Vorsicht vor Betrügern: Scammer geben sich als
Krypto- und Tech-Firmen im Visier: Betrüger nutzen den guten Namen des Medienhauses, um sensible Unternehmensdaten zu stehlen. So schützen Sie sich vor den immer raffinierteren Angriffen.
Datum
6. März 2026

Key Takeaways:
- Betrüger geben sich zunehmend als Reporter von TechCrunch aus, um an sensible Unternehmensinformationen zu gelangen.
- Die Angriffe zielen besonders auf Krypto-, Cloud- und Tech-Unternehmen ab und dienen vermutlich als Vorbereitung für Kontenübernahmen (ATO) und Datendiebstahl.
- Die Methoden werden immer raffinierter, inklusive gefälschter E-Mail-Adressen und Nachahmung des Schreibstils echter Journalisten.
- TechCrunch stellt eine offizielle Mitarbeiterliste und eine Liste bekannter Fake-Domains zur Verfügung, um die Verifikation zu erleichtern.
Betrüger nutzen renommierten Mediennamen als Köder
Eine wachsende Zahl von Scammern gibt sich derzeit als Reporter, Redakteure oder Event-Manager des Tech-Medienhauses TechCrunch aus. Sie kontaktieren Unternehmen, insbesondere im Tech- und Kryptobereich, und geben vor, im Namen der Publikation zu handeln. Ihr Ziel: Das Vertrauen in eine etablierte Marke ausnutzen, um an sensible Geschäftsinformationen zu gelangen.
Die Betrüger gehen dabei professionell vor. Sie imitieren den Schreibstil echter Journalisten, erwähnen aktuelle Startup-Trends und fordern oft ein Telefonat oder Interview. In diesen Gesprächen bohren sie dann gezielt nach proprietären Details.
Laut ehemaligen Kollegen bei Yahoo deuten die Versuche auf eine bekannte Bedrohungsgruppe hin, die sich historisch auf die Impersonation von TechCrunch spezialisiert hat, um Kontenübernahmen und Datendiebstahl zu ermöglichen.
Die Angriffsmethoden werden immer raffinierter
Die Taktiken der Betrüger entwickeln sich ständig weiter und werden schwerer zu erkennen. Anfangs waren noch offensichtliche Diskrepanzen in den E-Mail-Adressen ein klares Warnsignal. Inzwischen nutzen die Scammer jedoch Domains, die den echten TechCrunch-Adressen täuschend ähnlich sehen.
- Gefälschte Domains: Die Betrüger registrieren Domains wie
techcrunch-outreach[.]com,pr-techcrunch[.]comodertechcrunch[.]ai. - Überzeugende Kommunikation: Sie geben sich nicht nur als Reporter aus, sondern auch als Redakteure oder andere Rollen, die nicht typischerweise für Recherche-Anfragen zuständig wären.
- Verdächtige Auffälligkeiten: Ein PR-Vertreter berichtete gegenüber Axios von einem Vorfall, bei dem ein angeblicher TechCrunch-Reporter einen verdächtigen Terminplanungs-Link teilte.
So schützen Sie sich und Ihr Unternehmen
TechCrunch appelliert an alle Unternehmen, Anfragen kritisch zu prüfen. Ein einfacher Verifikationsprozess kann Betrug verhindern.
Drei-Schritte-Check für jede Anfrage:
- Überprüfen Sie die offizielle Mitarbeiterliste. Auf der TechCrunch-About-Seite finden Sie alle echten Mitarbeiter. Ist der Name des Kontakts nicht gelistet, handelt es sich um Betrug.
- Prüfen Sie die Plausibilität der Anfrage. Passt die Rolle des angeblich kontaktierenden Mitarbeiters zur Art der Anfrage? Ein Copy-Editor, der plötzlich detaillierte Geschäftsinformationen erfragt, ist höchst verdächtig.
- Nutzen Sie offizielle Kontaktwege zur Bestätigung. Im Zweifelsfall kontaktieren Sie die Person über einen der in ihrer offiziellen Bio auf TechCrunch gelisteten Kanäle (z.B. LinkedIn, X), um die Legitimität der ursprünglichen Nachricht zu bestätigen.
Warum sind Krypto- und Tech-Firmen besonders gefährdet?
Die Motivation der Angreifer scheint klar: Sie suchen den initialen Zugang zu Netzwerken und sammeln sensible Informationen, die für folgende Angriffe genutzt werden können. Gerade Unternehmen in den Bereichen Kryptowährungen, Cloud und Hochtechnologie sind aufgrund ihres wertvollen geistigen Eigentums und ihrer digitalen Assets ein lukratives Ziel.
Die Impersonation einer vertrauenswürdigen Nachrichtenquelle wie TechCrunch ist der perfekte Trojaner, um die Wachsamkeit herabzusetzen und an interne Daten zu gelangen.
Gemeinsam gegen Betrug: Eine Liste bekannter Fake-Domains
Um die Community zu unterstützen, veröffentlicht TechCrunch eine Liste von Domains, die in den letzten Monaten für Betrugsversuche genutzt wurden. Keine dieser Domains ist mit TechCrunch affiliiert:
- email-techcrunch[.]com
- hr-techcrunch[.]com
- interview-techcrunch[.]com
- techcrunch[.]ai
- techcrunch[.]biz[.]id
- techcrunch-outreach[.]com
- techcrunch-team[.]com
Vigilanz ist der beste Schutz. Indem Unternehmen verdächtige Anfragen verifizieren, schützen sie nicht nur sich selbst, sondern bewahren auch das Vertrauen, auf das seriöse Journalisten für ihre Arbeit angewiesen sind.