{"id":319557,"date":"2025-12-22T19:59:16","date_gmt":"2025-12-22T18:59:16","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=319557"},"modified":"2025-12-23T01:38:05","modified_gmt":"2025-12-23T00:38:05","slug":"uphold-sicherheitsvorfall-ueber-drittanbieter","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/22\/uphold-sicherheitsvorfall-ueber-drittanbieter\/","title":{"rendered":"Scam: Uphold 'Sicherheitsvorfall' \u00fcber Drittanbieter?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute bin ich dar\u00fcber \"informiert\" worden, dass es zu einer \"Datenpanne\" bei einem Drittanbieter gekommen sei, die Nutzer von Uphold betrifft. Uphold ist eine Plattform, die eine Wallet f\u00fcr Kryptogeld bereitstellt. Und diese Nachricht ist Scam. Ich ziehe mal einige Informationen zusammen, und warum man mutma\u00dflich die Finger von dem ganzen Zeugs lassen sollte.<\/p>\n<p><!--more--><\/p>\n<h2>Hintergrund zu Uphold<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/f88f96d36a47430b832b19237d2be25e\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/uphold.com\/resources\/about\" target=\"_blank\" rel=\"noopener nofollow\">Uphold<\/a> ist laut Eigenangabe eine Multi-Asset-Plattform f\u00fcr digitales Geld, die Finanzdienstleistungen f\u00fcr einen globalen Markt anbietet. Konkret bietet Uphold die M\u00f6glichkeit, ein Konto zu f\u00fchren, um Kryptogelder zu verwalten und diese zu handeln und in US-Dollar oder Euro zu transferieren bzw. weitere Kryptogelder f\u00fcr diverse Kryptow\u00e4hrungen zu kaufen.<\/p>\n<p>Beim Anbieter h\u00f6rt sich das so an: \"Upholds einzigartiges \u201eAnything-to-Anything\"-Handelserlebnis erm\u00f6glicht es Kunden, direkt zwischen verschiedenen Anlageklassen zu handeln, wobei integrierte Zahlungen eine Zukunft f\u00f6rdern, in der jeder Zugang zu Finanzdienstleistungen hat.\"<\/p>\n<p>Uphold bedient \u00fcber 140 L\u00e4nder mit mehr als 300 W\u00e4hrungen (traditionelle und Kryptow\u00e4hrungen) und Rohstoffen und bietet seinen Mitgliedern weltweit reibungslose Devisen- und grenz\u00fcberschreitende \u00dcberweisungen. Seit unserer Gr\u00fcndung im Jahr 2015 hat Uphold Transaktionen im Wert von \u00fcber 40 Milliarden US-Dollar abgewickelt.<\/p>\n<p>Auf <a href=\"https:\/\/brokerchooser.com\/de\/safety\/uphold-broker-safe-or-scam\" target=\"_blank\" rel=\"noopener nofollow\">BrokerChooser<\/a> wird Uphold nicht als vertrauensw\u00fcrdiger Dienstleister betrachtet. Diese Einsch\u00e4tzung basiert laut Eigenaussage auf \u00f6ffentlich verf\u00fcgbaren regulatorischen Informationen und der Tatsache, dass er von keiner erstklassigen Aufsichtsbeh\u00f6rde reguliert wird. Das k\u00f6nnte Investitionen und Guthaben gef\u00e4hrden, hei\u00dft es.<\/p>\n<h2>Was habe ich mit Uphold zu tun?<\/h2>\n<p>Zu Uphold bin ich \"wie die Jungfrau zum Kind gekommen\".