Brooklyn-Mann erhält bis zu 12 Jahre wegen Coinbase-Phishing
Spektor gab sich als Coinbase-Mitarbeiter aus und soll über Social Engineering fast 16 Millionen Dollar erbeutet haben. Der Fall zeigt, wie Phishing und Wallet-Betrug auch große Exchanges weiter treffen.

Wichtigste Erkenntnisse
- Ein Mann aus Brooklyn erhielt vier bis zwölf Jahre Haft für einen einjährigen Coinbase-Phishing-Fall mit einer Beute von fast 16 Millionen Dollar.
- Ronald Spektor gab sich als Coinbase-Mitarbeiter aus und lockte etwa 100 Nutzer in eine gefälschte, von ihm kontrollierte Wallet.
- Die gestohlene Krypto wurde über mehrere Exchanges gewaschen; Spektor muss außerdem fast 16 Millionen Dollar Schadenersatz leisten.
Ein Mann aus Brooklyn ist zu vier bis zwölf Jahren Haft verurteilt worden wegen eines einjährigen Coinbase-Phishing-Falls, bei dem laut Anklage fast 16 Millionen Dollar (14 Millionen Euro) an Krypto von rund 100 Nutzern erbeutet wurden. Ronald Spektor bekannte sich Anfang dieses Monats in 31 Anklagepunkten schuldig, darunter Geldwäsche, groß angelegter Diebstahl und Besitz gestohlener Waren.
Wie der Betrug funktionierte
Laut der Staatsanwaltschaft gab Spektor sich als Mitarbeiter von Coinbase aus. Den Opfern wurde gesagt, ihre Assets seien durch einen Hacker gefährdet. Danach wurden sie dazu gebracht, ihre Krypto auf eine neue Krypto Wallet zu übertragen, die sicher wirkte, in Wirklichkeit aber von Spektor kontrolliert wurde.
Der Fall zeigt, dass Social Engineering weiterhin eine der größten Schwachstellen im Krypto-Bereich ist. Angreifer müssen dabei nicht immer in ein Protokoll oder eine Exchange eindringen; oft reicht es, Vertrauen aufzubauen und Nutzer selbst zu einem falschen Schritt zu bewegen. Coinbase ist schon länger ein Ziel solcher Angriffe, und der Kryptosektor sieht Phishing seit Jahren als hartnäckiges Risiko. Auch KI-gestützte Betrugsmaschen machen solche Nachahmungsangriffe immer überzeugender.
Geldwäsche über Exchanges
Die gestohlene Krypto wurde laut den Anklägern anschließend mehrfach über verschiedene Krypto-Exchanges verschoben. Am Ende landete das Geld auf sogenannten Cash-out-Points, wo es in andere Kryptowährungen umgewandelt, für Einsätze verwendet, in Bargeld getauscht oder für Geschenkkarten und digitale Assets ausgegeben werden konnte.
Ermittler brachten den Fall über Transaktionsdaten, Blockchain-Analyse, digitale forensische Spuren und Informationen aus mehreren Durchsuchungsbeschlüssen mit Spektor in Verbindung. Auch seine heimische IP-Adresse wurde mit mehreren Wallets verknüpft, aus denen Krypto gestohlen worden war. Zusätzlich zur Haftstrafe muss er fast 16 Millionen Dollar (14 Millionen Euro) an Schadenersatz zahlen und mehr als 500.000 Dollar (438.200 Euro) an Bargeld, Krypto und persönlichen Gegenständen abgeben.
Warum das für Nutzer relevant ist
Für europäische Krypto-Nutzer ist dieser Fall vor allem eine Erinnerung daran, dass Phishing nicht nur aus Fake-Websites oder gefälschten E-Mails besteht. Kriminelle setzen immer häufiger auf überzeugende Nachahmungen bekannter Plattformen und versuchen, Opfer dazu zu bringen, eine Überweisung selbst zu bestätigen. Das macht Wachsamkeit bei Wallet-Adressen, Support-Anfragen und unerwarteten Warnungen besonders wichtig, vor allem bei großen Exchanges.