Falls du eine E-Mail mit dem Betreff „Data Breach Notice: Please refresh API Keys as soon as possible“ erhalten hast: Diese E-Mail stammt nicht von CoinTracking. Es handelt sich um einen Phishing-Versuch.
Dein CoinTracking-Konto ist nicht betroffen
Der Versand erfolgte über einen externen E-Mail-Dienstleister, den wir für den Versand von Nachrichten nutzen. Betroffen war ausschließlich dieser Dienst – nicht die Systeme von CoinTracking.
Dort liegen grundsätzlich keine Passwörter, keine API-Keys und keine Portfolio- oder Transaktionsdaten. Dein Konto, deine Zugangsdaten und deine verknüpften Börsen sind unverändert sicher.
Nach aktuellem Stand kann bei dem Vorfall auf E-Mail-Adressen aus dem Verteiler des Dienstleisters zugegriffen worden sein. Praktisch bedeutet das vor allem: Sei in nächster Zeit besonders aufmerksam bei E-Mails, die angeblich von uns stammen.
Was du tun solltest
Für die allermeisten Empfänger ist nichts weiter zu tun. Falls die E-Mail noch in deinem Postfach liegt:
- Klicke keine Links darin an.
- Gib auf verlinkten Seiten keine CoinTracking-Zugangsdaten oder API-Keys ein.
- Lösche die E-Mail.
Falls du bereits Daten eingegeben hast
Nur dann sind zwei Schritte sinnvoll:
- Ändere dein CoinTracking-Passwort und aktiviere die Zwei-Faktor-Authentifizierung, falls noch nicht geschehen.
- Hast du API-Keys einer Börse eingegeben, widerrufe und erneuere sie direkt bei der jeweiligen Börse – niemals über einen Link aus einer E-Mail.
Aktueller Stand
Der Zugang, über den die E-Mails versendet wurden, ist geschlossen. Die in den Nachrichten enthaltenen Links wurden deaktiviert. Wir haben unsere eigenen Systeme überprüft – es gibt keine Hinweise auf einen Zugriff.
Unser E-Mail-Dienstleister Brevo hat den Vorfall in einer öffentlichen Stellungnahme dokumentiert.
CoinTracking ist nach ISO 27001 für Informationssicherheit zertifiziert. Bei Fragen erreichst du uns jederzeit unter support@cointracking.info.
Zuletzt aktualisiert: 11. September 2026