{"id":261,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/fake-airdrop-lookalike-domains-typosquatting\/"},"modified":"2026-07-27T11:08:45","modified_gmt":"2026-07-27T11:08:45","slug":"gefaelschte-airdrops-lookalike-domains-typosquatting","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/de\/scam-alerts\/gefaelschte-airdrops-lookalike-domains-typosquatting\/","title":{"rendered":"Gef\u00e4lschte Airdrops und Lookalike-Domains: Die Typosquatting-Falle"},"content":{"rendered":"<p>Airdrops, bei denen ein Projekt kostenlose Token verteilt, geh\u00f6ren zu den erfreulichsten Momenten in Krypto. Betr\u00fcger wissen das und bauen deshalb gef\u00e4lschte Airdrop-Seiten auf Domains, die den echten fast bis aufs Zeichen gleichen. Diese Technik, Typosquatting oder Lookalike-Domains genannt, macht Ihre Vorfreude zur Waffe gegen Sie.<\/p>\n<h2>Was dieser Scam ist<\/h2>\n<p>Eine typosquattete Domain ist eine Webadresse, die absichtlich einer legitimen \u00e4hnelt. Sie kann einen Buchstaben vertauschen, ein Wort hinzuf\u00fcgen, eine andere Endung verwenden oder ein Zeichen durch ein zum Verwechseln \u00e4hnliches ersetzen. Die gef\u00e4lschte Seite kopiert das Branding des echten Projekts und hostet einen nachgemachten Airdrop-Claim, der in der Regel zu einem Wallet-Drainer oder zu einem Seed-Phrase-Phishing-Formular f\u00fchrt.<\/p>\n<h2>So funktioniert es, Schritt f\u00fcr Schritt<\/h2>\n<h3>1. Die fast identische Adresse<\/h3>\n<p>Angreifer registrieren Domains, die sich in winzigen Details von der echten unterscheiden: ein zus\u00e4tzlicher Buchstabe, ein Bindestrich, ein vertauschtes Zeichen, das auf den ersten Blick gleich aussieht, oder eine andere Domain-Endung. F\u00fcr ein fl\u00fcchtiges Auge liest sie sich korrekt.<\/p>\n<h3>2. Die Verbreitungswelle<\/h3>\n<p>Sie streuen den Link aggressiv \u00fcber Antworten unter echten Projektbeitr\u00e4gen, bezahlte Anzeigen, die \u00fcber den echten Suchergebnissen erscheinen, gekaperte Konten, Gruppenchats und DMs. Ihn an vielen Stellen zu sehen, erzeugt einen falschen Eindruck von Seriosit\u00e4t.<\/p>\n<h3>3. Der \u00fcberzeugende Klon<\/h3>\n<p>Die Seite bildet die echte Website genau nach, bis hin zu Schriften und Bildern. Sie k\u00fcndigt einen Airdrop an und fordert Sie auf, Ihre Wallet zu verbinden oder Ihre Anspruchsberechtigung zu verifizieren.<\/p>\n<h3>4. Die Schadfunktion<\/h3>\n<p>Sobald Sie darauf eingehen, versucht die Seite, Sie zu einem b\u00f6sartigen Approval zu bewegen, Ihre Seed-Phrase abzugreifen oder Ihnen ein gef\u00e4lschtes Wallet-Update unterzuschieben. Jedes davon kann Sie Ihre Mittel kosten.<\/p>\n<h2>Die konkreten Warnsignale<\/h2>\n<ul>\n<li><strong>Eine Adresse, die fast stimmt.<\/strong> Zus\u00e4tzliche Buchstaben, Bindestriche, merkw\u00fcrdige Endungen oder Zeichen, die anderen \u00e4hneln.<\/li>\n<li><strong>Airdrop-Links, die in Antworten, DMs oder Anzeigen auftauchen,<\/strong> statt \u00fcber die eigenen verifizierten Kan\u00e4le des Projekts zu kommen.<\/li>\n<li><strong>Ein Airdrop f\u00fcr einen Token, den Sie nie genutzt haben,<\/strong> oder f\u00fcr ein Projekt, mit dem Sie keine Historie haben.<\/li>\n<li><strong>Druck und Knappheit,<\/strong> etwa ein Claim-Zeitfenster, das bald schlie\u00dft.<\/li>\n<li><strong>Ein Schritt zum Verbinden der Wallet oder zur Verifizierung,<\/strong> der Approvals erteilt oder nach Wiederherstellungsw\u00f6rtern fragt.<\/li>\n<\/ul>\n<h2>So vermeiden Sie das<\/h2>\n<p>Erreichen Sie einen Airdrop niemals \u00fcber einen Link, den Ihnen jemand geschickt hat, oder \u00fcber eine Anzeige, die Sie angeklickt haben. Rufen Sie das Projekt stattdessen selbst auf. Finden Sie die offizielle Website \u00fcber die eigenen verifizierten Social-Media-Konten des Projekts oder \u00fcber eine seri\u00f6se, etablierte Referenz, setzen Sie dann ein Lesezeichen und nutzen Sie danach jedes Mal dieses Lesezeichen.