Krypto-Betrug 2026: Wie Kriminelle an fremde Coins kommen – und wie du dich schützt
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 22. September 2026

Krypto-Betrug 2026: Wie Kriminelle an fremde Coins kommen – und wie du dich schützt

Ein gestohlenes Vermögen, ausgegeben für Privatjets, Luxusreisen und teure Autos, aufgeflogen durch eine einfache Verkehrskontrolle: Ein Fall aus den USA zeigt, wie professionell Krypto-Betrug inzwischen abläuft. Die eigentliche Lehre liegt aber nicht im Lebensstil der Täter, sondern in der Methode – und die lässt sich gegen jeden einsetzen, der Kryptowährungen besitzt. Dieser Überblick erklärt, wie betrügerische Handelsplattformen, gefälschte Support-Nachrichten und manipulierte Wallet-Freigaben funktionieren – und wie du dich davor schützt.

Das Wichtigste in Kürze

  • Der Mensch ist das Ziel: Viele der hier beschriebenen Betrugsmaschen setzen auf Täuschung statt auf das Brechen der Blockchain-Kryptografie.
  • Hohe Schäden: Das FBI verzeichnete für 2025 in den USA bei Beschwerden mit Kryptowährungsbezug gemeldete Schäden von rund 11,4 Milliarden US-Dollar.
  • Anlagebetrug vorn: Betrug mit angeblichen Krypto-Investments verursachte dort den größten Teil der Schäden.
  • Keine Rückbuchung: Selbst ausgelöste Krypto-Überweisungen lassen sich in der Regel nicht zurückholen.
  • Schutz vorab: Seed Phrase offline, Hardware-Wallet, Kontakt nur über offizielle Wege, kein Fernzugriff.

Kurzantwort: Bei zahlreichen Krypto-Betrugsfällen werden Besitzer durch Social Engineering – also gezielte Täuschung – zur Herausgabe von Zugangsdaten, Wiederherstellungswörtern oder Freigaben verleitet. Technische Angriffe auf Geräte und Wallet-Software sind ebenfalls möglich. Häufig sollen Opfer auch selbst Geld an die Täter überweisen. Wer seine Schlüssel sorgfältig verwahrt und ein paar Grundregeln befolgt, erschwert diesen Maschen die Arbeit deutlich.

Geld über eine gefälschte Plattform oder nach einer Online-Bekanntschaft verloren? Unser Handlungsplan ist auf Anlagebetrug wie Pig Butchering ausgerichtet und zeigt Sofortmaßnahmen, Anzeige und rechtliche Wege. Bei einer offengelegten Seed Phrase oder einer schädlichen Freigabe helfen zuerst die Schritte in der Tabelle „Angriff erkannt – was jetzt?“ weiter unten. Wer vorbeugen will, findet die typischen Sicherheitsfehler kompakt in unserer Fehlerliste.

Krypto-Betrug erkennen: die typischen Warnzeichen

Die Maschen unterscheiden sich im Detail, folgen aber ähnlichen Mustern. Diese Warnzeichen solltest du kennen:

  • Garantierte oder ungewöhnlich hohe Renditen: Seriöse Anbieter versprechen keine sicheren Gewinne.
  • Zeitdruck: „Nur heute“, „letzte Chance“ oder angebliche Sicherheitswarnungen, die sofortiges Handeln verlangen.
  • Frage nach der Seed Phrase: Niemand Seriöses braucht deine Wiederherstellungswörter.
  • Unbekannte Plattform oder App: vor allem, wenn sie dir von einer Online-Bekanntschaft empfohlen wird.
  • Gebühren vor der Auszahlung: angebliche Steuern oder Freischaltkosten sind ein sehr starkes Betrugszeichen.
  • Fernzugriff: Jemand will per App auf deinen Rechner, um beim Einrichten zu helfen.
  • Geheimhaltung: Du sollst niemandem von der „Chance“ erzählen.
  • Zahlung an eine private Wallet: statt an ein beaufsichtigtes Unternehmen.

Angriff erkannt – was jetzt?

