Reaktion auf Krypto-Phishing - Recoveris AG, Zug

Opfer von Krypto-Phishing? Handeln Sie in dieser Reihenfolge

Wenn Sie ein Börsenpasswort, einen Einmalcode oder eine Seed Phrase eingegeben oder eine unerwartete Wallet-Anfrage signiert haben, sollten Sie das betroffene Konto oder Wallet als möglicherweise kompromittiert behandeln. Verwenden Sie ein sauberes Gerät, sperren Sie den Zugangsweg, sichern Sie Nachricht und Transaktionsdaten und kontaktieren Sie den echten Anbieter über dessen offizielle Website.

Ein Phishing-Vorfall kann zu einer Kontoübernahme, einer schädlichen Token-Freigabe, einer irreführenden Signatur, zum Diebstahl der Seed Phrase oder zu Malware führen. Die richtige Reaktion hängt davon ab, welche Berechtigung der Täter erhalten hat.

Phishing-Beweise · Wallet-Analyse · On-Chain-TransaktionsverfolgungAktualisiert im September 2026
Die direkte Antwort

Was soll ich nach einem Krypto-Phishing-Angriff tun?

Beenden Sie jede Interaktion mit der Nachricht oder Website. Öffnen Sie Börse oder Wallet-Anbieter von einem sauberen Gerät über ein vertrauenswürdiges Lesezeichen oder eine manuell eingegebene offizielle Adresse, sichern Sie die Konten und dokumentieren Sie, was Sie eingegeben oder signiert haben. Klären Sie bei einem Self-Custody-Wallet zuerst, ob Seed Phrase, privater Schlüssel oder nur eine engere Smart-Contract-Berechtigung betroffen ist.

Primärquellen: Das FBI rät Krypto-Opfern zu einer schnellen Meldung und zur Sicherung von Adressen, Transaktions-Hashes, Beträgen, Daten, Domains und Kommunikation. MetaMask stellt klar, dass das Trennen einer dApp Token-Freigaben nicht widerruft. FBI/IC3 · MetaMask · FTC

Wie Krypto-Phishing Betroffene kompromittiert

01
01

Gefälschte Börsen-Anmeldung

Eine Nachricht behauptet, Ihr Konto sei gesperrt oder angegriffen worden, und verlinkt auf eine kopierte Login-Seite. Der Täter erfasst Passwort, Code oder Sitzung.

02

Abfrage der Seed Phrase

Ein gefälschter Support, Airdrop oder Sicherheitscheck verlangt die 12 oder 24 Wiederherstellungswörter. Wer sie kennt, kann das Wallet kontrollieren.

03

Schädliche Freigabe oder Signatur

Ein gefälschtes Minting, Claim oder Prüfverfahren fordert eine Token-Freigabe oder eine Signatur, deren tatsächliche Wirkung verborgen wird.

04

Anhang oder Fernzugriff

Eine Datei, Browser-Erweiterung oder ein falscher Supportmitarbeiter kann Malware installieren, Sitzungsdaten stehlen oder das Gerät kontrollieren.

Was Sie unmittelbar nach Krypto-Phishing tun sollten

02
1

Interaktion beenden

Öffnen Sie den Link nicht erneut, antworten Sie nicht, laden Sie keine weitere Datei herunter und folgen Sie keinen Anweisungen desselben Kontakts.

2

Sauberes Gerät verwenden

Wenn Sie einen Anhang geöffnet, Software installiert oder Fernzugriff erlaubt haben, verwenden Sie dieses Gerät bis zur Prüfung nicht mehr für Passwörter oder Transfers.

3

E-Mail und Börse sichern

Öffnen Sie jeden Dienst über die offizielle Website, ändern Sie individuelle Passwörter, beenden Sie Sitzungen, aktivieren Sie starke Mehrfaktor-Authentifizierung und kontaktieren Sie den offiziellen Support.

4

Wallet richtig schützen

Wurde Seed Phrase oder privater Schlüssel offengelegt, erstellen Sie auf einem sauberen Gerät ein neues Wallet. Bei einer Freigabe prüfen und widerrufen Sie die konkrete Berechtigung. Das Trennen allein reicht nicht.

5

Beweise sichern

Speichern Sie Originalnachricht, Header, Profil, Domain, Screenshots, Wallet-Adressen, Hashes, Zeiten und Supportvorgänge.

6

Melden und eskalieren

Informieren Sie den Anbieter über einen verifizierten Kanal und melden Sie den Vorfall den örtlichen Strafverfolgungsbehörden. Sind Gelder abgeflossen, kann Schnelligkeit bei einer Börse oder einem Stablecoin-Emittenten wichtig sein.

Zahlen Sie nie für die „Validierung“, „Entsperrung“ oder „Synchronisierung“ eines Wallets

Eine seriöse Untersuchung kann mit öffentlichen Wallet-Adressen und Transaktions-Hashes beginnen. Recoveris wird niemals nach Seed Phrase oder privatem Schlüssel fragen. Behandeln Sie unaufgeforderte Rückholangebote als mögliches Folgephishing.

Stellen Sie fest, was der Täter erhalten hat

03
01

Zugangsdaten oder Code

Ändern Sie das Passwort von einem sauberen Gerät, beenden Sie Sitzungen, sichern Sie das verknüpfte E-Mail-Konto und bitten Sie die Börse gegebenenfalls um eine Auszahlungssperre.

02

Seed Phrase oder privater Schlüssel

Behandeln Sie das gesamte Wallet als kompromittiert. Der Widerruf von Freigaben schützt eine offengelegte Seed Phrase nicht; meist ist ein neues Wallet nötig.

