Die kurze Antwort
Ein gefälschter Explorer ist eine Website, die zeigt, was ihr Betreiber will, und nicht, was die Chain sagt. Prüfen Sie jede Transaktion auf einem zweiten Explorer, den Sie selbst angesteuert haben — nie über einen Link, den Ihnen jemand geschickt hat. Kein seriöser Explorer fragt jemals nach Seed-Phrase, privatem Schlüssel oder einer Wallet-Verbindung.
Warum gefälschte Explorer überhaupt funktionieren
Ein Explorer ist bloß eine Website, die Daten anzeigt. Nichts an der Seite beweist, woher diese Daten stammen.
Ein echter Explorer liest eine Blockchain. Ein gefälschter liest eine Datenbank, die sein Betreiber kontrolliert — und kann deshalb eine Transaktion zeigen, die nie stattfand, einen Betrag, der nie gesendet wurde, eine erfundene Bestätigungszahl und einen Kontostand, der genau überzeugend genug gewählt ist.
Schwer zu bauen ist so etwas nicht. Das Erscheinungsbild eines bekannten Explorers klonen, eine ungefähr passende Domain registrieren und die Seiten aus eigenen Daten ausliefern. Die Arbeit eines Nachmittags ergibt etwas, das die meisten überzeugt — denn die meisten haben keinen Anlass, einer Seite zu misstrauen, die exakt so aussieht wie die, die sie schon kennen.
Dass das einen eigenen Ratgeber verdient statt einer Fußnote, liegt daran, dass die Masche fester Bestandteil mehrerer verbreiteter Betrugsformen ist — und dass die Opfer häufig umsichtige Menschen sind, die schlicht nicht wussten, dass es diese Kategorie gibt.
Die drei Muster, denen Sie tatsächlich begegnen
Der Beleg für eine Zahlung, die nie erfolgte. Jemand kauft Ihnen etwas ab, behauptet gezahlt zu haben, und schickt einen Link „zur Transaktion". Die Seite zeigt eine bestätigte Überweisung an Ihre Adresse. Sie versenden die Ware. Auf keinem echten Explorer existiert diese Transaktion. Das ist die häufigste Variante, und sie funktioniert auf Marktplätzen, bei Direktgeschäften und bei Privatverkäufen.
Der erfundene Kontostand als Stütze einer Geschichte. Ein Anlagemodell zeigt Ihnen ein Dashboard und einen Link, um „auf der Blockchain zu prüfen", der Ihr wachsendes Guthaben anzeigt. Der Explorer gehört ihnen. Der Kontostand ist eine Zahl in ihrer Datenbank. Dieses Muster hält Menschen weit über den Punkt hinaus investiert, an dem eine echte Prüfung alles beendet hätte.
Das Abgreifen der Seed-Phrase. Eine Seite, die sich als Explorer ausgibt, bietet an, Ihre Wallet zu „validieren", zu „synchronisieren", zu „entsperren" oder „wiederherzustellen", und verlangt Ihre Seed-Phrase oder eine Wallet-Verbindung. Das ist schlichter Diebstahl. Ein echter Explorer liest öffentliche Daten und braucht nichts von Ihnen — es gibt keine Funktion, für die ein privater Schlüssel nötig wäre.
Verwandt und wissenswert: Dieselbe Technik richtet sich auch gegen regulierte Finanzunternehmen, nicht nur gegen Explorer. Finanzaufsichten veröffentlichen Warnungen vor „Klon-Firmen" genau deshalb, weil Nachahmer Name, Auftritt und Registernummer eines echten Unternehmens auf eine täuschend ähnliche Domain kopieren. Verlangt eine Seite, dass Sie über Geld verfügen, gilt dieselbe Prüfung wie hier beschrieben: die Domain unabhängig bestätigen und nicht über einen zugeschickten Link.
Die konkreten Anzeichen
Sie sind über einen zugeschickten Link gekommen. Das ist das mit Abstand stärkste Signal, und es wiegt schwerer als sämtliche technischen Prüfungen zusammen. Kam der Link von der Person, die davon profitiert, dass Sie der Seite glauben, behandeln Sie die Seite bis zum Beweis des Gegenteils als Erfindung.
Die Domain ist fast richtig. Sehen Sie sich Schreibweise und Endung genau an. Echte Explorer sind etwa blockchain.com, blockchair.com, mempool.space, blockstream.info, etherscan.io, tronscan.org. Eine Fälschung heißt dann blockchain-explorer.info oder etherscan.io.com — auf den ersten Blick plausibel und falsch.
