Gefälschte Wallet-Apps und bösartige Browser-Erweiterungen: Wenn Sie den Dieb selbst installieren
Gefälschte Wallet-Apps und Browser-Erweiterungen können Ihre Seed-Phrase schon bei der Einrichtung stehlen. So installieren Sie ausschließlich echte Software.
Manche Scams müssen Sie gar nicht zu einem einzelnen Fehlklick verleiten. Stattdessen bringen sie Sie dazu, Software zu installieren, die das Stehlen für sie übernimmt. Gefälschte Wallet-Apps und bösartige Browser-Erweiterungen geben sich als vertrauenswürdige Werkzeuge aus, und sobald sie auf Ihrem Gerät laufen, können sie Ihre Seed-Phrase abgreifen, Ihre Adressen austauschen oder Ihr Guthaben von innen heraus abziehen.
Worum es bei diesem Scam geht
Eine gefälschte Wallet-App oder -Erweiterung sieht aus und verhält sich wie eine echte, ist aber darauf gebaut oder so verändert worden, Sie zu hintergehen. Manche greifen Ihre Wiederherstellungsphrase in dem Moment ab, in dem Sie eine Wallet erstellen oder importieren. Andere verändern unbemerkt Transaktionen, kapern Ihre Zwischenablage oder schleusen bösartige Abfragen in legitime Websites ein, die Sie besuchen. Weil Sie das Werkzeug selbst installiert haben und täglich nutzen, vertrauen Sie ihm, und genau das macht diesen Scam so wirksam.
Wie es Schritt für Schritt funktioniert
1. Der überzeugende Eintrag
Die Fälschung erscheint dort, wo Sie das Original erwarten würden: weit oben in den Suchergebnissen, in Anzeigen, in einem App-Store oder in einer Galerie für Browser-Erweiterungen. Sie kopiert den echten Namen, das Symbol und die Beschreibung und zeigt womöglich erfundene Bewertungen und aufgeblähte Installationszahlen.
2. Die Installation
Sie laden sie herunter und richten sie ein, im Glauben, es handle sich um das offizielle Werkzeug. In diesem Stadium wirkt nichts verdächtig.
3. Das Abgreifen oder die Manipulation
Wenn Sie eine neue Wallet erstellen oder eine bestehende importieren, zeichnet die Fälschung Ihre Seed-Phrase auf und schickt sie an den Angreifer. Alternativ wartet sie ab und manipuliert Ihre Transaktionen, leitet Guthaben um oder verändert die Beträge und Adressen, die Sie bestätigen.
4. Der Verlust
Ihr Guthaben verschwindet, entweder unmittelbar nach dem Abgreifen Ihrer Phrase oder nach und nach durch manipulierte Transaktionen. Weil das bösartige Werkzeug zwischen Ihnen und der Blockchain sitzt, lässt sich der Diebstahl nur schwer darauf zurückführen.
Die konkreten Warnsignale
- Eine Erweiterung oder App, die bei der Einrichtung auf ungewöhnliche Weise nach Ihrer Seed-Phrase fragt oder sich anders verhält als erwartet.
- Ein Eintrag, den Sie über eine Anzeige oder einen zufälligen Link erreicht haben statt über die offizielle Website des Projekts.
- Geringfügige Abweichungen bei Name, Entwickler oder Symbol im Vergleich zum echten Werkzeug.
- Sehr wenige Bewertungen, ein kürzliches Veröffentlichungsdatum oder Bewertungen, die generisch und repetitiv wirken.
- Anfragen nach übermäßigen Berechtigungen, die ein Wallet-Werkzeug vernünftigerweise nicht benötigen würde.
So schützen Sie sich
Installieren Sie Wallet-Software immer ausgehend von der offiziellen Website des Projekts, die Sie über ein vertrauenswürdiges Lesezeichen oder eine geprüfte Quelle erreichen, und folgen Sie deren offiziellem Download-Link. Installieren Sie nichts aus Anzeigen, weitergeleiteten Links oder ungeprüften Suchergebnissen, denn Betrüger geben sich große Mühe, Fälschungen weit oben zu platzieren.
