Wichtige Erkenntnisse

  • Bewahre deinen Seed-Phrase offline auf. Speichere ihn niemals in der Cloud, als Screenshots oder in lokalen Ordnern auf einem internetverbundenen Gerät.

  • Aktiviere die Zwei-Faktor-Authentifizierung (2FA) auf jedem Krypto-Konto. Authenticator-Apps und Hardware-Schlüssel sind sicherer als SMS-basierte 2FA, die durch SIM-Swapping-Angriffe umgangen werden kann.

  • Sei vorsichtig bei Social-Engineering-Taktiken, einschließlich gefälschter Social-Media-Profile, falscher Livestream-Giveaways und unerbetener Nachrichten, die Dringlichkeit beim Versenden von Geldern erzeugen.

  • Vermeide es, auf dein Krypto-Wallet zuzugreifen oder Transaktionen über öffentliche Wi-Fi-Netzwerke durchzuführen.

  • Deepfake-Betrug ist eine wachsende Bedrohung: Im 1. Quartal 2025 stiegen Deepfake-Vorfälle um 19 % gegenüber der gesamten Summe von 2024 – und kosteten Amerikaner allein in diesem Quartal 547,2 Millionen US-Dollar.

Binance Academy courses banner

Einführung

Da Kryptowährungen immer beliebter geworden sind, sind sie auch zu einem attraktiveren Ziel für Cyberkriminelle geworden. Jedes Jahr gehen große Mengen digitaler Vermögenswerte durch Betrug, Hacks und Fehler von Nutzern verloren. Um Ihre Krypto-Bestände zu schützen, braucht es konsequente Gewohnheiten und ein Bewusstsein dafür, wie Angriffe funktionieren.

Dieser Artikel behandelt fünf praktische Schritte, die Sie umsetzen können: Ihre Seed Phrase absichern, Zwei-Faktor-Authentifizierung aktivieren, Social Engineering erkennen, vom öffentlichen WLAN fernbleiben und KI-Deepfake-Betrügereien identifizieren.

Wie kann ich meine Kryptowährungsbestände absichern?

Um Ihr Krypto zu schützen, müssen Sie die häufigsten Bedrohungen verstehen und proaktiv handeln, bevor etwas schiefgeht. Nachfolgend sind fünf bewährte Vorgehensweisen aufgeführt.

1. Sichern Sie Ihre Seed Phrase

Ihre Seed Phrase (auch Wiederherstellungsphrase genannt) ist eine Sequenz aus 12 bis 24 Wörtern, die erstellt wird, wenn Sie eine Non-Custodial Wallet einrichten. Sie dient als Master-Schlüssel für Ihre Wallet: Wer ihn besitzt, kann Ihre Wallet wiederherstellen und Ihre Gelder auf jedem kompatiblen Gerät abrufen. Sie sicher aufzubewahren, ist eine der wichtigsten Aufgaben, die Sie erledigen können.

Offline speichern

Speichern Sie Ihre Seed Phrase nicht in Cloud-Speichern, E-Mail-Entwürfen, Screenshot-Ordnern oder an irgendeinem anderen digitalen Ort, der mit dem Internet verbunden ist. Wenn Sie sie online speichern, setzen Sie sie potenziellen Remote-Zugriffen aus. Die sicherste Option ist, sie offline zu lassen. Ein Ansatz ist die Nutzung einer Hardware Wallet, die Ihre Seed Phrase auf einem Gerät erzeugt und speichert, das niemals mit dem Internet verbunden ist. Sie können die Phrase auch aufschreiben und in einem feuerfesten Safe oder einem Bankschließfach aufbewahren. Metall-Backup-Platten mit eingravierten Worten sind haltbarer als Papier und überstehen Feuer- oder Wasserschäden eher.

Falls Sie sie aus irgendeinem Grund dennoch lieber online speichern möchten, sollten Sie die Nutzung eines seriösen Passwort-Managers in Betracht ziehen.

Teilen Sie Ihre Seed Phrase

Als zusätzliche Schutzschicht können Sie Ihre Seed Phrase in mehrere Teile aufteilen und an verschiedenen sicheren Orten aufbewahren, etwa in getrennten Banktresoren oder bei vertrauenswürdigen Personen an unterschiedlichen Standorten. Entscheidend ist, dass an keinem einzelnen Ort oder von keiner einzelnen Person allein Zugriff auf die komplette Phrase bestehen sollte.

