Werkzeug · Check
Sicherheits-Check
Wie gut sind deine Bitcoin geschützt? Frage 1 klärt, wo sie liegen – danach siehst du nur die Fragen, die für dich gelten. Heraus kommen eine Ampel und deine nächsten Schritte, die dringendsten zuerst.
Im LernpfadEtappe 6 · Absichern & dranbleiben
- Rechnet
- lokal, in deinem Browser
- Eingaben
- bleiben auf deinem Gerät
- Quellen
- 8 · Stand 27.09.2026
- Beratung
- keine – Bildung statt Empfehlung
Nach dem Check
Deine nächsten Schritte
Sobald du antwortest, erscheinen hier deine Empfehlungen – die dringendsten zuerst.
Keine offenen Empfehlungen – prima.
01 Wo liegen deine Bitcoin?
Guthaben bei einem Anbieter ist rechtlich ein Anspruch gegen ihn – nicht Bitcoin in deiner Hand. MiCA verlangt, dass Kundenwerte getrennt verwahrt werden; eine Einlagensicherung wie beim Bankkonto gibt es aber nicht. Lerne die eigene Wallet kennen, spätestens wenn der Betrag für dich wichtig wird.
Weiterlesen: Verwahrung verstehen Erste Wallet einrichten
02 Hast du selbst geprüft, ob dein Anbieter in der EU zugelassen ist (MiCA)?
Prüf die Zulassung selbst – im ESMA-Register oder bei der BaFin. Seit dem 1. Juli 2026 sind alle MiCA-Übergangsfristen abgelaufen: Wer in der EU Krypto-Dienste anbietet, braucht eine Zulassung. Werbung, Follower-Zahlen und schickes Design sagen darüber nichts.
Weiterlesen: Anbieter wählen MiCA & Regulierung
03 Wie ist der Login bei deinem Anbieter zusätzlich geschützt?
Schalte die Zwei-Faktor-Anmeldung ein – am besten mit Authenticator-App oder Sicherheitsschlüssel (auch als Passkey) statt SMS; so empfiehlt es auch das BSI. SMS-Codes lassen sich per SIM-Swapping abfangen: Täter lassen deine Rufnummer auf ihre SIM-Karte übertragen. Schütze auch Auszahlungen und Adressbuch-Änderungen mit 2FA.
Weiterlesen: Sicherheits-Checkliste Bitcoin kaufen
04 Hat dein Anbieter-Konto ein eigenes Passwort – und ist dein E-Mail-Postfach ebenfalls mit Zwei-Faktor-Anmeldung geschützt?
Nimm für dein Anbieter-Konto ein langes Passwort, das du nirgends sonst nutzt – ein Passwort-Manager hilft. Sichere auch dein E-Mail-Postfach mit Zwei-Faktor-Anmeldung, denn darüber lassen sich viele Konten zurücksetzen.
Weiterlesen: Sicherheits-Checkliste
05 Wie öffnest du die Website oder App deines Anbieters?
Öffne deinen Anbieter nur über ein gespeichertes Lesezeichen oder die offizielle App. Phishing-Seiten sehen echten Börsen täuschend ähnlich, oft mit minimal veränderter Adresse – und stehen manchmal sogar als Anzeige in Suchmaschinen. Klick keine Links in Nachrichten, die dich zum Einloggen drängen.
Weiterlesen: Betrug erkennen
06 Wie hast du die Seed-Phrase (Wiederherstellungswörter) deiner Wallet gesichert?
Schreib deine Seed-Phrase von Hand auf Papier, für die lange Frist auf Metall – nie als Foto, Screenshot, in der Cloud, per E-Mail oder in einer App. Wer diese Wörter hat, hat deine Bitcoin. Wer sie verliert, verliert den Zugriff für immer; kein Support kann sie wiederherstellen. War sie schon digital gespeichert, zieh deine Bitcoin auf eine neu erzeugte Wallet um.
Weiterlesen: Seed-Phrase sichern Erste Wallet einrichten
07 Wie viele Kopien deines Seed-Backups gibt es?
Bewahre mindestens zwei Kopien an getrennten, sicheren Orten auf – so übersteht dein Backup auch Feuer, Wasser oder einen Umzug. Teile die Wörter nicht in Hälften auf; das schwächt die Sicherheit. Wer mehr Absicherung braucht, schaut sich Multisig an.
