Glossareintrag
Krypto-Phishing
Wallets & SicherheitKrypto-Phishing verleitet Nutzer über gefälschte Seiten, Anzeigen und Support-Nachrichten dazu, Seed-Phrasen oder schädliche Signaturen preiszugeben.
Definition
Krypto-Phishing ist Social Engineering, das Nutzern den Wallet-Zugang entlockt, indem es einen bereits vertrauten Dienst nachahmt. Die klassische Form ist eine gefälschte Website, E-Mail oder ein "Support"-Chat, der nach der Seed-Phrase oder den Wiederherstellungswörtern fragt; keine seriöse Wallet und keine Börse benötigt sie jemals. Neuere Varianten sind subtiler: eine geklonte Oberfläche unter einer täuschend ähnlichen Domain, eine bezahlte Suchanzeige über der echten Seite, eine gefälschte Airdrop-Seite oder eine Direktnachricht von jemandem, der sich als Support ausgibt. Da Blockchain-Transaktionen unwiderruflich und pseudonym sind, bedeutet erfolgreiches Phishing meist dauerhaften Verlust. Die Gegenmittel sind unspektakulär, aber wirksam: Seiten als Lesezeichen speichern, Domains Zeichen für Zeichen prüfen, die Seed-Phrase nie irgendwo eingeben und unaufgeforderte Hilfe grundsätzlich misstrauisch behandeln.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Verwahrt vs. nicht verwahrt (custodial vs. non-custodial)VerwahrungsversicherungVier-Augen-Prinzip