{"id":281,"date":"2026-07-25T16:27:20","date_gmt":"2026-07-25T16:27:20","guid":{"rendered":"https:\/\/tokenspin.de.com\/scam-alerts\/address-poisoning-clipboard-hijacking\/"},"modified":"2026-07-27T11:11:05","modified_gmt":"2026-07-27T11:11:05","slug":"address-poisoning-zwischenablage-hijacking","status":"publish","type":"scam_alert","link":"https:\/\/tokenspin.de.com\/de\/scam-alerts\/address-poisoning-zwischenablage-hijacking\/","title":{"rendered":"Address Poisoning und Clipboard-Hijacking: Wenn sich die falsche Adresse einschleicht"},"content":{"rendered":"<p>Krypto-Adressen sind lange Zeichenketten, die die meisten Menschen nie vollst\u00e4ndig lesen. Betr\u00fcger nutzen diese Gewohnheit mit zwei verwandten Tricks aus: Address Poisoning, bei dem eine t\u00e4uschend \u00e4hnliche Adresse in Ihren Transaktionsverlauf eingeschleust wird, und Clipboard-Hijacking, bei dem die kopierte Adresse unbemerkt gegen eine vom Angreifer kontrollierte ausgetauscht wird. Beide zielen darauf ab, dass Sie Guthaben an die falsche Stelle senden.<\/p>\n<h2>Worum es bei diesen Scams geht<\/h2>\n<p><strong>Address Poisoning<\/strong> schleust in den Verlauf Ihrer Wallet eine Transaktion von einer Adresse ein, die einer von Ihnen genutzten Adresse zum Verwechseln \u00e4hnlich sieht. Wenn Sie sp\u00e4ter eine Adresse aus Ihrem eigenen Verlauf kopieren, greifen Sie wom\u00f6glich versehentlich die F\u00e4lschung ab. <strong>Clipboard-Hijacking<\/strong> ist Schadsoftware auf Ihrem Ger\u00e4t, die auf eine kopierte Krypto-Adresse wartet und sie augenblicklich durch die des Angreifers ersetzt, sodass Sie das falsche Ziel einf\u00fcgen, ohne es zu bemerken.<\/p>\n<h2>Wie sie Schritt f\u00fcr Schritt funktionieren<\/h2>\n<h3>1. Address Poisoning<\/h3>\n<p>Der Angreifer erzeugt eine Adresse, deren erste und letzte Zeichen mit einer Adresse \u00fcbereinstimmen, mit der Sie h\u00e4ufig interagieren, denn genau diese Stellen \u00fcberfliegt man. Er sendet Ihnen eine winzige Transaktion oder eine mit dem Wert null, damit seine t\u00e4uschend \u00e4hnliche Adresse in Ihrem Verlauf auftaucht. Wenn Sie sp\u00e4ter eine Adresse erneut verwenden und sie aus diesem Verlauf kopieren, riskieren Sie, seine zu kopieren. Anschlie\u00dfend senden Sie echtes Guthaben direkt an den Angreifer.<\/p>\n<h3>2. Clipboard-Hijacking<\/h3>\n<p>Schadsoftware, oft geb\u00fcndelt mit einem zwielichtigen Download oder einer gef\u00e4lschten App, l\u00e4uft unbemerkt auf Ihrem Ger\u00e4t. Sie \u00fcberwacht Ihre Zwischenablage und ersetzt eine erkannte Krypto-Adresse augenblicklich durch eine des Angreifers. Sie kopieren die richtige Adresse, f\u00fcgen sie ein, und im Feld steht nun eine andere, die Sie m\u00f6glicherweise nicht genau pr\u00fcfen. Best\u00e4tigen Sie die Transaktion, landet das Guthaben beim Dieb.<\/p>\n<h2>Die konkreten Warnsignale<\/h2>\n<ul>\n<li><strong>Winzige Transaktionen oder Transaktionen mit dem Wert null von unbekannten, t\u00e4uschend \u00e4hnlichen Adressen<\/strong>, die in Ihrem Verlauf auftauchen.<\/li>\n<li><strong>Eine eingef\u00fcgte Adresse, deren mittlere Zeichen abweichen<\/strong> von dem, was Sie kopiert haben, selbst wenn Anfang und Ende \u00fcbereinstimmen.<\/li>\n<li><strong>Die Wiederverwendung von Adressen durch Kopieren aus dem Transaktionsverlauf<\/strong> statt aus einer gepr\u00fcften Quelle.<\/li>\n<li><strong>K\u00fcrzlich installierte inoffizielle Software oder Wallet-Tools<\/strong>, bevor sich Adressen merkw\u00fcrdig zu verhalten begannen.<\/li>\n<li><strong>Jede noch so kleine Abweichung<\/strong> zwischen dem beabsichtigten Ziel und dem angezeigten.<\/li>\n<\/ul>\n<h2>So sch\u00fctzen Sie sich<\/h2>\n<p>Kopieren Sie eine Adresse niemals aus Ihrem Transaktionsverlauf, um sie erneut zu verwenden, denn genau dort versteckt sich Address Poisoning. Lassen Sie sich die Adresse stattdessen jedes Mal \u00fcber einen vertrauensw\u00fcrdigen Kanal vom Empf\u00e4nger geben oder nutzen Sie einen gepr\u00fcften, in Ihrer Wallet gespeicherten Kontakt, den Sie einmalig sorgf\u00e4ltig angelegt haben.