Sonst funktioniert auf der Seite nichts. Echte Explorer haben Blöcke, Statistiken, Diagramme, API-Dokumentation und jahrelange Historie. Eine Fälschung ist meist eine Seite tief. Klicken Sie etwas an, das mit Ihrer Transaktion nichts zu tun hat, und sehen Sie, ob irgendetwas Echtes passiert.
Die Transaktion steht auf keinem anderen Explorer. Das ist die entscheidende Prüfung, und sie folgt unten.
Irgendetwas verlangt einen Schlüssel. Sofortiger, bedingungsloser Ausschluss. Tab schließen.
Die Prüfung, die die Sache entscheidet
Nehmen Sie den Transaktions-Hash — nur den Hash, nicht den Link — und schlagen Sie ihn auf einem Explorer nach, den Sie selbst angesteuert haben: durch Eintippen der Adresse, über ein Lesezeichen oder aus unserem Verzeichnis.
Klicken Sie keinen zugeschickten Link an. Suchen Sie auch nicht nach dem Namen des Explorers und klicken das erste Ergebnis — bezahlte Suchanzeigen auf Explorer-Namen wurden bereits genutzt, um Klone auszuliefern. Tippen Sie die Adresse ein oder nehmen Sie ein Lesezeichen.
Existiert die Transaktion auf einem echten Explorer mit den behaupteten Beträgen und Adressen, ist sie echt. Existiert sie nicht oder mit anderen Angaben, haben Sie Ihre Antwort.
Bei allem von Belang prüfen Sie zwei unabhängige Explorer. Zeigen mempool.space und Blockchair dieselbe Transaktion, hat sie stattgefunden — beide werden getrennt betrieben und pflegen getrennte Indizes, und eine Übereinstimmung über beide hinweg kann ein Betrüger nicht herstellen.
Unsere Suche fragt öffentliche Node-APIs direkt ab, liest also die Chain und nicht eine Datenbank, die jemandem gehört. Als zweite Quelle für genau diesen Zweck ist sie geeignet.
Screenshots beweisen nicht das Geringste
Das verdient einen eigenen Abschnitt, weil sie immer wieder akzeptiert werden.
Der Screenshot einer Transaktion ist ein Bild. Für einen überzeugenden braucht es: einen echten Explorer öffnen, die Seite in den Entwicklerwerkzeugen des Browsers bearbeiten — rund dreißig Sekunden und keinerlei Fachkenntnis — und abfotografieren. Das Ergebnis ist von einem echten nicht zu unterscheiden.
Dasselbe gilt für eine Bildschirmaufnahme, die nur unwesentlich aufwendiger ist. Und für ein PDF. Und für eine weitergeleitete E-Mail.
Als Beleg zählt einzig ein Transaktions-Hash, den Sie selbst auf einem von Ihnen gewählten Explorer nachgeschlagen haben. Alles andere ist jemand, der Ihnen eine Geschichte mit Bildern erzählt.
Handeln Sie mit Fremden, verlangen Sie den Hash statt eines Screenshots — und sagen Sie, warum. Wer ehrlich ist, liefert ihn sofort, denn es kostet ihn nichts. Zurückhaltung bei der Herausgabe einer Transaktions-ID ist ihrerseits aufschlussreich.
Die benachbarte Variante: gefälschte Token
Ein verwandter Trick benutzt einen echten Explorer und setzt darauf, dass Sie ihn falsch lesen — wogegen man sich in mancher Hinsicht schwerer wehren kann.
Token-Namen und -Symbole sind beliebige Zeichenfolgen, gewählt von dem, der den Vertrag veröffentlicht. Sie sind nicht eindeutig, und niemand überwacht sie. Jeder kann einen Token namens USDT veröffentlichen, oder USDC, oder mit dem Namen irgendeines Projekts — und er erscheint auf jedem Explorer unter diesem Namen, weil der Explorer getreu wiedergibt, was der Vertrag angibt.
Eine Transaktion, die eine große USDT-Zahlung zeigt, kann also einen Vertrag betreffen, der mit Tether nichts zu tun hat. Der Explorer lügt nicht; Sie lesen das falsche Feld.
Die Abwehr ist eher eine Gewohnheit als eine Prüfung: Token jedes Mal über die Vertragsadresse bestätigen, gegen die vom Projekt selbst veröffentlichte Adresse. Das gilt auf Ethereum, BNB Chain, Tron und jeder anderen Chain mit einem Token-Standard.
Chains, die ausdrückliche Zustimmung verlangen, bevor man einen Vermögenswert halten kann — Trust Lines im XRP Ledger, Trustlines bei Stellar, Token Association bei Hedera —, sind gegen die Hälfte mit den unverlangt zugesandten Token strukturell immun. Ein echter Entwurfsvorteil, der selten erwähnt wird.