\u00a0Es gibt die M\u00f6glichkeit, Internetplattformen \u00fcber Coil zu monetarisieren. Coil erm\u00f6glicht Leuten monatlich einen festen Beitrag zur Verteilung an besuchte Webseiten zu spenden. Webseiten binden bestimmte Meta-Informationen in den Header ein, und bekommen bei jedem Besuch eines Coil-Nutzers einen geringen Betrag (Bruchteile eines Cents) in Form einer Kryptow\u00e4hrung gut geschrieben (sozusagen Spotify for Web-Publisher). Das Ganze ist <a href=\"https:\/\/chenhuijing.com\/blog\/monetizing-your-blog-with-coil\/\" target=\"_blank\" rel=\"noopener\">hier beschrieben<\/a>.<\/p>\n<p>Ich hatte Coil einige Zeit hier im Blog eingebunden (war ein mehrfacher und gut gemeinter Leser-Hinweis \"muss Du unbedingt probieren\", den ich skeptisch und widerwillig umgesetzt habe). Coil ist aber, wegen Erfolglosigkeit, l\u00e4ngt wieder aus dem Blog rausgeworfen worden.<\/p>\n<p>Habe gerade mal geschaut: Laut meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/22\/flattr-in-aller-stille-beerdigt\/\" rel=\"bookmark\">Flattr in aller Stille \"beerdigt\"<\/a> aus 2024 hatte ich Coil seit Anfang 2023 hier im Blog eingebunden. Die Einnahmen eines ganzen Jahres 2023 bewegten sich im Januar 2024 bei 1,76 Euro. Und um dieses digitale Kryptogeld zu verwalten sowie ggf. wieder in Euro zur\u00fcck zu transferieren, ben\u00f6tigte man ein Konto bei uphold.com. Nat\u00fcrlich wird bei jeder Transaktion in echtes Geld ein \"Wegezoll\" f\u00e4llig.<\/p>\n<p>Bereits 2022 schrieb ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/06\/46-000-leute-verlieren-durch-betrug-mit-kryptowhrungen-1-milliarde-us-seit-2021\/\" rel=\"bookmark\">46.000 Leute verlieren durch Betrug mit Kryptow\u00e4hrungen 1 Milliarde US-$ seit 2021<\/a> folgendes:<\/p>\n<blockquote><p>Alte Erfahrung: Finger weg, wenn Du von der Sache nichts verstehst. Aus den obigen Erkenntnissen heraus bin ich pers\u00f6nlich nie das Risiko einer Investition in diesem Bereich eingegangen. Es l\u00e4uft zwar eine Wallet bei\u00a0uphold.com\u00a0auf meinen Namen, in der Spenden von Blog-Besuchern, die am Coil-Projekt teilnehmen, gesammelt werden. Kontostand seit Anfang des Jahres so um die 2 Euro. Die Bestellung des Rolls Royce habe ich jetzt \"etwas nach hinten geschoben\", so irgendwo auf das Jahr 2200, denn ich warte noch auf die gigantischen Wertzuw\u00e4chse der Kryptogeld-Guthaben.<\/p><\/blockquote>\n<h2>Benachrichtigung \u00fcber 'Datenvorfall'<\/h2>\n<p>Coil ist hier im Blog l\u00e4ngst ausgebaut &#8211; ich wei\u00df auch nicht, ob mein Wallet bei <em>uphold.com\u00a0<\/em>zwischenzeitlich den Guthabenwert von 2 Euro \u00fcberschreitet. Letztendlich war <em>uphold.com\u00a0<\/em>eine Karteileiche und ich hatte immer \"musst Du dich mal anmelden, ein Guthaben ggf. transferieren und das Konto aufl\u00f6sen\" im Hinterkopf.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/i.postimg.cc\/rwCJ8C5m\/image.png\" alt=\"Uphold Breach\" width=\"628\" height=\"762\" \/><\/p>\n<p>Heute bekam ich eine E-Mail von <em>tarte.com<\/em>, die mich dar\u00fcber informierte, dass deren Sicherheitsteam am 17. Dezember 2025 eine Sicherheitsverletzung festgestellt habe, die mein Uphold-Konto betreffen k\u00f6nne. Betroffen seien meine E-Mail-Adresse, mein Namen und diverse weitere Daten. Es waren keine Links angegeben, sondern nur Telefonnummern in den USA, die man ggf. kontaktieren k\u00f6nne. Gut, der Schaden w\u00e4re gering und rangiert in der Kategorie des Witzes aus meiner Studentenzeit, mit denen wir unsere Kommilitonen aus Bayern zu \u00e4rgern pflegten (der Witz: \"Es ist eine Atombombe auf Bayern gefallen, 65 Mark Sachschaden\" &#8211; die Botschaft: das kannst Du kaum Schaden anrichten).