Krypto-Börsen-Konto absichern: Die wichtigsten Einstellungen
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 11. September 2026

Krypto-Börsen-Konto absichern: die wichtigsten Einstellungen

Aktualisiert: September 2026 · Lesezeit ca. 15 Minuten · Thema: Kontosicherheit, Zwei-Faktor-Anmeldung & Selbstverwahrung

Krypto-Börsen-Konto absichern: Das sollte direkt nach der Kontoeröffnung passieren, nicht nach dem ersten Zwischenfall. Auch wenn der Hauptbestand in die eigene Verwahrung gehört, braucht fast jeder ein Börsenkonto – und dort laufen Identität, Zahlungsmittel und Kryptowerte zusammen. Mit wenigen Einstellungen senkst du das Risiko einer Kontoübernahme erheblich. Dieser Beitrag geht sie der Reihe nach durch, in der Reihenfolge ihrer Wirkung.

Das Wichtigste in Kürze

  • Zwei besonders wirksame Einstellungen: phishing-resistente Anmeldung und eine Auszahlungs-Whitelist. Zusammen erschweren sie viele Übernahmeversuche erheblich.
  • SMS ist die schwächste Variante: Sie hängt an der Telefonnummer und ist über SIM-Swapping angreifbar.
  • Eigene Identität je Dienst: Eine separate, nicht öffentlich genutzte E-Mail-Adresse taucht nicht in fremden Datenlecks auf.
  • Das Konto ist eine Schleuse, kein Tresor: Nur so viel dort lassen, wie zum Handeln nötig ist.
  • Wiederherstellung mitdenken: Viele Übernahmen laufen nicht über den Login, sondern über den Support-Weg zurück ins Konto.
  • Einmal einrichten, regelmäßig prüfen: Anbieter ändern Einstellungen; ein jährlicher Durchlauf hält den Schutz aktuell.

Warum das Börsenkonto ein lohnendes Ziel ist

Auf der Börse laufen Identität, Zahlungsmittel und Kryptowerte zusammen. Wird das Konto übernommen, drohen nicht nur Verluste, sondern auch der Missbrauch deiner Daten: Ausweiskopien, Anschrift, Bankverbindung und die vollständige Transaktionshistorie liegen dort.

Selbst wenn du dort nur handelst und den Bestand anschließend abziehst, ist die Absicherung wichtig. Ein übernommenes Konto ist auch dann ein Problem, wenn gerade kein Guthaben darauf liegt – etwa weil ein Angreifer es für Ein- und Auszahlungen missbraucht oder die hinterlegten Daten weiterverkauft.

Krypto-Börsen-Konto absichern: die Einstellungen nach Wirkung

Nicht jede Einstellung bringt gleich viel. Die folgende Übersicht ordnet sie danach, wie stark sie einen Übernahmeversuch tatsächlich behindern.

EinstellungWogegen sie hilftWirkungAufwand
Phishing-resistente AnmeldungGefälschte Anmeldeseiten, abgefangene Codessehr hochEinmalig, Gerät oder Passkey nötig
Auszahlungs-WhitelistAbfluss nach erfolgreicher Übernahme, solange die Liste nicht geändert werden kannsehr hochEinmalig, Wartezeit bei Änderungen
Eigenes starkes PasswortWiederverwendete Zugangsdaten aus fremden LeckshochGering, mit Passwortmanager
Separate E-Mail-AdresseGezielte Angriffe über bekannte AdressenhochGering
Anti-Phishing-CodeGefälschte Anbieter-E-MailsmittelEinmalig, sofern angeboten
BenachrichtigungenUnbemerkte Aktivität im KontomittelGering
SMS als zweiter FaktorReine PasswortangriffeschwachGering, aber angreifbar

sehr hoch bis hoch verhindert oder stoppt einen Angriff  ·  mittel erschwert ihn oder deckt ihn auf  ·  schwach besser als nichts, aber angreifbar. Auf dem Handy lässt sich die Tabelle seitlich scrollen.

