Scam-Warnung

Hallo zusammen,

ich wurde heute (05.10.2026) Ziel eines ziemlich professionell aufgezogenen Betrugsversuchs und möchte euch warnen und fragen, ob jemand dasselbe Muster kennt.

Ablauf

  1. Anruf 1 von einer Frankfurter Nummer (+49 6994325009). Der Anrufer gab sich als 21bitcoin-Support aus und kannte meinen Vor- und Nachnamen, meine E-Mail-Adresse und natürlich meine Handynummer. Behauptung: Ein Samsung Galaxy S20 mit Standort Moskau habe sich in meinen Ledger-Account eingeloggt. Dann die Frage, ob ich Krypto besitze bzw. über 21bitcoin gehandelt habe.
  2. Ich habe dazu keine Angaben gemacht. Um zu sehen, wie es weitergeht, habe ich nur behauptet, ein Ledger zu benutzen (ich besitze keins).
  3. Zur „Verifizierung“ kam während des Gesprächs eine Mail:
    • Betreff: 21bitcoin: [Referenznummer]
    • Absender: noreply@twentyonebtc… – laut Gmail tatsächlich versendet über gosegden.com
    • Inhalt: „You are now connected with a verified 21bitcoin support team member“, Assigned Representative: „Sascha Busch“, dazu eine Referenznummer
  4. Danach Weiterleitung an angeblich Ledger, mit einer Referenznummer, die ich „dem Kollegen durchgeben“ sollte. Zweite Mail kurz darauf:
    • Betreff: Ledger: Case Review
    • Absender: no-reply@ledger – ebenfalls über gosegden.com
    • Inhalt: „Employee Confirmation“, Employee: „Daniel Winter“, Case ID im Format LGR-xxxxx-xx, Fußzeile mit Ledger-Adresse in San Francisco
    • Beide Mails landeten bei Gmail im Spam.
  5. Die Verbindung brach ab, kurz darauf Anruf 2 aus der Schweiz (Baden, +41 565520185), sehr abgehackte Leitung. Jetzt die eigentliche Forderung: Ich solle ein „Add-on“ für die Ledger-App auf meinem PC installieren, mit dem man das Gerät „diagnostizieren“ und prüfen könne, ob dort Smart Contracts hinterlegt seien. Auf meinen Einwand, das sei doch Software, hat er vehement widersprochen.
  6. Ich habe nichts installiert, nichts angeklickt, keine Bestände oder Seeds genannt und gesagt, ich habe gerade keine Zeit – Rückruf morgen 16 Uhr. Den werde ich nicht annehmen.

Woran man es erkennt

  • Weder 21bitcoin noch Ledger rufen unaufgefordert an.
  • Eine Hardware-Wallet hat keinen „Account“, in den sich ein fremdes Handy einloggen könnte – das Moskau-Szenario soll nur Angst machen.
  • „Verifizierungs-Mails“ während des Anrufs, Absender über eine fremde Domain (gosegden.com).
  • Firmenwechsel mitten im Gespräch (21bitcoin → Ledger) und Wechsel von deutscher zu Schweizer Nummer.
  • Ziel ist offensichtlich, Software auf den PC zu bringen – vermutlich Fernzugriff, Wallet-Drainer oder ein Fenster, das nach der Seed-Phrase fragt.

Meine Fragen an euch

  1. Hat jemand dasselbe Muster erlebt – 21bitcoin/Ledger, gosegden.com, die Namen „Sascha Busch“ / „Daniel Winter“?
  2. Lohnt sich eine Anzeige, obwohl kein Schaden entstanden ist? Habt ihr Erfahrungen, ob die Polizei damit etwas anfängt?
  3. Weiß jemand, aus welchem Leak die Kombination Name + E-Mail + Handynummer stammen könnte? Ich habe tatsächlich einmal über 21bitcoin gekauft und die Coins direkt ausgezahlt – der Anrufer lag mit „21bitcoin“ also richtig. Gab es dort einen Datenabfluss?

Bitte niemals irgendein „Add-on“, „Diagnose-Tool“ oder eine Fernwartung auf Zuruf installieren und nie die Seed-Phrase eingeben oder nennen – egal, wie seriös die Mail aussieht.

Viele Grüße

Passiert aktuell täglich.

Schau mal bei „21bitcoin Sicherheitsvorfall“ vorbei.

Diese Berichte über professionelle Anrufe in deutscher Sprache, ohne krasses Drängen, die häufen sich massiv gegenwärtig!

Hatte auch wieder 3 Anrufe aus Frankfurt.

Seit dem Vorfall bekomme ich Anrufe und SMS.
Danke für nichts 21Bitcoin. Drecksladen. Könnt kotzen wenn ich hier das Logo sehe bei Blocktrainer. Müssten mal auf Trustpilot und Google unserem Ärger Luft machen. :enraged_face: :face_with_symbols_on_mouth:

Ich habe online Strafanzeige gestellt. Ich war etwas besorgt, dass auch meine Wohnadresse geleakt wurde, aber angeblich ist es beschränkt auf Name, E-Mail, Geburtstdatum.