Zum Inhalt springen
Mon, Jul 27, 2026
BTC $00,000 ETH $0,000 SOL $000
Ihre Keys gehören Ihnen — wir fragen niemals danach Live
RED FLAG

Gefälschte Airdrops und Lookalike-Domains: Die Typosquatting-Falle

Betrüger registrieren Domains, die nur einen Buchstaben von echten Projekten abweichen, um Airdrops zu kapern. So funktioniert Typosquatting – und so prüfen Sie einen Link, bevor Sie ihm vertrauen.

TokenSpin will never ask you to connect a wallet or enter a seed phrase — and we never link to the scam itself. This is a safety explainer, not a warning about any one named company.

Airdrops, bei denen ein Projekt kostenlose Token verteilt, gehören zu den erfreulichsten Momenten in Krypto. Betrüger wissen das und bauen deshalb gefälschte Airdrop-Seiten auf Domains, die den echten fast bis aufs Zeichen gleichen. Diese Technik, Typosquatting oder Lookalike-Domains genannt, macht Ihre Vorfreude zur Waffe gegen Sie.

Was dieser Scam ist

Eine typosquattete Domain ist eine Webadresse, die absichtlich einer legitimen ähnelt. Sie kann einen Buchstaben vertauschen, ein Wort hinzufügen, eine andere Endung verwenden oder ein Zeichen durch ein zum Verwechseln ähnliches ersetzen. Die gefälschte Seite kopiert das Branding des echten Projekts und hostet einen nachgemachten Airdrop-Claim, der in der Regel zu einem Wallet-Drainer oder zu einem Seed-Phrase-Phishing-Formular führt.

So funktioniert es, Schritt für Schritt

1. Die fast identische Adresse

Angreifer registrieren Domains, die sich in winzigen Details von der echten unterscheiden: ein zusätzlicher Buchstabe, ein Bindestrich, ein vertauschtes Zeichen, das auf den ersten Blick gleich aussieht, oder eine andere Domain-Endung. Für ein flüchtiges Auge liest sie sich korrekt.

2. Die Verbreitungswelle

Sie streuen den Link aggressiv über Antworten unter echten Projektbeiträgen, bezahlte Anzeigen, die über den echten Suchergebnissen erscheinen, gekaperte Konten, Gruppenchats und DMs. Ihn an vielen Stellen zu sehen, erzeugt einen falschen Eindruck von Seriosität.

3. Der überzeugende Klon

Die Seite bildet die echte Website genau nach, bis hin zu Schriften und Bildern. Sie kündigt einen Airdrop an und fordert Sie auf, Ihre Wallet zu verbinden oder Ihre Anspruchsberechtigung zu verifizieren.

4. Die Schadfunktion

Sobald Sie darauf eingehen, versucht die Seite, Sie zu einem bösartigen Approval zu bewegen, Ihre Seed-Phrase abzugreifen oder Ihnen ein gefälschtes Wallet-Update unterzuschieben. Jedes davon kann Sie Ihre Mittel kosten.

Die konkreten Warnsignale

  • Eine Adresse, die fast stimmt. Zusätzliche Buchstaben, Bindestriche, merkwürdige Endungen oder Zeichen, die anderen ähneln.
  • Airdrop-Links, die in Antworten, DMs oder Anzeigen auftauchen, statt über die eigenen verifizierten Kanäle des Projekts zu kommen.
  • Ein Airdrop für einen Token, den Sie nie genutzt haben, oder für ein Projekt, mit dem Sie keine Historie haben.
  • Druck und Knappheit, etwa ein Claim-Zeitfenster, das bald schließt.
  • Ein Schritt zum Verbinden der Wallet oder zur Verifizierung, der Approvals erteilt oder nach Wiederherstellungswörtern fragt.

So vermeiden Sie das

Erreichen Sie einen Airdrop niemals über einen Link, den Ihnen jemand geschickt hat, oder über eine Anzeige, die Sie angeklickt haben. Rufen Sie das Projekt stattdessen selbst auf. Finden Sie die offizielle Website über die eigenen verifizierten Social-Media-Konten des Projekts oder über eine seriöse, etablierte Referenz, setzen Sie dann ein Lesezeichen und nutzen Sie danach jedes Mal dieses Lesezeichen.