2. Aktivieren Sie die Zwei-Faktor-Authentifizierung

Zwei-Faktor-Authentifizierung (2FA) erfordert bei der Anmeldung oder bei der Freigabe einer Transaktion eine zweite Verifizierungsstufe zusätzlich zu Ihrem Passwort. Selbst wenn jemand Ihr Passwort erhält, benötigt er noch Ihren zweiten Faktor, um Zugriff zu bekommen. Die Aktivierung der Zwei-Faktor-Authentifizierung (2FA) ist einer der effektivsten und am häufigsten empfohlenen Schritte zur Kontosicherung.

Nutzen Sie eine Authenticator-App, nicht SMS

Viele Plattformen bieten SMS-basierte 2FA an, die einen Code an Ihre Telefonnummer sendet. Das ist zwar besser als nur ein Passwort zu verwenden, birgt jedoch ein bekanntes Risiko: SIM-Swapping. Dabei überzeugt ein Betrüger einen Mobilfunkanbieter, Ihre Telefonnummer auf eine SIM zu übertragen, die er kontrolliert, wodurch er Zugriff auf Ihre SMS-Codes erhält. Authenticator-Apps wie Google Authenticator oder Authy erzeugen zeitbasierte Codes direkt auf Ihrem Gerät, ohne über Ihren Mobilfunkanbieter zu gehen, wodurch sie deutlich schwerer abzufangen sind.

Hardware-Sicherheitskeys

Hardware-Sicherheitskeys wie ein YubiKey erfordern, dass Sie ein kleines Gerät physisch einstecken oder antippen, um eine Anmeldung zu bestätigen. Nicht jede Plattform unterstützt sie, aber wo sie verfügbar sind, gehören sie zu den sichersten 2FA-Optionen.

3. Vorsicht bei Social Engineering und Phishing

Social Engineering bedeutet, Menschen dazu zu manipulieren, Informationen preiszugeben oder Handlungen vorzunehmen, die einem Betrüger nützen. Im Krypto-Umfeld nimmt Social Engineering oft die Form von Phishing-Versuchen, gefälschten Social-Media-Profilen und betrügerischen Livestream-Gewinnspielen an. Diese Taktiken zu erkennen ist der erste Schritt, um sie zu vermeiden.

Gefälschte Social-Media-Konten

Betrüger erstellen gefälschte Profile, die bekannte Persönlichkeiten aus der Krypto-Branche täuschend ähnlich nachahmen. Dabei nutzen sie ähnliche Profilfotos, leicht veränderte Benutzernamen und kopieren die bisherigen Posts, um seriös zu wirken. So könnte ein Fake-Account beispielsweise „@Vita1ikButerin“ (mit der Ziffer „1“) verwenden, um so vorzugeben, es sei die echte „@VitalikButerin“. Wenn Sie eine Direktnachricht erhalten, in der Ihnen Chancen angeboten werden oder in der Sie aufgefordert werden, Geld zu senden, gehen Sie skeptisch damit um – unabhängig davon, wie authentisch das Profil wirkt.

Unten finden Sie eine alte Erinnerung von dem echten Vitalik Buterin, die Nutzer davor warnt, dass es tausende gefälschte Profile gibt, die sich als er ausgeben.

Vitalik Buterin warning about fake profiles

Um zu prüfen, ob ein Social-Media-Konto echt ist, achten Sie auf ein Verifizierungsabzeichen, prüfen Sie die Post-Historie auf konsistente, langfristige Aktivität und gleichen Sie den Benutzernamen mit der offiziellen Website der Person oder anderen verifizierten Konten ab.

Gefälschte Livestream-Gewinnspiele

Betrüger nutzen häufig gekaperte oder neu erstellte YouTube- oder Twitch-Konten, um gefälschte Livestreams zu starten. Diese zeigen oft bearbeitetes Videomaterial bekannter Persönlichkeiten, kombiniert mit Einblendungen, die behaupten, ein Gewinnspiel laufe gerade. Das Schema fordert die Zuschauer typischerweise auf, eine kleine Menge Krypto zu senden, um im Gegenzug eine größere Menge zurückzubekommen. Das gesendete Geld wird vom Betrüger einbehalten.

Bevor Sie sich auf irgendeinen Livestream einlassen, der ein Krypto-Gewinnspiel bewirbt, prüfen Sie, wie lange der Kanal schon existiert, wie viele Videos er hat und ob die Aktion in den verifizierten Konten der Person erwähnt wird. Die meisten legitimen Aktionen fordern keine Geldsendungen und werden oft über mehrere offizielle Quellen angekündigt – nicht nur über einen einzelnen Livestream.

4. Vermeiden Sie öffentliches WLAN

Öffentliche WLAN-Netzwerke – einschließlich solcher in Flughäfen, Cafés, Hotels und Verkehrsknotenpunkten – sind in der Regel keine sicheren Umgebungen für Finanzaktivitäten. Der Zugriff auf Ihre Krypto-Wallet oder das Freigeben von Transaktionen über öffentliches WLAN könnte Ihre Aktivität für die Abfangung anfällig machen.

