Live-Märkte:BTC: 74.068 € +0.5%F&G: 56
GrundlagenAktualisiert: 9. Oktober 2026 7 Min. Lesezeit

Ledger-Brief mit QR-Code: „Transaction Check wird Pflicht“ ist Betrug – so erkennen Sie die Masche

Ein Brief „von Ledger“ verlangt bis zum 30. Oktober 2026, per QR-Code den „Transaction Check“ zu aktivieren. Warum das Betrug ist, was im Brief steht, wie die Masche abläuft und was Sie tun, wenn Sie schon gescannt haben.

Philipp Zurawski
Philipp ZurawskiGründer & Chefredakteur

Krypto-Investor seit 05. April 2017

Zuletzt aktualisiert: 9. Oktober 2026

Ledger-Brief: Transaction Check per Post ist Betrug

Das Wichtigste in Kürze · Stand 09.10.2026

  • Ein Brief „von Ledger“ ist am 09.10.2026 bei mir angekommen: „Transaction Check“ werde Pflicht, ich solle bis zum 30. Oktober 2026 einen QR-Code scannen, sonst werde der Zugriff eingeschränkt. Mit meinem richtigen Namen und meiner richtigen Anschrift.
  • Es ist Betrug. Ledger schreibt auf der eigenen Academy-Seite zu Transaction Check wörtlich: Man habe dazu keine Mitteilungen per Post verschickt, und alle Briefe zu diesem Thema seien Betrugsversuche.
  • Die Masche ist bekannt: Ledger warnt seit Längerem vor Briefen mit QR-Code. Am Ende der Kette steht immer dieselbe Forderung – die 24 Wiederherstellungswörter einzugeben. Wer das tut, verliert das Wallet.
  • Was Sie tun: nicht scannen, nichts eingeben, Brief aufheben (für eine Anzeige), Ledger und Polizei informieren. Wer schon Wörter eingegeben hat: sofort neues Wallet mit neuen Wörtern anlegen und alles dorthin umziehen.

Der Brief in 47 Sekunden

Kurzfassung als Hochformat-Video mit Sprecherstimme und Untertiteln (der Ton startet erst, wenn Sie auf Play drücken): der Brief, der QR-Code, wie der Betrug abläuft, die drei Warnzeichen und was bei einem Fehler zu tun ist. Name, Anschrift und alle Codes sind unkenntlich gemacht.

Was in dem Brief steht

Weißer Fensterumschlag mit Freistempel der Deutschen Post vom 07.10.26, Anschrift im Fenster und alle Codes mit dunklen Balken unkenntlich gemacht
Der Umschlag, angekommen am 09.10.2026. Anschrift, Barcodes und Matrixcode sind von mir unkenntlich gemacht. Sichtbar bleibt der Freistempel der Deutschen Post vom 07.10.2026 (0,95 €). (eigenes Foto)

Das Schreiben ist ein sauber gesetzter A4-Brief in deutscher Sprache mit Ledger-Logo, Referenznummer und Datum 14.09.2026. Absender ist „Ledger Security & Compliance“ in Paris. Der Betreff lautet „Erinnerung: Transaction Check® wird bald ein obligatorischer Bestandteil von Ledger Live“. Im Text steht, dies geschehe „in Übereinstimmung mit den globalen Kryptowährungsvorschriften“. Betroffen seien Nano S Plus, Nano S, Nano X, Stax und Flex – also fast alle gängigen Modelle, damit sich möglichst jeder Ledger-Kunde angesprochen fühlt.

Ledger-Brief zu Transaction Check mit Frist 30. Oktober 2026; Empfängerblock, Referenznummer, Codes und beide QR-Codes sind mit dunklen Balken unkenntlich gemacht
Der Brief in voller Länge. Name, Anschrift, Referenznummer, Barcodes und beide QR-Codes sind überdeckt – bitte keinen der Codes aus Fotos von solchen Briefen nachbauen oder scannen. (eigener Scan, bearbeitet)

Der Brief enthält die vier Bausteine, die jede dieser Fälschungen trägt:

  • Eine angebliche Pflicht: Eine Funktion werde „obligatorisch“, ausgelöst durch „regulatorische Anforderungen“. Welche Vorschrift gemeint sein soll, steht nirgends.
  • Eine Frist: bis zum 30. Oktober 2026, gut drei Wochen nach der Frankierung. Genug Zeit, um nicht in Panik zu geraten, aber kurz genug, um nicht abzuwarten.
  • Eine Drohung: Ohne den Vorgang könne der Zugriff auf Ledger Live eingeschränkt sein, „Clear Signing“ möglicherweise nicht mehr verfügbar sein und die Funktionalität bei Updates leiden.
  • Eine Hintertür zur Webseite: Der QR-Code mit dem Text „Zum Aktivieren scannen“. Dazu der Satz, auch wer die Funktion „bereits aktiviert“ habe, müsse den Vorgang abschließen – damit sich niemand mit „habe ich schon“ herausredet.

