Sicherheit und Privatsphäre

Karte 119

Sicherheit und Privatsphäre
Karte 119
Thema 10 · Sicherheit und Privatsphäre · Entdecker

Ein angeblicher Support kontaktiert dich und verlangt deine Seed Phrase. Was solltest du tun?

Antwort der Karte

Richtige Antwort

Antwort D: Seed Phrase nie teilen; Kontakt beenden.

Kurz erklärt

Wer deine Seed Phrase bekommt, kann deine Wallet auf einem anderen Gerät wiederherstellen und möglicherweise die bitcoin ausgeben. Deshalb ist die Forderung nach der Seed Phrase ein starkes Betrugswarnzeichen.

Ausführlich erklärt

Phishing und Support-Betrug nutzen bekannte Namen, Logos, Telefonnummern oder scheinbar echte Kontodaten. Häufig behauptet der Angreifer, ein Konto sei gefährdet und müsse sofort gesichert werden. Danach fordert er Login-Daten, Bestätigungscodes, Seed Phrase, einen Klick auf einen Link oder Fernzugriff auf Computer und Smartphone.

Betrüger können außerdem gefälschte Wallet-Apps, Browser-Erweiterungen, Update-Dateien oder täuschend ähnliche Downloadseiten erstellen. Eine Werbeanzeige, ein Suchmaschinentreffer, ein App-Store-Eintrag, ein bekanntes Logo, viele Bewertungen oder eine professionell wirkende Website beweisen keine Echtheit. Links aus Direktnachrichten, E-Mails, Chats, Kommentaren oder Pop-ups dürfen nicht ungeprüft als Downloadquelle verwendet werden.

Die sichere Reaktion ist: Kontakt und Installation abbrechen, die bekannte offizielle Projekt- oder Herstellerseite selbst öffnen und dort Domain, Herausgeber, App-Name, Berechtigungen und vorgesehene Downloadquelle prüfen. Veröffentlicht ein Projekt signierte Prüfsummen oder Software-Signaturen, können sie die Prüfung unterstützen. Sie sind nur sinnvoll, wenn auch die Prüfsumme oder der Signierschlüssel aus einer unabhängig vertrauenswürdigen Quelle stammt.

Eine Wallet-App, die zur angeblichen Synchronisierung, Validierung, Freischaltung oder Wiederherstellung überraschend die Seed Phrase verlangt, ist ein starkes Warnsignal. Eine Seed Phrase darf nur bewusst in einem vertrauenswürdigen Wiederherstellungsprozess eingegeben werden. Updates werden nicht über unaufgeforderte Supportlinks installiert.

Auch technisch perfekte Nachrichten, Stimmen oder Konten können imitiert oder kompromittiert sein. Entscheidend ist die unabhängige Verifikation über einen selbst gewählten Kanal. Wurde bereits Fernzugriff erlaubt, Software installiert oder ein Geheimnis geteilt, sollten betroffene Geräte und Konten als möglicherweise kompromittiert behandelt und über saubere, unabhängig geprüfte Wege abgesichert werden.

Merksatz

Wallet-Support und Wallet-Downloads werden über selbst geöffnete, unabhängig geprüfte offizielle Kanäle kontrolliert.

Typischer Irrtum

Irrtum: „Eine App aus einem offiziellen App-Store oder mit vielen Bewertungen ist automatisch echt.“ Richtigstellung: Auch App-Stores, Anzeigen, Bewertungen und Herausgebernamen können missbraucht oder nachgeahmt werden. Downloadquelle und Herausgeber müssen unabhängig geprüft werden.

Verwendete Quellen

Hauptquelle · EN · Einsteigerfreundlich

FBI/IC3 - Scammers Impersonating Cryptocurrency Exchanges

HTTPS: JAGeprüft: 19.09.2026ERREICHBAR
Originalquelle prüfen