Dark Mode Light Mode

Neue WhatsApp-Falle: Harmlose Ballett-Abstimmung kann zum Verlust des Kontos führen

Clker-Free-Vector-Images (CC0), Pixabay

Eine scheinbar harmlose Bitte um Unterstützung bei einer Online-Abstimmung entwickelt sich derzeit zu einer gefährlichen Betrugsmasche bei WhatsApp. Nutzer erhalten eine Nachricht, in der sie gebeten werden, für ein Mädchen namens „Eliška“ bei einem angeblichen Tanz- oder Ballettwettbewerb abzustimmen. Wer der Aufforderung folgt, kann den Betrügern jedoch ungewollt Zugriff auf sein WhatsApp-Konto verschaffen.

Besonders tückisch ist die Masche, weil die Nachricht durchaus von einer bekannten Person stammen kann. Wurde deren WhatsApp-Konto zuvor bereits übernommen, können die Kriminellen die Betrugsnachricht im Namen des tatsächlichen Kontoinhabers an dessen Kontakte verschicken. Für Empfänger sieht es dann so aus, als bitte ein Freund, Verwandter oder Bekannter lediglich um eine kleine Gefälligkeit.

„Kannst du für Eliška stimmen?“

Die Nachricht ist bewusst unspektakulär formuliert. Statt mit einem Gewinn, einer Rechnung oder einer angeblichen Sicherheitswarnung Aufmerksamkeit zu erzeugen, setzen die Betrüger auf persönliche Hilfsbereitschaft.

Empfänger sollen für ein Mädchen bei einer vermeintlichen Abstimmung stimmen. Ein beigefügter Link führt anschließend auf eine unbekannte Internetseite. Dort beginnt der entscheidende Teil des Angriffs.

Im weiteren Verlauf sollen Nutzer einen QR-Code scannen oder eine Bestätigung über WhatsApp durchführen. Was wie eine notwendige Registrierung für die Abstimmung erscheint, kann tatsächlich dazu führen, dass das eigene WhatsApp-Konto mit einem Gerät der Angreifer verknüpft wird.

QR-Code wird zur eigentlichen Falle

Gerade dieser Schritt macht die Betrugsmasche gefährlich. Ein QR-Code kann bei WhatsApp dazu verwendet werden, ein weiteres Gerät mit einem bestehenden Konto zu verbinden.

Wer einen solchen Code auf einer fremden Internetseite scannt und die anschließend verlangten Schritte bestätigt, nimmt daher möglicherweise gar nicht an einer Abstimmung teil. Stattdessen kann eine Verbindung zum Gerät der Betrüger hergestellt werden.

Die Angreifer können den erlangten Zugang anschließend für weitere Betrugsversuche nutzen. Besonders wirkungsvoll ist dabei der Vertrauensvorschuss, den ein bereits übernommenes Konto besitzt: Neue Nachrichten erscheinen schließlich unter dem Namen einer Person, die der Empfänger tatsächlich kennt.

So kann sich die Masche von Kontakt zu Kontakt weiterverbreiten.

Warum der Betrug so glaubwürdig wirkt

Klassische Phishing-Nachrichten lassen sich häufig an einer unbekannten Telefonnummer, einer unpersönlichen Ansprache oder offensichtlichen sprachlichen Fehlern erkennen. Bei dieser WhatsApp-Masche kann ein wichtiges Warnsignal dagegen fehlen.

Stammt die Nachricht von einem bereits kompromittierten Konto, erscheint im Chat möglicherweise ein bekannter Kontakt. Eine Bitte wie „Kannst du kurz für Eliška stimmen?“ wirkt dann zunächst wenig verdächtig.

Genau darauf setzen die Täter. Die persönliche Beziehung zum vermeintlichen Absender soll verhindern, dass Empfänger den Link genauer überprüfen.

Mehrere Warnzeichen verraten die falsche Abstimmung

Trotzdem gibt es Hinweise, an denen sich der Betrugsversuch erkennen lässt. So fehlen konkrete und nachvollziehbare Angaben zum angeblichen Wettbewerb und zum Veranstalter. Der Abstimmungslink führt zudem nicht zu einer bekannten oder plausibel zum Wettbewerb gehörenden Internetadresse.

Spätestens wenn für eine einfache Abstimmung ein WhatsApp-QR-Code gescannt oder das eigene WhatsApp-Konto bestätigt werden soll, ist besondere Vorsicht angebracht.

Für eine gewöhnliche Online-Abstimmung besteht kein nachvollziehbarer Grund, ein weiteres Gerät mit dem persönlichen Messenger-Konto zu verknüpfen oder WhatsApp-Verifizierungscodes preiszugeben.

Bei ungewöhnlichen Nachrichten den Absender direkt fragen

Wer eine entsprechende Nachricht von Freunden oder Verwandten erhält, sollte zunächst nicht auf den Link klicken. Stattdessen empfiehlt es sich, die betreffende Person auf einem anderen Weg zu kontaktieren – beispielsweise telefonisch – und nachzufragen, ob sie die Nachricht tatsächlich verschickt hat.

Auch Verifizierungs- und Einmalcodes sollten grundsätzlich nicht an andere Personen weitergegeben werden. Gleiches gilt für unerwartete QR-Codes, die angeblich zur Teilnahme an Gewinnspielen, Abstimmungen oder ähnlichen Aktionen notwendig sind.

Zusätzlichen Schutz kann die Zwei-Schritt-Verifizierung von WhatsApp bieten.

„Verknüpfte Geräte“ kontrollieren

Wer bereits auf den Link geklickt oder einen QR-Code gescannt hat, sollte insbesondere die mit dem WhatsApp-Konto verbundenen Geräte kontrollieren.

In WhatsApp lässt sich unter „Verknüpfte Geräte“ überprüfen, welche Computer oder anderen Geräte Zugriff auf das Konto besitzen. Unbekannte Verbindungen sollten entfernt werden.

Besteht der Verdacht auf eine Kontoübernahme, ist außerdem schnelles Handeln wichtig. Betroffene sollten auch ihre Kontakte warnen, damit diese nicht auf Nachrichten reagieren, die möglicherweise bereits im Namen des kompromittierten Kontos verschickt werden.

Die Stärke der Masche ist das Vertrauen

Die angebliche Ballett-Abstimmung zeigt eine Entwicklung, die viele Messenger-Betrugsversuche besonders gefährlich macht: Nicht mehr allein eine professionell aussehende Internetseite soll Vertrauen schaffen – sondern eine bekannte Person.

Hat ein Angreifer erst Zugriff auf ein echtes Konto, kann er dessen bestehendes Kontaktnetz für die nächste Angriffswelle nutzen. Eine einfache Bitte um eine Stimme für einen Tanzwettbewerb kann deshalb wesentlich glaubwürdiger erscheinen als eine klassische Phishing-Mail.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Windpark Dornumergrode investiert kräftig – Liquidität bricht ein, Verbindlichkeiten steigen

Next Post

Windpark Achtrup bleibt profitabel – Schulden sinken, Liquidität steigt deutlich