Sicher dein Kraken Konto und dein digitales Leben

Zuletzt aktualisiert: 30. September 2026

Bei Kraken ist Sicherheit unsere höchste Priorität, weshalb wir in diesem Bereich viel investieren. Aber selbst die beste Sicherheit auf unserer Seite kann schwache persönliche Sicherheit nicht ausgleichen.

Nutze die folgenden Kontosicherheits-Tools und -Empfehlungen, und gib niemandem Zugang zu deinem Konto.

  1. 1

    Erlaube niemals anderen Personen, ein Konto in deinem Namen zu erstellen oder zu verwalten. Betrüger bieten an, ein Konto für dich „einzurichten" oder zu „verwalten", um es – und deine Mittel – selbst zu kontrollieren.

  2. 2

    Erstelle ein Passwort, das mindestens 15 Zeichen lang ist und auf keiner anderen Website verwendet wird. Unser Minimum liegt bei 12 Zeichen, aber je länger, desto sicherer. Wir empfehlen einen Passwort-Manager wie KeePassXC, um dein Passwort zu erstellen und zu speichern.

  3. 3

    Aktiviere Anmelde-2FA mit Passkeys. Das ist die wichtigste Sicherheitsfunktion für dein Konto. Richte mehr als einen Passkey ein, damit du ein Backup hast.

    1. Tippe auf dein Profilsymbol und öffne deine Sicherheitseinstellungen. Wähle unter „Anmelde-2FA" die Option „Passkey hinzufügen".
    2. Sobald die Anmelde-2FA aktiviert ist, verwendest du sie – oder deinen Master Key, falls vorhanden – um sicherheitsrelevante Änderungen wie das Hinzufügen, Bearbeiten oder Entfernen von 2FA-Methoden zu bestätigen. Das nennt sich Step-Up-2FA.
    3. Bevorzuge Passkeys gegenüber einer Authenticator App, wann immer möglich. Passkeys sind Phishing-resistent; Codes einer Authenticator App können gestohlen werden. Weitere Informationen findest du unter Risiken bei der Nutzung einer Authenticator App.
    4. Wenn du eine Authenticator App verwendest, bewahre den Backup-Code sicher und offline auf. Wer diesen Code findet, kann deine 2FA auf einem eigenen Gerät einrichten. Deaktiviere außerdem die Cloud-Synchronisierung: Wenn jemand Zugang zu dem Google-, Apple- oder Microsoft-Konto erhält, mit dem deine Codes synchronisiert werden, hat er auch Zugriff auf deine 2FA-Codes. Weitere Informationen findest du unter Risiken bei der Nutzung einer Authenticator App.
    5. Wenn du keinen Zugang mehr zu deiner Anmelde-2FA hast, lies Ich kann mich nicht in mein Konto anmelden!
  4. 4

    Richte einen Master Key mit einem Passkey ein. Er schützt dich vor unerwünschten Passwort-Resets und dient als Backup für deine Anmelde-2FA.

    1. Falls deine E-Mail je kompromittiert wird, verhindert ein Master Key, dass jemand dein Kraken-Passwort ohne ihn zurücksetzen kann.
    2. Bewahre deinen Master Key auf einem anderen Gerät als deine Anmelde-2FA auf – so gefährdet der Verlust oder die Kompromittierung eines Geräts nicht beide. Liegt dein Anmelde-2FA-Passkey beispielsweise auf deinem Smartphone, erstelle deinen Master Key Passkey auf einem Hardware-Sicherheitsschlüssel. Bewahre beide niemals in derselben Authenticator App auf. Weitere Informationen findest du unter Risiken bei der Nutzung einer Authenticator App.
    3. Tippe auf dein Profilsymbol und öffne deine Sicherheitseinstellungen. Wähle Master Key und folge den Anweisungen zur Einrichtung.
    4. Richte deinen Master Key ein, bevor du den Global Settings Lock (GSL) aktivierst. Solange der GSL aktiv ist, kannst du keinen Master Key hinzufügen oder ändern.
  5. 5

    Aktiviere den Global Settings Lock (GSL), um Änderungen an deinen Kontoeinstellungen und Auszahlungsadressen zu blockieren – selbst wenn jemand Zugang zu deinem Konto erhält.