<\/p>\n<p>Bevor Sie einem Link vertrauen, pr\u00fcfen Sie die vollst\u00e4ndige Domain langsam, Zeichen f\u00fcr Zeichen, und lesen Sie sie ruhig von hinten nach vorn, wenn Ihnen das hilft, einen vertauschten Buchstaben zu erkennen. Behandeln Sie Suchanzeigen mit Misstrauen, denn Betr\u00fcger zahlen h\u00e4ufig daf\u00fcr, \u00fcber dem echten Treffer zu erscheinen. Wenn ein Airdrop zu gro\u00dfz\u00fcgig oder zu dringend klingt, gehen Sie von einem K\u00f6der aus, bis Sie ihn \u00fcber die echten Kan\u00e4le des Projekts best\u00e4tigt haben. Und denken Sie daran: Selbst eine echt aussehende Seite ist in dem Moment gef\u00e4hrlich, in dem sie Sie auffordert, ein Approval zu signieren oder Ihre Seed-Phrase preiszugeben.<\/p>\n<p>Es hilft au\u00dferdem, das ganze Airdrop-Ritual zu entschleunigen. Weil diese Angebote in Vorfreude verpackt ankommen, klicken Menschen oft zuerst und denken danach, also genau so, wie der Betr\u00fcger es eingeplant hat. Machen Sie es sich zur Gewohnheit, jeden Airdrop-Link grunds\u00e4tzlich als ungepr\u00fcft zu behandeln, ganz gleich, wer ihn geteilt zu haben scheint, denn echte Konten werden gekapert und vertraute Freunde leiten Dinge weiter, die sie selbst nie gepr\u00fcft haben. Wenn ein Claim echt ist, wird es ihn auch noch geben, nachdem Sie sich ein paar Minuten Zeit genommen haben, um die Adresse \u00fcber offizielle Kan\u00e4le zu best\u00e4tigen. Nichts an einer echten Verteilung h\u00e4ngt davon ab, dass Sie in den n\u00e4chsten drei\u00dfig Sekunden handeln, und jeder Druck in diese Richtung ist daher selbst ein Grund, sich abzuwenden.<\/p>\n<h2>Was tun, wenn Sie mit einer solchen Seite interagiert haben<\/h2>\n<ul>\n<li><strong>Sofort aufh\u00f6ren,<\/strong> wenn Sie noch nichts signiert haben, und die Seite schlie\u00dfen.<\/li>\n<li><strong>Wenn Sie verbunden und signiert haben,<\/strong> verschieben Sie Ihre Mittel auf eine neue Wallet und widerrufen Sie Approvals mit einem vertrauensw\u00fcrdigen Werkzeug wie revoke.cash.<\/li>\n<li><strong>Wenn Sie Ihre Seed-Phrase eingegeben haben,<\/strong> betrachten Sie diese Wallet als kompromittiert und migrieren Sie alles auf eine brandneue Wallet mit einer neuen Phrase.<\/li>\n<li><strong>Wenn Sie etwas installiert haben,<\/strong> entfernen Sie es und pr\u00fcfen Sie Ihr Ger\u00e4t auf Schadsoftware.<\/li>\n<li><strong>Melden Sie die gef\u00e4lschte Domain<\/strong> \u00fcber den offiziellen Support an das echte Projekt und erstatten Sie Anzeige bei Ihrer \u00f6rtlichen Polizei sowie bei der nationalen Cybercrime- oder Betrugsmeldestelle. Seri\u00f6se On-Chain-Sicherheitsfirmen verfolgen aktive Lookalike-Kampagnen h\u00e4ufig und warnen davor.<\/li>\n<\/ul>\n<p><strong>Ein Versprechen von uns:<\/strong> TokenSpin wird niemals einen Airdrop durchf\u00fchren, f\u00fcr den Sie eine Wallet mit einer unbekannten Seite verbinden oder eine Seed-Phrase weitergeben m\u00fcssen. Erreichen Sie uns immer \u00fcber Ihr eigenes Lesezeichen, nicht \u00fcber einen weitergeleiteten Link.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger registrieren Domains, die nur einen Buchstaben von echten Projekten abweichen, um Airdrops zu kapern. So funktioniert Typosquatting \u2013 und so pr\u00fcfen Sie einen Link, bevor Sie ihm vertrauen.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-261","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/scam_alert\/261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/media?parent=261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}