AngriffErkennungszeichenErste Reaktion
Fake-BrokerAuszahlung blockiert, Gebühren vorab verlangtNicht zahlen, Zahlungsdienstleister kontaktieren
Seed-Phrase-DiebstahlWiederherstellungswörter offengelegtNeue Wallet einrichten, Werte übertragen
Wallet-DrainerVerdächtige Signatur oder FreigabeBei schädlicher Token-Freigabe: Berechtigung widerrufen. Bei weiterem Diebstahlrisiko: verbleibende Werte auf eine neue, sichere Wallet übertragen.
Gefälschter SupportAnruf oder Nachricht mit Frage nach ZugangsdatenAuflegen, Anbieter selbst über offizielle Wege kontaktieren
FernzugriffFremde App auf dem Rechner installiertGerät vom Netz trennen, Passwörter über anderes Gerät ändern
Recovery-ScamRückholung gegen Vorkasse versprochenNicht zahlen, Kanzlei unabhängig prüfen

← Tabelle seitlich scrollen →

Vereinfachte Übersicht. Im Ernstfall gelten zusätzlich die Schritte im nächsten Abschnitt.

Was tun, wenn der Krypto-Betrug schon passiert ist?

  1. Nicht weiterzahlen: auch keine angeblichen Gebühren für eine Freigabe oder Rückholung.
  2. Zahlungsweg einschalten: Bank, Kartenanbieter oder beteiligte Kryptobörse sofort informieren.
  3. Beweise sichern: parallel Chats, Adressen, Transaktions-IDs und Zahlungsbelege dokumentieren.
  4. Anzeige erstatten: bei der Polizei, die Plattform zusätzlich der BaFin melden.
  5. Zugänge sichern: Passwörter über ein sauberes Gerät ändern, bei kompromittierter Seed Phrase die Werte in eine neue Wallet übertragen.

Welche rechtlichen Wege Geschädigten offenstehen und wie realistisch eine Rückholung ist, zeigt unser Handlungsplan für Betroffene von Anlagebetrug – du erreichst ihn über den Button „Geld zurückholen nach Anlagebetrug“ am Anfang dieses Beitrags.

Wie Ermittler Geldflüsse auf der Blockchain nachvollziehen und wo die Grenzen liegen, erklärt unser Beitrag Blockchain-Forensik: wie Behörden Krypto-Transaktionen verfolgen. Weitere Beiträge zu digitaler Sicherheit und Krypto-Schutz findest du in unserer Themenübersicht.

Krypto-Betrug melden und anzeigen

Eine Anzeige hilft nicht nur dir selbst, sondern auch Ermittlern, Tätergruppen über viele Fälle hinweg zu erkennen. Diese Stellen sind wichtig:

  • Polizei: Strafanzeige persönlich auf der Dienststelle oder online über die Internetwache deines Bundeslandes. Nenne Transaktions-IDs, Wallet-Adressen und die Internetadresse der Plattform.
  • BaFin: Betrügerische Plattformen kannst du der Finanzaufsicht melden. Sie veröffentlicht Warnungen vor unseriösen Anbietern.
  • Beteiligte Kryptobörse: Ist Geld über eine Börse geflossen, informiere sie sofort. Sie kann unter Umständen Konten prüfen, die mit den Tätern verbunden sind.
  • Verbraucherzentrale: Orientierung und Erstberatung bei Anlagebetrug.
  • Plattform des Erstkontakts: Melde das Profil in der Dating-App, im Messenger oder im sozialen Netzwerk.

Die häufigsten Maschen beim Krypto-Betrug

Wer die Muster kennt, erkennt den Angriff früher. Diese Varianten tauchen immer wieder auf:

Nicht jeder Angriff bleibt digital. Wer öffentlich zeigt, dass er Kryptowährungen besitzt, kann auch offline zum Ziel werden. Wie solche Übergriffe ablaufen und was davor schützt, zeigt unser Ratgeber Wrench-Attacken: warum Kriminelle Krypto-Halter zu Hause aufsuchen.