    1. Wenn du den GSL aktivierst, legst du fest, wie lange seine Deaktivierung dauert – zwischen 1 und 30 Tagen. Standardmäßig sind es 3 Tage.
    2. Ohne Master Key musst du die gesamte Wartezeit abwarten, um den GSL zu deaktivieren. Kraken Support kann diese Frist nicht verkürzen. Wenn du vor dem GSL einen Master Key eingerichtet hast, kannst du damit den GSL sofort deaktivieren.
    3. Tippe auf dein Profilsymbol und öffne deine Sicherheitseinstellungen. Suche nach Global Settings Lock, aktiviere ihn und wähle deine Wartezeit.
  6. 6

    Aktiviere 2FA für Auszahlungen, Trading und API-Schlüssel.

    1. Die 2FA für Auszahlungen und Trading findest du in deinen Sicherheitseinstellungen – an derselben Stelle wie die Anmelde-2FA und deinen Master Key. Informationen zu API-Schlüsseln findest du unter Wie funktioniert die Zwei-Faktor-Authentifizierung (2FA) für API-Schlüssel?
    2. Diese Maßnahmen schützen dich nur dann, wenn jemand, der sich Zugang zu deinem Konto verschafft, sie nicht deaktivieren kann. Die Anmelde-2FA oder der GSL verhindert das.
  7. 7

    Überprüfe deine Kontoaktivität regelmäßig.

    1. Überprüfe deine aktiven Sitzungen und verbundenen Geräte. Wähle bei Kraken und der Kraken App dein Profilsymbol aus und öffne dann die Geräteverwaltung. Wähle bei Kraken Pro dein Profilsymbol aus und navigiere dann zu Sicherheit > Geräteverwaltung.
    2. Wenn du eine Sitzung oder ein Gerät nicht erkennst, lies Mein Konto wurde kompromittiert – was soll ich tun?
    3. Lass deine E-Mail-Benachrichtigungen aktiviert und reagiere schnell auf unerwartete Sicherheits-E-Mails, z. B. bei einer neuen Gerätefreigabe oder einer neuen Auszahlungsadresse.
  8. 8

    Vorsicht vor Betrug.

    1. Füge id.kraken.com/sign-in zu deinen Lesezeichen hinzu und melde dich darüber an, anstatt nach Kraken zu suchen.
    2. Gib deine Anmeldedaten niemals an Dritte weiter. Kraken Support wird dich niemals nach deinem Passwort fragen oder dich auffordern, Software von Drittanbietern zu installieren.
    3. Prüfe jede E-Mail, die angeblich von Kraken stammt, mit Ist diese E-Mail von Kraken?
  9. 9

    Nutze ausschließlich die offiziellen Kraken-Apps: die Kraken App, die Kraken Pro App, die Krak App und Kraken Wallet. Jede andere App, die den Namen von Kraken verwendet oder nach deinen Kraken-Anmeldedaten fragt, ist Phishing.

Wenn jemand Zugriff auf die E-Mail-Adresse erhält, die mit deinem Kraken Konto verknüpft ist, kann er damit deinen Benutzernamen anfordern, dein Passwort zurücksetzen und Auszahlungen genehmigen.

  1. 1

    Erstelle ein Passwort nach denselben Richtlinien wie für dein Kraken Passwort.

    1. Achte darauf, dass es einzigartig ist und für kein anderes Konto verwendet wird.
  2. 2

    Aktiviere die Zwei-Faktor-Authentifizierung (2FA) für dein E-Mail-Konto und verwende dabei Passkeys, sofern dein E-Mail-Anbieter diese unterstützt. Nutze keine SMS-2FA, wenn du eine andere Option hast.

  3. 3

    Entferne deine Telefonnummer aus deinem E-Mail-Konto.

    1. Viele E-Mail-Anbieter ermöglichen es, das Passwort per SMS zurückzusetzen. Übernimmt jemand die Kontrolle über deine Telefonnummer, kann er dein E-Mail-Passwort zurücksetzen und anschließend über deine E-Mail dein Kraken-Passwort ändern. Verwende stattdessen Passkeys und sicher gespeicherte Backup-Codes, um dein E-Mail-Konto wiederherzustellen.
  4. 4

    Wenn du mit Verschlüsselungstools vertraut bist, richte PGP ein, um signierte und verschlüsselte E-Mails von uns zu empfangen – sofern dein E-Mail-Anbieter dies unterstützt.

Weitere Informationen findest du unter Deine E-Mail-Adresse absichern.