Beispiel: Selbst wenn ein Angreifer Passwort und Login erbeutet, scheitert die Auszahlung an der Whitelist, und die Anmeldung scheitert an einem Sicherheitsschlüssel, der sich nicht über eine gefälschte Seite abgreifen lässt. Diese zwei Einstellungen erschweren viele Übernahmeversuche erheblich.

Zwei-Faktor richtig wählen

Zwei-Faktor ist nicht gleich Zwei-Faktor. Die Verfahren unterscheiden sich erheblich darin, was sie tatsächlich abwehren.

VerfahrenSchützt vor PasswortdiebstahlSchützt vor PhishingSchützt vor SIM-Swapping
Sicherheitsschlüssel oder Passkeyjajaja
Authenticator-App mit Zeitcodejaneinja
Code per SMSjaneinnein

Der entscheidende Unterschied liegt in der mittleren Spalte: Ein Zeitcode lässt sich auf einer gefälschten Seite eingeben und in Sekunden weiterverwenden. Ein Sicherheitsschlüssel prüft dagegen die Adresse der Seite mit und verweigert die Anmeldung.

  • Erste Wahl: Sicherheitsschlüssel oder Passkey, sofern der Anbieter es unterstützt.
  • Zweite Wahl: eine Authenticator-App mit Zeitcodes. Deutlich besser als SMS und überall verfügbar.
  • Letzte Wahl: SMS – nur, wenn nichts anderes angeboten wird.
  • Wichtig: Wenn ein stärkeres Verfahren aktiv ist, SMS als Alternative deaktivieren. Sonst bleibt der schwächste Weg offen.
  • Ersatzcodes sichern: Die einmaligen Wiederherstellungscodes offline aufbewahren, nicht im selben Passwortmanager wie das Passwort.

Die Auszahlungs-Whitelist: die unterschätzte Einstellung

Die Whitelist wirkt noch dann, wenn ein Angreifer bereits Zugriff auf das Konto erlangt hat. Auszahlungen können zunächst nur an vorab bestätigte Adressen gehen. Besonders wirksam ist die Funktion, wenn Änderungen an der Liste zusätzlich bestätigt werden müssen und neue Adressen erst nach einer Wartezeit freigeschaltet werden.

  • Eigene Adressen eintragen: Die Adressen deiner Wallet, an die du tatsächlich auszahlst.
  • Wartezeit akzeptieren: Viele Anbieter sperren neue Adressen für einige Zeit – genau das ist der Schutz.
  • Sperre für Änderungen: Sofern angeboten, zusätzliche Bestätigung für das Bearbeiten der Liste aktivieren.
  • Nach Wallet-Wechsel aktualisieren: Neue Adressen rechtzeitig eintragen, nicht erst im Moment der Auszahlung.
  • Adresse vor dem Eintragen prüfen: Eine einmal falsch eingetragene Adresse wird durch die Whitelist dauerhaft bequem.

Eine eigene Identität für Krypto

Nutze für Krypto-Konten eine separate, nicht öffentlich bekannte E-Mail-Adresse. Sie taucht dann nicht in Datenlecks anderer Dienste auf und erschwert gezielte Angriffe. Wer überall dieselbe Adresse verwendet, verknüpft im Fall eines fremden Lecks unfreiwillig alle Konten miteinander.

  • Eigene Adresse je Dienst: Alias-Adressen machen sichtbar, aus welchem Leck eine Nachricht stammt.
  • Eigenes Passwort je Dienst: Aus einem Passwortmanager, nicht abgewandelt aus einem Muster.
  • Keine Telefonnummer, wo es vermeidbar ist: Jede hinterlegte Nummer ist ein möglicher Wiederherstellungsweg.
  • Nicht in Foren nennen: Die Krypto-Adresse gehört nicht in öffentliche Profile oder Beiträge.
  • Lecks überwachen: Wer weiß, dass seine Daten im Umlauf sind, kann rechtzeitig Passwörter tauschen.
Anzeige

Eigene Adresse je Dienst statt einer Spur zu allen Konten

Proton Mail liefert Alias-Adressen je Dienst, sodass ein Datenleck bei einem Anbieter nicht sämtliche übrigen Konten verknüpft. Proton Pass verwaltet die zugehörigen Passwörter und unterstützt Passkeys; bei kostenpflichtigen Plänen steht zusätzlich Dark-Web-Monitoring zur Verfügung, das anschlägt, wenn deine Adresse in einem bekannten Leck auftaucht.