Bevor Sie einem Link vertrauen, prüfen Sie die vollständige Domain langsam, Zeichen für Zeichen, und lesen Sie sie ruhig von hinten nach vorn, wenn Ihnen das hilft, einen vertauschten Buchstaben zu erkennen. Behandeln Sie Suchanzeigen mit Misstrauen, denn Betrüger zahlen häufig dafür, über dem echten Treffer zu erscheinen. Wenn ein Airdrop zu großzügig oder zu dringend klingt, gehen Sie von einem Köder aus, bis Sie ihn über die echten Kanäle des Projekts bestätigt haben. Und denken Sie daran: Selbst eine echt aussehende Seite ist in dem Moment gefährlich, in dem sie Sie auffordert, ein Approval zu signieren oder Ihre Seed-Phrase preiszugeben.

Es hilft außerdem, das ganze Airdrop-Ritual zu entschleunigen. Weil diese Angebote in Vorfreude verpackt ankommen, klicken Menschen oft zuerst und denken danach, also genau so, wie der Betrüger es eingeplant hat. Machen Sie es sich zur Gewohnheit, jeden Airdrop-Link grundsätzlich als ungeprüft zu behandeln, ganz gleich, wer ihn geteilt zu haben scheint, denn echte Konten werden gekapert und vertraute Freunde leiten Dinge weiter, die sie selbst nie geprüft haben. Wenn ein Claim echt ist, wird es ihn auch noch geben, nachdem Sie sich ein paar Minuten Zeit genommen haben, um die Adresse über offizielle Kanäle zu bestätigen. Nichts an einer echten Verteilung hängt davon ab, dass Sie in den nächsten dreißig Sekunden handeln, und jeder Druck in diese Richtung ist daher selbst ein Grund, sich abzuwenden.

Was tun, wenn Sie mit einer solchen Seite interagiert haben

  • Sofort aufhören, wenn Sie noch nichts signiert haben, und die Seite schließen.
  • Wenn Sie verbunden und signiert haben, verschieben Sie Ihre Mittel auf eine neue Wallet und widerrufen Sie Approvals mit einem vertrauenswürdigen Werkzeug wie revoke.cash.
  • Wenn Sie Ihre Seed-Phrase eingegeben haben, betrachten Sie diese Wallet als kompromittiert und migrieren Sie alles auf eine brandneue Wallet mit einer neuen Phrase.
  • Wenn Sie etwas installiert haben, entfernen Sie es und prüfen Sie Ihr Gerät auf Schadsoftware.
  • Melden Sie die gefälschte Domain über den offiziellen Support an das echte Projekt und erstatten Sie Anzeige bei Ihrer örtlichen Polizei sowie bei der nationalen Cybercrime- oder Betrugsmeldestelle. Seriöse On-Chain-Sicherheitsfirmen verfolgen aktive Lookalike-Kampagnen häufig und warnen davor.

Ein Versprechen von uns: TokenSpin wird niemals einen Airdrop durchführen, für den Sie eine Wallet mit einer unbekannten Seite verbinden oder eine Seed-Phrase weitergeben müssen. Erreichen Sie uns immer über Ihr eigenes Lesezeichen, nicht über einen weitergeleiteten Link.

Frequently asked questions

How can I check whether a domain is the real one?

Compare it slowly against a source you already trust, such as an existing bookmark or the project's verified social profile. Read the whole address character by character, watching for extra letters, hyphens, unusual endings, or characters that mimic others. Do not rely on the page looking correct, since clones copy branding easily. When in doubt, do not use the link at all; instead reach the project through its official, previously verified channels.

Are search-engine ads a safe way to find a project's airdrop?

No, they are a known weak spot. Scammers routinely buy ads so their look-alike domain appears above the genuine result, and a rushed click lands you on a fake. Scroll past ads and verify the real address through the project's official social accounts or a well-established reference, then bookmark it. From then on, use your bookmark rather than searching again, which removes the ad risk entirely.

I got an airdrop for a token I never used. Is that a red flag?

It often is. While some legitimate airdrops reward broad on-chain activity, an unexpected drop for a project you have no history with is a common lure to pull you onto a malicious claim page. Do not click the link provided. If you want to check whether a real airdrop exists, go to the project's official channels directly and confirm there, never through the message that surprised you.