Betrug bei Krypto-Spenden und wie du ihn erkennst

23. Sept. 2026 · 7 Min. Lesezeit · Das TraceGood-Team

Krypto-Spenden sind unumkehrbar. Das ist ein Vorteil, wenn du einen dauerhaften, öffentlichen Nachweis darüber willst, wohin Geld geflossen ist – und ein Risiko, wenn dich jemand dazu gebracht hat, an die falsche Stelle zu senden. Es gibt keine Rückbuchung, keine Betrugsabteilung, keine Stornierung.

Die gute Nachricht: Betrugsmaschen bei Krypto-Spenden sind nicht raffiniert. Sie recyceln immer dieselbe Handvoll Tricks, und jeder davon lässt sich mit Prüfungen aushebeln, die etwa zwei Minuten dauern. Dieser Artikel zeigt, wie die Tricks aussehen und was genau du dagegen tun kannst.

Die Maschen, die dir tatsächlich begegnen

Täuschend ähnliche Domains

Der häufigste Angriff ist zugleich der langweiligste: eine Domain registrieren, die sich um ein Zeichen von der echten unterscheidet, die Website klonen, die Wallet-Adresse austauschen. tracegoods.org, trace-good.org, tracegood.co, tracegood.org.donate-now.net – alle lassen sich mühelos registrieren und sehen im flüchtigen Blick auf den Browser-Tab genauso aus wie das Original.

Solche Domains werden meist über Suchanzeigen, Antworten in Kommentaren, QR-Codes auf Druckmaterial oder einen Link in einer Nachricht verbreitet, die genau in dem Moment eintrifft, in dem du ohnehin gerade ans Spenden gedacht hast.

„Sende 1 ETH, bekomme 2 zurück“ und Verdopplungsmaschen

Wenn ein Beitrag verspricht, eine Spende werde verdoppelt, von einem anonymen Wal verdoppelt oder vervielfacht zurückgezahlt – dann ist es Betrug, ausnahmslos. Es gibt keine Variante davon, die echt ist. Das Format hält sich, weil es gleichzeitig auf Dringlichkeit und Gier setzt und weil Betrüger darunter gefälschte „Hat geklappt, danke!“-Antworten streuen.

Eine verwandte Variante zielt auf Großzügigkeit statt auf Gier: „Ein anonymer Spender verdoppelt in der nächsten Stunde jede Spende.“ Echte Verdopplungsaktionen gibt es, aber sie werden von der Organisation auf ihrer eigenen Website durchgeführt, vorab angekündigt und verlangen niemals, dass du Mittel an eine Adresse Dritter sendest.

Adress-Austausch-Malware und Zwischenablage-Hijacking

Diese Masche ist leiser und deutlich fieser. Malware, die die Zwischenablage kapert, sitzt auf deinem Rechner, achtet darauf, ob etwas kopiert wird, das wie eine Krypto-Adresse aussieht, und ersetzt es im Moment des Einfügens still und heimlich durch die Adresse des Angreifers. Du kopierst die richtige Adresse. Du fügst eine andere ein. Auf dem Bildschirm sieht alles normal aus.

Manche Varianten setzen nicht auf dem Gerät, sondern im Netzwerk an und verändern eine Adresse, die auf einer Seite angezeigt wird, die du gerade ansiehst. So oder so ist die Abwehr dieselbe, und sie steht weiter unten.

Aufrufe, die Katastrophen ausnutzen

Innerhalb von Stunden nach einem Erdbeben, einer Überschwemmung oder einer Eskalation eines Konflikts tauchen gefälschte Hilfsaufrufe auf. Sie verwenden echte Fotos, echte Ortsnamen und echte Dringlichkeit. Sie funktionieren, weil der emotionale Druck echt ist, auch wenn die Organisation es nicht ist.

