Gefälschte Wallet-App erkennen – wie Fake-Apps deine Coins stehlen
Eine gefälschte Wallet-App sieht aus wie das Original, trägt denselben Namen und dasselbe Logo – und hat nur ein Ziel: deine Seed Phrase oder dein Guthaben abzugreifen. Solche Apps tauchen nicht nur auf zwielichtigen Webseiten auf, sondern zeitweise sogar in den offiziellen App-Stores und in Suchanzeigen.
Kurz erklärt
Gefälschte Wallet-Apps imitieren bekannte Wallets und bringen dich dazu, deine bestehende Seed Phrase einzugeben – angeblich zum „Wiederherstellen" oder „Synchronisieren". Eine echte Wallet fragt deine vorhandene Seed Phrase niemals zu diesem Zweck ab. Schutz: Apps ausschließlich über den offiziellen Link des Herstellers installieren und niemals eine Seed Phrase in eine App eingeben, die sie nicht selbst erzeugt hat.
Der Angriff ist deshalb so wirksam, weil er deine Erwartung ausnutzt: Du suchst aktiv nach einer bekannten Wallet, findest etwas, das exakt danach aussieht, und vertraust ihm. Dieser Beitrag zeigt, an welchen Stellen Fake-Apps auftauchen, mit welchen Maschen sie arbeiten und woran du eine echte App von einer gefälschten unterscheidest.
Warum gefälschte Apps so gut funktionieren
Eine Fake-App muss dich nicht überlisten – sie muss nur echt genug aussehen, während du ohnehin nach genau dieser App suchst. Sie kopiert Name, Symbol, Beschreibung und Screenshots des Originals.
Hinzu kommt, dass selbst die offiziellen Stores nicht lückenlos sind: Immer wieder schaffen es nachgemachte Wallet-Apps durch die Prüfung, oft nur für kurze Zeit – aber lang genug, um Opfer zu finden. Noch häufiger landen Nutzer über eine bezahlte Suchanzeige oder einen Link in einer Phishing-Nachricht auf einer gefälschten App, ohne den Umweg über den Store zu bemerken.
Das Ergebnis ist in allen Fällen dasselbe: Du installierst etwas, das du für die echte Wallet hältst, und behandelst es mit dem Vertrauen, das du dem Original entgegenbringen würdest. Genau dieses Vertrauen ist der Hebel des Angriffs.
Die häufigsten Maschen
Fast alle Fake-Apps laufen auf eine einzige Handlung hinaus: dass du deine bestehende Seed Phrase eintippst. Der Vorwand variiert – das Ziel bleibt gleich.
| Masche | Der Köder | Erkennungszeichen |
|---|---|---|
| „Wallet wiederherstellen / importieren" | Die App bittet dich, deine vorhandene Seed Phrase einzugeben, um deine Wallet zu „laden". | Eine echte Software-Wallet braucht deine Seed nur, wenn DU bewusst importierst – nie auf Aufforderung „zur Synchronisation/Verifizierung". |
| Fake-App über Werbung/Suche | Eine bezahlte Anzeige oder ein Suchtreffer führt auf eine täuschend echte, aber gefälschte App oder Seite. | Nicht über Anzeigen oder Suchtreffer installieren; nur über den offiziellen Hersteller-Link. |
| Gefälschtes Update / Neu-Verknüpfung | Eine Nachricht behauptet, deine Wallet müsse „neu verknüpft" oder „aktualisiert" werden, und verlangt die Seed. | Updates kommen über den Store/Hersteller, nie per Mail/Chat-Link – und nie gegen Eingabe der Seed Phrase. |
| Fake-Support- oder Helpdesk-App | Eine angebliche Support-App des Wallet-Anbieters „hilft" bei einem Problem und fragt dabei sensible Daten ab. | Echte Anbieter haben keine Support-App, die deine Seed Phrase braucht. Niemand seriöses fragt sie je ab. |
Die rote Linie ist in allen Fällen dieselbe: Niemand, der es gut mit dir meint, fragt jemals nach deiner Seed Phrase. Sobald eine App, eine Nachricht oder ein „Mitarbeiter" sie sehen will, ist es ein Angriff. Mehr zu verwandten Tricks – Phishing, Fake-Support, Wallet-Drainer – findest du unter Krypto-Scams erkennen.
So erkennst und vermeidest du Fake-Apps
Installiere Wallet-Apps nur über den offiziellen Link des Herstellers und gib niemals eine Seed Phrase in eine App ein, die sie nicht selbst erzeugt hat. Das schließt schon die meisten Angriffe aus.
- Quelle zuerst. Geh auf die offizielle Website des Wallet-Herstellers (Adresse direkt eintippen, nicht über Suche/Anzeige) und folge von dort dem Link in den Store. So landest du sicher bei der echten App.