<\/p>\n<p>Pr\u00fcfen Sie vor dem Senden immer die vollst\u00e4ndige Adresse, nicht nur die ersten und letzten Zeichen. Kontrollieren Sie auch mehrere Zeichen in der Mitte, denn F\u00e4lschungen sind darauf ausgelegt, die Enden nachzuahmen. Senden Sie bei gro\u00dfen \u00dcberweisungen zuerst einen kleinen Testbetrag und best\u00e4tigen Sie dessen korrekten Eingang, bevor Sie den Rest senden. Halten Sie Ihr Ger\u00e4t sauber, indem Sie Wallet-Software ausschlie\u00dflich aus offiziellen Quellen installieren, und werden Sie misstrauisch, wenn eine eingef\u00fcgte Adresse jemals von der kopierten abweicht, denn das deutet auf Schadsoftware f\u00fcr die Zwischenablage hin.<\/p>\n<p>Diese beiden Tricks sind gerade deshalb gef\u00e4hrlich, weil sie Bequemlichkeit statt Angst ausnutzen. Es gibt keine dringende Nachricht und keinen emotionalen Druck; Sie tun schlicht etwas Allt\u00e4gliches, etwa eine Wallet zu bezahlen, die Sie schon zuvor genutzt haben, und der Angriff nutzt Ihre eigenen, nur leicht nachl\u00e4ssig gewordenen Gewohnheiten. Deshalb setzen die Schutzma\u00dfnahmen bei festen Abl\u00e4ufen an und nicht bei Wachsamkeit im Moment. Wer Adressen immer \u00fcber einen gepr\u00fcften Kontakt oder direkt vom Empf\u00e4nger bezieht, immer die vollst\u00e4ndige Zeichenkette liest und gro\u00dfe \u00dcberweisungen immer testet, nimmt diesen Scams die Gelegenheit, auf die sie angewiesen sind. Diese Schritte zur festen Routine zu machen bedeutet, auch an Tagen gesch\u00fctzt zu bleiben, an denen man m\u00fcde, abgelenkt oder in Eile ist.<\/p>\n<h2>Was tun, wenn Sie betroffen sind<\/h2>\n<ul>\n<li><strong>Wenn Sie Guthaben an eine vergiftete oder ausgetauschte Adresse gesendet haben,<\/strong> gehen Sie davon aus, dass die \u00dcberweisung unumkehrbar ist, und stoppen Sie sofort jede weitere Sendung.<\/li>\n<li><strong>Bei Verdacht auf Clipboard-Hijacking<\/strong> trennen Sie das Ger\u00e4t vom Internet, f\u00fchren Sie einen Scan mit einer seri\u00f6sen Schadsoftware-Erkennung durch und f\u00fchren Sie keine Transaktionen aus, bis das Ger\u00e4t sauber ist. Erw\u00e4gen Sie, das Guthaben in eine Wallet auf einem Ger\u00e4t zu verschieben, dem Sie vertrauen, mit einer neuen Seed-Phrase, falls die Wallet selbst offengelegt sein k\u00f6nnte.<\/li>\n<li><strong>Entfernen Sie verd\u00e4chtige Software<\/strong> sowie alle k\u00fcrzlich installierten inoffiziellen Apps oder Browser-Erweiterungen.<\/li>\n<li><strong>Melden Sie den Diebstahl<\/strong> bei Ihrer \u00f6rtlichen Polizei und der nationalen Melde- oder Anlaufstelle f\u00fcr Cyberkriminalit\u00e4t und Betrug und bewahren Sie die Transaktionsdaten f\u00fcr die Ermittler auf. Seri\u00f6se On-Chain-Sicherheitsfirmen verfolgen mitunter Poisoning-Kampagnen.<\/li>\n<\/ul>\n<p><strong>Ein Versprechen von uns:<\/strong> TokenSpin wird Ihnen niemals eine Wallet-Adresse zur Zahlung schicken und Sie niemals bitten, eine Wallet zu verbinden oder eine Seed-Phrase mitzuteilen. Pr\u00fcfen Sie jede Adresse vor dem Senden \u00fcber einen vertrauensw\u00fcrdigen, direkten Kanal.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Angreifer platzieren t\u00e4uschend \u00e4hnliche Adressen in Ihrem Verlauf oder tauschen den Inhalt Ihrer Zwischenablage aus, um Zahlungen umzuleiten. So funktioniert Address Poisoning und so pr\u00fcfen Sie \u00dcberweisungen.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":[],"class_list":["post-281","scam_alert","type-scam_alert","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/scam_alert\/281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/scam_alert"}],"about":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/types\/scam_alert"}],"wp:attachment":[{"href":"https:\/\/tokenspin.de.com\/de\/wp-json\/wp\/v2\/media?parent=281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}