Passwortmanager: das unterschätzte Sicherheitswerkzeug

Ohne Passwortmanager lässt sich die Regel „ein eigenes Passwort je Dienst“ im Alltag nicht durchhalten – irgendwann entsteht ein Muster, und Muster lassen sich erraten. Der Beitrag erklärt, wie die Programme funktionieren, was beim Hauptpasswort zu beachten ist und wie sich die Datenbank selbst absichern lässt. Für Krypto-Konten ist das die Grundlage, auf der alle weiteren Einstellungen aufsetzen.

Passkeys statt Passwörter: der Wechsel, der gerade läuft

Passkeys sind der Grund, warum phishing-resistente Anmeldung inzwischen ohne zusätzliches Gerät funktioniert. Der Beitrag erklärt, wie sie technisch arbeiten, warum sie sich auf einer gefälschten Seite nicht verwenden lassen und wo die praktischen Grenzen liegen – etwa beim Wechsel zwischen Betriebssystemen. Wer bei seiner Börse die Wahl hat, sollte das Verfahren kennen.

Der vergessene Wiederherstellungsweg

Viele Kontoübernahmen laufen nicht über den Login. Sie laufen über den Weg, den der Anbieter für vergessene Zugangsdaten vorsieht – oder über den Support. Wer nur die Anmeldung absichert, lässt die Hintertür offen.

  • E-Mail-Konto härten: Es ist der Generalschlüssel. Dort gehört mindestens dasselbe Schutzniveau hin wie auf die Börse.
  • Telefonnummer prüfen: Wenn eine Nummer als Wiederherstellungsweg hinterlegt ist, ist SIM-Swapping auch dann ein Risiko, wenn der zweite Faktor eine App ist.
  • Sicherheitsfragen entschärfen: Antworten, die sich recherchieren lassen, sind keine Sicherheit. Zufällige Antworten im Passwortmanager sind besser.
  • Support-Weg kennen: Prüfe, was der Anbieter zur Identifizierung verlangt – und wie leicht jemand das nachstellen könnte.
  • Aktive Sitzungen prüfen: Viele Anbieter zeigen angemeldete Geräte; unbekannte Sitzungen beenden.

Phishing rund um das Börsenkonto

Eine der wichtigsten Angriffsformen braucht weder Passwortdiebstahl noch technische Lücke: Der Nutzer gibt seine Daten selbst ein, auf einer Seite, die echt aussieht.

  • Nie über Links aus Nachrichten anmelden: Adresse selbst eingeben oder ein Lesezeichen nutzen.
  • Anti-Phishing-Code setzen: Sofern angeboten – echte Anbieter-Mails enthalten dann deinen selbst gewählten Code.
  • Anrufen nicht vertrauen: Ein eingehender Anruf beweist nicht, dass wirklich der Anbieter spricht. Gib niemals Passwörter, Codes oder Recovery-Daten weiter und führe keine angebliche Sicherheitsüberweisung durch. Im Zweifel auflegen und den Anbieter selbst über den offiziellen Kontaktweg erreichen.
  • Zeitdruck ist das Warnsignal: Dringlichkeit ist das Standardwerkzeug bei Kontoübernahmen.
  • Gefälschte Support-Konten: In sozialen Netzwerken melden sich oft angebliche Mitarbeiter auf Hilfegesuche hin.

Krypto-Phishing per SMS und Telefon

Die Variante, die am häufigsten funktioniert, weil sie Dringlichkeit erzeugt: eine angebliche Sicherheitswarnung der Börse, oft mit korrektem Namen und plausibler Vorgeschichte. Der Beitrag zeigt typische Abläufe, erklärt, woher die Anrufer ihre Informationen haben, und benennt die Regel, die zuverlässig schützt – keine Codes weitergeben und Rückrufe immer selbst über die offizielle Nummer aufbauen.

