Wichtigste Erkenntnisse

  • Web3-Wallets sind entscheidend für den Zugriff auf die dezentrale Welt, sind jedoch Hauptziele für Betrug.

  • Betrüger verwenden Taktiken wie Smishing und gefälschte Wallet-Apps, um Gelder zu stehlen.

  • Schützen Sie Ihre Vermögenswerte, indem Sie die richtige Wallet auswählen, Ihre Seed-Phrase sichern, Websites und Apps überprüfen und sich über die neuesten Betrügereien informieren.

Jede Reise in das Reich des dezentralen Web beginnt mit einer Web3-Wallet. Dieser digitale Reisepass ist Ihr Zugang zu einer Welt, die von Blockchain-Technologie angetrieben wird, von dezentraler Finanzen bis zu NFTs. Aber eine Web3-Wallet zu besitzen, bedeutet nicht nur, Vermögenswerte zu halten – es geht darum, sicherzustellen, dass Sie jederzeit auf sie zugreifen können, unabhängig von den Umständen.

Eine Web3-Wallet verbindet Sie mit der Blockchain und befähigt Sie, Ihre digitalen Vermögenswerte zu verwalten, während Sie sie mit privaten Schlüsseln und Backup-Seed-Phrasen (normalerweise eine Sammlung von 12 oder 24 zufällig generierten Wörtern) schützen. Denken Sie daran, dass es die Brücke zwischen Ihrer physischen Realität und dem grenzenlosen digitalen Universum ist – ein sicherer Link, der sicherstellt, dass Ihre Vermögenswerte zugänglich und geschützt bleiben.

In diesem Artikel erklären wir, warum der Schutz von Seed-Phrasen und privaten Schlüsseln wichtig ist, decken die gängigen Betrügereien auf, die Web3-Wallets ins Visier nehmen, und teilen umsetzbare Schritte, die Sie unternehmen können, um Ihre Web3-Wallet zu schützen.

Warum die Sicherheit von Seed-Phrasen und privaten Schlüsseln wichtig ist

Private Schlüssel und Seed-Phrasen sind das Schloss und der Schlüssel zu Ihrem digitalen Tresor. Verlieren Sie den Schlüssel, könnten Sie für immer ausgesperrt sein – oder schlimmer noch, jemand anderes könnte einbrechen, alles stehlen und spurlos verschwinden.

Allerdings ist der Schutz Ihrer privaten Schlüssel und Seed-Phrasen Arbeit: Betrüger entwickeln kontinuierlich Taktiken, um sowohl Wallets als auch Seed-Phrasen auszunutzen. Während diese Betrugsmaschen oft ähnliche Trajektorien verfolgen, bleiben sie alarmierend effektiv und gehen auf unerfahrene neue Benutzer los. Daher ist es unerlässlich, wachsam zu bleiben und zu verstehen, wie Sie Ihre Wallet sichern können, um Ihre digitalen Vermögenswerte zu schützen.

Gefälschte Wallet-Betrügereien

Das vertraute Interface-Design einer vertrauenswürdigen Wallet kann leicht die Falle eines Betrügers maskieren. Kriminelle können das Vertrauen von Personen ausnutzen, die nach Bequemlichkeit oder Unterstützung suchen, indem sie sie entweder durch einen Prozess führen, der wie die Erstellung einer legitimen neuen Wallet aussieht, oder sie dazu verleiten, ihre bestehenden Wallets in das Ökosystem des Betrügers zu importieren.

Wallet-Erstellung

Betrüger geben Benutzern während des Wallet-Erstellungsprozesses eine vorgefertigte Seed-Phrase und private Schlüssel. Während die Wallet funktional zu sein scheint und Benutzer Gelder einzahlen können, behält der Betrüger vollen Zugriff auf das Konto, da er die Seed-Phrase erstellt hat. Sobald Gelder geladen sind, sind sie nicht mehr abrufbar – der Betrüger hat die vollständige Kontrolle.

Wallets importieren

Für Benutzer, die eine vorhandene Wallet importieren, ist der Betrug noch einfacher. Indem sie ihre echte Seed-Phrase in die gefälschte Plattform des Betrügers eingeben, gewähren die Benutzer unwissentlich vollen Zugriff auf ihre Gelder. Der Betrüger kann dann die Wallet sofort leeren, sodass die Benutzer verheerende Verluste erleiden.

Gefälschte Apps

Gefälschte Wallet-Anwendungen erscheinen häufig in Drittanbieter-App-Stores und geben sich als offizielle Apps von beliebten Wallet-Anbietern aus. Benutzer, die diese Apps herunterladen, setzen ihre Vermögenswerte unwissentlich dem Betrug aus, sobald sie mit der App interagieren. Diese Betrügereien haben unzählige Benutzer dazu gebracht, ihre Gelder zu verlieren, manchmal innerhalb von Minuten. Sich selbst zu schützen beginnt mit Wachsamkeit – überprüfen Sie immer Plattformen, vermeiden Sie Drittanbieter-App-Stores und teilen Sie niemals Ihre Seed-Phrase oder Ihren privaten Schlüssel mit jemandem.