Prüfen Sie in jedem Eintrag im App-Store oder in der Erweiterungs-Galerie den Namen und die Angaben des Entwicklers und seien Sie bei Nachahmungen misstrauisch. Bevorzugen Sie etablierte, weit verbreitete Wallets und halten Sie die Zahl der genutzten Browser-Erweiterungen so gering wie möglich, denn jede einzelne ist ein potenzielles Risiko. Achten Sie nach der Installation auf alles Ungewöhnliche, etwa unerwartete Abfragen auf vertrauten Websites oder Transaktionen, die nicht Ihrer Absicht entsprechen, denn das kann auf eine im Hintergrund arbeitende bösartige Erweiterung hindeuten.
Bleiben Sie auch bei Updates vorsichtig, nicht nur bei der Erstinstallation. Eine Erweiterung, die beim Hinzufügen echt war, kann in seltenen Fällen den Besitzer wechseln oder ein kompromittiertes Update ausliefern; dass ein Werkzeug letzten Monat sicher war, ist also keine Garantie dafür, dass es heute sicher ist. Das ist ein weiterer Grund, nur die Erweiterungen zu betreiben, die Sie wirklich brauchen, und nicht mehr genutzte zu entfernen. Öffnen Sie regelmäßig die Erweiterungsseite Ihres Browsers und prüfen Sie, was installiert ist, welche Berechtigungen jedes Element hat und ob Sie es noch kennen und ihm vertrauen. Eine kurze, regelmäßige Bereinigung sorgt dafür, dass die Software, die Ihrer Wallet am nächsten sitzt, auf Werkzeuge beschränkt bleibt, die Sie bewusst gewählt haben und weiterhin nutzen.
Was tun, wenn Sie eine Fälschung installiert haben
- Gehen Sie davon aus, dass Ihre Wallet kompromittiert ist, insbesondere wenn Sie in dem verdächtigen Werkzeug eine Seed-Phrase eingegeben oder erstellt haben.
- Verschieben Sie das Guthaben sofort in eine neue Wallet, die mit einer neuen Seed-Phrase auf einem sauberen, vertrauenswürdigen Gerät erstellt wurde.
- Entfernen Sie die bösartige Erweiterung über die Erweiterungsseite Ihres Browsers, etwa chrome://extensions, und deinstallieren Sie jede gefälschte App.
- Prüfen Sie das Gerät auf Schadsoftware und bedenken Sie, dass gleichzeitig installierte andere Software ebenfalls schädlich sein kann.
- Melden Sie den Vorfall beim offiziellen Support des echten Projekts, beim App-Store oder der Erweiterungs-Galerie, damit die Fälschung entfernt wird, und bei Ihren örtlichen Behörden, falls Guthaben gestohlen wurde.
Ein Versprechen von uns: TokenSpin wird niemals eine Wallet-App oder -Erweiterung verbreiten, die nach Ihrer Seed-Phrase fragt, und Sie niemals bitten, eine Wallet zu verbinden, um Rewards zu beanspruchen. Installieren Sie Wallets ausschließlich aus ihren echten, geprüften Quellen.
Frequently asked questions
If an app is in an official app store, is it automatically safe?
Not always. Counterfeit wallet apps and extensions do sometimes slip into official stores and galleries, copying the real name, icon, and reviews to appear legitimate. Store presence lowers risk but does not eliminate it. The safest habit is to start from the project's official website, reached through a trusted bookmark or verified source, and follow its official download link. Also check the developer name, publish date, and permissions before installing.
How do I remove a malicious browser extension?
Open your browser's extensions page, such as chrome://extensions in Chrome-based browsers, and remove the suspicious extension. Keep in mind that if it may have captured or tampered with a wallet, removing it is not enough on its own. Treat the affected wallet as compromised, move funds to a new wallet with a fresh seed phrase on a clean device, and scan your system for other malware that may have been installed alongside it.
Why does keeping fewer extensions installed make me safer?
Every browser extension you install is code running with access to your browsing, and each one is a potential avenue for compromise if it turns out to be malicious or gets hijacked in an update. Minimizing the number you use reduces that attack surface. Stick to well-established, widely trusted tools, remove extensions you no longer need, and periodically review what is installed, paying special attention to anything with broad permissions near your wallet activity.