News
23-Jähriger aus Brooklyn zu bis zu 12 Jahren Haft verurteilt – Coinbase-Phishing-Schema mit fast 16 Millionen Dollar Schaden
Von KryptoRatgeber · veröffentlicht 24. September 2026

Laut übereinstimmenden Berichten von CoinDesk und Decrypt ist ein 23-Jähriger aus Brooklyn am 24. September 2026 zu einer Freiheitsstrafe von vier bis zwölf Jahren verurteilt worden — weil er fast 16 Millionen Dollar von rund 100 Krypto-Nutzern ergaunerte, indem er sich als Coinbase-Mitarbeiter ausgab. Der Fall ist mehr als eine Einzeltat: Er zeigt, wie raffiniert und lukrativ sogenannte Phishing-Angriffe — also gezielte Täuschungsversuche, bei denen Betrüger seriöse Unternehmen imitieren — im Krypto-Bereich geworden sind.
Wie Spektor 100 Opfer um fast 16 Millionen Dollar brachte
Laut übereinstimmenden Berichten von CoinDesk und Decrypt gab sich Ronald Spektor gegenüber seinen Opfern als Mitarbeiter des Coinbase-Kundenservice aus und überredete sie, ihre Kryptowährungen auf Wallets — digitale Geldbörsen — zu übertragen, die er selbst kontrollierte. Insgesamt schädigte er so rund 100 Nutzer quer durch die USA um knapp 15,9 Millionen Dollar.
Am 2. September bekannte sich Spektor schuldig zu allen 31 Anklagepunkten — darunter Geldwäsche ersten Grades, schwerer Diebstahl und krimineller Besitz gestohlener Güter. Das Urteil vom 24. September fiel dabei deutlich milder aus als von der Staatsanwaltschaft gefordert: Die Ankläger hatten sieben bis 21 Jahre verlangt; Richter Danny Chun verhängte vier bis zwölf Jahre.
Neben der Haftstrafe muss Spektor fast 16 Millionen Dollar Wiedergutmachung leisten sowie Bargeld, Kryptowährung und persönliches Eigentum im Wert von über 500.000 Dollar abgeben. Ein erheblicher Teil der Beute dürfte allerdings unwiederbringlich verloren sein: Eigene Nachrichten Spektors belegen, dass er rund sechs Millionen Dollar der gestohlenen Gelder beim Glücksspiel verlor — festgehalten in einem Telegram-Kanal, den er unter dem Pseudonym @lolimfeelingevil betrieb und in dem er öffentlich mit seinen Diebstählen prahlte. Der unabhängige Blockchain-Ermittler ZachXBT hatte ihn bereits im November 2024 anhand von Transaktionsdaten und digitaler Forensik identifiziert.
Was dieser Fall deutschen Krypto-Nutzern wirklich sagt
Das Urteil gegen Ronald Spektor ist ein deutliches Signal — aber kein Allheilmittel. Vier bis zwölf Jahre Haft klingen hart, doch die Realität des Schadens bleibt ernüchternd: Ein erheblicher Teil der fast 16 Millionen Dollar ist schlicht weg, beim Glücksspiel verzockt. Die Opfer erhalten zwar formal Restitution zugesprochen, aber was nicht mehr existiert, lässt sich auch nicht zurückzahlen.
Wichtiger als das Strafmaß ist die Methode. Spektor brauchte keine technische Raffinesse, keine Schadsoftware, keine Sicherheitslücke in Coinbase-Systemen. Er brauchte nur ein Telefon, eine überzeugende Geschichte — und das Vertrauen seiner Opfer. Social Engineering — also die psychologische Manipulation von Menschen statt das Knacken von Technik — ist der gefährlichste Angriffspfad im Krypto-Bereich, weil er keine technische Verteidigung umgeht, sondern den Menschen selbst.
Für deutsche Nutzer gilt dasselbe wie überall: Keine seriöse Krypto-Plattform wird Sie jemals anrufen und darum bitten, Ihre Coins auf eine angeblich „sichere" externe Wallet — also eine digitale Geldbörse für Kryptowährungen zu verschieben. Dieser eine Satz allein hätte jeden der rund 100 Betroffenen schützen können.
Bemerkenswert ist auch, wie der Fall ins Rollen kam: nicht durch Behörden, sondern durch den unabhängigen Blockchain-Ermittler ZachXBT — schon im November 2024, fast zwei Jahre vor dem Urteil. Das zeigt, welche Kraft öffentliche Transparenz in einem System haben kann, in dem alle Transaktionen dauerhaft nachvollziehbar sind.
Wenn der „Coinbase-Support" anruft: So funktioniert Social Engineering
Wer verstehen will, wie jemand fast 16 Millionen Dollar stehlen kann, ohne eine Bank auszurauben, muss zwei Grundbegriffe kennen: Phishing — gezielte Täuschung, bei der Betrüger den Anschein erwecken, ein vertrauenswürdiges Unternehmen zu sein — und die Frage, wo die eigene Kryptowährung eigentlich liegt.
Coinbase ist eine sogenannte Custodial-Börse: Die Plattform verwahrt die Krypto der Nutzer in deren Namen, ähnlich wie eine Bank Geldbeträge hält. Das ist für Einsteiger praktisch — hat aber eine Schwachstelle: Wer Nutzern glaubhaft macht, der Plattform-Support spreche mit ihnen, kann sie dazu bringen, ihre Zugangsdaten preiszugeben oder Guthaben eigenständig auf fremde Wallets — digitale Krypto-Brieftaschen — zu verschieben. Genau diesen Hebel nutzte Spektor: nicht technisches Hacking, sondern menschliche Täuschung. Die Technik dahinter ist vergleichsweise simpel — und genau deshalb so gefährlich.
Häufige Fragen
Wie konnte Spektor so viele Opfer täuschen?
Er nutzte eine klassische Social-Engineering-Methode: Er gab sich am Telefon als Coinbase-Kundendienst aus und überzeugte Nutzer davon, ihre Kryptowährungen auf angeblich „sichere" Wallets zu übertragen — die er selbst kontrollierte. Weil Coinbase eine bekannte, seriöse Plattform ist, wirkte der Kontakt glaubwürdig. Opfer hatten keine technische Möglichkeit, den Betrug auf den ersten Blick zu erkennen.
Warum fiel die Strafe milder aus als von der Anklage gefordert?
Die Staatsanwaltschaft hatte sieben bis 21 Jahre gefordert. Richter Danny Chun entschied sich gegen den Willen der Ankläger für die geringere Spanne von vier bis zwölf Jahren. Über die genauen Gründe für das mildere Urteil berichten die vorliegenden Quellen nicht im Detail — es bleibt dem richterlichen Ermessen überlassen.
Bekomme ich gestohlene Krypto zurück, wenn so etwas passiert?
Das ist in den meisten Fällen schwierig. Krypto-Transaktionen sind in der Regel nicht umkehrbar. Zwar wurde Spektor zur Rückzahlung von fast 16 Millionen Dollar verpflichtet — doch rund 6 Millionen davon verlor er eigenen Angaben zufolge beim Glücksspiel. Wie viel die Opfer tatsächlich zurückerhalten, ist offen.