Datenleck: was tun, wenn deine Daten im Netz gelandet sind

Die praktische Anleitung für den Fall, dass eine deiner Adressen in einem Leck auftaucht. Der Beitrag zeigt, wie sich der Umfang prüfen lässt, welche Zugänge zuerst geändert werden sollten und welche Folgeangriffe typischerweise kommen. Für Krypto-Konten besonders relevant, weil geleakte Daten dort nicht nur zu Spam führen, sondern zu gezielten Übernahmeversuchen.

Schleuse statt Tresor

Die beste Kontosicherung ersetzt nicht das Prinzip: nicht mehr auf der Börse lassen als nötig. Sieh das Börsenkonto als Schleuse, nicht als Tresor – gut gesichert, aber nicht der Ort für deinen langfristigen Bestand.

Der Grund ist nicht nur die Angriffsfläche des Kontos. Es kommen Risiken hinzu, die du gar nicht beeinflussen kannst: technische Störungen, Auszahlungsstopps, regulatorische Eingriffe oder Probleme des Anbieters selbst. Wer die Schlüssel selbst hält, ist von alldem unabhängig.

Weiterlesen auf alarm.de

Wohin der Bestand nach dem Kauf gehört

Wenn das Konto nur eine Schleuse sein soll, braucht es ein Ziel für die Auszahlung. Unsere Übersicht stellt die Hardware-Wallets unserer Partner nach Hersteller sortiert gegenüber – mit Übertragungsweg und Backup-Format, ohne Rangliste und ohne Testnoten.

Sicherheitshinweis zu Hardware-Wallets

Firmware, Sicherheitsfunktionen und bekannte Schwachstellen von Hardware-Wallets können sich laufend ändern. Prüfe deshalb vor der Einrichtung, Wiederherstellung oder einem sicherheitsrelevanten Update immer die aktuellen Hinweise und Firmware-Empfehlungen des jeweiligen Herstellers. Besonders bei neu bekannt gewordenen Sicherheitsproblemen können ältere Geräte, Firmware-Versionen oder bereits erzeugte Wallet-Geheimnisse gesonderte Maßnahmen erfordern.

Betrügerische Krypto-Börsen erkennen

Die beste Kontosicherung nützt nichts, wenn die Plattform selbst das Problem ist. Der Beitrag zeigt, woran sich gefälschte und unseriöse Anbieter erkennen lassen – von der fehlenden Regulierung über auffällige Renditeversprechen bis zu Auszahlungen, die plötzlich an Bedingungen geknüpft werden. Besonders relevant sind die Muster, mit denen Betreiber Zeit gewinnen, wenn Kunden ihr Geld zurückwollen. Vor jeder Kontoeröffnung ein lohnender Blick.

Anzeige

Anbieter mit ordentlichen Sicherheitseinstellungen

Nicht jede Plattform bietet alle hier beschriebenen Einstellungen an. Wer ein Konto neu eröffnet, sollte vorher prüfen, ob phishing-resistente Anmeldung, eine Auszahlungs-Whitelist und Transfers auf externe Wallets unterstützt werden. Coinbase und Trade Republic ermöglichen bei dafür freigegebenen Kryptowerten Transfers auf eigene Wallets – die Voraussetzung dafür, das Konto tatsächlich nur als Schleuse zu nutzen.

Wenn ein Anbieter sich zurückzieht: was das für deine Coins bedeutet

Das beste Beispiel für Risiken, die keine Kontoeinstellung abdeckt: Regulatorische Veränderungen können dazu führen, dass eine Plattform Dienste einstellt, den Markt verlässt oder Kunden übertragen muss. Der Beitrag zeigt am konkreten Fall, welche Fristen dabei gelten, was mit Beständen passiert und warum ein Konto, auf dem dauerhaft größere Summen liegen, auch ohne jeden Angriff zum Problem werden kann.

Broker- und Depot-Sicherheit: was bei einer Insolvenz passiert

Das Gegenstück für Aktien- und ETF-Depots – mit einem entscheidenden Unterschied: Dort greifen Einlagensicherung und Sondervermögen, bei Kryptowerten in der Regel nicht. Der Beitrag behandelt die Sicherheitseinstellungen in Trading-Apps und erklärt, was im Insolvenzfall mit Geld und Wertpapieren geschieht. Der Vergleich macht deutlich, warum Selbstverwahrung bei Krypto eine größere Rolle spielt als beim klassischen Depot.

