> For the complete documentation index, see [llms.txt](https://yubit.gitbook.io/yubit/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://yubit.gitbook.io/yubit/de/leitfaden/kontoeinstellungen/wie-man-betrug-erkennt-und-phishing-angriffe-verhindert.md).

# Wie man Betrug erkennt und Phishing-Angriffe verhindert

Mit zunehmender Beliebtheit von Kryptowährungen haben sich auch Betrugsmaschen weiterentwickelt. Von der Nachahmung des Kundensupports bis hin zur Erstellung gefälschter Websites und Phishing-Links werden Angreifer immer raffinierter. Dieser Leitfaden bietet praktische und leicht verständliche Methoden, die Ihnen helfen, Betrug zu erkennen und Ihr Vermögen zu schützen.

***

1. ### **Häufige Arten von Krypto-Betrug**
2. #### **Nachahmung des Kundensupports oder offizieller Mitarbeiter**

Betrüger geben sich oft als folgende aus:

* Kundensupport der Börse
* Mitglieder des Projektteams
* Aufsichtsbehörden oder „Sicherheitsaudit-Abteilungen“
* Airdrop-Administratoren

Typische Betrugsnachrichten enthalten:

* „Ihr Konto hat ein Problem und muss verifiziert werden.“
* „Eine große Überweisung ist gesperrt. Bitte geben Sie Ihren Verifizierungscode an.“
* „Wir können Ihre Kontoberechtigungen für Sie aktualisieren.“
* „Senden Sie mir Ihre Seed Phrase, damit ich Ihnen bei der Wiederherstellung Ihrer Gelder helfen kann.“

⚠️ **Kein offizieller Vertreter wird Sie jemals nach Ihrem Passwort, Verifizierungscode, privaten Schlüssel oder Ihrer Seed Phrase fragen.**

***

2. #### **Phishing-Links und gefälschte Websites**

Betrüger erstellen gefälschte Seiten wie zum Beispiel:

* Gefälschte Download-Seiten für Börsen-Apps
* Gefälschte Airdrop-Portale
* Gefälschte „Wallet verbinden“-Seiten
* Gefälschte Ankündigungs- oder Veranstaltungsseiten

Ihr Ziel ist es, Nutzer dazu zu verleiten, Folgendes zu tun:

* Seed Phrases eingeben
* Bösartige Smart Contracts signieren
* Unbegrenzte Token-Freigaben autorisieren

Häufige Warnsignale:

* Domains, die ähnlich aussehen, aber leicht verändert sind
* Dringende Aufforderungen wie „Jetzt autorisieren“ oder „Sofort aktualisieren“
* Aufforderungen, unbekannte Berechtigungen zu signieren, wie zum Beispiel **unbegrenzte Freigaben**

***

3. #### **Social-Engineering-Betrug (Telegram / Discord / Twitter)**

Betrüger können Ihnen direkt eine DM senden und behaupten, dass sie:

* Bei Handelsproblemen helfen
* Insiderinformationen anbieten
* Sie in „VIP-Gewinngruppen“ einladen
* Anlageprogramme mit „garantierten Renditen“ anbieten

Sobald Sie darauf eingehen, werden sie Wege finden, Ihr Vermögen abzuschöpfen.

***

4. #### **Gefälschte Apps oder Browser-Erweiterungen**

Beispiele sind:

* Gefälschte MetaMask-Erweiterungen
* Gefälschte Börsen-Apps
* Gefälschte Projekt-Tools

Diese können private Schlüssel und Passwörter aufzeichnen und Ihr Vermögen übertragen.

***

2. ### **Wie Web3-Nutzer Betrug schnell erkennen können**
3. #### **Offizielle Mitarbeiter werden NIEMALS nach sensiblen Informationen fragen**

Wenn jemand nach einem der folgenden Dinge fragt, handelt es sich um Betrug:  ❌ Seed Phrase  ❌ Privater Schlüssel  ❌ Verifizierungscode  ❌ Wallet-Screenshots mit sensiblen Daten 100 % der legitimen Plattformen werden niemals nach diesen Dingen fragen.

