Brich den verdächtigen Kontakt ab und führe keine weiteren Schritte über die Nachricht, den Brief, den Anruf, die Website oder die Anwendung aus. Wenn mehrere Abschnitte auf dich zutreffen, folge zuerst demjenigen mit dem grössten möglichen Risiko.

Gib Wallet-Geheimnisse niemals weiter

Teile Wiederherstellungswörter, Wallet-Backups, private Schlüssel, Passwörter, Passphrasen, PINs oder Authentifizierungscodes weder mit dem BitBox Support noch mit anderen Personen. BitBox kann den Vorfall mit dir einschätzen, ohne diese Geheimnisse zu erhalten.

 

Du hast die Nachricht, den Brief oder den Anruf nur erhalten

Allein der Erhalt eines verdächtigen Kontakts gibt dem Absender keinen Zugriff auf deine Wallet.

  • Antworte nicht, öffne keine Links oder Anhänge, scanne keine QR-Codes und rufe keine angegebene Telefonnummer an.
  • Blockiere den Absender oder die anrufende Person.
  • Lösche die Mitteilung oder bewahre sie so auf, dass du nicht versehentlich damit interagierst.

Hast du die Mitteilung nur erhalten, musst du weder deine Wallet zurücksetzen noch Guthaben übertragen oder den Support kontaktieren.

Möchtest du den Kontakt trotzdem von BitBox prüfen lassen, ist das freiwillig. Öffne selbst das offizielle Kontaktformular des BitBox Supports, erstelle eine vollständig neue Anfrage und beschreibe, was du erhalten hast. Antworte nicht auf den verdächtigen Kontakt.


Du hast unerwartet eine Support-Bestätigung erhalten

Jemand kann deine E-Mail-Adresse missbräuchlich in das echte Kontaktformular eingetragen haben. Die daraufhin versandte automatische Bestätigung kann daher echt sein, obwohl du die Anfrage nicht selbst erstellt hast. Sie bestätigt jedoch nicht, dass ein separater Anruf, eine Nachricht oder ein Gespräch legitim ist.

  • Setze den separaten Kontakt nicht fort.
  • Antworte nicht auf die unerwartete Bestätigung. Verwende auch keine Fallnummern, Links, Telefonnummern oder Angaben zu Mitarbeitenden, die dir die andere Person genannt hat.
  • Wenn du darüber hinaus nicht interagiert hast, musst du an deiner Wallet nichts unternehmen.

Möchtest du die unerwartete Anfrage von BitBox prüfen oder schliessen lassen, öffne selbst das offizielle Kontaktformular und erstelle eine vollständig neue Anfrage. Gib an, dass die frühere Anfrage nicht von dir stammt. Wenn sonst nichts geschehen ist, ist diese Prüfung freiwillig. Wird Druck auf dich ausgeübt oder bleibt die Situation unklar, handle erst, nachdem du BitBox auf diesem unabhängigen Weg kontaktiert hast.


  • Schliesse die Seite.
  • Lade von dort nichts herunter und installiere nichts.
  • Verbinde deine BitBox nicht mit der Seite und bestätige keine von ihr verlangte Aktion.
  • Entferne die Seite aus deinem Browserverlauf, wenn du dadurch ein versehentliches erneutes Öffnen verhinderst.
  • Öffne die offizielle BitBox-Website selbst, falls du eine legitime Aufgabe fortsetzen musst.

Erstelle über das offizielle Kontaktformular des BitBox Supports eine neue Anfrage. Erkläre, dass du den Link oder das Ziel des QR-Codes geöffnet, aber nichts eingegeben hast. Nenne die Webadresse, ohne die Seite erneut zu öffnen.

Hast du zusätzlich eine Datei heruntergeladen, Software installiert, deine BitBox verbunden, Informationen eingegeben oder eine Aktion bestätigt, folge stattdessen dem passenden Abschnitt weiter unten.


Du hast eine Datei heruntergeladen, aber nicht geöffnet

Öffne die Datei nicht und führe sie nicht aus.