Seriöse Nothilfe gibt es in Krypto durchaus – eine Abwicklung in Minuten zählt wirklich, wenn Hilfe zeitkritisch ist –, aber das ist ein Grund, sorgfältig an eine bekannte Organisation zu spenden, kein Grund, einer neuen Adresse zu vertrauen, die gestern aufgetaucht ist.

Unaufgeforderte Nachrichten

Keine echte Hilfsorganisation schreibt dir auf Telegram, Discord, X oder WhatsApp eine Direktnachricht mit einer Wallet-Adresse. Keine einzige. Wenn dich jemand unaufgefordert mit einer Adresse kontaktiert, ist der Kontakt betrügerisch – egal wie professionell er aussieht und wessen Logo im Profilbild steckt.

Sei besonders misstrauisch bei Antworten auf deine eigenen öffentlichen Beiträge übers Spenden: Wer ankündigt, gleich Krypto zu spenden, macht sich zur Zielscheibe.

Gefälschte QR-Codes

Ein QR-Code ist für Menschen nicht lesbar – das macht ihn zum perfekten Versteck für einen ausgetauschten Adresseintrag. Aufkleber über echten gedruckten Codes, veränderte Bilder in weitergeleiteten Flyern und Codes in Social-Media-Beiträgen sind gleichermaßen verbreitet. Ein gescannter Code sollte immer zu einer Seite führen, die du anschließend anhand der URL überprüfen kannst – wenn das Scannen sofort dein Wallet mit vorausgefüllter Adresse öffnet und keine überprüfbare Seite dazwischenliegt, hör auf.

„Wallet verifizieren“-Phishing

Eine Nachricht oder Seite fordert dich auf, dein Wallet zu verbinden, eine Transaktion zu signieren oder deine Seed-Phrase einzugeben, um „die Berechtigung zu prüfen“, „deine Spende zu bestätigen“ oder „eine Quittung abzurufen“.

Für keine Spende braucht es jemals deine Seed-Phrase, deinen privaten Schlüssel oder eine Wallet-Signatur. Eine Spende ist eine ausgehende Überweisung, mehr nicht. Wer dich auffordert, etwas zu signieren oder zu verifizieren, will dein Wallet leerräumen, nicht deine Spende annehmen.

Sechs Prüfungen, die all das aushebeln

Sie stehen ungefähr in der Reihenfolge, wie viel Schutz sie dir pro investierter Sekunde bringen.

  1. Tippe die Domain selbst ein. Klicke nicht auf Links aus Nachrichten, Anzeigen, Kommentaren oder E-Mails. Tippe die Adresse der Organisation in die Adressleiste oder nutze ein Lesezeichen, das du in einer vertrauenswürdigen Sitzung angelegt hast. Diese eine Gewohnheit entschärft täuschend ähnliche Domains, die meisten QR-Code-Angriffe und nahezu jedes Phishing.
  2. Vergewissere dich, dass die Zahlungsseite zum echten Checkout der Organisation gehört. Sieh nach, wer die Zahlung abwickelt, und ob das zu dem passt, was die Organisation über sich veröffentlicht. Unsere Spenden laufen über einen von NOWPayments gehosteten Checkout – wenn du jemals in einen TraceGood-Spendenablauf gerätst, der nicht an NOWPayments übergibt, schließ den Tab.
  3. Überprüfe die ersten und letzten Zeichen der Adresse. Vergleiche nach dem Einfügen die ersten vier und die letzten vier Zeichen mit dem, was auf dem Bildschirm steht – im Wallet, bevor du bestätigst. Das ist die konkrete Abwehr gegen Zwischenablage-Hijacking, und sie dauert drei Sekunden.
  4. Sende einen kleinen Testbetrag. In einem gebührenarmen Netzwerk kostet das Cent-Beträge. Sende ihn, vergewissere dich, dass er ankommt und dort auftaucht, wo er soll, und sende dann den Rest. Bei jeder Spende, deren Verlust wehtäte, lohnt sich das schlicht.
  5. Halte nach einem öffentlichen Spendenbuch Ausschau. Eine Organisation, die ihre eingehenden Spenden on-chain veröffentlicht, hat dir ein Prüfwerkzeug in die Hand gegeben, das sie nicht abschalten kann. Du kannst die Transaktionen selbst prüfen, statt jemandem aufs Wort zu glauben – hier steht, wie du eine Spende auf der Blockchain überprüfst, und unser eigenes Spendenbuch findest du unter /de/transparency.
  6. Prüfe, ob es eine echte juristische Person gibt. Irgendwo auf der Website sollten ein genannter rechtlicher Name, ein Registrierungsstatus, ein physischer Standort und ein Weg stehen, einen Menschen zu erreichen. Vagheit an dieser Stelle ist das zuverlässigste Warnzeichen beim Spenden überhaupt – mit Krypto wie ohne.

