SpaceX and Starlink X Accounts Hacked in Crypto Scam 

Berichten zufolge wurden kompromittierte X-Konten von SpaceX und Starlink genutzt, um für einen betrügerischen Kryptowährungsbetrug zu werben.

Verfasst von
Ken Underhill
Ken Underhill
Jul 13, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Offizielle X-Konten von SpaceX und Starlink wurden Berichten zufolge kompromittiert und kurzzeitig genutzt, um für einen betrügerischen Kryptowährungsbetrug zu werben. 

Laut Berichten nutzten die Angreifer ein Konto namens Sam Catman, das ein Abzeichen anzeigte, das es fälschlicherweise mit den Initiativen von SpaceX im Bereich der künstlichen Intelligenz verknüpfte. 

Die offiziellen X-Konten von SpaceX und Starlink veröffentlichten daraufhin angeblich erneut Inhalte, die für die Kryptowährung SCATMAN warben, wodurch diese den Anschein von Legitimität erhielt. 

Zum Zeitpunkt der Veröffentlichung hatten weder SpaceX noch X die gemeldete Kompromittierung öffentlich bestätigt oder Einzelheiten dazu genannt, wie möglicherweise auf die Konten zugegriffen wurde.

  • Offizielle X-Konten von SpaceX und Starlink wurden Berichten zufolge kompromittiert, um für die betrügerische Kryptowährung SCATMAN zu werben.
  • Der gemeldete Rug Pull erzielte in Ethereum fast 125.000 US-Dollar, bevor die betrügerischen Beiträge entfernt wurden.
  • Cyberkriminelle kapern vertrauenswürdige, verifizierte Social-Media-Konten, um schnell für Kryptowährungsbetrug zu werben.
  • Frühere Übernahmen von X-Konten waren häufig auf Phishing und andere Social-Engineering-Angriffe zurückzuführen und nicht auf ausgeklügelte Exploits. 

So funktionierte der Krypto-Rug-Pull von SCATMAN 

Die Blockchain-Analyseplattform Lookonchain berichtete, dass der Angreifer 10 Billionen SCATMAN-Token prägte und anschließend den gesamten Bestand für etwa 59 ETH verkaufte, was ungefähr 108.000 US-Dollar entsprach.

Lookonchain identifizierte außerdem eine zweite Wallet, die weitere 59,28 Millionen SCATMAN-Token für etwa 14,7 ETH verkaufte, im Wert von rund 27.000 US-Dollar.

Zusammen erzielten die beiden Wallets Berichten zufolge fast 125.000 US-Dollar in Ethereum, bevor der Betrug endete.

Der Vorfall folgte dem klassischen Muster eines „Rug Pulls“: Angreifer erstellen einen Kryptowährungs-Token, ermutigen Anleger zum Kauf und verkaufen dann rasch ihre Bestände oder entziehen dem Token seine Liquidität. 

Sobald die Liquidität verschwindet, bleiben den übrigen Anlegern im Wesentlichen wertlose Vermögenswerte, und ihre Möglichkeiten, das Geld zurückzuerlangen, sind gering.

Online geteilte Screenshots schienen die betrügerischen erneut veröffentlichten Beiträge zwischen routinemäßigen SpaceX-Inhalten zu zeigen, wodurch die Werbung authentisch wirkte, statt eine offensichtliche Kontoübernahme zu signalisieren.

Advertisement

Zum Zeitpunkt der Veröffentlichung waren die erneut veröffentlichten Beiträge von den betroffenen Konten entfernt worden.

Warum Hacker verifizierte Social-Media-Konten ins Visier nehmen 

Dieser Vorfall spiegelt einen wachsenden Trend wider, bei dem Angreifer bekannte Social-Media-Konten kapern, um für betrügerische Kryptowährungsprojekte zu werben.

Statt sich Glaubwürdigkeit von Grund auf aufzubauen, nutzen Cyberkriminelle das Vertrauen, das bekannte Organisationen, Persönlichkeiten des öffentlichen Lebens oder Behörden bereits genießen. 