Krypto-Börsen-Konto absichern: die Checkliste zum Abhaken

Die wichtigsten Einstellungen lassen sich in wenigen Minuten umsetzen. Geh sie einmal bewusst durch:

  • Einzigartiges, starkes Passwort aus einem Passwortmanager
  • Phishing-resistente Anmeldung per Sicherheitsschlüssel oder Passkey, sonst Authenticator-App
  • SMS als zweiten Faktor deaktiviert, sobald ein stärkeres Verfahren aktiv ist
  • Auszahlungs-Whitelist eingerichtet und Adressen geprüft
  • Anti-Phishing-Code gesetzt, sofern verfügbar
  • Login- und Auszahlungsbenachrichtigungen aktiviert
  • Separate, nicht öffentliche E-Mail-Adresse für Krypto-Konten
  • E-Mail-Konto mindestens genauso gut abgesichert wie das Börsenkonto
  • Wiederherstellungscodes offline gesichert
  • Aktive Sitzungen geprüft und unbekannte beendet
  • Nur den nötigen Handelsbetrag auf der Börse

Wenn alle Häkchen gesetzt sind, hast du die häufigsten Angriffswege auf dein Börsenkonto bereits geschlossen. Einmal im Jahr lohnt ein erneuter Durchgang – Anbieter führen neue Funktionen ein, und alte Einstellungen fallen manchmal bei Umstellungen heraus.

Worauf es ankommt

Zwei Einstellungen tragen besonders viel: eine Anmeldung, die sich nicht über eine gefälschte Seite abgreifen lässt, und eine Whitelist, die den Abfluss selbst dann verhindert, wenn jemand im Konto ist. Alles Weitere erschwert Angriffe oder macht sie sichtbar.

Und die Grundregel bleibt: Das Börsenkonto ist der Weg hinein und hinaus, nicht der Ort, an dem der Bestand liegt.

Eigenes Produkt

Den nächsten Schritt gehen

Vom ersten Setup bis zu Backup, Multisig, Reisesicherheit und Nachlass – Schritt für Schritt erklärt. Unser Praxisleitfaden führt die Bausteine auf 315 Seiten in einem System zusammen, mit Bedrohungsmodellen nach Vermögensklasse. Dazu drei Dokumente zum Ausdrucken: Sicherheits-Audit, Masterplan und Notfallkarte.

Begriffe kurz erklärt

Phishing-resistent

Ein Anmeldeverfahren, das die Adresse der Seite mitprüft und deshalb auf einer gefälschten Seite nicht funktioniert – etwa Sicherheitsschlüssel oder Passkey.

Auszahlungs-Whitelist

Eine Liste vorab bestätigter Adressen. Auszahlungen sind nur dorthin möglich, auch bei übernommenem Konto.

SIM-Swapping

Die Übernahme einer Telefonnummer beim Mobilfunkanbieter. Danach empfängt der Angreifer alle SMS-Codes.

Anti-Phishing-Code

Ein selbst gewählter Text, den dafür vorgesehene echte E-Mails des Anbieters enthalten. Fehlt er dort unerwartet, ist das ein Warnsignal – ein vorhandener Code ersetzt trotzdem nicht die Prüfung von Absender und Zielseite.

Zeitcode

Der sechsstellige Code einer Authenticator-App. Besser als SMS, aber auf einer gefälschten Seite weiterverwendbar.

Wiederherstellungscodes

Einmalig nutzbare Ersatzcodes für den Fall, dass der zweite Faktor verloren geht. Gehören offline aufbewahrt.

Häufige Fragen

Wie sichere ich mein Krypto-Börsenkonto am besten ab?

Mit einem einzigartigen Passwort aus einem Passwortmanager, einer phishing-resistenten Anmeldung per Sicherheitsschlüssel oder Passkey – sonst einer Authenticator-App statt SMS –, einer Auszahlungs-Whitelist und aktivierten Benachrichtigungen. Ebenso wichtig: das E-Mail-Konto, über das die Wiederherstellung läuft, mindestens genauso gut abzusichern.

