> For the complete documentation index, see [llms.txt](https://support.ellipal.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://support.ellipal.com/docs/funktionen-and-erweiterte-nutzung/sicherheit-and-sicherung/common-crypto-scams-targeting-hardware-wallet-users.md).

# Häufige Krypto-Betrugsmaschen gegen Nutzer von Hardware-Wallets

ELLIPAL ist eine Cold Wallet zur Selbstverwahrung – nur du kontrollierst deine Wallet, deine Seed Phrase und deine privaten Schlüssel. ELLIPAL kann nicht auf Blockchain-Transaktionen zugreifen und sie weder einfrieren, stornieren noch rückgängig machen. Die häufigsten Betrugsmaschen gegen ELLIPAL Nutzer verfolgen alle dasselbe Ziel: dich dazu zu bringen, deine Seed Phrase, deinen privaten Schlüssel, deine PIN oder deine Passphrase preiszugeben. Einmal geteilt, kann dein Guthaben nicht wiederhergestellt werden.

***

### Häufige Betrugsmaschen gegen ELLIPAL Nutzer

#### Gefälschter Kunden-Support

{% columns %}
{% column %}

<figure><img src="/files/M5bqyjlf48HiSr377MMU" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/o86cPBxZaxqgLoNewCvW" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/cuZmn3PQXfcb7wRtlUCB" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger geben sich auf Telegram, Discord, X, Facebook, per E-Mail oder auf anderen Plattformen als ELLIPAL Support-Mitarbeiter aus. Sie behaupten möglicherweise, deine Wallet habe ein Problem, und fragen nach deiner Seed Phrase, deinem privaten Schlüssel, deiner PIN oder deiner Passphrase.

**So schützt du dich:**\
ELLIPAL wird dich niemals nach deiner Seed Phrase, deinem privaten Schlüssel, deiner PIN oder deiner Passphrase fragen. Teile sie mit niemandem.

***

#### Gefälschte ELLIPAL Phishing-E-Mails

{% columns %}
{% column width="58.333333333333336%" %}

<figure><img src="/files/qPpFQlPLTYQaoVGuU11w" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="41.666666666666664%" %}

<figure><img src="/files/upcAky4Bqr3KFgm9dtHw" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger versenden möglicherweise E-Mails, die vorgeben, von ELLIPAL zu stammen. Einige E-Mails verwenden gefälschte oder falsch geschriebene Domains. Raffiniertere E-Mails können aussehen, als kämen sie von einer echten ELLIPAL Domain, werden aber über eine Drittanbieter-E-Mail-Plattform versendet.

Diese E-Mails fordern dich möglicherweise auf, deine Wallet zu verifizieren, zu synchronisieren, abzusichern, wiederherzustellen oder zu aktualisieren. Sie können gefälschte Links, Schaltflächen, Anhänge oder QR-Codes enthalten.

**So schützt du dich:**\
Vertraue einer E-Mail nicht nur, weil sie aussieht, als käme sie von ELLIPAL. Prüfe sorgfältig die tatsächliche Absenderadresse, die Domain, die Antwortadresse und die Links.

Klicke nicht auf verdächtige Links, lade keine Anhänge herunter und scanne keine QR-Codes aus E-Mails. ELLIPAL wird dich niemals per E-Mail nach deiner Seed Phrase, deinem privaten Schlüssel, deiner PIN oder deiner Passphrase fragen.

***

#### Gefälschte ELLIPAL Apps

{% columns %}
{% column width="33.33333333333333%" %}

<figure><img src="/files/sH0D59TM0IUqAt9UCfLs" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/tBVZMVHFmxpwQWlzV0Mv" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/qXy2j0AumEsp8TlI2nJp" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger erstellen gefälschte ELLIPAL Apps oder APK-Dateien und verbreiten sie über Suchanzeigen, soziale Medien oder inoffizielle Websites. Diese gefälschten Apps fordern Nutzer möglicherweise auf, ihre Seed Phrase einzugeben.

**So schützt du dich:**\
Lade die ELLIPAL App nur von der offiziellen ELLIPAL Website, dem Apple App Store oder dem Google Play Store herunter. Installiere keine Apps von unbekannten Links oder Drittanbieter-APK-Websites.

