Phishing
Betrug mit gefälschten E-Mails, SMS, Websites oder Anrufen, die wie echte Börsen, Wallet-Hersteller oder Banken aussehen. Ziel sind Passwörter, 2FA-Codes – und vor allem deine Seed-Phrase.
AuchPhishing-MailSmishingFake-WebsiteVishingPasswort-Fischen
Phishing, ein Kunstwort aus „Passwort“ und „Fishing“ (Angeln), heißt: Betrüger angeln nach Zugangsdaten. Sie geben sich als Bank, Dienstleister oder Behörde aus und locken dich per E-Mail, SMS („Smishing“) oder Anruf („Vishing“) auf gefälschte Seiten.[1] Bei Bitcoin zielen sie vor allem auf deine Seed-PhraseGlossarSeed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar →. Wer sie kennt, kann deine Wallet leeren – zurückholen lässt sich das Geld praktisch nie.[2]
Typische Maschen und dein Schutz
- Falsche Warnung im Design eines Wallet-Herstellers: Du sollst deine Wörter „bestätigen“ oder ein „Update“ installieren. Deine Seed-Phrase gibst du nie ein – außer beim Wiederherstellen in deiner eigenen Wallet. Apps und Updates holst du nur aus dem offiziellen App-Store oder von der Herstellerseite.
- Gefälschte Login-Seiten mit leicht veränderter Adresse, verlinkt aus Mails, Anzeigen oder Chats: Öffne Börse und Wallet nur über ein Lesezeichen oder die offizielle App.
- Falscher Support per Direktnachricht, kurz nachdem du öffentlich um Hilfe gebeten hast: Seriöse Unternehmen fragen nie nach Seed-Phrase, Passwörtern oder Sicherheitscodes.[2]
Auch Zeitdruck („Dein Konto wird in 24 Stunden gesperrt“) nennen die europäischen Finanzaufsichtsbehörden als Warnzeichen.[2] Zusätzlich schützt Zwei-Faktor-AuthentifizierungGlossarZwei-Faktor-Authentifizierung (2FA)Anmeldung mit zwei unabhängigen Nachweisen, etwa Passwort plus Code aus einer Authenticator-App. Für Konten bei Börsen und Bitcoin-Apps ist 2FA ein Muss – SMS-Codes sind dabei die schwächste Variante.Im Lernpfad: Etappe 4 · Schritt 3 – Bitcoin kaufen →Im Glossar → per App oder Sicherheitsschlüssel. Weitere Maschen: Betrug erkennen & vermeiden.
Teste dich selbst
Echt oder Betrug?
0/3 Punkte
Wir haben einen ungewöhnlichen Zugriff festgestellt. Bestätige innerhalb von 24 Stunden deine Wiederherstellungswörter über den Link unten, sonst wird deine Wallet deaktiviert.
Woran du es erkennst
- Niemand Seriöses fragt nach deiner Seed-Phrase.
- Künstlicher Zeitdruck („innerhalb von 24 Stunden“).
- Eine selbst verwahrte Wallet kann niemand „deaktivieren“.
Neue Anmeldung von einem unbekannten Gerät. Warst du das nicht, ändere dein Passwort in den Einstellungen der App.
Woran du es erkennst
- Kein Link, keine Abfrage von Daten.
- Verweist auf die App, die du ohnehin selbst öffnest.
Ihre Sendung (Hardware-Wallet) wartet auf Zollfreigabe. Bitte 1,99 € Gebühr zahlen: paketdienst-zoll.example
Woran du es erkennst
- Unerwartete SMS mit Link („Smishing“).
- Kleiner Betrag als Köder für Kartendaten.
- Fremde Adresse statt der offiziellen Seite des Versenders.
Wir kontaktieren dich nie per Messenger und fragen nie nach deiner Seed-Phrase.
Verwandte Begriffe
Diese Begriffe hängen direkt damit zusammen.
- Dieser BegriffPhishing
- Seed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.
- Zwei-Faktor-Authentifizierung (2FA)Anmeldung mit zwei unabhängigen Nachweisen, etwa Passwort plus Code aus einer Authenticator-App. Für Konten bei Börsen und Bitcoin-Apps ist 2FA ein Muss – SMS-Codes sind dabei die schwächste Variante.
- SIM-SwappingBetrüger lassen deine Handynummer auf eine eigene SIM-Karte übertragen und empfangen so deine SMS-Codes. Damit übernehmen sie Konten, die nur per SMS abgesichert sind. Schutz: 2FA per App oder Sicherheitsschlüssel statt SMS.
- Hot WalletEine Wallet, deren private Schlüssel auf einem Gerät mit Internetverbindung liegen – etwa eine Smartphone-App. Praktisch für Zahlungen und kleine Beträge, aber stärker Angriffen aus dem Netz ausgesetzt als Cold Storage.
- Wrench-Attacke ($5-Wrench-Attack)Ein Angriff mit Gewalt oder Drohung statt Technik: Täter zwingen Bitcoin-Besitzer, ihre Wallet zu entsperren oder Bitcoin zu überweisen. Der beste Schutz ist Diskretion – wer nicht als Besitzer bekannt ist, wird seltener zum Ziel.
Ausführlich erklärt
In diesen Artikeln gehen wir in die Tiefe:
- Etappe 6 · Schritt 2Betrug erkennenPhishing, falscher Support, Anlage- und Liebesbetrug, KI-Fälschungen: So erkennst du 13 typische Bitcoin-Maschen – und so handelst du im Ernstfall.
- Vertiefung · Etappe 6Sicherheits-ChecklisteDrei abhakbare Checklisten – Basis, eigene Hardware-Wallet, großes Vermögen: So sicherst du Konto, Wallet und Seed-Phrase Schritt für Schritt ab.
Mehr aus „Wallet & Sicherheit“
Quellen2 Quellen · 2 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- Passwortdiebstahl durch Phishing – Bundesamt für Sicherheit in der Informationstechnik (BSI) (abgerufen am 28.09.2026)
- Krypto-Betrug – Seien Sie wachsam und schützen Sie sich (Factsheet, deutsche Fassung) – EBA, EIOPA und ESMA, 15.12.2025 (abgerufen am 28.09.2026)
Dieser Eintrag dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.