Ist SMS als zweiter Faktor sicher?

Es ist besser als gar nichts, aber die schwächste Variante. Die Nummer lässt sich über SIM-Swapping beim Mobilfunkanbieter übernehmen, danach empfängt der Angreifer alle Codes. Eine Authenticator-App oder ein Sicherheitsschlüssel ist deutlich sicherer – und wenn beides aktiv ist, sollte SMS deaktiviert werden.

Was ist eine Auszahlungs-Whitelist?

Eine Auszahlungs-Whitelist enthält vorab bestätigte Adressen. Solange sie aktiv ist, kann ein Angreifer Guthaben nicht ohne Weiteres an eine neue eigene Adresse senden. Besonders wichtig sind Sperrfristen und zusätzliche Bestätigungen für Änderungen an der Liste – ohne sie lässt sich der Schutz mit genügend Kontozugriff aushebeln.

Sicherheitsschlüssel oder Authenticator-App?

Beides ist deutlich besser als SMS. Der entscheidende Unterschied: Ein Sicherheitsschlüssel oder Passkey prüft die Adresse der Seite mit und funktioniert auf einer gefälschten Seite nicht. Ein Zeitcode aus einer App lässt sich dort eingeben und sofort weiterverwenden. Wo angeboten, ist der Schlüssel die erste Wahl.

Sollte ich meinen Bestand auf der Börse lassen?

Nur so viel wie zum Handeln nötig. Der langfristige Bestand gehört in die eigene Verwahrung – nicht nur wegen möglicher Kontoübernahmen, sondern auch wegen Risiken, die du nicht beeinflussen kannst: technische Störungen, Auszahlungsstopps oder Probleme des Anbieters.

Reicht ein starkes Passwort nicht aus?

Nein. Ein Passwort schützt nicht gegen Phishing, nicht gegen ein Leck beim Anbieter und nicht gegen die Übernahme über den Wiederherstellungsweg. Es ist die Grundlage, aber die Wirkung entsteht erst zusammen mit einer starken Anmeldung und der Whitelist.

Warum eine eigene E-Mail-Adresse für Krypto?

Weil eine überall verwendete Adresse alle Konten miteinander verknüpft: Taucht sie in einem fremden Datenleck auf, weiß ein Angreifer, wo er es versuchen kann. Eine separate, nicht öffentlich genutzte Adresse – idealerweise ein eigener Alias je Dienst – unterbricht diese Verbindung.

Was tue ich, wenn mein Konto übernommen wurde?

Zuerst das E-Mail-Konto sichern, weil darüber die Wiederherstellung läuft. Dann beim Anbieter sperren lassen, aktive Sitzungen beenden und alle Zugangsdaten von einem vertrauenswürdigen Gerät aus ändern. Anschließend prüfen, welche Daten betroffen sind, und die Vorgänge für eine mögliche Anzeige dokumentieren.

Mehr zum Thema

Authenticator-Apps: warum SMS-Codes nicht mehr ausreichen

Die Vertiefung zur wichtigsten Einstellung dieses Beitrags. SMS-Codes hängen an der Telefonnummer und können über SIM-Swapping abgefangen werden. Der Beitrag erklärt, wie Authenticator-Apps funktionieren, wie sich die Einrichtung auf mehreren Geräten sichern lässt und was beim Wechsel des Telefons zu beachten ist – die Stelle, an der viele ihre Codes verlieren.

Hardware-Sicherheitsschlüssel: das stärkste Login-Werkzeug

Warum ein physischer Schlüssel Phishing und Kontoübernahmen deutlich wirksamer erschwert als jeder Code. Der Beitrag erklärt die Technik dahinter, zeigt, welche Dienste das Verfahren unterstützen, und beantwortet die Frage, die die meisten abhält: Was passiert, wenn der Schlüssel verloren geht? Für besonders sensible Konten wie eine Krypto-Börse ist das die stärkste verfügbare Schutzebene.