***

#### Gefälschte Websites / Phishing-Websites

{% columns %}
{% column %}

<figure><img src="/files/SiZ5FsEWrBwtxAxnOY48" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/YwPODKFwZhayqSFCJAC7" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column %}

<figure><img src="/files/p9Zh4Jq1ipi0AAZeZz4k" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger erstellen Websites, die wie die offizielle ELLIPAL Website aussehen. Diese Seiten fordern Nutzer möglicherweise auf, ihre Wallet zu „verifizieren", „synchronisieren", „wiederherzustellen", „abzusichern" oder zu „reparieren".

Domains gefälschter Websites können mit ELLIPAL verwandt aussehen, sind aber nicht offiziell. Sie können zusätzliche Wörter wie „resolver", „fix", „dapps", „desktop", „support", „secure", „sync" oder „restore" enthalten.

Die einzige offizielle ELLIPAL Website ist:

```
https://www.ellipal.com/
```

**So schützt du dich:**\
Prüfe die Website-Domain immer sorgfältig, bevor du auf Links klickst, Apps herunterlädst oder Anweisungen zu deiner Wallet folgst.

Vertraue Websites nicht nur, weil die Domain „ELLIPAL" enthält. Betrüger können ELLIPAL-bezogene Wörter hinzufügen, um gefälschte Websites offiziell aussehen zu lassen.

Gib deine Seed Phrase, deinen privaten Schlüssel, deine PIN oder deine Passphrase niemals auf einer Website ein. Jede Website, die nach diesen Informationen fragt, ist Betrug.

***

#### Seed-Phrase-Verifizierungs-Betrug

{% columns %}
{% column width="66.66666666666666%" %}

<figure><img src="/files/b4S3LI8QikJJw2c8hc78" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333334%" %}

<figure><img src="/files/ObuxtDBKyGZX68RiDXcw" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger behaupten, deine Wallet sei gefährdet, dein Konto sei eingefroren oder dein Gerät müsse verifiziert werden. Dann fordern sie dich auf, deine Seed Phrase anzugeben.

**So schützt du dich:**\
Deine Seed Phrase ist der Schlüssel zu deinen Vermögenswerten. Jeder, der sie besitzt, kann dein Guthaben bewegen. Tippe sie niemals in eine Website, App, ein Formular oder einen Chat ein.

***

#### Gefälschte Airdrops / NFTs / Belohnungen

{% columns %}
{% column %}

<figure><img src="/files/qVkKCsvvnya72Gh0aIrE" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/r9AsOeIXDk7ZcQdw6Gbg" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="33.33333333333333%" %}

<figure><img src="/files/9pf3isSiya8Jp2m8Ep2U" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Betrüger senden Links mit der Behauptung, du könntest kostenlose Token, NFTs, Belohnungen oder spezielle ELLIPAL Vorteile erhalten. Diese Links fordern dich möglicherweise auf, deine Wallet zu verbinden oder eine Transaktion zu signieren.

**So schützt du dich:**\
Verbinde deine Wallet nicht mit unbekannten Websites. Signiere keine Transaktionen, die du nicht vollständig verstehst.

***

#### Bösartige DApps / Wallet-Drainer

{% columns %}
{% column width="50%" %}

<figure><img src="/files/rB1AdzXBdbLOyEU5Gqfi" alt=""><figcaption></figcaption></figure>
{% endcolumn %}

{% column width="50%" %}

<figure><img src="/files/pMZI3ugKdDX72cg7BtTX" alt=""><figcaption></figcaption></figure>
{% endcolumn %}
{% endcolumns %}

**So funktioniert es:**\
Gefälschte Websites können wie echte DeFi-Plattformen, Staking-Websites, Tausch-Dienste oder Airdrop-Seiten aussehen. Sobald Nutzer ihre Wallet verbinden oder eine Transaktion genehmigen, kann der Betrüger die Berechtigung erhalten, Vermögenswerte zu bewegen.

**So schützt du dich:**\
Sei vorsichtig mit Token-Genehmigungen. Meide unbekannte DApps und verdächtige Links. Genehmige keine Transaktionen, die du nicht vollständig verstehst.