Warum der Brief Betrug ist

Es gibt keinen einzelnen Beweis, den man dem Papier ansieht – das Layout ist gut. Entscheidend sind die Aussagen von Ledger selbst und der Inhalt des Briefs.

  • Ledger sagt es ausdrücklich. Auf der Academy-Seite zu Transaction Check steht, Ledger habe zu Transaction Check keine Mitteilungen per Post verschickt; Briefe dazu seien Betrugsversuche. Auf der Seite „Phishing campaigns status“ rät Ledger allgemein: Bei jeder angeblichen Ledger-Mitteilung per SMS, WhatsApp, Telegram, Anruf oder Brief von Phishing auszugehen. Ledger kommuniziere nur per E-Mail und über die offiziellen Social-Media-Kanäle. Dort ist die Masche mit den Papierbriefen und QR-Codes als eigene Kampagne beschrieben, mit der immer gleichen Forderung am Ende: die 24 Wörter einzugeben.
  • Transaction Check gibt es wirklich – nur anders. Es ist eine Sicherheitsfunktion, die Transaktionen vor dem Signieren simuliert. Laut Ledger erscheint die Option zum Aktivieren, wenn in der App eine Ethereum-Transaktion (EVM) gestartet wird. Sie wird in der App angeboten, nicht per Post und nicht über eine Webseite hinter einem QR-Code. Die Fälscher haben sich ein echtes, glaubwürdiges Thema gesucht.
  • Eine Software-Funktion braucht keinen QR-Scan auf einer Webseite. Was auf dem Gerät oder in der App passiert, bestätigen Sie am Gerät. Dass die Aktivierung „bis zum 30. Oktober“ über eine Webseite „abgeschlossen“ werden müsse, selbst wenn sie längst aktiv ist, ergibt technisch keinen Sinn – es sei denn, die Webseite soll etwas anderes abfragen.
  • Die angebliche Rechtsgrundlage fehlt. „Globale Kryptowährungsvorschriften“ sind kein Gesetz. Welche Norm ein Hardware-Wallet-Hersteller dazu zwingen würde, eine Sicherheitsfunktion per Brief zur Pflicht zu machen, bleibt offen.
  • Der Umschlag passt nicht zum Absender. Der Brief nennt Paris, der Umschlag trägt einen Freistempel der Deutschen Post vom 07.10.2026. Zudem stehen im Brief zwei verschiedene Pariser Anschriften (Kopf: 1 Rue du Mail, Fuß: 106 rue du Temple). Beides beweist für sich nichts, passt aber zu einem Massenversand mit Absender-Briefkopf.
  • Name und Anschrift stimmen – und das ist kein Echtheitsmerkmal. Die Daten stammen mutmaßlich aus den Datenlecks der vergangenen Jahre (2020 bei Ledger, 2026 bei einem Zahlungsdienstleister), Einzelheiten stehen im Ratgeber Krypto-Betrug erkennen. Wer einen Hardware-Wallet bestellt hat, steht möglicherweise in solchen Listen.

Gescannt habe ich den QR-Code nicht – aber ich war kurz davor, so überzeugend wirkt der Brief. Wohin er führt, weiß ich deshalb nicht: Die Zielseite habe ich nicht aufgerufen und werde es nicht tun. Bei allen von Ledger dokumentierten Varianten führt der Code auf eine Webseite, die am Ende zur Eingabe der 24 Wörter auffordert.

So läuft diese Masche typischerweise ab

  1. Scan: Das Smartphone öffnet eine Webseite, die sich als Ledger ausgibt.
  2. „Aktivierung“: Die Seite führt scheinbar durch einen „Transaction Check“ und verlangt irgendwann zur „Synchronisierung“ oder „Verifizierung“ die Eingabe der 24 Wörter.
  3. Übernahme: Mit den 24 Wörtern lässt sich das Wallet auf jedem anderen Gerät wiederherstellen. Die Täter haben damit denselben Zugriff wie Sie – das Gerät in Ihrer Hand schützt dann nichts mehr.
  4. Leerung: Die Coins werden an fremde Adressen überwiesen. Blockchain-Transaktionen lassen sich nicht rückgängig machen.

Die Wiederherstellungswörter werden ausschließlich am Gerät selbst eingegeben, und nur beim Wiederherstellen eines Wallets. Eine Webseite, ein Support-Mitarbeiter oder eine App, die danach fragt, ist Betrug. Mehr zu den anderen Maschen, einschließlich echter Beispiele aus meinem Postfach, steht im Ratgeber Krypto-Betrug erkennen.

