LONDON (IT BOLTWISE) – Falsche XRP-Airdrops und betrügerische „Rewards Scanner“ zielen aktuell auf Krypto-Anleger ab. Die XRP Ledger Foundation und die Entwickler-Sparte RippleX warnen vor Social-Media-Accounts, die sich als offizielle Organisation ausgeben. Im Kern sollen Nutzer zu privaten Chats, externen Webseiten und angeblich notwendigen Wallet-Aktionen gedrängt werden. Damit steigt das Risiko, dass sensible Daten wie Schlüssel oder Wiederherstellungsphrasen abgegeben werden.

Aktuell kursieren im Umfeld des XRP Ledger gefälschte Belohnungsaktionen, die für Anleger wie ein klassischer Reward-Hype aussehen sollen. Statt echter Airdrops berichten die XRP Ledger Foundation und RippleX über Kampagnen, die mit nachgeahmten Ankündigungen, auffällig professionell wirkenden Screenshots und direkter Ansprache über Social-Media-Kanäle arbeiten. Der Mechanismus ist dabei weniger neu als die Aufmachung: Scammer nutzen Vertrauen und Zeitdruck, um Nutzer dazu zu bringen, schnell auf Links zu klicken oder Wallets mit unsicheren Angeboten zu verbinden.
Die XRP Ledger Foundation hat am 6. August in einer Sicherheitswarnung betont, dass es keine von ihr, von Ripple oder von Community-Wallets vergebenen XRP-Airdrops oder Rewards gebe. Entscheidend ist die Rückfrage, die in solchen Fällen oft übersprungen wird: Wird die Aktion tatsächlich über einen offiziellen Kanal bestätigt, oder taucht sie nur als vermeintliche „Ankündigung“ in der Timeline auf? Laut den Hinweisen sollen Betrüger genau diese Prüfspur umgehen, indem sie falsche Promotions mit Impersonation-Accounts kombinieren und Nutzer in private Gespräche oder zu externen Webseiten lotsen, wo dann Wallet-Traps oder Datenerfassung stattfinden.
Besonders greifbar wird die Masche bei dem, was RippleX als gefälschten „XRP Rewards Scanner“ beschreibt. Dort soll ein Dienst durch manipulierte Screenshots so dargestellt werden, als könnten Investoren nicht abgeholte XRP-Bestände „zurückholen“, indem sie eine Wallet scannen. Technisch ist das Muster typisch für Phishing im Krypto-Umfeld: Ein als Tool getarntes Frontend fordert Zugriff oder die Eingabe von sensiblen Informationen, obwohl der Nutzen nur vorgetäuscht wird. RippleX weist deshalb ausdrücklich darauf hin, dass kein solcher Scanner betrieben werde und Screenshots mit gegenteiliger Behauptung gefälscht seien.
Damit rückt auch die Frage in den Fokus, warum solche Kampagnen funktionieren: Im Unterschied zu vielen reinen Betrugsseiten setzen sie nicht nur auf „kalte“ Anfragen, sondern auf Wiedererkennung. Betrüger übernehmen Branding-Elemente, verwenden vertraute Begriffe wie Rewards oder Wallet-Verification und koppeln das Ganze an eine scheinbare Dringlichkeit. Genau hier liegt die Schnittstelle zwischen Social Engineering und Wallet-Logik. Wer beispielsweise vor dem Signieren von Transaktionen keine Prüfung vornimmt oder Links anklickt, die nicht über offizielle Quellen verifiziert wurden, kann in Situationen geraten, in denen das Risiko nicht mehr nur beim Klick liegt, sondern bei jeder nachgelagerten Freigabe.
Die XRP-Warnungen fügen sich zudem in eine breitere Entwicklung ein, die auch Behörden in den USA seit einiger Zeit adressieren. Der US Federal Bureau of Investigation empfiehlt Krypto-Anlegern, Investmentangebote unabhängig zu prüfen und digitale Assets nicht an unbekannte Personen oder Plattformen zu senden; als Muster nennt die Behörde soziale Manipulation und täuschende Plattformen. Ebenso warnt die US Federal Trade Commission vor Krypto-Betrugsmaschen mit gefälschten Angeboten, Impersonation und betrügerischen Zahlungsanfragen und rät Verbrauchern zu sorgfältiger Recherche sowie zur Ablehnung von Kommunikation, die auf schnelles Handeln drängt. Auch die US Securities and Exchange Commission verweist auf typische Taktiken wie falsche Endorsements, irreführende Promotions und betrügerische Webseiten, die Vertrauen erzeugen sollen.
Für die Praxis bedeutet das: Es reicht nicht, die „Story“ einer Kampagne zu glauben. Anleger sollten private Schlüssel, Wiederherstellungsphrasen und ähnliche Geheimnisse niemals herausgeben – und zwar unabhängig davon, wie seriös ein Account wirkt oder wie plausibel ein Versprechen in der Oberfläche klingt. RippleX rät zudem, Beiträge vor dem Klick auf Links über offizielle Kanäle zu verifizieren, niemals einen Secret Key oder eine Recovery Phrase zu teilen und jede Transaktion vor der Signatur zu prüfen. Die Stiftung ergänzt diese Logik mit dem Hinweis, dass DM-Interaktionen und walletbezogene Aktivitäten, die nicht eindeutig legitimiert sind, als Alarmsignal dienen sollten.
Auch wenn der Kern der Warnungen auf konkrete XRP-Fälle zielt, lassen sich daraus robuste Sicherheitsprinzipien ableiten, die über ein einzelnes Token hinausgehen. Das Vorgehen der Betrüger ist meist modular: gefälschte Ankündigung plus verifizierungsarmes Routing (z. B. private Chats) plus ein vermeintlicher Wallet- oder Scanner-Schritt. Wer diese Kette konsequent unterbricht – etwa durch Verifikation über offizielle Quellen, durch Misstrauen gegenüber Screenshot-basierten Versprechen und durch diszipliniertes Prüfen von Transaktionsdetails – reduziert die Angriffsfläche spürbar. Gleichzeitig zeigt der Fall, wie wichtig der „Security-by-Process“-Ansatz ist: nicht nur Technik schützen, sondern Entscheidungen standardisiert und nachvollziehbar machen, bevor Wallet-Rechte erteilt oder sensible Informationen geteilt werden.
Offen bleibt für Betroffene vor allem die Frage nach dem eigenen Expositionsgrad: Wer bereits Links aus solchen Posts geöffnet, eine Wallet verbunden oder Daten eingegeben hat, sollte den Vorfall als Sicherheitsereignis behandeln und die eigenen Konten so schnell wie möglich absichern. Die Meldungskette von XRP Ledger Foundation und RippleX liefert dafür zumindest eine klare Richtung: Aktionen nicht über Social-Posts starten, sondern nur nach belastbarer Verifikation – und bei Unsicherheit lieber einen Schritt mehr prüfen, als den nächsten Schritt zu unterschreiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Falsche XRP-Airdrops und „Rewards Scanner“: So erkennen Anleger Phishing-Angriffe" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Falsche XRP-Airdrops und „Rewards Scanner“: So erkennen Anleger Phishing-Angriffe" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Falsche XRP-Airdrops und „Rewards Scanner“: So erkennen Anleger Phishing-Angriffe« bei Google Deutschland suchen, bei Bing oder Google News!