Opfer von Krypto-Phishing? Handeln Sie in dieser Reihenfolge
Ein Phishing-Vorfall kann zu einer Kontoübernahme, einer schädlichen Token-Freigabe, einer irreführenden Signatur, zum Diebstahl der Seed Phrase oder zu Malware führen. Die richtige Reaktion hängt davon ab, welche Berechtigung der Täter erhalten hat.
Was soll ich nach einem Krypto-Phishing-Angriff tun?
Beenden Sie jede Interaktion mit der Nachricht oder Website. Öffnen Sie Börse oder Wallet-Anbieter von einem sauberen Gerät über ein vertrauenswürdiges Lesezeichen oder eine manuell eingegebene offizielle Adresse, sichern Sie die Konten und dokumentieren Sie, was Sie eingegeben oder signiert haben. Klären Sie bei einem Self-Custody-Wallet zuerst, ob Seed Phrase, privater Schlüssel oder nur eine engere Smart-Contract-Berechtigung betroffen ist.
Wie Krypto-Phishing Betroffene kompromittiert
Gefälschte Börsen-Anmeldung
Eine Nachricht behauptet, Ihr Konto sei gesperrt oder angegriffen worden, und verlinkt auf eine kopierte Login-Seite. Der Täter erfasst Passwort, Code oder Sitzung.
Abfrage der Seed Phrase
Ein gefälschter Support, Airdrop oder Sicherheitscheck verlangt die 12 oder 24 Wiederherstellungswörter. Wer sie kennt, kann das Wallet kontrollieren.
Schädliche Freigabe oder Signatur
Ein gefälschtes Minting, Claim oder Prüfverfahren fordert eine Token-Freigabe oder eine Signatur, deren tatsächliche Wirkung verborgen wird.
Anhang oder Fernzugriff
Eine Datei, Browser-Erweiterung oder ein falscher Supportmitarbeiter kann Malware installieren, Sitzungsdaten stehlen oder das Gerät kontrollieren.
Was Sie unmittelbar nach Krypto-Phishing tun sollten
Interaktion beenden
Öffnen Sie den Link nicht erneut, antworten Sie nicht, laden Sie keine weitere Datei herunter und folgen Sie keinen Anweisungen desselben Kontakts.
Sauberes Gerät verwenden
Wenn Sie einen Anhang geöffnet, Software installiert oder Fernzugriff erlaubt haben, verwenden Sie dieses Gerät bis zur Prüfung nicht mehr für Passwörter oder Transfers.
E-Mail und Börse sichern
Öffnen Sie jeden Dienst über die offizielle Website, ändern Sie individuelle Passwörter, beenden Sie Sitzungen, aktivieren Sie starke Mehrfaktor-Authentifizierung und kontaktieren Sie den offiziellen Support.
Wallet richtig schützen
Wurde Seed Phrase oder privater Schlüssel offengelegt, erstellen Sie auf einem sauberen Gerät ein neues Wallet. Bei einer Freigabe prüfen und widerrufen Sie die konkrete Berechtigung. Das Trennen allein reicht nicht.
Beweise sichern
Speichern Sie Originalnachricht, Header, Profil, Domain, Screenshots, Wallet-Adressen, Hashes, Zeiten und Supportvorgänge.
Melden und eskalieren
Informieren Sie den Anbieter über einen verifizierten Kanal und melden Sie den Vorfall den örtlichen Strafverfolgungsbehörden. Sind Gelder abgeflossen, kann Schnelligkeit bei einer Börse oder einem Stablecoin-Emittenten wichtig sein.
Zahlen Sie nie für die „Validierung“, „Entsperrung“ oder „Synchronisierung“ eines Wallets
Eine seriöse Untersuchung kann mit öffentlichen Wallet-Adressen und Transaktions-Hashes beginnen. Recoveris wird niemals nach Seed Phrase oder privatem Schlüssel fragen. Behandeln Sie unaufgeforderte Rückholangebote als mögliches Folgephishing.
Stellen Sie fest, was der Täter erhalten hat
Zugangsdaten oder Code
Ändern Sie das Passwort von einem sauberen Gerät, beenden Sie Sitzungen, sichern Sie das verknüpfte E-Mail-Konto und bitten Sie die Börse gegebenenfalls um eine Auszahlungssperre.