Weiterlesen: Seed-Phrase sichern Multisig
08 Hast du dein Backup schon einmal geprüft – per Probe-Wiederherstellung oder Backup-Prüfung am Gerät?
Mach eine Probe-Wiederherstellung, solange nur ein kleiner Betrag auf der Wallet liegt. Liegt schon mehr darauf, nutze die Backup-Prüfung deiner Hardware-Wallet oder stell auf einem zweiten Gerät wieder her, ohne das erste zu löschen. So merkst du rechtzeitig, ob ein Wort falsch notiert ist.
Weiterlesen: Wiederherstellung testen
09 Woher stammt deine Hardware-Wallet – und wer hat die Seed-Phrase erzeugt?
Kauf Hardware-Wallets nur neu beim Hersteller oder bei offiziellen Händlern und erzeuge die Seed-Phrase immer selbst am Gerät. Eine beigelegte „Recovery-Karte“ ist Betrug: Zieh deine Bitcoin sofort auf eine neu erzeugte Wallet um. Ein gebrauchtes Gerät kann manipuliert sein – ersetze es durch ein neues. Firmware nur aus offizieller Quelle aktualisieren.
Weiterlesen: Hardware-Wallet einrichten Hardware-Wallets im Vergleich
10 Wie prüfst du eine Empfangsadresse, bevor du Bitcoin sendest?
Vergleiche Adressen vollständig und kopiere sie nie aus dem Transaktionsverlauf: Betrüger schicken Kleinstbeträge von Adressen, die deiner am Anfang und Ende gleichen („Address Poisoning“). Schadsoftware kann kopierte Adressen austauschen. Sende beim ersten Mal einen kleinen Testbetrag.
Weiterlesen: Erste Auszahlung Schlüssel & Adressen
11 Hältst du Handy, Computer und Wallet-Apps aktuell und installierst Apps nur aus offiziellen Quellen?
Installiere Updates zeitnah und lade Wallet-Apps nur aus dem offiziellen App-Store oder von der Herstellerseite – achte auf den Namen des Entwicklers. Gefälschte Wallet-Apps und „Updates“ per Link oder QR-Code sind eine verbreitete Masche.
Weiterlesen: Betrug erkennen Wallet-Arten
12 Ein freundlicher „Support-Mitarbeiter“ bittet dich, zur Fehlerbehebung deine Seed-Phrase einzugeben. Was tust du?
Kein seriöses Unternehmen fragt je nach deiner Seed-Phrase oder deinen privaten Schlüsseln – weder per E-Mail, Telefon, Chat noch über ein Formular. Wer danach fragt, will dich bestehlen. Den Support kontaktierst du nur selbst über die offizielle App oder Website.
Weiterlesen: Betrug erkennen
13 Hat dich schon einmal jemand, den du nur aus Chat, Telefon oder Social Media kennst, dazu gebracht, Geld auf eine Anlage-Plattform einzuzahlen?
Das ist das typische Muster von Anlagebetrug: Vertrauen aufbauen, Schein-Gewinne zeigen, dann „Gebühren“ oder „Steuern“ für die Auszahlung verlangen. Zahl nichts mehr ein, brich den Kontakt ab, prüf die Plattform auf der Warnliste der BaFin und erstatte Anzeige bei der Polizei. Vorsicht vor „Rückhol-Diensten“, die Vorkasse verlangen.
Weiterlesen: Betrug erkennen
14 Sprichst du öffentlich oder im Bekanntenkreis darüber, wie viele Bitcoin du hast?
Behalte für dich, wie viele Bitcoin du besitzt. Wer mit Beständen prahlt, wird zum Ziel – für Phishing, Erpressung und im schlimmsten Fall für Überfälle. Solche Angriffe haben zuletzt zugenommen.
Weiterlesen: Betrug erkennen Privatsphäre
15 Wüsste eine Vertrauensperson im Notfall, wie sie an deine Bitcoin kommt – ohne deine Seed-Phrase heute schon zu kennen?
Schreib einen Notfallbrief: welche Konten und Wallets es gibt, wo die Backups liegen und wer technisch helfen kann – aber ohne Seed-Phrase und Passwörter im Brief. Ohne diese Informationen kommen auch Erben nicht an deine Bitcoin.