Weitere Formen von Krypto-Betrug, die du kennen solltest

Neben den großen Maschen gibt es eine Reihe kleinerer Tricks, die sich gezielt an Krypto-Besitzer richten. Viele davon nutzen Unachtsamkeit im Alltag aus – beim Kopieren einer Adresse, beim Öffnen einer E-Mail oder beim Blick auf ein scheinbar geschenktes Token.

Adress-Vergiftung (Address Poisoning)

Betrüger schicken winzige Beträge oder wertlose Token von einer Adresse, die deiner echten Empfängeradresse zum Verwechseln ähnlich sieht. Kopierst du beim nächsten Mal die Adresse aus dem Transaktionsverlauf, landet dein Geld bei den Tätern. Wie diese Krypto-Masche funktioniert, erklärt unser Beitrag Adress-Vergiftung: wenn eine fast identische Adresse dein Geld umleitet. Warum du jede Adresse vor dem Senden vollständig prüfen solltest, zeigt Krypto-Adresse vor dem Senden prüfen.

Ausgetauschte Adressen durch Schadsoftware

Manche Schadprogramme beobachten die Zwischenablage und ersetzen eine kopierte Wallet-Adresse unbemerkt durch die Adresse der Täter. Beim Einfügen sieht alles normal aus, nur die Zeichenfolge ist eine andere. Wie du das erkennst, zeigt Clipboard-Hijacking: wenn Malware deine kopierte Wallet-Adresse austauscht.

Gefälschte Airdrops

Plötzlich liegen unbekannte Token in deiner Wallet, dazu ein Hinweis auf eine Webseite, auf der du sie „einlösen“ kannst. Genau dort verlangt die Seite eine Signatur oder Freigabe, über die Täter Kryptowerte abziehen können. Mehr dazu in Gefälschte Airdrops erkennen: wenn geschenkte Token deine Wallet leeren.

Erpressungs-Mails mit Bitcoin-Forderung

Eine E-Mail behauptet, dein Gerät sei gehackt und es gebe kompromittierende Aufnahmen von dir – zahlen sollst du in Bitcoin. Solche Mails werden massenhaft verschickt, oft mit einem alten Passwort aus einem Datenleck als angeblichem Beweis. Warum du nicht zahlen solltest, erklärt Erpressungs-Mails mit Bitcoin-Forderung.

Cloud-Mining, Schneeballsysteme und Job-Maschen

Beim angeblichen Cloud-Mining zahlst du für Rechenleistung, die es nicht gibt, und siehst im Konto nur erfundene Erträge. Schneeballsysteme zahlen frühe Teilnehmer mit dem Geld späterer aus, bis das System zusammenbricht. Bei Job-Maschen wirst du für einfache Online-Aufgaben scheinbar bezahlt, musst dann aber selbst Kryptowährung einzahlen, um dein „Guthaben“ freizuschalten. Allen gemeinsam ist das Muster: Gewinne auf dem Bildschirm, Einzahlungen in echt.

Rug Pull bei neuen Token

Bei einem Rug Pull bewerben die Macher ein neues Token oder Projekt, sammeln Geld ein und ziehen dann die Liquidität ab oder verschwinden. Zurück bleiben Anleger mit Token, die sich nicht mehr verkaufen lassen. Besonders anfällig sind Projekte, die mit schnellen Kursgewinnen und künstlichem Zeitdruck werben.

Krypto-Scams über WhatsApp, Telegram und Social Media

Viele Krypto-Betrugsmaschen beginnen über Messenger oder soziale Netzwerke. Täter nutzen aber auch klassische E-Mails, Telefonanrufe und gefälschte Webseiten. Bei Anlagebetrug sind beispielsweise Nachrichten an eine angeblich falsche Nummer oder Einladungen in manipulierte WhatsApp- und Telegram-Gruppen typische Einstiegspunkte. Hinzu kommen Kommentare unter Beiträgen bekannter Börsen und gefälschte Profile, die sich als Support ausgeben.