- Entwickler, Bewertungen, Downloadzahl prüfen. Stimmt der Entwicklername exakt? Hat die App viele, glaubwürdige Bewertungen und eine plausibel hohe Downloadzahl? Eine brandneue „bekannte" Wallet mit wenigen Downloads ist verdächtig.
- Keine Seed in Software eingeben. Eine App, die dich beim Start oder „zur Verifizierung" zur Eingabe deiner bestehenden Seed Phrase drängt, ist ein Angriff. Brich ab und deinstalliere.
- Bei Hardware-Wallets: Die zugehörige App ist nur eine Begleit-Software. Deine Schlüssel bleiben auf dem Gerät, die Seed Phrase wird nie in die App getippt. Verlangt eine „Hardware-Wallet-App" die Seed im Klartext, ist sie gefälscht.
- Gerät sauber halten. Fake-Apps und begleitende Schadsoftware brauchen ein verwundbares Gerät. Wie du es härtest, steht unter Smartphone für Krypto absichern.
Eine einzige Regel ersetzt die halbe Checkliste: Software, die deine Seed Phrase sehen will, ist entweder von dir bewusst zum Import gestartet – oder ein Angriff. Eine dritte Möglichkeit gibt es nicht.
Wer von Grund auf ein sauberes Setup aufbaut, läuft solchen Apps seltener in die Falle. Den Einstieg dazu zeigt Krypto-Sicherheit für Einsteiger – dein erstes sicheres Setup.
Seed schon eingegeben – was tun?
Geh davon aus, dass die Seed Phrase verbrannt ist, und bewege dein Vermögen sofort auf eine neue, sauber erzeugte Wallet. Jede Sekunde zählt, denn der Angreifer kann jederzeit zugreifen.
Sobald deine Seed Phrase in eine fremde App geflossen ist, ist sie nicht mehr geheim. Richte auf einem sauberen Gerät eine neue Wallet mit einer komplett neuen Seed Phrase ein und überführe – soweit noch möglich – dein Guthaben dorthin, bevor der Angreifer es tut. Die alte Seed Phrase darfst du nie wieder verwenden. Die konkreten Sofortmaßnahmen im Ernstfall stehen unter Wallet gehackt – was jetzt?.
Sicherheit ist mehr als die richtige App
Welche App du nutzt, ist nur eine von vielen Entscheidungen, bei denen ein Fehler teuer wird. Der Praxisleitfaden „Krypto sicher aufbewahren" bringt sie alle in ein System – von der Wallet-Wahl über die sichere Einrichtung bis zu Backups, Notfall und Nachlass.
Zum Praxisleitfaden →Häufige Fragen
Gibt es gefälschte Wallet-Apps auch in offiziellen App-Stores?
Ja. Trotz Prüfungen schaffen es immer wieder nachgemachte Wallet-Apps in die Stores – meist nur kurz, aber lang genug, um Schaden anzurichten. Verlass dich nicht allein auf den Store, sondern installiere über den offiziellen Link des Herstellers.
Woran erkenne ich eine echte Wallet-App?
Am sichersten über die Quelle: Geh auf die offizielle Website des Herstellers und folge von dort in den Store. Prüfe zusätzlich den exakten Entwicklernamen, glaubwürdige Bewertungen und eine plausible Downloadzahl. Eine echte App fragt deine bestehende Seed Phrase nicht „zur Verifizierung" ab.
Darf eine App nach meiner Seed Phrase fragen?
Nur dann, wenn du selbst bewusst eine bestehende Wallet importierst – und auch dann nur in einer App, der du über die offizielle Quelle vertraust. Fragt eine App ungefragt, „zur Synchronisation" oder „Verifizierung" nach der Seed, ist sie gefälscht.
Verlangt die App meiner Hardware-Wallet jemals die Seed Phrase?
Nein. Bei einer Hardware-Wallet bleibt die Seed Phrase auf dem Gerät; die App ist nur Begleit-Software. Wird die Seed im Klartext in einer „Hardware-Wallet-App" verlangt, handelt es sich um eine Fälschung.
Ich habe meine Seed in einer App eingegeben – ist alles verloren?
Behandle die Seed Phrase als kompromittiert und handle sofort: Richte auf einem sauberen Gerät eine neue Wallet mit neuer Seed Phrase ein und bewege dein Guthaben dorthin, bevor der Angreifer es tut. Die alte Seed Phrase nie wieder verwenden.
Weiterlesen: Krypto-Scams erkennen · Smartphone für Krypto absichern · Das vollständige Sicherheitssystem für die Selbstverwahrung