Ein kompromittiertes Gerät kann alles aufzeichnen, was du darauf tippst. Dein Smartphone ist außerdem das Gerät, das die meisten für die Zwei-Faktor-Authentifizierung (2FA) nutzen – schütze es daher besonders gut.

  1. 1

    Schütze deine Geräte mit einem starken Passcode.

    1. Verwende einen langen Passcode und aktiviere die biometrische Anmeldung (Fingerabdruck oder Gesichtserkennung), wenn dein Gerät dies unterstützt. Vermeide leicht zu erratende PINs und Entsperrmuster.
  2. 2

    Teile deine Geräte nicht mit anderen.

    1. Gib den Zugang zu deinen Geräten oder deren Passwörter nicht weiter – auch nicht an Freunde oder Familie –, insbesondere nicht bei Geräten, die du für die 2FA verwendest.
  3. 3

    Installiere niemals Fernzugriffssoftware wie AnyDesk, TeamViewer oder Quick Assist, nur weil dich jemand darum gebeten hat.

    1. Betrüger geben sich häufig als technischer Support, deine Bank oder eine Kryptobörse aus und fordern Fernzugriff, um ein angeblich dringendes Problem zu „beheben". Sobald sie verbunden sind, können sie dein Gerät einsehen und steuern sowie deine Konten übernehmen.
    2. Wenn du diese Tools aus einem legitimen Grund nutzt – etwa für die Arbeit oder um Familienmitgliedern zu helfen –, akzeptiere nur Sitzungen, die du selbst eingerichtet hast, und melde dich niemals bei Kraken an und genehmige keine Auszahlung, während jemand verbunden ist. Weitere Informationen: Risiken von Fernzugriffssoftware.
    3. Kraken Support wird dich niemals auffordern, Fernzugriffs- oder Bildschirmfreigabe-Software zu installieren.
  4. 4

    Melde dich nur von deinen eigenen Geräten an. Vermeide öffentliche Computer und gemeinsam genutzte Geräte.

  5. 5

    Nutze keine Arbeitsgeräte für private Konten. Dein Arbeitgeber kann deine Aktivitäten darauf unter Umständen überwachen und aufzeichnen.

Telefonnummern werden häufig zur Anmeldung und Kontowiederherstellung verwendet – und sind damit ein beliebtes Angriffsziel. Angreifer können Mobilfunkanbieter dazu bringen, deine Nummer auf eine SIM-Karte zu übertragen, die sie kontrollieren. Dieser Angriff wird als SIM-Swap bezeichnet. Sobald sie deine Nummer kontrollieren, können sie deine SMS-Codes empfangen und deine Konten übernehmen.

Ergreife folgende Maßnahmen:

  1. 1

    Vermeide es nach Möglichkeit, deine Telefonnummer zum Anmelden oder für die Zwei-Faktor-Authentifizierung (2FA) zu verwenden.

    1. Ersetze die SMS-2FA durch Passkeys. Nutze eine Authenticator App nur, wenn Passkeys nicht verfügbar sind.
  2. 2

    Lege einen starken PIN oder Passcode für dein Mobilfunkkonto fest, damit Änderungen ohne ihn nicht möglich sind.

  3. 3

    Beantrage bei deinem Mobilfunkanbieter eine Portierungssperre (auch Nummernsperre oder Port-out-Schutz genannt) und richte eine SIM-PIN ein, um unerlaubte Übertragungen deiner Nummer zu verhindern.

  4. 4

    Überprüfe regelmäßig deine Online-Konten und entferne deine Telefonnummer überall dort, wo sie nicht benötigt wird.

  5. 5

    Wenn du ein öffentliches Profil hast oder über nennenswerte Ersparnisse oder Krypto-Bestände verfügst, hol dir eine separate Telefonnummer, die du ausschließlich für die Kontosicherheit verwendest.

    1. Teile diese Nummer mit niemandem und nutze sie für nichts anderes.

Über eine kompromittierte Internetverbindung können deine Anmeldedaten gestohlen oder du auf Phishing-Seiten umgeleitet werden.

  1. 1

    Ändere das Standard-Administratorpasswort deines Heimrouters.