<\/p>\n<h3>Scam von Tarte.com?<\/h3>\n<p>Mein erster Gedanke: Scam oder Phishing. Phishing wird schwierig, es sind ja keine Links, die man anklicken soll, in der Mail angegeben. K\u00f6nnte noch sein, dass die angegebene Telefonnummer in den USA f\u00fcr Betrug genutzt wird. War f\u00fcr mich aber weit weg, da ich keine US-Telefonnummern anrufe.<\/p>\n<p>Eine m\u00f6gliche Erkl\u00e4rung: Die Mail zielt auf US-B\u00fcrger, die die angegebene Rufnummer +1888 278 1174 anrufen sollen. Dort werden Geb\u00fchren f\u00e4llig, oder die Mail dient dazu, g\u00fcltige Telefonnummern von R\u00fcckrufern abzufischen. Letzteres k\u00f6nnte man umgehen, indem man mit unterdr\u00fcckter Rufnummer dort anruft.<\/p>\n<p>Die wahrscheinlichere Erkl\u00e4rung: Jemand der ein Konto bei Uphold mit Wallet-Guthaben dort hat, ruft die Nummer an, die Betr\u00fcger versuchen dem Anrufer pers\u00f6nliche Daten zu entlocken und missbrauchen diese dann, um die Wallet im Uphold-Konto zu pl\u00fcndern. Habe ich nicht \u00fcberpr\u00fcft, da ich keine Telefonnummern in den USA anrufe.<\/p>\n<h3>Das Ganze ist wohl Vhishing<\/h3>\n<p>Inzwischen gehe ich von einer hohen Wahrscheinlichkeit aus, dass die Mail ein Fake ist. Die Absenderadresse tarte.com l\u00f6st auf <em>tartecosmetics[dot]com<\/em> auf, eine Kosmetik-Marke in den USA. Die Firma ist zwar schon mal mit Datenpannen aufgefallen, scheint aber kein \"Dienstleister von Uphold\" zu sein. Verst\u00e4rkt das Ganze in Richtung \"obskure Mail\".\u00a0 An dieser Stelle h\u00e4tte ich die Mail l\u00f6schen und mir den Post sparen k\u00f6nnen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Gibt inzwischen <a href=\"https:\/\/botcrawl.com\/uphold-scam-uses-fake-data-breach-emails\/\" target=\"_blank\" rel=\"noopener\">diesen Bot-Beitrag<\/a>, der das Ganze als Scam f\u00fcr Vishing outet. Ziel ist es wohl, an die Zugangsdaten f\u00fcr die Uphold-Konten heran zu kommen &#8211; da Mitmenschen dort ggf. hohe Werte in ihrer Wallet verwahren. Das d\u00fcrfte mit den nachfolgenden Informationen aber mutma\u00dflich schwierig werden.<\/p>\n<h2>Aber auch Uphold ist f\u00fcr mich verbrannt<\/h2>\n<p>Abseits des Sachverhalts, ob die obige Mail inhaltlich stimmt oder nicht, g\u00e4be es noch was zu Uphold zu sagen. Immerhin bieten die eine digitale Wallet f\u00fcr Kryptogelder und Funktion zum Handeln digitaler Werte an. Hier kommen wir zum Punkt, wo der Anbieter f\u00fcr mich verbrannt ist.<\/p>\n<h3>Schlechte Erfahrung beim Einrichten<\/h3>\n<p>Bereits beim Einrichten des Uphold-Kontos in 2021 0der 2022 (genau wei\u00df ich es nicht mehr), welches ich f\u00fcr Coil-Zahlungen brauchte, war die Erfahrung alles andere als positiv. Ich musste das Benutzerkonto mehrfach zur\u00fccksetzen, bevor damals alles klappte und eine digitale Wallet funktionsf\u00e4hig war.