Phishing gehört zu den häufigsten Formen digitaler Kriminalität. Dabei versuchen Angreifer, dich mit gefälschten Nachrichten, Anrufen oder Webseiten zu einer Handlung zu bewegen. Zum Beispiel zur Weitergabe vertraulicher Daten, zur Installation einer Software oder zum Versenden von Bitcoin.
Die Angriffe wirken oft professionell und erzeugen gezielt Zeitdruck. Umso wichtiger ist es, typische Warnsignale zu kennen und im Zweifel immer über einen offiziellen Kanal nachzufragen.
🔐 Die wichtigsten Regeln: Kein seriöser Support wird dich auffordern, Bitcoin oder Geld zu versenden, deine Seed Phrase, dein Passwort oder einen 2FA-Code preiszugeben oder eine Fernwartungs- bzw. „Sicherheits-App“ zu installieren.
Was ist Phishing?
Beim Phishing geben sich Kriminelle als vertrauenswürdige Unternehmen, Behörden oder Personen aus. Ihr Ziel ist es, Zugangsdaten, Sicherheitscodes oder andere sensible Informationen zu erlangen oder dich zu einer Zahlung bzw. Transaktion zu verleiten.
Phishing kann über verschiedene Kanäle stattfinden:
E-Mail-Phishing: Gefälschte E-Mails verlinken auf nachgebaute Login-Seiten oder enthalten schädliche Anhänge.
Smishing: Betrugsversuche per SMS oder Messenger-Nachricht, häufig mit einem Link und einer dringenden Handlungsaufforderung.
Vishing: Betrügerische Anrufe, bei denen sich die anrufende Person beispielsweise als Support-Mitarbeitende ausgibt.
Fake-Webseiten und Apps: Nachbildungen offizieller Angebote sollen dich dazu bringen, Zugangsdaten oder Zahlungsinformationen einzugeben.
Social-Media-Betrug: Gefälschte Profile versprechen Hilfe, Gewinnspiele oder besonders attraktive Angebote.
Mit welchen Tricks arbeiten Angreifer?
Phishing ist meist eine Form von Social Engineering. Statt ein technisches System direkt anzugreifen, manipulieren Kriminelle Menschen. Typische Methoden sind:
Zeitdruck: „Handle sofort“, „Dein Konto wird gesperrt“ oder „Bestätige die neue Wallet innerhalb von 30 Minuten“.
Angst: Angeblich gab es einen unbefugten Zugriff, eine verdächtige Transaktion oder ein Sicherheitsproblem.
Autorität: Die Nachricht scheint von einem bekannten Unternehmen, dem Support oder einer Behörde zu stammen.
Belohnung: Ein Gewinn, Bonus oder exklusives Angebot soll dich zum Klicken verleiten.
Vertrauensaufbau: Angreifer nennen persönliche Informationen, die sie zuvor aus sozialen Netzwerken, Datenlecks oder öffentlichen Quellen gesammelt haben.
Woran erkennst du einen Phishing-Versuch?
Achte besonders auf diese Warnsignale:
Die Kontaktaufnahme kommt unerwartet oder über einen ungewöhnlichen Kanal.
Du sollst sofort handeln und bekommst kaum Zeit zum Nachdenken.
Jemand verlangt Passwörter, 2FA-Codes, Verifizierungslinks oder deine Seed Phrase.
Du sollst Bitcoin auf eine angebliche „Sicherheitsadresse“ übertragen.
Ein Link führt auf eine unbekannte oder nur ähnlich aussehende Domain.
Du sollst eine App, Datei oder Fernwartungssoftware installieren.
Die anrufende Person möchte, dass du während des Gesprächs eine Transaktion ausführst.
Absendername, Telefonnummer oder Logo wirken echt, aber Inhalt und Aufforderung sind ungewöhnlich.
💡 Eine professionelle Gestaltung, eine bekannte Absenderkennung oder persönliche Daten in der Nachricht sind kein Echtheitsbeweis. E-Mail-Adressen und Telefonnummern können gefälscht oder technisch manipuliert werden.
So kommuniziert 21bitcoin mit dir
Damit du echte Mitteilungen leichter einordnen kannst, gelten bei 21bitcoin klare Grundsätze:
Wir kommunizieren zu kontobezogenen Themen per E-Mail und über den In-App Chat in 21bitcoin.
Wir versenden keine SMS zu Konto-Status, Sperren, Aktivierungen oder neu hinterlegten Wallets.
Wir fordern dich niemals auf, Bitcoin oder Geld an eine „Sicherheitsadresse“ zu senden.
Wir fragen niemals nach deinem Passwort, deinen 2FA-Codes oder deiner Seed Phrase.