***

#### Zero-Transfer-Betrug / Address Poisoning / Dusting-Attacke

**So funktioniert es:**\
Betrüger senden eine Transaktion mit null Wert oder eine sehr kleine Menge Kryptowährung an deine Wallet. Dadurch kann eine Betrugsadresse in deinem Transaktionsverlauf erscheinen. Die Betrugsadresse kann einer deiner echten Adressen ähnlich sehen. Wenn du die falsche Adresse kopierst, sendest du dein Guthaben möglicherweise an den Betrüger.

**So schützt du dich:**\
Kopiere keine Adressen aus dem Transaktionsverlauf, ohne sie zu prüfen. Überprüfe die vollständige Empfangsadresse immer auf dem Bildschirm deiner ELLIPAL Hardware-Wallet, bevor du signierst.

Interagiere nicht mit unbekannten kleinen Token, verdächtigen NFTs oder seltsamen Transaktionen. Besuche keine Websites, die in Token-Namen, NFT-Beschreibungen oder Transaktionsnotizen angezeigt werden.

Um solche Transaktionen in der ELLIPAL App visuell besser zu verwalten, kannst du die Funktion **Kleinbeträge ausblenden** verwenden. Sie hilft, Dust-artige Einzahlungen aus deiner Ansicht auszublenden.

<figure><img src="/files/TlJgo8Ut5FlHEcdVaKKP" alt=""><figcaption></figcaption></figure>

***

#### Gefälschte Investments / Hochrendite-Betrug

<figure><img src="/files/heNm9e6xZvJwb232Us7D" alt=""><figcaption></figcaption></figure>

**So funktioniert es:**\
Betrüger versprechen garantierte Gewinne, tägliches Einkommen, Mining-Belohnungen, Trading-Bots oder „risikofreie" Investmentmöglichkeiten. Sie fordern Nutzer möglicherweise auf, Kryptowährungen an eine vom Betrüger kontrollierte Plattform oder Wallet zu senden.

**So schützt du dich:**\
Sei vorsichtig bei jedem, der garantierte Renditen verspricht. ELLIPAL schützt deine privaten Schlüssel, kann aber kein Guthaben zurückholen, das du freiwillig an eine Betrugsadresse sendest.

***

#### QR-Code-Wallet-Erstellungs-Betrug

<figure><img src="/files/jbKVUhY2E3XVXh3ZQSyD" alt=""><figcaption></figcaption></figure>

**So funktioniert es:**\
Betrüger geben sich möglicherweise als Börse, Kunden-Support oder Wallet-Dienstleister aus. Sie fordern Nutzer möglicherweise auf, die ELLIPAL App zu installieren und von ihnen bereitgestellte QR-Codes zu scannen, um eine Wallet zu „erstellen", zu „verbinden", zu „aktivieren" oder „Guthaben zu empfangen".

In Wirklichkeit können diese QR-Codes Wallets importieren, die bereits vom Betrüger erstellt wurden. Das bedeutet, dass der Betrüger möglicherweise bereits die Seed Phrase oder die privaten Schlüssel dieser Wallets besitzt.

Überweist der Nutzer Guthaben an die Wallet-Adresse, die nach dem Scannen des QR-Codes angezeigt wird, geht das Guthaben an eine vom Betrüger kontrollierte Wallet. Der Nutzer sieht die Wallet zwar in der App, kontrolliert sie aber nicht wirklich.

**So schützt du dich:**\
Scanne niemals QR-Codes einer anderen Person, um eine Wallet zu erstellen oder zu importieren.

Eine echte ELLIPAL Wallet muss direkt von dir auf deiner eigenen ELLIPAL Hardware-Wallet erstellt werden. Du solltest eine Wallet nur mit deiner eigenen Seed Phrase wiederherstellen.

ELLIPAL wird dich niemals auffordern, QR-Codes einer anderen Person, einer Börse oder eines Support-Mitarbeiters zu scannen, um eine Wallet zu erstellen, zu importieren, zu aktivieren oder Guthaben zu empfangen.

Wenn dich jemand auffordert, seinen QR-Code zu scannen und dann Kryptowährungen an die in der App angezeigte Wallet-Adresse zu überweisen, ist es Betrug.