***

2. #### **Domain und URL überprüfen**

Eine legitime Website muss exakt mit der offiziellen Domain übereinstimmen. Tipps:

* Achten Sie auf **HTTPS**
* Klicken Sie nicht auf Drittanbieter-Links; nutzen Sie nur offizielle Quellen
* Achten Sie auf gefälschte Domains wie zum Beispiel:
  * yub1t.com (i → 1)
  * yubit-exchange.co (gefälschte Erweiterung)

***

3. #### **Offizielle Social-Media-Kanäle überprüfen**

Betrüger kopieren oft Profilbilder, Biografien und Namen. Greifen Sie immer über Folgendes auf offizielle Kanäle zu:

* Offizielle Ankündigungen
* Links auf der offiziellen Website
* Verifizierte Konten
* Links, die in der Börsen-App eingebettet sind

***

4. #### **Häufige Warnzeichen in Nachrichten**

Nachrichten sind fast immer Betrug, wenn der Absender:

* Sie privat kontaktiert
* Sie zu sofortigem Handeln drängt
* Hohe oder garantierte Renditen verspricht
* Sie auffordert, unbekannten Gruppen beizutreten
* Verkürzte URLs sendet (bit.ly, tinyurl usw.)

***

3. ### **Wie man Phishing-Angriffe verhindert**
4. #### **Vermeiden Sie das Klicken auf unbekannte Links**

Insbesondere Links, die über Folgendes gesendet werden:

* Direktnachrichten
* QR-Codes in Gruppenchats
* Google-Suchanzeigen (die gefälschte Einträge enthalten können)

Greifen Sie immer über die offizielle Website oder App auf Plattformen zu.

***

2. #### **Vertragsberechtigungen vor dem Signieren überprüfen**

Vermeiden Sie blindes Signieren von:

* Unbegrenzten Freigaben
* Benutzerdefinierten Vertragsaufrufen
* Berechtigungen für „maximale Ausgaben“

Nützliche Tools zum Überprüfen von Freigaben:

* Revoke.cash
* Etherscan-Token-Freigabe
* DeBank-Autorisierungsmanager

***

3. #### **Trennen Sie Ihre Vermögenswerte**

Empfohlene Einrichtung:

* Eine Hot Wallet für die tägliche Nutzung
* Eine Cold Wallet für die langfristige Aufbewahrung

Verbinden Sie Ihre Haupt-Wallet mit Vermögenswerten niemals mit unbekannten Websites.

***

4. #### **Zwei-Faktor-Authentifizierung (2FA) aktivieren**

Aktivieren Sie 2FA für Börsen, E-Mail-Konten und soziale Medien. Empfohlen:

* Google Authenticator
* Authy

⚠️ Vermeiden Sie SMS-Verifizierung — sie ist anfällig für SIM-Swap-Angriffe.

***

5. #### **Halten Sie Ihre Software auf dem neuesten Stand**

Aktualisieren Sie regelmäßig:

* Mobiles Betriebssystem
* Browser
* Wallet-Erweiterungen
* Börsen-Apps

So verhindern Sie, dass Angreifer alte Schwachstellen ausnutzen.

***

4. ### **Was tun, wenn Sie einen Betrug vermuten**
5. #### **Alle Aktionen sofort stoppen**

Autorisieren, übertragen oder klicken Sie nichts weiter.

2. #### **Passwörter ändern und Freigaben widerrufen**

Verwenden Sie Revoke.cash, um verdächtige Vertragsberechtigungen zu entfernen.

3. #### **Offiziellen Support kontaktieren (nur über die offizielle Website)**

Schämen Sie sich nicht — Sicherheit hat Priorität, nicht Schuldzuweisungen.

***

5. ### **Goldene Regeln zum Erkennen von Betrug**

   &#x20; 🚫 Offizielle Mitarbeiter werden NIEMALS nach Ihrer Seed Phrase fragen  🚫 Lösen Sie Probleme niemals über private Nachrichten  🚫 Ignorieren Sie „garantierte Renditen“ oder geheime Gewinne  🚫 Klicken Sie nicht auf unbekannte Links  🚫 Signieren Sie keine unbekannten Vertragsberechtigungen  Wenn Sie diese fünf Regeln befolgen, vermeiden Sie **95 % des Web3-Betrugs**.
