Eine gefälschte Website des Hardware-Wallet-Herstellers Ledger sorgt für Alarm in der Krypto-Branche. Die betrügerische Seite soll prominent in den Google-Suchergebnissen erscheinen und innerhalb von 30 Tagen mehr als eine Million Besuche verzeichnet haben. Besonders gefährlich: Angreifer versuchen, Nutzern ihre 24-Wort-Wiederherstellungsphrase zu entlocken und damit Zugriff auf deren Bitcoin und andere Kryptowährungen zu erhalten.
Der User Cyber Scrilla machte am 10. Oktober auf die betrügerische Website und eine gefälschte Ledger-Anwendung aufmerksam. Wie mehrere Krypto-Medien berichten, soll die Seite bei Google weit oben platziert gewesen sein. Die Zahl von über einer Million Besuchen wird unter Berufung auf Google-Daten genannt, ließ sich bislang jedoch nicht unabhängig bestätigen. Auch ist unklar, wie viele Besucher tatsächlich auf die Betrugsmasche hereingefallen sind.
Fake Ledger Phishing Site Tops Google Search Results with Over 1M Monthly Visits
— Wu Blockchain (@WuBlockchain) October 10, 2026
According to Bitcoin News, amid ongoing investigations into an estimated $86 million in wallet thefts linked to Southeast Asian reseller CryptoBilis, security researcher Cyber Scrilla discovered a… pic.twitter.com/xhFNBKr179
Der Vorfall trifft Ledger zu einem besonders ungünstigen Zeitpunkt. Erst am 9. Oktober wurde bekannt, dass das Unternehmen mutmaßliche Kryptowährungsdiebstähle bei Kunden des südostasiatischen Wiederverkäufers CryptoBilis untersucht. Blockchain-Analysten schätzen die möglichen Verluste auf mehr als 86 Millionen US-Dollar. Die genaue Schadenshöhe ist bislang nicht bestätigt.
Warum die Google-Suche für Ledger-Nutzer zur Falle wird
Die Betrugsmasche nutzt das Vertrauen vieler Nutzer in bekannte Suchmaschinen aus. Wer nach Ledger oder der zugehörigen Wallet-Software sucht, erwartet dort die offizielle Website des Herstellers. Genau an diesem Punkt setzen die Angreifer an.
Gefälschte Websites imitieren das Erscheinungsbild der Originalseite und versuchen, Nutzer zu einer vermeintlichen Überprüfung oder Wiederherstellung ihrer Wallet zu bewegen. Dabei werden sie aufgefordert, ihre geheime Wiederherstellungsphrase mit 24 Wörtern einzugeben.
Wer diese Wörter preisgibt, überträgt praktisch die Kontrolle über die damit gesicherten Kryptowährungen. Die Täter benötigen anschließend weder das physische Ledger-Gerät noch dessen PIN, um die Wallet auf einem anderen Gerät wiederherzustellen.
86 Millionen Dollar im Fokus: Ledger untersucht weiteren Sicherheitsvorfall
Parallel zur Phishing-Warnung untersucht Ledger mutmaßliche Diebstähle bei Kunden des Wiederverkäufers CryptoBilis, der unter anderem in Indonesien, Malaysia und auf den Philippinen tätig ist.
Es wurden verdächtige Geldbewegungen im Wert von mehr als 86 Millionen US-Dollar über Bitcoin, Ethereum und Tron nachverfolgt. Die Ermittler können bislang allerdings weder die endgültige Schadenssumme noch die genaue Zahl der betroffenen Wallets bestätigen.
Ledger forderte CryptoBilis vorsorglich auf, den Verkauf und Versand seiner Geräte auszusetzen. Kunden, die innerhalb der vergangenen 90 Tage dort ein Ledger-Gerät gekauft haben, sollen es nach Empfehlung des Unternehmens vorerst nicht einrichten. Bereits eingerichtete Geräte sollten vorsorglich durch ein neues, vertrauenswürdiges Gerät mit einer neu generierten Wiederherstellungsphrase ersetzt werden.
Im Raum steht der Verdacht, dass einzelne Geräte innerhalb der Lieferkette manipuliert worden sein könnten. Eine abschließende Bestätigung der Ursache liegt jedoch nicht vor.
Wichtig ist die Unterscheidung: Zwischen den mutmaßlichen CryptoBilis-Diebstählen und der neu entdeckten Phishing-Website besteht bislang kein nachgewiesener direkter Zusammenhang. Beide Fälle verdeutlichen jedoch, wie unterschiedlich Angreifer versuchen, an die Kontrolle über Krypto-Wallets zu gelangen.
24 Wörter entscheiden über die Sicherheit deiner Bitcoin
Ledger warnt auf seiner offiziellen Website ausdrücklich davor, die Wiederherstellungsphrase auf einer Website, in einer Computeranwendung oder gegenüber vermeintlichen Support-Mitarbeitern preiszugeben.
Die 24 Wörter dürfen ausschließlich dann direkt auf einem vertrauenswürdigen Hardware-Gerät eingegeben werden, wenn eine legitime Wiederherstellung erforderlich ist. Auch angebliche Sicherheitswarnungen, notwendige Wallet-Verifizierungen oder dringende Software-Updates sind kein Grund, diese Informationen online einzugeben.
Für Ledger-Nutzer gelten deshalb einige grundlegende Sicherheitsregeln:
- Die offizielle Ledger-Website immer direkt über ledger.com aufrufen, statt ungeprüft auf Google-Suchergebnisse zu klicken.
- Wallet-Software ausschließlich über die offizielle Herstellerseite beziehen.
- Die 24-Wort-Wiederherstellungsphrase niemals auf Websites oder in Desktop-Formulare eingeben.
- Verdächtige Aufforderungen zur Wallet-Verifizierung ignorieren und keine unbekannten Transaktionen auf dem Hardware-Gerät bestätigen.
- Wer seine Wiederherstellungsphrase bereits auf einer verdächtigen Seite eingegeben hat, sollte seine Kryptowährungen umgehend auf eine neue, sicher eingerichtete Wallet mit vollständig neuer Wiederherstellungsphrase übertragen.
Der jüngste Vorfall macht deutlich, dass selbst die Verwendung einer Hardware-Wallet keinen vollständigen Schutz bietet, wenn die zugehörigen Zugangsdaten durch Täuschung offengelegt werden.
Jetzt einsteigen?
Bitcoin kaufen | Bitcoin mit PayPal kaufen | Bitcoin Sparplan einrichten