  • Investment-Gruppen: Angebliche Mitglieder berichten von Gewinnen, um Neue auf eine bestimmte Plattform zu lenken.
  • Gefälschter Support: Auf eine öffentliche Beschwerde hin meldet sich „der Support“ per Direktnachricht – seriöse Anbieter tun das nicht mit Bitte um Zugangsdaten.
  • Werbung mit Prominenten: Anzeigen mit bekannten Gesichtern führen auf gefälschte Investmentseiten.
  • Gewinnspiele und Giveaways: „Schick Coins, bekomme das Doppelte zurück“ ist immer Betrug.

Die sicherste Regel: Jede unaufgeforderte Nachricht, die früher oder später zu Kryptowährungen, einer Plattform oder einer Überweisung führt, ist ein Warnsignal – egal, wie freundlich oder professionell sie wirkt.

Ein Fall aus den USA: 13 Millionen US-Dollar durch Täuschung

Im Juni 2026 bekannte sich ein 20-jähriger Kanadier vor einem US-Bundesgericht in Florida der Verschwörung zur Geldwäsche schuldig. Nach Angaben der US-Staatsanwaltschaft hatten er und Mittäter ab etwa Januar 2024 Krypto-Besitzer getäuscht; die Verluste der Opfer liegen demnach bei mehr als 13 Millionen US-Dollar. Einen Teil des Geldes gaben sie laut Anklage für Luxusautos, Schmuck und Privatjet-Reisen aus.

Aufgeflogen ist der Beschuldigte bei einer Verkehrskontrolle wegen zu schnellen Fahrens, danach führten die Ermittlungen zum Krypto-Betrug. Laut Berichten über das Verfahren hat er inzwischen rund 53 Bitcoin und 275 Ether an die Behörden übergeben.

Entscheidend ist die Methode. Die Gruppe gab sich gegenüber den Opfern als Mitarbeiter von Google und des Hardware-Wallet-Herstellers Trezor aus und redete ihnen ein, jemand versuche auf ihre Konten oder Wallets zuzugreifen. So gelangten die Täter an den Zugriff, den sie brauchten. Kein Code-Exploit, keine geknackte Verschlüsselung: nur überzeugend vorgetäuschtes Vertrauen.

Die eigentliche Schwachstelle ist der Mensch

Die Kryptografie etablierter Blockchains gilt als widerstandsfähig. Daraus folgt jedoch nicht, dass Wallet-Software, Geräte oder die Schlüsselverwaltung unangreifbar sind. Bei den hier beschriebenen Maschen nutzen Täter häufig Täuschung, um Zugriff auf Kryptowerte zu erhalten.

Die Maschen reichen vom gefälschten Support-Anruf über täuschend echte E-Mails bis zu nachgebauten Webseiten und Apps. Das Ziel ist immer dasselbe: Das Opfer soll seine Wiederherstellungsphrase eingeben, eine betrügerische Transaktion freigeben oder Schlüssel auf ein präpariertes Gerät übertragen. Wer die Seed Phrase preisgibt, verliert die Kontrolle – und selbst ausgelöste Krypto-Transaktionen lassen sich in der Regel nicht rückgängig machen. Warum eine Hardware-Wallet allein nicht vor dieser Täuschung schützt, erklärt unser Beitrag Social Engineering bei Krypto: warum deine Hardware-Wallet allein dich nicht schützt.

Wie Selbstverwahrung, Backup, Hardware-Wallet, Notfallplanung und physische Sicherheit zu einem durchdachten System zusammenspielen, zeigt unser Leitfaden. Er ist die beste Vertiefung zu diesem Überblick.

Zum Sicherheits-Leitfaden „Krypto-Vermögen schützen“Selbstverwahrung, Backups und Schutz vor Social Engineering

Wie groß das Problem wirklich ist

Der Fall ist außergewöhnlich hoch dotiert, steht aber exemplarisch für ein größeres Problem: Betrug mit Kryptowährungen verursacht erhebliche Schäden. Laut dem im April 2026 veröffentlichten „2025 Internet Crime Report“ des FBI meldeten Betroffene in den USA bei 181.565 Beschwerden mit Kryptowährungsbezug Schäden von insgesamt rund 11,4 Milliarden US-Dollar – 22 Prozent mehr als im Vorjahr. Das war mehr als die Hälfte aller dort gemeldeten Schäden durch Internetkriminalität.