Weiterlesen: Erbschaft & Notfallplan
Offener RechenwegSo rechnen wir
Annahmen, Formeln und Grenzen – zum Aufklappen
So entsteht die Ampel
- Frage 1 klärt, wo deine Bitcoin liegen. Sie zählt nicht mit, blendet aber Fragen aus, die für dich nicht gelten – etwa zur Seed-Phrase, wenn deine Bitcoin nur bei einem Anbieter liegen.
- Jede weitere Antwort bekommt 2 Punkte (gut), 1 Punkt (ausbaufähig) oder 0 Punkte (Risiko). „Trifft nicht zu“ zählt nicht mit.
- Rot heißt: Mindestens eine Antwort ist ein akutes Risiko – Login nur mit Passwort, Seed-Phrase digital oder gar nicht gesichert, eine beigelegte Seed-Phrase, die Seed-Phrase für einen „Support“ oder Geld auf einer Plattform, zu der dich ein Online- oder Telefonkontakt gebracht hat. Rot ist es auch, wenn du weniger als die Hälfte der Punkte erreichst.
- Gelb heißt: kein akutes Risiko, aber mindestens eine Antwort mit 0 Punkten oder weniger als 85 % der Punkte.
- Grün heißt: mindestens 85 % der Punkte und keine Antwort mit 0 Punkten.
- Solange Fragen offen sind, zeigt die Ampel einen Zwischenstand. Ein akutes Risiko färbt sie sofort rot.
Die Empfehlungen sind nach Dringlichkeit sortiert. Du musst nicht alles auf einmal umsetzen – aber die dringenden Punkte solltest du zuerst angehen.
Worauf die Fragen beruhen
- Zwei-Faktor-Anmeldung: Das BSI nennt Authenticator-Apps und Hardware-Token (FIDO) als sicherer als SMS-Codes.[1]
- Seed-Phrase: Die Wiederherstellungswörter erzeugen deine Schlüssel – wer sie kennt, kontrolliert die Bitcoin.[4] Metall-Backups wurden in unabhängigen Stresstests mit Hitze, Korrosion und Quetschen geprüft – mit dem Fazit: je einfacher die Konstruktion, desto weniger Fehlerquellen.[5]
- Betrug: Die europäischen Aufsichtsbehörden warnen vor Phishing, falschem Support, gefälschten Apps und Anlagebetrug – und betonen, dass seriöse Unternehmen nie nach Passwörtern oder Seed-Phrasen fragen.[2] Die Verbraucherzentrale warnt aktuell vor Anlagegruppen in Messengern.[7] Die BaFin erklärt, wie du unseriöse Angebote erkennst.[8]
- Anbieter: In der EU brauchen Krypto-Dienstleister eine MiCA-Zulassung; alle Übergangsfristen endeten am 1. Juli 2026. Das Register führt die ESMA.[3]
- Diskretion: Überfälle und Erpressungen gegen bekannte Bitcoin-Besitzer sind dokumentiert und haben zugenommen.[6]
Was der Check nicht kann
Er ersetzt keine Sicherheitsberatung und kennt deine Geräte nicht. Er fragt bewusst nichts ab, was dir schaden könnte – gib nirgends deine Seed-Phrase, Passwörter oder Kontostände ein, auch nicht hier. Deine Antworten verlassen deinen Browser nicht.
Quellen8 Quellen · 6 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- Zwei-Faktor-Authentisierung – Bundesamt für Sicherheit in der Informationstechnik (BSI) (abgerufen am 27.09.2026)
- Factsheet: Krypto-Betrug und -Täuschung (deutsche Fassung) – EBA, EIOPA und ESMA, 2026 (abgerufen am 27.09.2026)
- Markets in Crypto-Assets Regulation (MiCA) – ESMA (abgerufen am 27.09.2026)
- BIP 39: Mnemonic code for generating deterministic keys – Bitcoin Improvement Proposals (abgerufen am 27.09.2026)
- Metal Bitcoin Seed Storage Stress Test Reviews – Jameson Lopp (abgerufen am 27.09.2026)
- Known Physical Bitcoin Attacks – Jameson Lopp (abgerufen am 27.09.2026)
- Anlagebetrug über WhatsApp-Gruppen: Vorsicht vor diesen Maschen – Verbraucherzentrale, 17.09.2026 (abgerufen am 27.09.2026)
- Anlagebetrug erkennen – BaFin (abgerufen am 27.09.2026)
Quelle
Alle Quellen ↓