<\/p>\n<h3>Chrome-Browser zeigt schwarze Seite<\/h3>\n<p>Mein aktueller Versuch, mich nach langer Zeit \u00fcber meine Uphold-Zugangsdaten an dem mir bekannten Uphold-Konto anzumelden, endete erneut mit einer unguten Erfahrung, die sich nahtlos an das anschlie\u00dft, was ich aus 2022 erinnere. Im Ungoogled Chromium-Browser blitzt nach dem Eintippen der URL kurz irgend ein Inhalt auf, dann kommt eine Cookie-Anfrage und anschlie\u00dfend bekomme ich eine leere schwarze Seite angezeigt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/i.postimg.cc\/wxFzTVtr\/image.png\" alt=\"Fehlermeldung bei Uphold Webseite\n\" width=\"499\" height=\"155\" \/><\/p>\n<p>Irgendwie habe ich es mal geschafft, zu erkennen, dass mir noch ein Fehler \"Sorry, there was an Error\" (in grau auf schwarzem Hintergrund) angezeigt wird. Es ist immer beruhigend, wenn \"absolute Spezialisten\" beim GUI-Design dran sind &#8211; da f\u00fchlst Du dich doch gleich aufgehoben.<\/p>\n<h3>Im Firefox will die Uphold-Wallet-Anmeldung eine App<\/h3>\n<p>Ich habe dann ersatzweise den aktuellen Firefox als Browser benutzt und die mir bekannte URL der Uphold-Seite aufgerufen. Dort kann ich die Anmeldeseite f\u00fcr das Uphold-Konto anw\u00e4hlen. Beim Versuch einer Anmeldung bekomme ich aber die Ansage, dass ich den Anmeldeversuch \u00fcber die Uphold-App best\u00e4tigen soll.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/i.postimg.cc\/RVwk8L7W\/image.png\" alt=\"Best\u00e4tigung in Uphold-App\" width=\"467\" height=\"777\" \/><\/p>\n<p>Klingt nach 2FA &#8211; Problem ist aber, dass ich keine Uphold-App habe &#8211; muss wohl irgendwann eingef\u00fchrt worden sein. Ich m\u00fcsste mir eine <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.uphold.wallet\">Uphold-App<\/a> aus dem Google Play Store herunterladen. \u00dcber diese App soll ich meine Anmeldung best\u00e4tigten, aber irgendwie\u00a0 ist der Ansatz \"halbseiden\" &#8211; denn ich muss mich an der App ja auch mindestens einmalig authentifizieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/i.postimg.cc\/KjGT2NKy\/image.png\" alt=\"Bewertung Uphold-Android-App\" width=\"584\" height=\"800\" \/><\/p>\n<p>Eine kurze Recherche in den Bewertungen der Uphold-Android-App ergab kein sonderlich motivierendes Bild. Unbrauchbar und die Aussage, dass dort eine Identit\u00e4tsfeststellung per Ausweis etc. erfolgen soll und nichts wirklich funktioniert (deckt sich mit meiner alten Erfahrung). Ich habe daher das mit der App sein lassen und werde nun auch auf die mutma\u00dflich 2 Euro Uphold-Guthaben in meiner Wallet verzichten.<\/p>\n<h2>Und die Moral von der Geschicht?