Was Sie tun sollten

Wenn Sie so einen Brief bekommen

  • Nicht scannen, nichts eingeben. Auch nicht „nur zum Nachsehen“: Schon der Aufruf kann dem Absender zeigen, dass die Adresse aktiv ist.
  • Brief aufheben. Er ist ein Beleg für eine Anzeige. Legen Sie ihn in den Umschlag zurück.
  • Melden: Anzeige bei der Polizei (in den meisten Bundesländern auch online über die Onlinewache) und ein Hinweis an den echten Ledger-Support unter support.ledger.com – dort, nicht über Angaben im Brief.
  • Transaction Check selbst prüfen: Wer die Funktion nutzen möchte, aktiviert sie in der Ledger-App, wenn sie dort angeboten wird. Ob Sie sie wollen, entscheiden Sie – nicht eine Frist im Briefkasten.

Wenn Sie schon gescannt oder Wörter eingegeben haben

  • Nur gescannt, nichts eingegeben: Seite schließen, nichts bestätigen. Zum Smartphone zusätzlich Browser-Verlauf und Berechtigungen prüfen, falls eine App oder ein Profil installiert werden sollte.
  • Wörter eingegeben: Das Wallet ist verbrannt. Legen Sie sofort am Gerät ein neues Wallet mit neuen 24 Wörtern an und ziehen Sie alles dorthin um, bevor die Täter es tun. Danach Anzeige erstatten.
  • Keine „Recovery-Dienste“: Wer nach einem Verlust Hilfe gegen Vorkasse anbietet, ist der zweite Betrug.

Häufige Fragen

Hat Ledger wirklich einen Brief zu Transaction Check verschickt?

Nein. Ledger schreibt auf der eigenen Academy-Seite zu Transaction Check, dass es dazu keine Mitteilungen per Post gegeben hat und alle Briefe dazu Betrugsversuche sind (geprüft am 09.10.2026).

Ist Transaction Check Pflicht?

Laut Brief ja. Nach Ledgers eigener Beschreibung ist Transaction Check dagegen eine Funktion, deren Aktivierung in der App angeboten wird, sobald eine Ethereum-Transaktion (EVM) gestartet wird. Eine Pflicht mit Frist per Brief hat Ledger nicht angekündigt.

Mein Name und meine Adresse stehen im Brief. Ist er dann nicht doch echt?

Nein. Name und Anschrift sind kein Echtheitsmerkmal, denn sie stammen aus Datenlecks und Adresslisten. Eine persönliche Anrede zeigt nur, dass der Absender etwas mehr Aufwand betrieben hat.

Ist mein Ledger-Gerät unsicher, wenn ich so einen Brief bekomme?

Nein. Der Brief beweist nur, dass Ihre Kontaktdaten im Umlauf sind. Die Schlüssel liegen im Gerät; gefährdet sind sie erst, wenn Sie die Wiederherstellungswörter irgendwo eingeben.

Gilt die Masche nur für Ledger?

Das Muster funktioniert mit jedem Anbieter. Dieselbe Regel gilt deshalb überall: Pflicht-Briefe mit Frist und QR-Code ignorieren, nie Wörter eingeben, Informationen nur über die selbst eingetippte offizielle Website oder die App holen.

Quellen und Prüfdatum

  • Ledger Academy, Glossar „Transaction Check“ (ledger.com/academy/glossary/transaction-check): keine Mitteilungen per Post, Briefe zu Transaction Check sind Betrugsversuche; Option zum Aktivieren erscheint beim Start einer EVM-Transaktion – abgerufen 09.10.2026
  • Ledger, „Phishing campaigns status“ (ledger.com/phishing-campaigns-status): Abschnitt „Physical mail prompting users to scan a QR code or visit a website“; Briefe per Post als Phishing behandeln; Ledger kommuniziert nur per E-Mail und offiziellen Social-Media-Kanälen – abgerufen 09.10.2026
  • Eigener Brief und Umschlag (Fotos/Scan vom 09.10.2026, bearbeitet: persönliche Angaben und Codes unkenntlich gemacht); Datenlecks siehe Krypto-Betrug erkennen

Hinweis: Dieser Beitrag ist keine Rechtsberatung. Bei Verlust: Anzeige erstatten und Belege sichern. Kryptowährungen sind hochvolatil; ein Totalverlust ist möglich.

Weiterlesen

Verwandte Beiträge

Philipp Zurawski, Gründer von krypto-trading.com

Philipp Zurawski

Gründer & Chefredakteur krypto-trading.com

Im Markt aktiv seit 05. April 2017

Transparenz & Erfahrung

Erfahrung aus über 8 Jahren Marktbewegungen

Nachdem ich am 05. April 2017 meine ersten Ether gekauft habe, begleite ich den Krypto-Sektor täglich durch Bullen- und Bärenmärkte. Auf krypto-trading.com teste ich Börsen, Broker und Wallets persönlich mit eigenem Kapital: Gebühren, Einzahlungswege, Auszahlungen und Regulierung – keine gesponserten Gefälligkeitsurteile.

Wie wir uns finanzieren

Über Affiliate-Links zu Anbietern. Eröffnen Sie ein Konto über einen unserer Links, erhalten wir eine Provision – ohne Mehrkosten für Sie und ohne Einfluss auf die Bewertung.

Mehr über die Redaktion & Testmethodik →