Kennzahl (FBI IC3, USA 2025)Wert
Gemeldete Schäden mit Kryptowährungsbezugrund 11,4 Milliarden US-Dollar (+22 %)
Beschwerden mit Kryptowährungsbezug181.565 (+21 %)
Durchschnittlicher gemeldeter Schaden je Beschwerderund 62.600 US-Dollar
Opfer mit mehr als 100.000 US-Dollar Verlustrund 18.600
Krypto-Investmentbetrugrund 7,2 Milliarden US-Dollar
Anteil der Altersgruppe ab 60rund 4,4 Milliarden US-Dollar, knapp 39 Prozent

← Tabelle seitlich scrollen →

Gemeldete Fälle in den USA laut FBI IC3 Annual Report 2025. Die Dunkelziffer und Schäden in anderen Ländern sind darin nicht enthalten.

Besonders schwer wiegt der Anlagebetrug mit angeblichen Krypto-Investments. Eine bekannte Form davon ist Pig Butchering: Täter bauen über Wochen eine Vertrauens- oder Beziehungsbasis auf und lotsen das Opfer dann auf gefälschte Investmentplattformen. Wie diese Masche abläuft, woran du sie erkennst und was im Ernstfall zu tun ist, bündelt unser großer Ratgeber zu Pig Butchering.

Die Entwicklung beschleunigt sich zusätzlich durch künstliche Intelligenz. Geklonte Stimmen, Deepfakes und automatisch erzeugte Texte machen Täuschungen überzeugender und leichter skalierbar. Wie Betrüger diese Werkzeuge einsetzen, zeigt unser Ratgeber KI-Betrug: wie geklonte Stimmen und Deepfakes Betrugsmaschen verstärken.

Was viele falsch verstehen

Ein verbreiteter Irrtum ist, dass Coins auf einer Börse genauso sicher seien wie selbst verwahrte. Bei einem Verwahrer bist du von dessen Sicherheitsmaßnahmen, vertraglichen Pflichten und finanzieller Stabilität abhängig. Selbstverwahrung verringert das Verwahrerrisiko, überträgt aber Risiken wie Schlüsselverlust und Bedienungsfehler auf dich. Reine Kryptowährungen wie Bitcoin sind in der Regel nicht durch Einlagensicherung oder Anlegerentschädigung geschützt. Bei bestimmten als Wertpapier eingestuften Token können Ausnahmen gelten. „Nicht deine Schlüssel, nicht deine Coins“ beschreibt genau diesen Unterschied, wie unser Beitrag „Nicht deine Schlüssel, nicht deine Coins“: was der Grundsatz wirklich bedeutet erklärt.

Der zweite Irrtum betrifft die Unumkehrbarkeit. Anders als bei einer Banküberweisung gibt es bei Kryptowährungen keine zentrale Stelle, die eine selbst ausgelöste Transaktion zurückholt. Deshalb verschiebt sich die Verteidigung nach vorn: Sie muss vor dem Angriff stehen, nicht danach.

Schutz vor Krypto-Betrug: konkrete Maßnahmen

Die wichtigsten Maßnahmen sind unspektakulär, aber wirksam. Sie nehmen genau den Maschen die Grundlage, die im beschriebenen Fall zum Erfolg geführt haben.

  • Seed Phrase offline halten: niemals abfotografieren, in die Cloud laden oder in ein Formular eingeben. Wie du sie dauerhaft sicherst, zeigt Seed-Phrase-Backup: deine Recovery-Wörter feuerfest in Metall sichern.
  • Hardware-Wallet nutzen: Schlüssel bleiben auf einem separaten Gerät, getrennt vom internetfähigen Alltagsrechner.
  • Kanäle prüfen: Kontakt immer selbst über die offizielle Seite herstellen, nie über Links oder Nummern aus eingehenden Nachrichten.
  • Kein Fernzugriff, keine Eile: Druck, Dringlichkeit und Fernwartung sind Warnsignale.
  • Freigaben kontrollieren: Transaktionen vor der Bestätigung genau lesen und erteilte Freigaben regelmäßig widerrufen.
  • Konten absichern: App-basierte Zwei-Faktor-Anmeldung statt SMS und Schutz vor SIM-Swapping.
  • Anbieter prüfen: Zulassung und Warnlisten vor jeder Einzahlung kontrollieren, wie es Anlagebetrug erkennen: Finanzanbieter und Warnlisten prüfen zeigt.
  • Notfall regeln: festlegen, wie Vertrauenspersonen im Ernstfall vorgehen, ohne dass die Schlüssel angreifbar werden – siehe Krypto-Notfallplan erstellen.