<\/h2>\n<p>Und damit sind wir wieder bei meinem obigen Satz: \"<em>Alte Erfahrung: Finger weg, wenn Du von der Sache nichts verstehst. <\/em><em>\" <\/em>Aber nun werde ich nie erfahren, ob ich inzwischen vielleicht Krypto-Milliard\u00e4r geworden bin. Ok, die Chance auf Krypto-Milliard\u00e4r ist gering, erinnere nicht mehr, welche Kryptow\u00e4hrung es war, aber als der Bitcoin-Kurs steil ging, d\u00fcmpelte diese Kryptow\u00e4hrung in meiner Wallet seitw\u00e4rts vor sich hin &#8211;\u00a0 meiner Erinnerung nach bin ich nie \u00fcber einen Wert von 2 Euro gekommen). Immerhin kann ich mich nun im Gedanken \"wer wei\u00df, vielleicht bist Du l\u00e4ngst Krypto-Million\u00e4r\" suhlen &#8211; muss aber diesbez\u00fcglich wohl dumm sterben.<\/p>\n<p>Zudem hat mich die Erinnerung bei der Einrichtung des Uphold-Kontos vorsichtig werden lassen &#8211; ich brauchte viele Durchl\u00e4ufe, bis ich das endlich funktionsf\u00e4hig hatte.\u00a0War dann der Punkt, wo ich mir sagte \"versuche mal Coil, aber ziehe sofort das Geld ab, wenn es mal mehr als 5 Euro werden\".<\/p>\n<p>Die Moral von der Geschicht ist aber eine g\u00e4nzlich andere. Da wir hier im Blog oft beim Thema \"Digitalisierung, AI, Fortschritt und die Fortschritts-feindlichen Alten sind, die alles ablehnen\", kann ich mir einen Seitenhieb nicht verkneifen: Meine Frau erz\u00e4hlt mir gelegentlich, dass \"andere Rentner im Kreise ihrer Bekanntinnen sich mit Kryptogeldern befassen &#8211; das sei Fortschritt, das m\u00fcsse man k\u00f6nnen\". Hippe Youngster haben das auf jeden Fall drauf &#8230;<\/p>\n<p>Wenn ich mal Revue passieren lasse, wie vielen Leuten ihr Krypto-Wallet schon gehackt wurde, bin ich doch gerne \"alter wei\u00dfer Mann, der seine paar Kr\u00f6ten in einer Geldkatze am G\u00fcrtel tr\u00e4gt, und ansonsten von der modernen Digitalisierungswelt keine Ahnung hat und nicht auf jeden Schei\u00df aufspringt\".<\/p>\n<p>Nur letztens beim Rewe wollte die Selbstscanner-Kasse nix von meiner Geldkatze wissen und hat nach \"App gefragt\". Gut, hab dann die kalte Schulter gezeigt und bin eins weiter zu Denns gewandert, um meine Br\u00f6tchen zu kaufen. Die haben noch echtes Bargeld genommen, war richtig krass. Das Leben kann schon hart sein &#8230;<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/22\/flattr-in-aller-stille-beerdigt\/\" rel=\"bookmark\">Flattr in aller Stille \"beerdigt\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/06\/46-000-leute-verlieren-durch-betrug-mit-kryptowhrungen-1-milliarde-us-seit-2021\/\" rel=\"bookmark\">46.000 Leute verlieren durch Betrug mit Kryptow\u00e4hrungen 1 Milliarde US-$ seit 2021<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute bin ich dar\u00fcber \"informiert\" worden, dass es zu einer \"Datenpanne\" bei einem Drittanbieter gekommen sei, die Nutzer von Uphold betrifft. Uphold ist eine Plattform, die eine Wallet f\u00fcr Kryptogeld bereitstellt. Und diese Nachricht ist Scam. Ich ziehe mal einige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/22\/uphold-sicherheitsvorfall-ueber-drittanbieter\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-319557","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319557"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319557\/revisions"}],"predecessor-version":[{"id":319571,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319557\/revisions\/319571"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}