Ein einziger Beitrag von einem verifizierten Konto kann sofort Millionen von Followern erreichen und so die Wahrscheinlichkeit erhöhen, dass Nutzer die Werbung für legitim halten.

Ähnliche Vorfälle ereigneten sich in den vergangenen Jahren, darunter die Kompromittierung des X-Kontos der SEC im Jahr 2024, über das fälschlicherweise die Genehmigung von börsengehandelten Bitcoin-Spotfonds angekündigt wurde. 

Auch andere Persönlichkeiten des öffentlichen Lebens und Medienpersönlichkeiten mussten erleben, dass ihre Konten missbraucht wurden, um für betrügerische Kryptowährungs-Token zu werben.

Auch Kryptowährungsbetrug mit der Marke SpaceX ist nicht neu. 

Andere Kampagnen nutzten in sozialen Netzwerken gefälschte SpaceX-Investitionsmöglichkeiten, um Anleger zum Kauf betrügerischer Token zu verleiten, bevor die Gelder verschwanden.

Wie Social Engineering zur Übernahme von X-Konten führt 

Obwohl die genaue Methode der Kompromittierung derzeit unbekannt ist, waren frühere Übernahmen von X-Konten auf Social-Engineering-Angriffe zurückzuführen.

Angreifer nutzen häufig Phishing-E-Mails, die Sicherheitsbenachrichtigungen der Plattform oder Hinweise zu Kontorichtlinien imitieren, um Zugangsdaten zu stehlen. 

In anderen Fällen konnten Angreifer durch unbefugten Zugriff auf Telefonnummern oder Wiederherstellungsmechanismen, die mit Social-Media-Konten verknüpft sind, die üblichen Kontoschutzmaßnahmen umgehen.

Da offizielle Markenkonten Glaubwürdigkeit vermitteln, kann selbst eine kurze Kompromittierung Millionen von Nutzern betrügerischen Inhalten aussetzen, bevor Organisationen die Kontrolle zurückerlangen.

Advertisement

Wie Organisationen die Übernahme von Social-Media-Konten verhindern können 

Organisationen, die bekannte Social-Media-Konten verwalten, sollten diese als kritische Unternehmenswerte und nicht nur als Marketingkanäle betrachten.

Organisationen können das Risiko einer Kompromittierung von Social-Media-Konten verringern, indem sie:

  • Phishing-resistente Multifaktor-Authentifizierung aktivieren, vorzugsweise mit Hardwaresicherheitsschlüsseln.
  • Administrativen Zugriff beschränken und separate Rollen für Veröffentlichung, Sicherheit und Kontoverwaltung einrichten.
  • Regelmäßig die Einstellungen zur Kontowiederherstellung prüfen, ebenso wie verbundene Anwendungen und Administratorberechtigungen. 
  • Rollenbasierte Veröffentlichungsabläufe verwenden mit Freigabekontrollen für sensible Beiträge.
  • Social-Media-Konten kontinuierlich auf nicht autorisierte Beiträge überwachen, Kontoänderungen und verdächtige Aktivitäten.
  • Schulen Sie Mitarbeitende darin, einen zusätzlichen Verifizierungsschritt einzurichten zum Schutz vor Social-Engineering-Angriffen.
  • Pläne zur Reaktion auf Sicherheitsvorfälle testen und Simulationen mit Szenarien zur Kompromittierung von Social-Media-Konten und zu Markenrisiken einsetzen.

Zusammengenommen können diese Maßnahmen Organisationen dabei helfen, den Schadensradius von Kontoübernahmen zu begrenzen und ihre Widerstandsfähigkeit zu stärken.

Während die Untersuchungen andauern, erinnert der gemeldete Vorfall bei SpaceX und Starlink erneut daran, dass vertrauenswürdige Online-Identitäten für finanziell motivierte Angreifer, die mit Kryptowährungsbetrug schnell Gewinne erzielen wollen, weiterhin attraktive Ziele sind.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.