Häufige Bedrohungen in öffentlichen Netzwerken

  • Evil-Twin-Angriffe: Ein Betrüger richtet einen WLAN-Hotspot mit einem Namen ein, der so gestaltet ist, dass er wie ein legitimes Netzwerk wirkt, z. B. „Hotel_Guest_WiFi“. Wenn Sie sich verbinden, läuft Ihr Datenverkehr über das Gerät des Angreifers.

  • Man-in-the-Middle-(MitM)-Angriffe: Ein Angreifer fängt Daten ab, die zwischen Ihrem Gerät und dem Netzwerk übertragen werden, und kann möglicherweise Log-in-Daten und Sitzungs-Token auslesen.

Wenn Sie auf Ihre Krypto-Konten außerhalb eines vertrauenswürdigen Netzwerks zugreifen müssen, ist die Nutzung Ihrer mobilen Datenverbindung (oder eines Hotspots von Ihrem Telefon) eine privatere Alternative zu gemeinsam genutztem öffentlichem WLAN.

5. Seien Sie sich von KI-Deepfake-Betrügereien bewusst

Deepfake-Technologie verwendet künstliche Intelligenz, um synthetische Videos und Audios zu erzeugen, sodass es so aussieht, als würde eine echte Person etwas sagen oder tun, was sie nie getan hat. Betrüger haben diese Technologie übernommen, um überzeugend wirkende betrügerische Inhalte zu erstellen, die sich an Krypto-Inhaber richten.

Laut dem 2025 Internet Crime Report des FBI beliefen sich die Verluste durch Betrug im Zusammenhang mit Kryptowährungsinvestitionen im Jahr 2025 auf 7,2 Milliarden US-Dollar – ein Anstieg um 25 % gegenüber 2024. Deepfake-Betrugsfälle stiegen im 1. Quartal 2025 um 19 % im Vergleich zur Gesamtsumme für 2024; im selben Quartal kostete das Amerikaner 547,2 Millionen US-Dollar.

Darüber hinaus meldeten 57 % der Krypto-Unternehmen im Jahr 2024 Vorfälle mit Audio-Deepfakes. Die durchschnittlichen Verluste lagen bei etwa 440.000 US-Dollar pro Unternehmen. Forschung zeigt außerdem, dass Menschen qualitativ hochwertige Deepfake-Videos nur in 24,5 % der Fälle korrekt erkennen – dadurch reicht reine visuelle Wachsamkeit allein nicht aus.

So erkennen Sie Deepfakes

  • Visuelle Unstimmigkeiten: Achten Sie auf unnatürliche Blinkmuster, Unschärfen oder Flackern rund um die Ränder von Gesicht und Haaransatz sowie auf Lippenbewegungen, die nicht ganz mit dem Audio übereinstimmen.

  • Auffälligkeiten im Audio: Nach Roboter klingende Sprache, plötzliche Änderungen der Tonqualität oder minimale Verzögerungen zwischen Lippenbewegung und Ton können auf synthetisiertes Audio hinweisen.

  • Dringlichkeit und Druck: Betrüger, die Deepfakes verwenden, erzeugen häufig künstliche Deadlines oder zeitlich begrenzte Angebote. Behandeln Sie jeden Inhalt, der Sie dazu drängt, schnell eine finanzielle Entscheidung zu treffen, mit Vorsicht.

  • Über offizielle Kanäle verifizieren: Wenn ein Video oder eine Nachricht so wirkt, als käme sie von einer bekannten Person oder Organisation, prüfen Sie deren offizielle Website und verifizierte Social-Media-Konten, bevor Sie auf Basis dessen irgendetwas unternehmen. Verlassen Sie sich nicht auf den Inhalt selbst als Beleg für die Echtheit.

FAQ

Was ist der sicherste Weg, um eine Seed Phrase aufzubewahren?

Der sicherste Ansatz ist, Ihre Seed Phrase offline aufzubewahren – fern von jedem Gerät, das mit dem Internet verbunden ist. Zu den Optionen gehört, sie auf Papier zu schreiben und in einem feuersicheren Safe zu lagern, sie in eine Metall-Backup-Platte einzugravieren oder sie auf mehrere sichere physische Standorte aufzuteilen. Vermeiden Sie das Speichern in Cloud-Diensten, E-Mail-Entwürfen, Screenshot-Ordnern, Telefonfotos oder Notizen-Apps. Wenn Sie sie wirklich online haben möchten, sollten Sie die Nutzung eines seriösen Passwort-Managers in Betracht ziehen.