03

Token-Freigabe

Prüfen Sie Allowances im richtigen Netzwerk und widerrufen Sie die schädliche Berechtigung. Das ist etwas anderes als die Verbindung zur Website zu trennen.

04

Signatur oder Transfer

Dokumentieren Sie genau, was signiert wurde, und die daraus entstandene Transaktion. Blockchain-Analyse kann Gelder verfolgen, aber keine bestätigte Transaktion stornieren.

Wie Recoveris einen Phishing-Verlust unterstützen kann

04
01

Rekonstruktion des Vorfalls

Wir verbinden Nachricht, Domain, Kontoereignisse und Wallet-Aktivität zu einer nachvollziehbaren Zeitleiste des Zugriffs.

02

Blockchain-Transaktionsverfolgung

Wir verfolgen gestohlene Assets über Wallets, Bridges, Swaps und Dienste und identifizieren mögliche Interventionspunkte.

03

Beweise und Koordination

Wir erstellen eine dokumentierte Untersuchung und unterstützen die Kommunikation mit Börsen, Anwälten oder Behörden. Sperre und Rückholung sind nie garantiert.

Zahlen Sie nie für die „Validierung“, „Entsperrung“ oder „Synchronisierung“ eines Wallets

Eine seriöse Untersuchung kann mit öffentlichen Wallet-Adressen und Transaktions-Hashes beginnen. Recoveris wird niemals nach Seed Phrase oder privatem Schlüssel fragen. Behandeln Sie unaufgeforderte Rückholangebote als mögliches Folgephishing.

Beweise, die Sie sichern sollten

05
  • Ursprüngliche E-Mail, SMS, Direktnachricht oder QR-Code
  • Vollständige Webadresse und Screenshots jeder Seite
  • E-Mail-Header, Benutzernamen, Rufnummern und Profile
  • Was Sie eingegeben, heruntergeladen, freigegeben oder signiert haben
  • Wallet-Adressen, Netzwerke, Hashes, Assets und Beträge
  • Anmeldewarnungen, Auszahlungs-E-Mails und Supportnummern
  • Genaue Zeitleiste einschließlich Zeitzone
  • Gerätedaten und Fernzugriffssoftware

So läuft eine Prüfung durch Recoveris ab

06
  1. Phase 1
    Kompromittierung eingrenzen

    Wir prüfen, was offengelegt wurde, ob Gelder abgeflossen sind, den Betrag und die vorhandenen Beweise.

  2. Phase 2
    Verfolgen und dokumentieren

    Wo sinnvoll, rekonstruieren wir den On-Chain-Fluss und verbinden technische Ergebnisse mit der Phishing-Zeitleiste.

  3. Phase 3
    Eskalation unterstützen

    Wir bereiten verwertbare Beweise für Börsen, Behörden oder Anwälte vor. Deren Entscheidungen und Reaktionszeiten liegen außerhalb unserer Kontrolle.

Häufig gestellte Fragen

08
Ich habe einen Phishing-Link geöffnet, aber nichts eingegeben. Sind meine Coins sicher?
Das Risiko ist geringer, aber nicht automatisch null. Wurde eine Datei geladen, ein Wallet verbunden oder der Browser ausgenutzt, sind weitere Prüfungen nötig. Sichern Sie die URL, scannen Sie das Gerät und prüfen Sie Konto- und Wallet-Aktivitäten.
Kann ein durch Phishing verursachter Transfer rückgängig gemacht werden?
Eine bestätigte Blockchain-Transaktion lässt sich in der Regel nicht stornieren. Eine Verfolgung kann Eingriffe ermöglichen, wenn Gelder einen Dienst erreichen, der sie beschränken kann. Eine Sperre oder Rückholung ist nicht garantiert.
Reicht es, das Wallet von der Website zu trennen?
Nein. Das Trennen widerruft Token-Freigaben nicht zwingend. Prüfen und widerrufen Sie Berechtigungen im richtigen Netzwerk. Wurde die Seed Phrase offengelegt, verwenden Sie ein neues Wallet auf einem sauberen Gerät.
Soll ich verbleibende Coins sofort verschieben?
Sind Seed Phrase oder Schlüssel offengelegt, besteht Gefahr, aber Eile kann Fehler verursachen. Nutzen Sie ein sauberes Gerät, prüfen Sie das Ziel und erwägen Sie einen kleinen Test. Bei einer Freigabe bestimmen Sie zuerst Netzwerk und betroffene Assets.
Welche Beweise sind am wichtigsten?
Sichern Sie Nachricht und URL, eingegebene oder signierte Inhalte, Adressen, Hashes, Zeiten, Börsenmeldungen und die vollständige Abfolge. Verlassen Sie sich nicht nur auf zugeschnittene Screenshots.
Kann Recoveris die Rückholung garantieren?
Nein. Wir können den Vorfall untersuchen, Assets verfolgen und Beweise vorbereiten. Das Ergebnis hängt von Geldfluss, Zeitpunkt, Rechtsraum und Entscheidungen Dritter ab.
Vertrauliche Fallbewertung

Phishing führte zu einem Krypto-Verlust? Sichern Sie jetzt die Spur.

Senden Sie Phishing-URL oder Nachricht, betroffenes Wallet oder Börse, relevante Hashes und eine kurze Zeitleiste. Senden Sie niemals Seed Phrase, privaten Schlüssel oder Passwort.

Vertrauliche Fallprüfung anfragen →

Ergebnisse variieren und werden nie garantiert. Recoveris bietet Blockchain-Forensik und Ermittlungsunterstützung; eine rechtliche Vertretung muss separat mit qualifiziertem Rechtsbeistand vereinbart werden. Diese Seite enthält allgemeine Informationen und keine Rechts-, Cybersecurity- oder Finanzberatung.