Seed Phrase oder privater Schlüssel
Behandeln Sie das gesamte Wallet als kompromittiert. Der Widerruf von Freigaben schützt eine offengelegte Seed Phrase nicht; meist ist ein neues Wallet nötig.
Token-Freigabe
Prüfen Sie Allowances im richtigen Netzwerk und widerrufen Sie die schädliche Berechtigung. Das ist etwas anderes als die Verbindung zur Website zu trennen.
Signatur oder Transfer
Dokumentieren Sie genau, was signiert wurde, und die daraus entstandene Transaktion. Blockchain-Analyse kann Gelder verfolgen, aber keine bestätigte Transaktion stornieren.
Wie Recoveris einen Phishing-Verlust unterstützen kann
Rekonstruktion des Vorfalls
Wir verbinden Nachricht, Domain, Kontoereignisse und Wallet-Aktivität zu einer nachvollziehbaren Zeitleiste des Zugriffs.
Blockchain-Transaktionsverfolgung
Wir verfolgen gestohlene Assets über Wallets, Bridges, Swaps und Dienste und identifizieren mögliche Interventionspunkte.
Beweise und Koordination
Wir erstellen eine dokumentierte Untersuchung und unterstützen die Kommunikation mit Börsen, Anwälten oder Behörden. Sperre und Rückholung sind nie garantiert.
Zahlen Sie nie für die „Validierung“, „Entsperrung“ oder „Synchronisierung“ eines Wallets
Eine seriöse Untersuchung kann mit öffentlichen Wallet-Adressen und Transaktions-Hashes beginnen. Recoveris wird niemals nach Seed Phrase oder privatem Schlüssel fragen. Behandeln Sie unaufgeforderte Rückholangebote als mögliches Folgephishing.
Beweise, die Sie sichern sollten
- Ursprüngliche E-Mail, SMS, Direktnachricht oder QR-Code
- Vollständige Webadresse und Screenshots jeder Seite
- E-Mail-Header, Benutzernamen, Rufnummern und Profile
- Was Sie eingegeben, heruntergeladen, freigegeben oder signiert haben
- Wallet-Adressen, Netzwerke, Hashes, Assets und Beträge
- Anmeldewarnungen, Auszahlungs-E-Mails und Supportnummern
- Genaue Zeitleiste einschließlich Zeitzone
- Gerätedaten und Fernzugriffssoftware
So läuft eine Prüfung durch Recoveris ab
- Phase 1Kompromittierung eingrenzen
Wir prüfen, was offengelegt wurde, ob Gelder abgeflossen sind, den Betrag und die vorhandenen Beweise.
- Phase 2Verfolgen und dokumentieren
Wo sinnvoll, rekonstruieren wir den On-Chain-Fluss und verbinden technische Ergebnisse mit der Phishing-Zeitleiste.
- Phase 3Eskalation unterstützen
Wir bereiten verwertbare Beweise für Börsen, Behörden oder Anwälte vor. Deren Entscheidungen und Reaktionszeiten liegen außerhalb unserer Kontrolle.
Nutzen Sie die Seite, die zum Hauptproblem passt
Diese Seite deckt bösartige E-Mails, SMS, QR-Codes, kopierte Login-Seiten, Seed-Phrase-Abfragen und irreführende Wallet-Signaturen ab. Sie zielt nicht auf jede Form eines Krypto-Verlusts.
Häufig gestellte Fragen
Ich habe einen Phishing-Link geöffnet, aber nichts eingegeben. Sind meine Coins sicher?
Kann ein durch Phishing verursachter Transfer rückgängig gemacht werden?
Reicht es, das Wallet von der Website zu trennen?
Soll ich verbleibende Coins sofort verschieben?
Welche Beweise sind am wichtigsten?
Kann Recoveris die Rückholung garantieren?
Phishing führte zu einem Krypto-Verlust? Sichern Sie jetzt die Spur.
Senden Sie Phishing-URL oder Nachricht, betroffenes Wallet oder Börse, relevante Hashes und eine kurze Zeitleiste. Senden Sie niemals Seed Phrase, privaten Schlüssel oder Passwort.
Ergebnisse variieren und werden nie garantiert. Recoveris bietet Blockchain-Forensik und Ermittlungsunterstützung; eine rechtliche Vertretung muss separat mit qualifiziertem Rechtsbeistand vereinbart werden. Diese Seite enthält allgemeine Informationen und keine Rechts-, Cybersecurity- oder Finanzberatung.