Ist SMS-Zwei-Faktor-Authentifizierung für Krypto sicher?

SMS-basierte 2FA ist besser als nur ein Passwort zu verwenden, aber sie ist anfällig für SIM-Swapping-Angriffe: Dabei überzeugen Betrüger einen Mobilfunkanbieter, Ihre Nummer auf eine SIM zu übertragen, die sie kontrollieren, wodurch sie Zugriff auf Ihre SMS-Codes erhalten. Für Krypto-Konten ist eine Authenticator-App oder ein Hardware-Sicherheitskey in der Regel die sicherere Option.

Wie kann ich überprüfen, ob ein Social-Media-Konto echt ist?

Achten Sie auf ein Verifizierungsabzeichen und gleichen Sie den Benutzernamen des Kontos mit der offiziellen Website der Person ab. Durchsuchen Sie die Post-Historie: Echte Konten haben typischerweise eine lange Aufzeichnung konsistenter Aktivität. Achten Sie auf subtile Tippfehler im Handle (z. B. eine Ziffer „1“ anstelle des Buchstabens „l“). Seien Sie besonders vorsichtig bei jedem Konto, das unaufgeforderte Nachrichten mit Bezug zu Krypto sendet.

Was sollte ich tun, wenn ich auf einen Deepfake-Betrug stoße?

Leiten Sie keine Handlung auf Basis des Inhalts ein. Verifizieren Sie über die offizielle Website und die verifizierten Social-Media-Konten der Person oder Organisation, die darin angeblich vorkommt. Melden Sie den Inhalt auf der Plattform, auf der Sie ihn entdeckt haben. Wenn man Sie angewiesen hat, Geld zu senden, gehen Sie nicht weiter.

Ist öffentliches WLAN jemals sicher für Krypto-Transaktionen?

Öffentliche WLAN-Netzwerke werden in der Regel nicht für den Zugriff auf Krypto-Konten oder das Bestätigen von Transaktionen empfohlen. Wenn Sie ein Netzwerk verwenden müssen, das Sie nicht kontrollieren, sind mobile Daten eine privatere Alternative. Unabhängig vom Netzwerk sollten Sie immer bestätigen, dass Sie sich auf der richtigen URL befinden und dass die Website HTTPS verwendet.

Abschließende Gedanken

Um Ihr Krypto zu schützen, braucht man kein fortgeschrittenes technisches Wissen, aber es braucht konsequente Gewohnheiten. Ihre Seed Phrase offline aufzubewahren, 2FA über eine Authenticator-App zu aktivieren, wachsam gegenüber Social Engineering zu bleiben, für Finanzaktivitäten kein öffentliches WLAN zu nutzen und die Warnzeichen von KI-generiertem Inhalt zu erkennen – all das sind Schritte, die Ihre Exposition deutlich reduzieren.

Da sich die Taktiken weiterentwickeln, bleibt es eine der zuverlässigsten Schutzformen, informiert zu bleiben. Wenn Sie verstehen, wie Angriffe funktionieren, fällt es deutlich schwerer, darauf hereinzufallen.

Weiterführende Lektüre

  • Was ist eine Hardware Wallet?

  • Was ist Zwei-Faktor-Authentifizierung (2FA)?

  • Was ist Phishing und wie funktioniert es?

  • Was ist Social Engineering?

  • Häufige Betrügereien auf Mobilgeräten

Hinweis: Diese Inhalte werden Ihnen „wie sie sind“ zur Verfügung gestellt, nur für allgemeine Informationen und zu Bildungszwecken, ohne irgendeine Zusicherung oder Garantie. Dies stellt keine Finanz-, Rechts- oder sonstige professionelle Beratung dar und soll auch nicht den Kauf eines bestimmten Produkts oder einer bestimmten Dienstleistung empfehlen. Holen Sie sich stattdessen Ihren eigenen Rat von geeigneten Fachberatern. Wenn die Inhalte von einem Dritten beigetragen wurden, beachten Sie bitte, dass die dort geäußerten Ansichten dem jeweiligen Dritten gehören und nicht zwingend die Ansichten von Binance Academy widerspiegeln. Die Preise digitaler Vermögenswerte können schwanken. Der Wert Ihrer Investition kann steigen oder fallen, und Sie erhalten möglicherweise nicht den investierten Betrag zurück. Für Ihre Anlageentscheidungen sind ausschließlich Sie verantwortlich, und Binance Academy haftet nicht für Verluste, die Ihnen ggf. entstehen. Weitere Informationen finden Sie in unseren Nutzungsbedingungen, der Risikowarnung und den Binance Academy Terms.