Wende das auch auf uns an

Es wäre leicht, diesen Artikel so zu beenden, dass TraceGood als die sichere Ausnahme dasteht. Wir sind lieber ehrlich zu dir.

TraceGood ist neu gegründet, und unsere formale Registrierung wird derzeit noch abgeschlossen. Das heißt, wir haben noch nicht die jahrelangen Unterlagen und die Bewertungen durch Dritte vorzuweisen, auf die eine etablierte Organisation verweisen kann. Das solltest du berücksichtigen, und du solltest jede Prüfung aus diesem Artikel genauso auf uns anwenden wie auf alle anderen.

Was wir in der Zwischenzeit bieten können, ist Überprüfbarkeit statt Reputation. Jede bestätigte Spende erscheint in unserem öffentlichen Transparenz-Spendenbuch mit einem Link zur Blockchain-Transaktion, sodass du die Eingangsseite selbst prüfen kannst, ohne uns dabei ein Wort glauben zu müssen. Unsere Programme – Nahrung, Unterkunft, medizinische Versorgung, Bildung für Kinder und Nothilfe – sind auf der Website beschrieben, und unsere FAQ beantwortet die Details.

Wer behauptet, eine Hilfsorganisation stehe über jeder Prüfung, verrät dir damit etwas Nützliches über sich selbst. Geprüft zu werden ist der Sinn der Sache.

Wenn du bereits an einen Betrüger gesendet hast

Sei schnell ehrlich zu dir selbst: Die Mittel sind mit ziemlicher Sicherheit weg, und wer dich kontaktiert und anbietet, sie zurückzuholen, führt die zweite Hälfte derselben Masche aus. Wiederbeschaffungsdienste im Krypto-Bereich sind bis auf verschwindend wenige Ausnahmen betrügerisch. Sinnvoll ist, die Adresse und die Domain bei der Plattform zu melden, auf der du sie gefunden hast, sowie bei der zuständigen Stelle für Betrugsmeldungen in deinem Land – und deinen Rechner auf Schadsoftware zu prüfen, falls eine Adresse verändert wurde.

Das Fazit

Tippe die Domain selbst ein. Prüfe Anfang und Ende der Adresse. Teste mit einem kleinen Betrag. Halte nach einem Spendenbuch und einer juristischen Person Ausschau. Ignoriere jeden, der dich zuerst anschreibt, verspricht, deine Spende zu vervielfachen, oder dich auffordert, ein Wallet zu verifizieren.

Mit diesen Gewohnheiten wird Krypto zu einer der sichereren Arten zu spenden – und sie sind es wert, beibehalten zu werden, ganz gleich ob du jemals an uns spendest. Wenn du die ausführlichere Fassung dieses Arguments möchtest, lies Ist es sicher, Kryptowährung zu spenden? – und wenn du so weit bist: Unsere Spendenseite ist eine, die du erreichen solltest, indem du die Adresse selbst eintippst.

Mach aus Krypto Hilfe

Jede Spende ist eine On-Chain-Transaktion, die du von deinem Wallet bis zum Einsatzort nachverfolgen kannst.

In Krypto spenden

Alle Artikel