Sicherheits-Impersonation-Smishing

Smishing ist eine Art von Phishing-Angriff, der SMS oder Textnachrichten verwendet, um Empfänger zu täuschen, sensible Informationen wie persönliche Daten, Passwörter oder finanzielle Informationen bereitzustellen. Der Begriff „Smishing“ ist eine Kombination aus „SMS“ und „Phishing“. Betrüger senden gefälschte Nachrichten, die angeblich von vertrauenswürdigen Kryptowährungsanbietern stammen, und täuschen die Opfer, indem sie sie dazu bringen, Maßnahmen zu ergreifen, die ihre Konten oder Gelder gefährden.

Die Effektivität des Betrugs wird durch die Überzeugungskraft der Nachrichten weiter verstärkt, insbesondere wenn sie zusammen mit legitimen Nachrichten von einem gewöhnlichen Krypto-Serviceanbieter gruppiert sind. Die Entschlüsselung der Schritt-für-Schritt-Strategie hinter diesen Betrügereien zeigt, wie unverdächtige Opfer gefangen werden.

Die Tarnung: Das Opfer erhält eine SMS mit der Warnung vor verdächtigen Aktivitäten, wie z.B. unbefugtem Login oder potenzieller Kontobreach. Diese Nachrichten scheinen vom Anbieter zu stammen und werden häufig mit legitimen Textnachrichten gruppiert, was ein falsches Gefühl von Authentizität erzeugt. Die Nachricht fordert das Opfer auf, eine angegebene Nummer zu kontaktieren, um sein Konto zu "sichern", und bereitet damit den Boden für den Betrug.

Das Säen der Seed-Phrase: Im nächsten Schritt ermutigen die Kriminellen das Opfer, Gelder in eine „sichere“ Wallet zu verschieben – erstellt mit einer Seed-Phrase, die die Betrüger selbst bereitstellen. In einigen Fällen sendet der Betrüger eine gefälschte Wallet-Seed-Phrase per E-Mail. Eine genauere Untersuchung würde zeigen, dass die Domain nicht mit der offiziellen Adresse von Trust Wallet übereinstimmt.

Alternativ gibt der Betrüger die Seed-Phrase direkt während des Anrufs oder per SMS an, die scheinbar vom Anbieter stammt und auf die Angst des Opfers abzielt, indem sie vor drohenden Risiken für deren Gelder warnt. Sie geben vor, Anleitung zu bieten, und können sogar das Opfer auffordern, eine Screensharing-Software zu verwenden. Unter diesem Vorwand führt der Betrüger das Opfer durch die Erstellung einer neuen Web3-Wallet und versichert ihm fälschlicherweise, dass sie seine Vermögenswerte schützen wird.

Fataler Transfer: Ohne das Wissen des Opfers gibt die bereitgestellte Seed-Phrase dem Betrüger vollen Zugriff auf diese "sichere" Wallet. In dem Glauben, sie hätten ihre eigene sichere Wallet erstellt, überweisen die Opfer ihre Gelder dorthin, nur damit die Betrüger sofort die Kontrolle übernehmen. Der Benutzer denkt, er habe seine Vermögenswerte geschützt, während er in Wirklichkeit sie den Betrügern übergeben hat.

Um sich vor Smishing-Betrügereien zu schützen, denken Sie immer nach, bevor Sie handeln. Denken Sie daran, Seed-Phrasen sind privat – verwenden Sie niemals eine, die von jemand anderem bereitgestellt wurde. Erstellen Sie stattdessen immer Ihre eigene Wallet, um die Kontrolle über Ihre Gelder sicherzustellen.

Echte Beispiele

Binance-Impersonation-Smishing

Ein Benutzer wurde Opfer eines Smishing-Betrugs, bei dem sich jemand als Binance ausgab, nachdem er eine gefälschte Supportnummer kontaktiert hatte, die in einer unerwünschten Nachricht bereitgestellt wurde.

Der Betrüger, der sich als Mitarbeiter des Binance-Kundenservice ausgab, gewann das Vertrauen des Benutzers, indem er glaubwürdig klingende Fragen stellte, wie zum Beispiel, ob der Benutzer Kontodaten geteilt oder an verdächtigen Telegram-Gruppen teilgenommen hatte.

In dem Glauben, dass der Betrüger ein legitimer Binance-Vertreter sei, folgte der Benutzer dessen Anweisungen und griff auf eine neue Binance-Wallet zu, die mit einer von dem Betrüger bereitgestellten Seed-Phrase erstellt wurde. Im Glauben, dass diese neue Wallet sicher sei, übertrug der Benutzer Gelder darauf – ohne zu wissen, dass sie vom Verbrecher kontrolliert wurde. Dies führte zum vollständigen Verlust aller überwiesenen Gelder.

