Fake-Trading-Plattform
Dashboard zeigt Gewinne, Auszahlungen werden aber wegen angeblicher Steuer, KYC-Prüfung oder Freischaltgebühr blockiert.
Typische Spur
Einzahlung geht oft an eine Einzahlungswallet, danach über Zwischenwallets zu Exchange-Endpunkten oder Stablecoin-Off-Ramps.
Beweise sichern
- Plattform-URL/App-Name
- Dashboard- und Auszahlungs-Screenshots
- TXIDs, Wallet-Adressen, Beträge
Keine weitere Freischaltzahlung leisten, Zahlungsfluss und Kommunikation sichern.
Beziehungs-/Investmentbetrug Pig-Butchering mit Testauszahlung
Kontakt startet über Dating, WhatsApp oder Social Media. Kleine Auszahlungen funktionieren, danach folgen größere Einzahlungen.
Typische Spur
Testauszahlungen dienen Vertrauensaufbau; relevante Spuren sind Einzahlungsadresse, Rückflussadresse und spätere Konsolidierung.
Beweise sichern
- Chatverlauf und Profile
- Testauszahlung mit TXID
- alle Folgezahlungen und Forderungen
Beziehungskommunikation und Wallet-Spuren gemeinsam dokumentieren.
Recovery-Scam nach Erstbetrug
Nach einem Verlust meldet sich ein angeblicher Ermittler, Anwalt oder Recovery-Service und verlangt Vorkasse.
Typische Spur
Neue Zahlungen führen nicht zur Rückholung, sondern erzeugen weitere Zahlungsflüsse an neue Wallets oder Payment-Dienste.
Beweise sichern
- Kontaktaufnahme des Recovery-Dienstes
- Gebührenforderung
- neue Wallet-Adressen oder Rechnungen
Keine Vorkasse zahlen und den Recovery-Kontakt als eigenen Betrugsstrang erfassen.
Seed-Phrase-Phishing / Wallet-Drainer
Gefälschte Wallet-, Airdrop- oder Support-Seite fordert Seed Phrase oder Signatur an; kurz danach wird die Wallet geleert.
Typische Spur
Erste Drainer-Transaktion, Approvals und schnelle Weiterleitung an Sammelwallets sind entscheidend.
Beweise sichern
- Phishing-URL oder Extension/App
- betroffene Wallet-Adresse
- erste Abfluss-TX und Signaturzeitpunkt
Wallet als kompromittiert behandeln, Approvals prüfen und verbliebene Assets sichern.
Telegram-Investmentgruppe
Gruppe zeigt angebliche Gewinne, VIP-Level oder Insider-Trades und drängt zu Einzahlungen in USDT, BTC oder ETH.
Typische Spur
Zahlungen laufen häufig an wiederverwendete Einzahlungswallets, danach weiter zu zentralen Sammeladressen.
Beweise sichern
- Gruppenlink/Handles
- Admin-Namen und Zahlungsanweisungen
- Einzahlungsadressen und TXIDs
Gruppenstruktur, Admins und Zahlungswege als zusammenhängendes Muster sichern.
Rug Pull / Honeypot Token
Token wird aggressiv beworben; später wird Liquidität abgezogen oder Verkäufe sind technisch blockiert.
Typische Spur
Contract, Pair-Adresse, Owner-/Deployer-Wallet und Liquiditätsbewegungen bilden die technische Beweiskette.
Beweise sichern
- Contract- und Pair-Adresse
- Buy/Sell-TXIDs
- DEX-Screener/Explorer-Links
Nicht nur Tokenname melden, sondern Chain, Contract und eigene Transaktionen angeben.
Fake-Exchange / Auszahlung gesperrt
Eine vermeintliche Börse verlangt weitere Einzahlung, Steuer oder Verifizierung, bevor Guthaben freigegeben wird.
Typische Spur
Relevant sind Domain, Deposit-Adresse, angebliche Account-ID und alle Blockade-Nachrichten zur Auszahlung.
Beweise sichern
- Domain/App und Account-Screenshots
- Deposit-Adressen
- E-Mail/Chat zur Sperre
Auszahlungsblockade dokumentieren und keine zusätzlichen Gebühren zahlen.
Job-/Task-Scam
Ein angeblicher Recruiter bietet Online-Aufgaben an. Erst erscheinen Provisionen, dann muss für Level, Pakete oder negative Salden eingezahlt werden.
Typische Spur
Relevant sind Jobkontakt, Plattform-URL, Aufgaben-Dashboard und alle Einzahlungen in USDT, BTC oder ETH.
Beweise sichern
- Recruiter-Profil und Jobanzeige
- Aufgaben-/Provisions-Screenshots
- Wallet-Adressen, TXIDs und Zahlungsbelege
Keine Aufgaben freischalten und Job-/Wallet-Spuren als zusammenhängende Chronologie sichern.
Krypto-ATM / QR-Code-Zahlung
Falsche Behörden, Banken oder Support-Mitarbeiter drängen am Telefon zu Krypto-Kauf und QR-Code-Überweisung.
Typische Spur
ATM-Quittung, QR-Code, Empfängerwallet und TXID verbinden Social Engineering mit der On-Chain-Spur.
Beweise sichern
- Telefonnummer/Pop-up/SMS
- ATM- oder Exchange-Beleg
- QR-Code, Wallet-Adresse und TXID
Kontakt abbrechen, offizielle Stelle selbst prüfen und Zahlungsbelege sofort sichern.
SIM-Swap / Account Takeover
Mobilfunknummer, E-Mail oder Exchange-Konto wird übernommen; kurz danach folgen Passwortänderungen und Krypto-Auszahlungen.
Typische Spur
Zeitlinie aus SIM-Ausfall, Sicherheitsmails, Login-Logs, Withdrawal-Adresse und TXID ist entscheidend.
Beweise sichern
- Exchange- und E-Mail-Sicherheitslogs
- Mobilfunk-/SIM-Ereignisse
- Auszahlungsadressen und TXIDs
Provider und Exchange sofort kontaktieren, Sessions/API-Keys widerrufen und Logs exportieren.
Address Poisoning
Eine ähnlich aussehende Adresse taucht in der Wallet-Historie auf; beim Kopieren wird versehentlich an die Betrugsadresse gesendet.
Typische Spur
Vergleich der echten Zieladresse, Poisoning-Transaktion und finalen Fehlüberweisung zeigt den Manipulationspfad.
Beweise sichern
- echte Zieladresse
- ähnliche Betrugsadresse
- Poisoning-TX und Fehlüberweisung
Wallet-Historie nicht als Adressbuch nutzen und beide Adressen mit TXIDs dokumentieren.
Cloud-Mining oder Bot-Rendite
Anbieter verspricht Mining-Erträge oder Bot-Gewinne mit festen Renditen, oft mit Referral-System und Bonusstufen.
Typische Spur
Einzahlungen, interne Kontostände und vermeintliche Renditen müssen von echten On-Chain-Bewegungen getrennt werden.
Beweise sichern
- Vertrag/Plan/Bonusmodell
- Wallet-Zahlungen
- Screenshots von Rendite- und Referral-Ansicht
Versprechen, Zahlungsfluss und interne Plattformdaten getrennt ablegen.