  • Notiere den Dateinamen und die Herkunft der Datei, ohne die verdächtige Seite erneut aufzurufen.
  • Lade die verdächtige Datei nirgends hoch und leite sie nicht weiter, es sei denn, der BitBox Support nennt dir ausdrücklich einen dafür vorgesehenen sicheren Übermittlungsweg.
  • Lösche die Datei, sobald sie nicht mehr als Beleg benötigt wird.

Öffne unabhängig vom verdächtigen Kontakt das offizielle Kontaktformular und erstelle eine neue Anfrage. Nenne den Dateinamen sowie den Absender oder die Webadresse und füge bei Bedarf einen geschwärzten Screenshot bei. Schreibe ausdrücklich, dass du die Datei nur heruntergeladen, aber weder geöffnet noch ausgeführt hast.

Hast du die Datei geöffnet, ausgeführt oder installiert, folge dem nächsten Abschnitt.


Du hast Software installiert oder Fernzugriff erlaubt

  • Beende eine noch aktive Fernzugriffssitzung.
  • Trenne deine BitBox und bestätige keine weiteren Aktionen.
  • Verwende den betroffenen Computer vorerst nicht mehr für deine Wallet oder für Börsen-, Broker-, E-Mail- und Zahlungskonten.
  • Trenne den Computer vom Netzwerk, falls die Fernzugriffssitzung noch aktiv sein könnte.
  • Nutze ein separates, vertrauenswürdiges Gerät und öffne dort selbst die offiziellen Websites des BitBox Supports und der Anbieter betroffener Konten.

Öffne auf diesem separaten Gerät das offizielle Kontaktformular des BitBox Supports und erstelle eine neue Anfrage. Beschreibe die Software oder das Fernzugriffsprogramm und welche Handlungen bereits ausgeführt wurden. Sende weder die verdächtige Datei noch Wallet-Geheimnisse.

Die vollständige Bereinigung und Wiederherstellung des Computers ist nicht Teil dieses Leitfadens. Das Deinstallieren der sichtbaren Anwendung allein macht den Computer nicht wieder vertrauenswürdig. Lass ihn von einer qualifizierten Fachperson prüfen, bevor du ihn erneut für deine Wallet oder andere sensible Finanzaktivitäten verwendest.

Hast du ausserdem Wiederherstellungswörter eingegeben oder eine Wallet-Aktion bestätigt, folge dem entsprechenden Abschnitt mit dem höheren Risiko weiter unten.


Du hast deine BitBox mit einer verdächtigen Website oder Anwendung verbunden

  • Trenne die BitBox.
  • Schliesse die Website oder Anwendung.
  • Bestätige keine weitere Aktion auf dem Gerät.
  • Prüfe deine Wallet ausschliesslich mit der offiziellen BitBoxApp, die du von der offiziellen Download-Seite der BitBoxApp bezogen hast.

Die Verbindung allein zeigt nicht, ob noch etwas anderes geschehen ist. Prüfe deshalb, ob du zusätzlich Wiederherstellungswörter eingegeben, Software installiert, Fernzugriff erlaubt oder eine Aktion auf der BitBox bestätigt hast. Trifft etwas davon zu, folge dem entsprechenden Abschnitt mit dem höheren Risiko.

Öffne unabhängig vom verdächtigen Kontakt das offizielle Kontaktformular und erstelle eine neue Anfrage. Beschreibe genau, womit du die BitBox verbunden hast und was auf dem Gerät angezeigt oder bestätigt wurde. Sende keine Wallet-Geheimnisse.


Du hast eine unerwartete Aktion oder Transaktion bestätigt

  • Verwende die verdächtige Website oder Anwendung nicht weiter.
  • Öffne die offizielle BitBoxApp und prüfe das betroffene Konto sowie den Transaktionsverlauf.
  • Notiere die Transaktions-ID und den angezeigten Status. Gib dabei keine Wallet-Geheimnisse weiter.
  • Bestätige während der Abklärung keine weitere Aktion.

Erstelle über das offizielle Kontaktformular des BitBox Supports eine neue Anfrage. Der Support kann dir helfen, die Anzeigen der BitBoxApp und das Verhalten des Geräts einzuordnen.