Wege, um sich zu schützen

In der dezentralen Welt von Web3 ist Ihre Wallet so sicher wie die Entscheidungen, die Sie treffen, und die Gewohnheiten, die Sie aufbauen. Die Annahme dieser Praktiken und die klugen Entscheidungen werden Ihnen erheblich helfen, Ihre Vermögenswerte vor Betrug zu schützen.

Schützen Sie Ihre Seed-Phrase

Ihre Seed-Phrase ist der Master-Key Ihrer Wallet – teilen Sie ihn niemals. Generieren Sie immer Ihre eigene Seed-Phrase auf einer legitimen Plattform und vermeiden Sie es, Phrasen zu verwenden, die von anderen bereitgestellt werden, selbst wenn sie vertrauenswürdig erscheinen.

Wählen Sie die richtige Wallet

Sichern Sie Ihre Vermögenswerte mit vertrauenswürdigen Lösungen wie der Binance-Wallet, die Multi-Party-Computing (MPC)-Technologie verwendet, um die Notwendigkeit einer einzigen Seed-Phrase zu eliminieren und das Risiko von Phishing-Betrügereien zu verringern.

Alternativ können Sie Multi-Signatur-Wallets erkunden, die mehrere Genehmigungen erfordern, um eine Transaktion abzuschließen. Dieses Feature bietet eine zusätzliche Sicherheitsebene, die es Angreifern erheblich erschwert, unbefugten Zugriff auf Ihre Gelder zu erlangen.

Wenn Sie langfristig halten, sollten Sie eine Hardware-Wallet in Betracht ziehen. Indem Sie Ihre privaten Schlüssel offline aufbewahren, schützen Hardware-Wallets Ihre Vermögenswerte vollständig vor Online-Bedrohungen. Ohne physischen Zugang zum Gerät können Betrüger nicht auf Ihre Wallet zugreifen, egal welche Taktiken sie verwenden. Darüber hinaus verfügen viele Hardware-Wallets über integrierte Sicherheitsfunktionen wie PIN-Codes und biometrische Authentifizierung. Die Kombination dieser Schichten macht es für Betrüger nahezu unmöglich, die Kontrolle über Ihre Wallet zu erlangen, selbst wenn sie einige Ihrer Informationen erhalten.

Überprüfen Sie, bevor Sie handeln

Überprüfen Sie immer die URLs von Websites auf subtile Unterschiede wie ".com" im Gegensatz zu ".org", um gefälschte Domains zu vermeiden. Wenn Sie sich über eine Nachricht unsicher sind, kontaktieren Sie den Anbieter direkt über offizielle Kanäle. Laden Sie Wallet-Apps nur aus verifizierten App-Stores oder vertrauenswürdigen Websites herunter. Achten Sie auf Designfehler, ungewöhnliche Schriftarten oder Rechtschreibfehler – diese können auf eine betrügerische Plattform oder App hinweisen.

Bleiben Sie wachsam und informiert

Aktuell zu bleiben über die neuesten Sicherheits-Trends und Betrugspräventionsstrategien hilft Ihnen, potenzielle Bedrohungen zu erkennen, bevor Sie ihnen begegnen. Halten Sie sich mit Sicherheitsupdates und aufkommenden Schwachstellen über die Binance Academy informiert. Für eine detailliertere Erkundung gängiger Betrügereien tauchen Sie in unsere Know Your Scam-Serie ein. Diese Ressourcen statten Sie mit dem Wissen aus, das Sie benötigen, um sicher zu bleiben und sich vor sich entwickelnden Risiken im Ökosystem zu schützen.

Abschließende Gedanken

Ihre Web3-Wallet ist nicht nur ein Werkzeug – sie ist Ihr Zugang zur dezentralen Welt. Während die Wahl der richtigen Wallet wichtig ist, ist es noch entscheidender, Ihre privaten Schlüssel und Seed-Phrasen zu sichern. Betrügereien wie gefälschte Wallet-Apps und Smishing werden immer da sein, um unachtsame Benutzer zu fangen. Wenn Sie jedoch wachsam bleiben, Quellen überprüfen und alles mit einer gesunden Portion Vorsicht angehen, können Sie Ihre Wallet und Vermögenswerte sicher halten.

Weiterführende Lektüre:

  • Schützen Sie Ihre Krypto vor SMS-Spoofing-Angriffen

  • Web3-Wallet-Sicherheit: Die Risiken der Genehmigung von Smart-Contract-Transaktionen

  • Web3-Sicherheit: Die Gefahr unlimitierter Genehmigungen auf Ethereum-Virtual-Machine-Ketten