Welche Hardware-Wallets es gibt und worin sie sich unterscheiden, zeigt unsere Übersicht aller Modelle unserer Partner.

Hardware-Wallets im ÜberblickAlle Modelle unserer Partner und ihre Unterschiede

Wer Kryptowährungen kauft, sollte das selbst und bei einem beaufsichtigten Anbieter tun – nie über einen Link, den dir jemand in einem Chat schickt. Für größere Beträge kann Selbstverwahrung geeignet sein, wenn du Schlüssel, Backups und Wiederherstellung sicher beherrschst. Sie schützt nicht vor einer Zahlung, zu der dich Betrüger überreden.

Wenn du Coins anschließend auf eine eigene Wallet übertragen möchtest, prüfe vor dem Kauf ausdrücklich, ob der jeweilige Dienst Auszahlungen an externe Wallet-Adressen unterstützt. Nicht jede Krypto-Trading-App bietet diese Funktion.

Risikohinweis: Kryptowährungen schwanken stark im Wert, ein Totalverlust ist möglich. Investiere nur Geld, dessen Verlust du verkraften kannst. Dieser Beitrag ist keine Anlageberatung.

Anzeige

Krypto selbst und bei einem beaufsichtigten Anbieter kaufen

Für Coinbase ist die Coinbase Luxembourg S.A. nach der EU-Kryptoverordnung MiCA in Luxemburg zugelassen, für Crypto.com die Foris DAX MT Limited in Malta. Trade Republic und N26 bieten Kryptohandel in ihren Apps an; welche Gesellschaft den Kryptodienst erbringt und ob Auszahlungen an eigene Wallets möglich sind, prüfst du beim Anbieter. Rufe die Seiten immer selbst auf, nie über Links aus Chats.

Genauso wichtig sind sichere Zugänge. Ein Passwortmanager erzeugt für jedes Börsen- und E-Mail-Konto ein eigenes Passwort und verwaltet Passkeys.

Anzeige

Zugänge zu Börse und E-Mail absichern

Prüfe die Internetadresse vor jeder Anmeldung trotzdem selbst: Automatisches Ausfüllen ist kein vollständiger Schutz vor Phishing. Leistungen und Preise prüfst du beim Anbieter.

Diese Punkte greifen nur ineinander, wenn sie als System gedacht sind. Wie Wallet-Wahl, Backups und physische Sicherheit zusammenwirken, erklärt unser Ratgeber Das vollständige Sicherheitssystem für die Selbstverwahrung.

Ist Betrug mit Kryptowährungen strafbar? Die Rechtslage in Deutschland

Ja. Wer durch Täuschung einen Irrtum hervorruft und dadurch einen Vermögensschaden verursacht, kann sich bei Vorliegen der weiteren Voraussetzungen nach § 263 StGB wegen Betrugs strafbar machen. Das gilt auch, wenn Kryptowährungen betroffen sind. Die Schwierigkeit liegt meist nicht in der Strafbarkeit, sondern darin, die oft im Ausland sitzenden Täter zu identifizieren und zu erreichen. Welche zivilrechtlichen Wege Geschädigten offenstehen und worauf es bei Zahlungen über Bank oder Karte ankommt, beschreibt der Handlungsplan für Betroffene, der oben im Abschnitt „Was tun“ verlinkt ist.

Glossar: die wichtigsten Begriffe

Social Engineering

Gezielte Täuschung, mit der Täter Menschen dazu bringen, Zugangsdaten preiszugeben oder schädliche Aktionen auszuführen.