Betraf die Aktion eine Börse, einen Broker, dein E-Mail-Konto, einen Zahlungsdienst oder ein anderes externes Konto, öffne selbst die offizielle Website des jeweiligen Anbieters und kontaktiere ihn dort. BitBox kann weder ein externes Konto sperren noch eine auf der Blockchain bestätigte Transaktion rückgängig machen.

Bist du nicht sicher, ob du eine Transaktion bestätigt hast oder ob sie bereits an das Netzwerk übermittelt wurde, führe keine weitere Wallet-Aktion aus. Bitte den Support, die nicht vertraulichen Angaben aus der offiziellen BitBoxApp mit dir einzuordnen.


Du hast Wiederherstellungswörter eingegeben oder ein Wallet-Backup weitergegeben

Gehe davon aus, dass die Wiederherstellungswörter kompromittiert sind. Wer sie kennt, kann alle daraus abgeleiteten Wallets kontrollieren, sofern diese nicht zusätzlich durch eine weiterhin geheime optionale Passphrase geschützt sind.

Verwendest du eine optionale Passphrase, gib sie nicht weiter. Erwähne in deiner neuen Support-Anfrage lediglich, dass du eine Passphrase verwendest. So kann der Support die mögliche Gefährdung der konkreten Wallet einordnen, ohne die Passphrase zu erhalten.

Befindet sich Guthaben in einer durch diese Wiederherstellungswörter gefährdeten Wallet und kannst du noch darauf zugreifen, übertrage es auf eine neu erstellte Wallet mit neuen Wiederherstellungswörtern und einem neuen Backup. Die neuen Wiederherstellungswörter und das neue Backup müssen vollständig geheim bleiben. Folge der englischsprachigen Anleitung Guthaben mit einer einzigen BitBox02 auf eine neue Wallet übertragen (auf Englisch).

Setze die BitBox erst zurück, wenn du alle Voraussetzungen der verlinkten Anleitung erfüllt hast. Sende kein Guthaben zurück an eine Adresse der kompromittierten Wallet.

Öffne auf einem separaten, vertrauenswürdigen Gerät das offizielle Kontaktformular des BitBox Supports und erstelle eine neue Anfrage. Der Support kann Produktfunktionen erklären. Er kann offengelegte Wiederherstellungswörter jedoch nicht wieder sicher machen, die Wallet nicht kontrollieren und eine bestätigte Transaktion nicht rückgängig machen.


Diese Angaben gehören in deine neue Support-Anfrage

Verwende ausschliesslich das offizielle Kontaktformular, das du unabhängig vom verdächtigen Kontakt geöffnet hast. Antworte nicht auf die verdächtige Mitteilung. Verwende weder die darin genannte Telefonnummer noch einen Link, Ticketcode oder angeblichen Kontakt zu einem Mitarbeitenden.

Übermittle nur nicht vertrauliche Belege:

  • Absenderadresse oder Telefonnummer;
  • Webadresse;
  • Datum und Kommunikationskanal;
  • geschwärzte Screenshots oder Fotos;
  • Dateiname eines verdächtigen Downloads; und
  • eine kurze Beschreibung dessen, was du geöffnet, gescannt, heruntergeladen, installiert, eingegeben oder bestätigt hast und womit du deine BitBox verbunden hast.

Füge niemals Wiederherstellungswörter, Wallet-Backups, private Schlüssel, Passwörter, Passphrasen, PINs oder Authentifizierungscodes bei. Schwärze persönliche Angaben, die zur Identifikation des Betrugsversuchs nicht erforderlich sind. Mache auch QR-Codes in Screenshots unlesbar, es sei denn, der Support nennt dir ausdrücklich einen dafür vorgesehenen sicheren Übermittlungsweg.

Die unmittelbare Reaktion ist abgeschlossen, sobald du den verdächtigen Kontakt beendet, die Schritte für die höchste mögliche Gefährdung ausgeführt und alle verbleibenden Fragen an den BitBox Support oder den Anbieter eines betroffenen Kontos übergeben hast.