> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# Betrug oder gehacktes Konto

> Sofortmaßnahmen bei Betrugsverdacht oder kompromittiertem Konto – und was Intention Labs tun kann und was nicht.

Wenn Sie diese Seite lesen, weil Sie glauben, dass mit Ihrem Konto gerade etwas nicht stimmt, führen Sie die drei Maßnahmen im nächsten Abschnitt aus, bevor Sie weiterlesen.

<h2 id="do-these-three-things-right-now">
  Diese drei Dinge sofort
</h2>

1. **Verschieben Sie verbliebenes Geld in eine Wallet, deren Schlüssel nie offengelegen haben.** Hat die kompromittierte Wallet noch ein Guthaben, gehen Sie davon aus, dass der Angreifer sie beobachtet und alles abzieht, was dort eingeht. Schicken Sie zuerst einen einzelnen Testtransfer an eine neu erstellte Wallet, prüfen Sie den Eingang und bewegen Sie dann den Rest. Liegt Geld auf Intention, lösen Sie eine Auszahlung an die neue Wallet aus, statt weiter mit den kompromittierten Schlüsseln zu arbeiten.
2. **Widerrufen Sie alle aktiven Session-Signaturen.** Öffnen Sie das Kontomenü in **Intention Exchange** und widerrufen Sie die laufende Session. Entfernen Sie die Website in Ihrer Wallet aus der Liste der verbundenen Websites. Haben Sie Contracts von Drittanbietern Token-Freigaben erteilt, widerrufen Sie auch diese – mit einem seriösen Werkzeug Ihrer Wahl zum Entziehen von Freigaben.
3. **Dokumentieren Sie alles.** Machen Sie Screenshots von jeder verdächtigen Interaktion, kopieren Sie jeden Transaktions-Hash, den Sie finden, und notieren Sie die UTC-Zeiten. Eine Chronologie, die Sie mit frischer Erinnerung anlegen, ist für eine Untersuchung um Größenordnungen nützlicher als eine vage Geschichte eine Woche später.

<h2 id="what-intention-labs-can-do">
  Was Intention Labs tun kann
</h2>

* Wir können **forensische Fragen dazu beantworten, was das Protokoll beobachtet hat**. Wenn Sie uns eine Kontoadresse und ein Zeitfenster schicken, können wir Ihnen sagen, welche Transaktionen die Engine für dieses Konto in diesem Zeitraum verarbeitet hat.
* Wir können in manchen Fällen **eine bekannt bösartige Adresse im gehosteten Frontend von Intention Exchange sperren**. Das friert kein Geld ein – das Protokoll ist non-custodial, und wir können und werden keinen Einfriermechanismus bauen –, aber es kann verhindern, dass ein Angreifer das gehostete Frontend weiter nutzt, um gestohlenes Geld zu bewegen.
* Wir können **uns mit anderen Teams im Ökosystem abstimmen**, wenn der Angreifer auch mit deren Systemen interagiert und wir eine Arbeitsbeziehung zu ihnen haben.
* Wir können **Warnungen veröffentlichen** – zu Phishing-Seiten und Betrugskampagnen, sobald sie bestätigt sind –, damit andere Nutzer seltener darauf hereinfallen.

<h2 id="what-intention-labs-cannot-do">
  Was Intention Labs nicht tun kann
</h2>

* Wir **können keine On-Chain-Transaktion rückgängig machen**. Das Protokoll ist non-custodial. Kein Team irgendwo kann eine finalisierte Transaktion auf einer laufenden Blockchain zurückrollen, und wer etwas anderes behauptet, belügt Sie.
* Wir **können kein Geld aus der Wallet eines Angreifers zurückholen**. Sind die Schlüssel Ihrer Wallet einmal nach außen gelangt, steht alles, was diese Wallet hielt – auf Intention und anderswo –, nun unter der Kontrolle des Angreifers.
* Wir **können keine Seed-Phrase wiederherstellen**. Wir hatten sie nie. Sie wurde uns nie geschickt, und es gibt keine Kopie davon auf einem Server, den wir betreiben.
* Wir **können den Angreifer nicht identifizieren**. Wir können auf Ihren Wunsch hin Transaktions-Hashes mit Strafverfolgungsbehörden teilen, aber wir führen keine Ermittlungen.

<h2 id="how-to-report">
  Wie Sie melden
</h2>

Schicken Sie die Meldung an `contact@intention.xyz`. Legen Sie bei:

* Ihre Kontoadresse auf Intention.
* Die UTC-Zeit, zu der Ihnen die Kompromittierung zuerst aufgefallen ist.
* Eine vollständige Liste der Transaktions-Hashes zum Vorfall, auf Intention und auf jeder anderen Chain.
* Eine Chronologie des Geschehens in Ihren eigenen Worten, einschließlich dessen, was Sie in den Tagen davor angeklickt, signiert oder installiert haben.
* Screenshots jeder Phishing-Seite, Nachricht oder DM, die Ihrer Ansicht nach zum Angriff gehörte.

Posten Sie nichts davon in einem öffentlichen Kanal. Eine Veröffentlichung kann den Angreifer warnen, eine laufende Untersuchung gefährden und Folgebetrüger anziehen, die Ihnen gegen Gebühr die „Wiederbeschaffung“ Ihres Geldes versprechen.

<h2 id="how-to-verify-that-a-message-is-really-from-intention-labs">
  Wie Sie prüfen, ob eine Nachricht wirklich von Intention Labs stammt
</h2>

Das ist der wichtigste Abschnitt dieser Seite. Betrüger geben sich ständig als Projektteams aus. Gehen Sie die folgende Checkliste durch, bevor Sie einer Nachricht glauben, die angeblich von uns kommt.

* **Wir schreiben Nutzer ausschließlich von Adressen an, die auf `@intention.xyz` enden.** Kein Gmail. Kein ProtonMail. Keine ähnlich aussehenden Domains wie `intention-labs.xyz` oder `inten­tion.xyz` mit einem versteckten Unicode-Zeichen. Prüfen Sie die Absenderadresse genau.
* **Wir fragen Sie nie nach Ihrer Seed-Phrase, Ihrem privaten Schlüssel oder einem Teil Ihres Passworts.** Nie. Aus keinem Grund. In keiner Form. Fragt eine Nachricht danach, stammt sie nicht von uns.
* **Wir bitten Sie nie, außerhalb des normalen Session-Ablaufs eine „Verifizierungs-“ oder „Kontoauffrischungs“-Signatur abzugeben.** Wie eine legitime Signaturanfrage aussieht, steht unter [Session-Signatur](/de/help/session-signature).
* **Wir bitten Sie nie, Geld in eine „sichere Wallet“ zu verschieben, die wir Ihnen nennen.** Die sichere Wallet ist bei jeder Kompromittierung eine, über die **Sie** verfügen, nicht eine, die Ihnen jemand anders reicht.
* **Wir schicken Ihnen nie einen Link zu einem „Support-Portal“ außerhalb der Domain `intention.xyz`.** Bekommen Sie einen, gehen Sie von einer Phishing-Falle aus.

Scheitert eine Nachricht an einer dieser Prüfungen, ist sie ein Angriff. Antworten Sie nicht, klicken Sie nicht und leiten Sie sie an `contact@intention.xyz` weiter, damit wir die Kampagne verfolgen können.