Wir verlangen nicht, dass du Fernwartungssoftware oder eine „Sicherheits-App“ installierst.
Echte automatisierte E-Mails von uns enthalten deinen persönlichen Anti-Phishing-Code.
Support-Anfragen kannst du jederzeit direkt im Supportbereich der App verifizieren.
Deinen Anti-Phishing-Code prüfen
Du findest deinen persönlichen Anti-Phishing-Code in der App unter „Dein Account“ → „Sicherheit“ → „Anti-Phishing-Code“.
Prüfe bei automatisierten E-Mails, ob der Code korrekt enthalten ist. Fehlt er oder stimmt er nicht mit dem in deiner App hinterlegten Code überein, interagiere nicht mit der Nachricht und kontaktiere uns direkt über den App-Chat.
So reagierst du richtig
Bleib ruhig und handle nicht unter Druck. Seriöse Sicherheitsprüfungen verlangen keine überstürzte Entscheidung.
Klicke auf keine Links. Öffne die 21bitcoin App selbst und nicht über einen Link aus einer Nachricht.
Gib keine vertraulichen Daten weiter. Teile niemals Passwort, 2FA-Code, Verifizierungslink oder Seed Phrase – auch nicht am Telefon.
Beende verdächtige Anrufe. Rufe keine in der Nachricht genannte Nummer zurück, sondern nutze ausschließlich die offiziellen Kontaktwege.
Installiere keine Software. Erlaube keinen Fernzugriff und kein Screen-Sharing auf deinem Gerät.
Prüfe dein Konto direkt in der App. Kontrolliere dort deinen Konto-Status und die hinterlegten Wallets.
Melde und blockiere den Kontakt. Lösche die Nachricht anschließend und blockiere den Kontakt.
Was tun, wenn du bereits reagiert hast?
Handle ruhig, aber schnell. Kontaktiere uns sofort über den Chat in der 21bitcoin App, wenn du Daten weitergegeben, Software installiert oder eine Transaktion bestätigt hast.
Je nachdem, was passiert ist, sind zusätzliche Schritte sinnvoll:
Zugangsdaten eingegeben: Ändere das betroffene Passwort umgehend über die offizielle App oder Webseite. Verwende ein neues, einzigartiges Passwort und sichere auch dein E-Mail-Konto.
2FA-Code weitergegeben: Kontaktiere sofort den Support und überprüfe deine Sicherheitseinstellungen.
Software oder Fernwartung zugelassen: Trenne das Gerät vom Internet und lasse es fachkundig überprüfen, bevor du erneut auf Finanzkonten oder Wallets zugreifst.
Seed Phrase offengelegt: Betrachte die zugehörige Wallet als kompromittiert. Übertrage verbliebene Bitcoin über ein vertrauenswürdiges, sauberes Gerät auf eine neu erstellte Wallet und hole dir bei Bedarf fachkundige Unterstützung.
Transaktion bestätigt: Kontaktiere uns unverzüglich. Bitcoin-Transaktionen lassen sich in der Regel nicht rückgängig machen, deshalb zählt jede Minute.
So schützt du dich langfristig
Prüfe deinen persönlichen Anti-Phishing-Code.
Nutze für jedes Konto ein einzigartiges, starkes Passwort, idealerweise mit einem Passwortmanager.
Aktiviere eine sichere Zwei-Faktor-Authentifizierung.
Halte Betriebssystem, Browser und Apps aktuell.
Lade Apps nur aus offiziellen App-Stores und prüfe den Herausgeber.
Speichere offizielle Webseiten als Lesezeichen, statt Links aus Nachrichten zu verwenden.
Bewahre deine Seed Phrase offline auf und teile sie mit niemandem. Fotografiere sie nicht und speichere sie nicht in einer Cloud.
Veröffentliche möglichst wenige persönliche Informationen, die für glaubwürdige Betrugsversuche genutzt werden könnten.
Drei Fragen vor jeder Handlung ✅
Habe ich diese Kontaktaufnahme erwartet?
Nutzt die Nachricht einen offiziellen Kanal und kann ich sie unabhängig verifizieren
Würde ich dieselbe Handlung auch ohne Zeitdruck ausführen?
Fazit
Phishing funktioniert vor allem durch Vertrauen, Angst und Zeitdruck. Der beste Schutz ist deshalb eine kurze Pause: Klicke nicht, gib keine Daten weiter und prüfe jede Aufforderung unabhängig in der offiziellen App.
Wenn du unsicher bist, beende die Kommunikation und schreibe uns direkt über den Chat in der 21bitcoin App. Lieber einmal zu viel nachfragen als einmal zu schnell handeln.