SIM-Swapping: Krypto-Konten vor Übernahme schützen

Der Angriff, der SMS-Codes und Wiederherstellungswege gleichzeitig aushebelt: Die Telefonnummer wird beim Mobilfunkanbieter übernommen, danach empfängt der Angreifer alles. Der Beitrag zeigt, wie solche Übernahmen ablaufen, welche Schutzmaßnahmen der Mobilfunkanbieter anbietet und warum eine hinterlegte Nummer auch dann ein Risiko bleibt, wenn der zweite Faktor längst eine App ist.

Phishing erkennen und abwehren

Eine der wichtigsten Angriffsformen überhaupt – und diejenige, bei der der Nutzer selbst die Tür öffnet. Der Beitrag zeigt die Merkmale gefälschter Nachrichten, erklärt, warum Zeitdruck das zentrale Werkzeug ist, und geht auf die Varianten ein, die per SMS und Telefon laufen. Ergänzend dazu die Regel, die zuverlässiger schützt als jedes Erkennungsmerkmal: niemals über einen Link aus einer Nachricht anmelden.

Krypto sicher selbst verwahren: die wichtigsten Fragen

Der nächste Schritt, wenn das Konto nur noch Schleuse sein soll. Der Beitrag beantwortet die Fragen, die vor der ersten eigenen Verwahrung aufkommen: Welches Gerät passt, wie läuft die Einrichtung ab, was passiert bei Verlust und wie prüft man, ob das Backup wirklich funktioniert. Damit wird aus der Kontosicherung ein vollständiger Weg vom Kauf bis zur eigenen Kontrolle.

Bitcoin-ETF oder Selbstverwahrung: was du wirklich besitzt

Die grundsätzliche Frage hinter dem Schleusen-Prinzip: Wem gehören die Coins eigentlich, und wer kann darüber verfügen? Der Beitrag vergleicht börsengehandelte Produkte mit echten Coins in eigener Verwahrung – bei Steuer, Verfügbarkeit, Gegenparteirisiko und dem, was im Krisenfall tatsächlich passiert. Wer überlegt, den Bestand einfach auf der Plattform zu lassen, findet dort die Abwägung.

Datenleck-Monitoring: früh wissen statt spät reagieren

Wer mitbekommt, dass seine Adresse in einem Leck aufgetaucht ist, kann Passwörter tauschen, bevor jemand sie ausprobiert. Der Beitrag erklärt, wie solche Dienste arbeiten, was sie tatsächlich finden können und wo ihre Grenzen liegen. In Verbindung mit einer eigenen Adresse je Dienst wird daraus ein Frühwarnsystem, das anzeigt, welcher Anbieter betroffen war.

Krypto-Datenlecks: welche Anbieter Kundendaten verloren haben

Die Begründung für die separate E-Mail-Adresse. Die Übersicht dokumentiert, bei welchen Krypto-Diensten Kundendaten abgeflossen sind – oft mit Namen, Anschrift und Ausweisdaten. Wer bei einem betroffenen Anbieter war, sollte davon ausgehen, dass die Verbindung zwischen Person und Krypto-Interesse bereits im Umlauf ist, und die Zugänge entsprechend härten.

Quellen: Veröffentlichungen der FIDO Alliance zu Passkeys – für die Bindung an die jeweilige Domain und die daraus folgende Phishing-Resistenz; Proton-Dokumentation zu Alias-Adressen und Dark-Web-Monitoring – für den Funktionsumfang der genannten Dienste; Hilfeseiten von Coinbase und Trade Republic – für die Unterstützung von Transfers auf selbstverwahrte Wallets; eigene Auswertung dokumentierter Kontoübernahmen auf alarm.de – für die typischen Angriffswege. Informationsstand: September 2026.

Dieser Beitrag dient der Information und ist keine individuelle Anlage-, Rechts- oder Sicherheitsberatung. Welche Einstellungen verfügbar sind, unterscheidet sich je Anbieter und ändert sich; maßgeblich sind die aktuellen Angaben der jeweiligen Plattform. Eine vollständige Sicherheit kann niemand garantieren – Ziel ist die deutliche Reduktion vermeidbarer Risiken. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →