Was ist Clipboard Hijacking?

In diesem Artikel erfährst du, was Clipboard Hijacking ist und warum es gefährlich sein kann – besonders beim Versenden von Krypto. Du lernst, wie dieser Angriff funktioniert, welche Risiken bestehen und wie du dich einfach schützen kannst. Außerdem erklären wir, was du tun musst, wenn du vermutest, Opfer geworden zu sein.

Was ist Clipboard Hijacking?

Clipboard Hijacking ist eine Form von Malware, die überwacht, was du kopierst. Angenommen, du kopierst eine Wallet-Adresse, um Krypto zu versenden. Malware auf deinem Gerät kann diese Adresse unbemerkt durch die Wallet-Adresse eines Angreifers ersetzen. Wenn du die Transaktion dann durchführst, ohne die Adresse genau zu prüfen, landen deine Assets bei der falschen Adresse.

Dieser Angriff ist schwer zu erkennen, da Wallet-Adressen oft aus langen Zeichenfolgen bestehen. Dadurch bemerkst du den Fehler meist erst, wenn es zu spät ist.

Wie funktioniert Clipboard Hijacking?

Clipboard Hijacking erfolgt meist über Malware, die auf deinem Gerät installiert wird. Dies kann zum Beispiel geschehen durch:

  • Phishing-E-Mails mit Links zu gefälschten Websites.
  • Schädliche Software oder Browser-Erweiterungen.
  • Websites, die automatisch kopierte Daten über Skripte ändern.
  • Apps oder Erweiterungen mit Zugriff auf deine Zwischenablage.

Sobald die Malware aktiv ist, überwacht sie deine Zwischenablage (Clipboard). Kopierst du beispielsweise eine Wallet-Adresse? Dann wird diese automatisch durch eine Adresse des Angreifers ersetzt – ohne dass du eine sichtbare Änderung bemerkst.

Warum ist es gefährlich?

  • Du könntest Krypto an die falsche (bösartige) Adresse senden.
  • Du bemerkst es oft erst im Nachhinein.
  • Auch andere sensible Daten können kopiert oder geändert werden.
  • Blockchain-Transaktionen sind irreversibel.

Wie kannst du dich schützen?

Du kannst das Risiko von Clipboard Hijacking einfach verringern, indem du ein paar Dinge beachtest:

  1. Aktualisiere deine Software regelmäßig
    Installiere Updates für dein Betriebssystem, deine Apps und deinen Browser, sobald sie verfügbar sind.
  2. Verwende gute Antivirensoftware
    Wähle zuverlässige Antiviren- oder Anti-Malware-Programme und führe regelmäßig Scans durch.
  3. Klicke nicht wahllos auf Links oder Anhänge
    Öffne keine verdächtigen E-Mails, Links oder Downloads aus unbekannten Quellen.
  4. Überprüfe, was du einfügst
    Vergleiche immer die eingefügte Wallet-Adresse mit der originalen. Achte besonders auf die ersten und letzten vier Zeichen.
  5. Nutze einen Passwort-Manager
    Dieser füllt deine Daten automatisch aus, sodass du sie nicht in deine Zwischenablage kopieren musst.
  6. Leere deine Zwischenablage regelmäßig
    Kopiere nach der Nutzung etwas Harmloses (wie ein Leerzeichen), um alte Daten zu überschreiben.
  7. Nutze die Zwei-Faktor-Authentifizierung (2FA)
    Dies sichert deinen Account zusätzlich ab, selbst wenn jemand an deine Login-Daten gelangt.
Tipp: Nutze bei Bitvavo das Adressbuch, um Wallet-Adressen vorab zu verifizieren. So verhinderst du, dass du Assets an eine falsche oder manipulierte Adresse sendest.

Was tun bei Verdacht auf einen Angriff?

Glaubst du, Opfer von Clipboard Hijacking geworden zu sein? Folge diesen Schritten:

1. Scanne dein Gerät auf Malware
Verwende ein zuverlässiges Antiviren- oder Anti-Malware-Programm, um dein Gerät vollständig zu scannen und schädliche Software zu entfernen. Öffne auch deinen Task-Manager (Windows) oder die Aktivitätsanzeige (Mac) und prüfe, ob unbekannte oder verdächtige Prozesse aktiv sind.

2. Leere deine Zwischenablage
So verhinderst du, dass alte, manipulierte Daten erneut eingefügt werden.

  • Unter Windows: Gehe zu Einstellungen System Zwischenablage und klicke auf „Zwischenablagedaten löschen“.
  • Auf dem Mac: Öffne die Terminal-App, tippe pbcopy ein und drücke Enter. Oder kopiere manuell etwas Harmloses, wie ein Leerzeichen, um die Daten zu überschreiben.

3. Überprüfe deine Accounts
Logge dich in deinen Bitvavo-Account, deine E-Mail und dein Online-Banking ein. Prüfe, ob etwas Verdächtiges passiert ist, wie unbekannte Logins oder Transaktionen.

4. Ändere deine Passwörter
Wenn du sensible Informationen kopiert hast, ist es ratsam, deine Passwörter zu ändern. Wähle starke, einzigartige Passwörter und nutze vorzugsweise einen Passwort-Manager.

5. Halte die Sicherheit deines Geräts aufrecht
Halte alle Software auf dem neuesten Stand, nutze Antivirensoftware mit Echtzeitschutz und aktiviere wo möglich 2FA.

6. Kontaktiere Bitvavo
Wurden Krypto-Assets an eine falsche Adresse gesendet und vermutest du Betrug? Kontaktiere dann sofort unser Betrugsteam (Fraud Team) unter fraud@bitvavo.com. Sieh dir auch unsere Support-Seite zu Sicherheit und Betrug an:

support.bitvavo.com/hc/de/categories/21897390840465-Betrug-Accountsicherheit

Warnung: Blockchain-Transaktionen sind endgültig. Schnelles Handeln erhöht die Chance, dass wir dich bei weiteren Untersuchungen unterstützen können.

Häufig gestellte Fragen (FAQ)

Was ist das Clipboard genau?

Das Clipboard (oder die Zwischenablage) ist ein temporärer Speicherplatz auf deinem Gerät. Alles, was du kopierst – wie Text oder Wallet-Adressen – landet hier, bis du es irgendwo einfügst oder etwas Neues kopierst.

Wie erkenne ich Clipboard Hijacking?

Du fügst eine Adresse ein, die nicht mit der übereinstimmt, die du kopiert hast, oder du siehst unerwartete Transaktionen oder verdächtige Prozesse auf deinem Gerät. Das sind Anzeichen für Clipboard Hijacking.

Was, wenn ich Krypto an die falsche Adresse gesendet habe?

Blockchain-Transaktionen sind irreversibel. Kontaktiere so schnell wie möglich das Bitvavo Betrugsteam unter fraud@bitvavo.com. Wir können dir bei den nächsten Schritten helfen.

Still need help?

Our AI assistant Vavo can answer your questions instantly, 24/7.

Chat with Vavo