    1. Standard-Passwörter stehen häufig auf dem Router oder sind online abrufbar. Wer mit deinem Netzwerk verbunden ist – oder bei aktivierter Fernverwaltung jede Person im Internet –, könnte damit die Router-Einstellungen ändern.
    2. Verwende ein einzigartiges Passwort, das denselben Richtlinien wie dein Kraken-Passwort entspricht. Lange, einzigartige Passwörter sind deutlich schwerer zu erraten.
  2. 2

    Deaktiviere die Fernverwaltung, sofern du sie nicht benötigst.

  3. 3

    Schütze dein WLAN-Netzwerk mit einem Passwort. Dieses Passwort ist unabhängig vom Admin-Passwort deines Routers. Verwende WPA3- oder WPA2-Verschlüsselung, wenn dein Router dies unterstützt.

  4. 4

    Richte ein Gastnetzwerk ein, wenn dein Router das unterstützt, und behalte dein Hauptnetzwerk für deine eigenen Geräte.

  5. 5

    Vermeide öffentliches WLAN und nutze stattdessen deine mobilen Daten. Wenn du öffentliches WLAN nutzen musst, verwende ein seriöses, kostenpflichtiges VPN. Kostenlose VPNs können deine Daten protokollieren oder verkaufen.

Schädliche Browser-Erweiterungen und gefälschte Websites können deine Anmeldedaten und dein Kryptoguthaben stehlen.

  1. 1

    Installiere nur die Browser-Erweiterungen, die du wirklich brauchst – und das ausschließlich aus dem offiziellen Store deines Browsers.

    1. Prüfe vor der Installation, wer die Erweiterung entwickelt hat und welche Berechtigungen sie anfordert. Eine Erweiterung, die „alle deine Daten auf allen Websites lesen und ändern" kann, sieht alles, was du in deinem Browser tust.
    2. Entferne Erweiterungen, die du nicht mehr verwendest.
    3. Gefälschte Versionen beliebter Krypto-Wallet-Erweiterungen sind weit verbreitet. Lade eine Wallet nur von der offiziellen Website des jeweiligen Anbieters herunter.
  2. 2

    Hüte dich vor Wallet-Drainer-Seiten.

    1. Das sind gefälschte Websites – oft über Anzeigen, soziale Medien, Direktnachrichten oder „kostenlose Airdrop"-Angebote beworben –, die dich auffordern, deine Krypto-Wallet zu verbinden und eine Transaktion zu genehmigen. Wenn du zustimmst, kann der Betrüger deine Mittel transferieren.
    2. Verbinde deine Wallet niemals mit einer Website und genehmige keine Transaktionen auf Seiten, die du über einen zugesandten Link aufgerufen hast. Prüfe zuerst die Webadresse sorgfältig.
    3. Lies genau, was du bestätigst, bevor du es freigibst. Wenn deine Wallet um Erlaubnis bittet, deine Token auszugeben, oder eine Anfrage anzeigt, die du nicht verstehst, lehne sie ab.
  3. 3

    Kopiere und füge niemals einen Befehl in deinen Computer ein, nur weil eine Website dich dazu auffordert – etwa um „zu beweisen, dass du ein Mensch bist". Auf diese Weise wird häufig Malware installiert. Siehe Vorsicht vor Computer-Malware und Risiken von Fernzugriffssoftware.

Je mehr Menschen über deine Krypto-Bestände wissen, desto eher wirst du zum Ziel von Phishing, SIM-Swaps, Erpressung und – in seltenen Fällen – körperlichen Bedrohungen.

  1. 1

    Veröffentliche keine Angaben zu deinen Krypto-Beständen, Guthaben oder Trading-Gewinnen in sozialen Medien – auch keine Screenshots.

  2. 2

    Teile Wallet-Adressen nicht so, dass sie mit deinem Namen in Verbindung gebracht werden können. Das Guthaben und den Verlauf einer Wallet kann jeder auf der Blockchain einsehen.

  3. 3

    Teile so wenig persönliche Daten wie möglich online – etwa deine Wohnadresse, Telefonnummer, E-Mail-Adresse, deinen Arbeitgeber oder Reisepläne. Angreifer nutzen diese Angaben, um sich gegenüber deinem Mobilfunkanbieter oder E-Mail-Anbieter als dich auszugeben und Phishing-Nachrichten glaubwürdiger zu machen.

  4. 4

    Sei misstrauisch, wenn dich jemand unvermittelt wegen Krypto kontaktiert – auch über soziale Medien, Dating-Apps oder Messenger. Weitere Infos: Schütze dich vor Betrug.