Der zweite Betrug, der die Opfer des ersten sucht
Es gibt einen Folgebetrug, der ausdrücklich benannt gehört, denn er zielt auf ohnehin schon aufgewühlte Menschen und ist außerordentlich verbreitet.
Wer Guthaben verloren hat, sucht nach Hilfe. Was er findet, sind Dienste, die anbieten, gestohlene Kryptowährung wiederzubeschaffen — oft mit professionell wirkenden Seiten, Erfahrungsberichten und behaupteten Verbindungen zu Strafverfolgung oder Blockchain-Analysefirmen. Manche sprechen Betroffene direkt an, in den Kommentaren unter Beiträgen, in denen diese ihren Fall geschildert haben.
Das funktioniert nicht, und der Grund ist struktureller Natur und keine Frage der Kompetenz. Eine bestätigte Blockchain-Transaktion kann von niemandem rückgängig gemacht werden. Nicht vom Explorer, nicht vom Netz, nicht von einem Wiederbeschaffungsdienst und nicht durch eine gerichtliche Anordnung gegen jemanden, der das Guthaben gar nicht hält. Bewegen kann es nur, wer die Schlüssel hat.
Was solche Dienste tatsächlich tun, ist eine Gebühr zu nehmen, manchmal mehrere, steigend mit Fortschrittsmeldungen über Fortschritte, die es nicht gibt. In manchen Fällen werden sie von denselben Leuten betrieben, die den ursprünglichen Betrug durchgeführt haben — anhand einer Liste bekannter Opfer.
Die enge Ausnahme: Wenn das Guthaben eine regulierte Börse erreicht hat, die Ausweisdaten des Empfängers vorhält, kann die Strafverfolgung über diese Börse manchmal handeln. Dieser Weg führt über Polizei und Börse, nicht über ein Privatunternehmen mit Vorkasse — und eine echte Analysefirma arbeitet für Institutionen, nicht für Privatpersonen, die auf eine Direktnachricht antworten.
Melden Sie Betrug der Polizei oder der nationalen Meldestelle für Betrug an Ihrem Wohnort, und Ihrer Bank, falls Geld von einem Konto abgeflossen ist, das Ihnen gehört. Sichern Sie die Transaktions-Hashes und jeden Schriftwechsel. Und begegnen Sie danach jedem, der sich mit Hilfsangeboten meldet, mit äußerstem Misstrauen — denn sehr viele davon sind die zweite Hälfte derselben Operation.
Häufige Fragen
Woran erkenne ich, ob ein Block-Explorer echt ist?
Steuern Sie ihn selbst an, statt einem Link zu folgen, sehen Sie sich die Domain genau an und prüfen Sie die Transaktion auf einem zweiten, unabhängig betriebenen Explorer. Stimmen zwei echte Explorer überein, ist die Sache entschieden.
Jemand hat mir einen Link geschickt, der seine Zahlung belegen soll. Ist das sicher?
Vertrauen Sie ihm nicht. Nehmen Sie den Transaktions-Hash und schlagen Sie ihn selbst auf einem Explorer Ihrer Wahl nach. Ein Link von der Person, die von Ihrem Glauben profitiert, ist der denkbar schwächste Beleg.
Lässt sich der Screenshot einer Transaktion fälschen?
Mühelos, in etwa dreißig Sekunden, mit nichts als den Entwicklerwerkzeugen eines Browsers. Screenshots sind kein Beleg. Nur ein selbst nachgeschlagener Hash ist einer.
Warum fragt mich ein Block-Explorer nach meiner Seed-Phrase?
Weil es keiner ist. Echte Explorer lesen öffentliche Daten und haben keine Funktion, für die ein privater Schlüssel nötig wäre. Jede Seite, die danach fragt, bestiehlt Sie.
Der Token-Name stimmt — ist es auch der echte Token?
Prüfen Sie die Vertragsadresse gegen die vom Projekt selbst veröffentlichte. Token-Namen sind beliebig und frei wiederverwendbar, und der Explorer gibt getreu wieder, was der Vertrag angibt.
Was soll ich tun, wenn ich betrogen wurde?
Melden Sie es Ihrer nationalen Meldestelle für Betrug, und Ihrer Bank, falls Fiatgeld beteiligt war. Blockchain-Transaktionen lassen sich nicht rückgängig machen, und jeder Dienst, der gegen Vorkasse eine Wiederbeschaffung anbietet, ist ein zweiter Betrug an den Opfern des ersten.