Seed Phrase

Wiederherstellungswörter, häufig 12 oder 24. Ohne zusätzliche Passphrase können sie vollen Zugriff ermöglichen. Niemals weitergeben.

Hardware-Wallet

Separates Gerät, das private Schlüssel getrennt vom Internetrechner aufbewahrt und Transaktionen dort bestätigt.

Wallet-Drainer

Betrugsmechanismus, der über manipulierte Transaktionen, Signaturen oder Token-Freigaben Kryptowerte abzieht.

Pig Butchering

Anlagebetrug, bei dem Täter über längere Zeit Vertrauen aufbauen und Opfer dann auf gefälschte Plattformen lenken.

Recovery-Scam

Zweiter Betrug nach dem ersten: Angebliche Helfer versprechen, verlorenes Geld gegen Vorkasse zurückzuholen.

Selbstverwahrung

Du hältst die Schlüssel deiner Kryptowährungen selbst, statt sie dauerhaft bei einer Börse liegen zu lassen.

Freigabe

Erlaubnis in einer Wallet, mit der ein Smart Contract über bestimmte Token verfügen darf. Lässt sich widerrufen.

SIM-Swapping

Übernahme einer Handynummer beim Mobilfunkanbieter, um SMS-Codes abzufangen und damit Online-Konten zu übernehmen.

Adress-Vergiftung

Täter senden von einer zum Verwechseln ähnlichen Adresse kleine Beträge, damit du später die falsche Adresse kopierst.

Rug Pull

Die Macher eines Token-Projekts sammeln Geld ein und ziehen dann die Liquidität ab oder verschwinden.

Airdrop

Verteilung von Token an Wallet-Adressen. Gefälschte Airdrops locken auf Seiten, die eine schädliche Signatur verlangen.

Schneeballsystem

Frühe Teilnehmer werden mit dem Geld späterer ausgezahlt, bis keine neuen Einzahlungen mehr kommen.

FBI IC3

Internet Crime Complaint Center des FBI. Es sammelt Meldungen zu Internetkriminalität in den USA und veröffentlicht Jahresberichte.

Häufige Fragen zu Krypto-Betrug und Selbstverwahrung

Kann meine Wallet wirklich „gehackt“ werden?

Die Kryptografie etablierter Blockchains gilt als widerstandsfähig, Wallet-Software, Geräte und Schlüsselverwaltung sind aber nicht unangreifbar. Bei vielen Betrugsfällen geben Opfer durch Täuschung Zugangsdaten oder Wiederherstellungswörter preis oder bestätigen eine betrügerische Freigabe.

Fragt echter Support jemals nach meiner Seed Phrase?

Nein. Kein seriöser Anbieter, kein Wallet-Hersteller und kein Tech-Konzern fragt nach deiner Wiederherstellungsphrase. Jede solche Anfrage ist ein eindeutiges Betrugssignal – unabhängig davon, wie professionell sie wirkt.

Sind Coins auf einer Börse sicherer als selbst verwahrte?

Nicht automatisch. Bei einem Verwahrer bist du von dessen Sicherheitsmaßnahmen, vertraglichen Pflichten und finanzieller Stabilität abhängig. Selbstverwahrung verringert das Verwahrerrisiko, überträgt aber Risiken wie Schlüsselverlust und Bedienungsfehler auf dich. Reine Kryptowährungen wie Bitcoin sind in der Regel nicht durch Einlagensicherung oder Anlegerentschädigung geschützt. Bei bestimmten als Wertpapier eingestuften Token können Ausnahmen gelten.

Kann ich gestohlene Kryptowährungen zurückholen?

Eine bestätigte Blockchain-Transaktion lässt sich normalerweise nicht rückgängig machen. Unter Umständen können Ermittlungsbehörden jedoch Kryptowerte aufspüren und bei beteiligten Dienstleistern sichern. Ob Geschädigte ihr Geld zurückerhalten, hängt vom Einzelfall ab. Garantien für eine Rückholung sind ein Warnsignal.

Was ist Pig Butchering?