***

### Was tun, wenn du auf einen Betrug stößt

1. Brich die Kommunikation mit dem Betrüger sofort ab.
2. Scanne keine weiteren QR-Codes und klicke auf keine Links.
3. Gib deine Seed Phrase, deinen privaten Schlüssel, deine PIN oder deine Passphrase nirgendwo ein.
4. Sichere alle Beweise, einschließlich:
   * Transaktions-ID
   * Wallet-Adresse
   * Screenshots
   * Bild des QR-Codes
   * Website-Link
   * E-Mail-Adresse
   * Chatverlauf
5. Melde den Fall deiner örtlichen Polizei oder der Abteilung für Cyberkriminalität.
6. Wenn deine Seed Phrase, dein privater Schlüssel oder deine Passphrase offengelegt wurde, erstelle sofort eine neue Wallet und übertrage alle verbleibenden Vermögenswerte in die neue Wallet.

***

### FAQ

<details>

<summary><strong>Kann ELLIPAL mein gestohlenes Guthaben wiederherstellen?</strong></summary>

Nein. ELLIPAL kann gestohlenes Guthaben nicht wiederherstellen.

Blockchain-Transaktionen sind nach der Bestätigung unumkehrbar. Da ELLIPAL eine Wallet zur Selbstverwahrung ist, hat ELLIPAL keinen Zugriff auf deine Wallet, deine privaten Schlüssel oder deine Seed Phrase. Das bedeutet, dass ELLIPAL keine Transaktion bewegen, einfrieren, stornieren oder rückgängig machen kann.

Wenn dein Guthaben an einen Betrüger gesendet wurde, melde den Fall bitte deiner örtlichen Polizei oder der Abteilung für Cyberkriminalität und gib die Transaktions-ID an.

</details>

<details>

<summary><strong>Kann ELLIPAL die Wallet des Betrügers einfrieren?</strong></summary>

Nein. ELLIPAL kann keine Wallet-Adresse einfrieren.

Blockchain-Adressen werden durch private Schlüssel kontrolliert. ELLIPAL kontrolliert weder Nutzer-Wallets noch Drittanbieter-Wallets oder Betrüger-Wallets.

</details>

<details>

<summary><strong>Kann ELLIPAL eine Transaktion stornieren oder rückgängig machen?</strong></summary>

Nein. Sobald eine Transaktion auf der Blockchain bestätigt ist, kann sie nicht mehr storniert oder rückgängig gemacht werden.

Prüfe vor dem Signieren einer Transaktion immer sorgfältig die Empfangsadresse, den Betrag, das Netzwerk und die Transaktionsdetails auf dem Bildschirm deiner ELLIPAL Hardware-Wallet.

</details>

<details>

<summary><strong>Kann ELLIPAL den Betrüger aufspüren?</strong></summary>

ELLIPAL kann den Inhaber einer Blockchain-Adresse nicht direkt identifizieren.

Blockchain-Transaktionen sind jedoch öffentlich. Du kannst die Transaktions-ID und die Wallet-Adresse sichern und sie der örtlichen Polizei, den Behörden für Cyberkriminalität oder der beteiligten Börse übergeben, falls das Guthaben an eine Börsenadresse gesendet wurde.

</details>

<details>

<summary><strong>Was soll ich tun, wenn ich meine Seed Phrase geteilt habe?</strong></summary>

Wenn du deine Seed Phrase, deinen privaten Schlüssel oder deine Passphrase geteilt hast, ist deine Wallet nicht mehr sicher.

Du solltest:

1. Eine neue Wallet auf deinem eigenen ELLIPAL Hardware-Gerät erstellen.
2. Die neue Seed Phrase sicher sichern.
3. Alle verbleibenden Vermögenswerte so schnell wie möglich von der alten Wallet in die neue Wallet übertragen.
4. Die offengelegte Wallet dauerhaft nicht mehr verwenden.

Verwende eine geleakte Seed Phrase nicht erneut.

</details>

<details>

<summary><strong>Was ist die wichtigste Sicherheitsregel?</strong></summary>

Teile niemals deine Seed Phrase, deinen privaten Schlüssel, deine PIN oder deine Passphrase mit anderen.

Gib sie niemals auf einer Website, in einer App, einem Online-Formular, einer Social-Media-Nachricht oder einem Kunden-Support-Chat ein.

</details>