Eine Form des Anlagebetrugs, bei der Täter über längere Zeit Vertrauen aufbauen, oft über Dating- oder Messaging-Apps, und das Opfer dann zu Investitionen auf gefälschten Plattformen verleiten.

Wie hoch sind die Schäden durch Krypto-Betrug?

Das FBI verzeichnete für 2025 in den USA bei 181.565 Beschwerden mit Kryptowährungsbezug gemeldete Schäden von rund 11,4 Milliarden US-Dollar, davon rund 7,2 Milliarden durch Krypto-Investmentbetrug. Schäden in anderen Ländern und nicht gemeldete Fälle sind darin nicht enthalten.

Brauche ich eine Hardware-Wallet?

Für nennenswerte Beträge ist sie sehr empfehlenswert, weil die Schlüssel auf einem separaten Gerät bleiben. Sie ersetzt aber keine guten Gewohnheiten – die Seed Phrase muss trotzdem offline und geheim bleiben.

Wie fange ich am besten an, mein Krypto abzusichern?

Mit einer Bestandsaufnahme: Wo liegen deine Schlüssel, wer könnte sie erreichen, was passiert im Notfall? Danach Seed Phrase offline sichern, eine Hardware-Wallet einrichten und die Konten bei Börsen mit App-basierter Zwei-Faktor-Anmeldung schützen.

Sind ältere Menschen besonders gefährdet?

In der US-Statistik des FBI für 2025 meldeten Menschen ab 60 Jahren besonders hohe absolute Schäden bei Beschwerden mit Kryptowährungsbezug. Daraus lässt sich nicht unmittelbar das individuelle Betrugsrisiko einer Altersgruppe in Deutschland ableiten. Krypto-Betrug kann Menschen jeden Alters treffen.

Wie erkenne ich Krypto-Betrug?

An garantierten oder ungewöhnlich hohen Renditen, Zeitdruck, Fragen nach der Seed Phrase, unbekannten Plattformen, Gebühren vor einer Auszahlung, Fernzugriff-Wünschen und Zahlungen an private Wallets. Mehrere dieser Zeichen zusammen sind ein deutliches Warnsignal.

Wo kann ich Krypto-Betrug melden?

Bei der Polizei, auch online über die Internetwache deines Bundeslandes. Die betrügerische Plattform meldest du zusätzlich der BaFin, eine beteiligte Kryptobörse informierst du sofort. Orientierung bietet die Verbraucherzentrale.

Ist Krypto-Betrug in Deutschland strafbar?

Ja. Wer durch Täuschung einen Irrtum hervorruft und dadurch einen Vermögensschaden verursacht, kann sich bei Vorliegen der weiteren Voraussetzungen nach § 263 StGB wegen Betrugs strafbar machen. Das gilt auch, wenn Kryptowährungen betroffen sind. Schwierig ist meist die Identifizierung der oft im Ausland sitzenden Täter.

Was ist Adress-Vergiftung?

Täter senden von einer zum Verwechseln ähnlichen Adresse kleine Beträge oder wertlose Token an dich. Kopierst du später die Adresse aus dem Transaktionsverlauf, schickst du dein Geld an die Täter. Prüfe Adressen deshalb immer vollständig.

Soll ich bei einer Erpressungs-Mail mit Bitcoin-Forderung zahlen?

Nein. Solche Mails werden massenhaft verschickt und arbeiten oft mit alten Passwörtern aus Datenlecks als angeblichem Beweis. Ändere betroffene Passwörter, zahle nicht und melde die Mail.

Sind Krypto-Gewinnspiele in sozialen Netzwerken echt?

Angebote nach dem Muster „Schick Coins, bekomme das Doppelte zurück“ sind Betrug. Auch angebliche Gewinnspiele mit Prominenten oder bekannten Börsen führen häufig auf gefälschte Seiten.

Was tue ich, wenn meine Seed Phrase in fremde Hände geraten ist?

Sofort handeln: eine neue Wallet mit neuer Seed Phrase einrichten und alle Werte dorthin übertragen. Die alte Phrase gilt ab diesem Moment als kompromittiert.

Dieser Beitrag dient der allgemeinen Information und ist keine Anlage- oder Rechtsberatung.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →