Fake-Broker auf Instagram, vermeintliche Krypto-Plattformen, manipulierte Prominentenvideos und geschlossene Messenger-Gruppen mit angeblich sicheren Anlagetipps: Die österreichische Finanzmarktaufsicht FMA erhält ein neues Instrument im Kampf gegen rechtswidrige Finanzangebote im Internet.
Die Kommunikationsbehörde Austria (KommAustria) hat die FMA als sogenannten „Trusted Flagger“ – einen vertrauenswürdigen Hinweisgeber – nach dem europäischen Digital Services Act (DSA) zertifiziert.
Die Zertifizierung gilt für rechtswidrige Finanzdienstleistungen.
Damit kann die Finanzaufsicht verdächtige beziehungsweise nach ihrer fachlichen Prüfung rechtswidrige Finanzangebote künftig über einen privilegierten Meldeweg an Online-Plattformen melden.
Der entscheidende Unterschied gegenüber einer gewöhnlichen Nutzermeldung: Plattformen müssen Hinweise eines Trusted Flaggers vorrangig bearbeiten.
Für Verbraucher könnte das bedeuten, dass betrügerische Finanzwerbung schneller erkannt und von Plattformen geprüft wird.
Eine automatische Löschung folgt daraus allerdings nicht.
FMA bekommt direkten Hebel gegenüber Plattformen
Der neue Status verändert vor allem das Verhältnis zwischen Finanzaufsicht und Plattformbetreibern.
Bislang konnte die FMA unter anderem Investorenwarnungen veröffentlichen, unerlaubte Finanzdienstleistungen untersagen, Strafanzeigen erstatten oder Hostinganbieter informieren.
Mit dem Trusted-Flagger-Status kommt nun ein weiterer Meldeweg hinzu.
Die FMA kann Plattformen gezielt auf problematische Finanzangebote aufmerksam machen und dabei ihren besonderen Status als zertifizierte Fachbehörde nutzen.
Das kann beispielsweise Fake-Broker, unerlaubte Krypto-Trading-Angebote oder betrügerische Investmentwerbung betreffen.
Plattformen müssen FMA-Meldungen bevorzugt bearbeiten
Das ist der eigentliche Vorteil der Zertifizierung.
Nach dem Digital Services Act müssen Online-Plattformen Meldungen zertifizierter Trusted Flagger priorisiert behandeln.
Damit soll verhindert werden, dass fachlich qualifizierte Hinweise zwischen Millionen gewöhnlicher Nutzermeldungen untergehen.
Gerade bei Finanzbetrug kann Geschwindigkeit entscheidend sein.
Eine betrügerische Werbeanzeige kann innerhalb kurzer Zeit Tausende oder sogar Millionen Nutzer erreichen. Wird eine betrügerische Plattform erst Wochen später abgeschaltet, können bis dahin zahlreiche Anleger bereits Geld überwiesen haben.
Aber: Die FMA kann Facebook, Instagram oder andere Plattformen nicht selbst löschen lassen
Die Reichweite des neuen Instruments sollte dennoch nicht überschätzt werden.
Die FMA erhält keine unmittelbare Löschbefugnis.
Sie kann einen problematischen Inhalt melden – die Entscheidung über die Reaktion bleibt grundsätzlich bei der jeweiligen Plattform.
Auch die KommAustria stellt zum Trusted-Flagger-System klar, dass entsprechende Hinweise zwar vorrangig zu behandeln sind, aber nicht automatisch rechtsverbindlich sind.
Die Plattform muss den gemeldeten Inhalt selbst rechtlich bewerten.
Das bedeutet:
Trusted Flagger heißt nicht „Trusted Takedown“.
Die FMA bekommt einen bevorzugten Zugang zum Meldeverfahren, aber keinen digitalen Ausschaltknopf.
842 Meldungen zu Anlagebetrug innerhalb eines Jahres
Warum die FMA diesen zusätzlichen Hebel benötigt, zeigen die von der Behörde veröffentlichten Zahlen.
Allein 2025 erhielt die österreichische Finanzaufsicht 842 Meldungen zu Anlagebetrug.
Der dabei gemeldete Gesamtschaden belief sich auf rund 20 Millionen Euro.
Die FMA geht gleichzeitig davon aus, dass dies nur einen Teil des tatsächlichen Schadens widerspiegelt.
Nicht jedes Opfer meldet seinen Verlust bei der Finanzaufsicht. Hinzu kommt, dass Betroffene einen Betrug teilweise erst spät erkennen.
Social Media wird zur Eintrittspforte für Anlagebetrug
Besonders problematisch ist nach Einschätzung der FMA die zunehmende Bedeutung sozialer Netzwerke und Messenger.
Anlagebetrug beginnt heute häufig nicht mit einer dubiosen Finanzwebseite.
Der erste Kontakt kann vielmehr auf Instagram, Facebook, YouTube oder über einen Messenger erfolgen.
Die Täter schalten Werbung, gründen Investmentgruppen oder nehmen potenzielle Opfer direkt über soziale Netzwerke ins Visier.
Anschließend werden Interessenten schrittweise auf andere Kommunikationskanäle oder vermeintliche Handelsplattformen gelenkt.
Damit übernehmen die großen Plattformen eine Schlüsselrolle am Anfang der Betrugskette.
Deepfakes sollen Vertrauen schaffen
Eine zusätzliche Herausforderung ist künstliche Intelligenz.
Betrüger können mit KI mittlerweile Videos, Stimmen, Bilder, Chatnachrichten und ganze Identitäten erzeugen.
Besonders gefährlich sind sogenannte Deepfakes.
Dabei können beispielsweise bekannte Persönlichkeiten scheinbar für eine bestimmte Geldanlage, Kryptowährung oder Handelsplattform werben, obwohl die betreffende Person mit dem Angebot überhaupt nichts zu tun hat.
Das Prinzip dahinter ist psychologisch wirksam: Das bekannte Gesicht schafft Vertrauen.
Wer eine prominente Unternehmerin, einen bekannten Fernsehmoderator oder einen Politiker scheinbar über eine Geldanlage sprechen sieht, hält das Angebot möglicherweise eher für seriös.
KI-Chatbots können Opfer rund um die Uhr bearbeiten
Auch die Kommunikation mit potenziellen Anlegern lässt sich zunehmend automatisieren.
KI-gesteuerte Chatbots können Interessenten in Investmentgruppen ansprechen, Fragen beantworten und vermeintliche Gewinne erklären.
Dadurch können Betrüger ihre Aktivitäten skalieren.
Ein Täter muss nicht mehr persönlich mit jedem potenziellen Opfer kommunizieren.
Teile des Kontaktaufbaus und der Überzeugungsarbeit lassen sich automatisieren.
Gerade deshalb wird die Geschwindigkeit der Betrugsbekämpfung immer wichtiger.
KommAustria verlangt besondere Fachkenntnis
Nicht jede Organisation kann sich selbst zum Trusted Flagger erklären.
Die Zertifizierung erfolgt durch den jeweiligen nationalen Koordinator für digitale Dienste.
In Österreich übernimmt diese Aufgabe die KommAustria.
Voraussetzung sind unter anderem besondere Sachkenntnis im jeweiligen Bereich sowie Unabhängigkeit von Online-Plattformen. Außerdem müssen Meldungen sorgfältig, genau und objektiv erfolgen.
Damit soll verhindert werden, dass der privilegierte Meldeweg für beliebige Beschwerden oder wirtschaftliche Interessen missbraucht wird.
Die Zertifizierung der FMA ist auf den Bereich rechtswidriger Finanzdienstleistungen zugeschnitten.
Zertifizierung gilt nicht nur gegenüber österreichischen Plattformen
Der europäische Charakter des Systems ist besonders wichtig.
Trusted Flagger werden auf EU-Ebene veröffentlicht und müssen im Rahmen des DSA von den betroffenen Plattformanbietern berücksichtigt werden.
Das ist für Finanzbetrug relevant, weil entsprechende Angebote praktisch nie an nationalen Grenzen enden.
Ein vermeintlicher Broker kann eine Internetadresse außerhalb Österreichs nutzen, seine Werbung über eine internationale Plattform verbreiten und Zahlungen auf Konten in weiteren Ländern verlangen.
Nationale Finanzaufsicht trifft damit auf international organisierte digitale Vertriebsstrukturen.
Der DSA soll zumindest auf Ebene der Plattformregulierung einen europaweit einheitlicheren Mechanismus schaffen.
Irland als Vorbild: FMA verweist auf rund 99 Prozent Löschquote
Interessant sind die Erfahrungen aus Irland.
Die Central Bank of Ireland verfügt bereits seit Frühjahr 2025 über einen Trusted-Flagger-Status.
Nach Angaben der FMA reagieren große Plattformen dort mittlerweile sehr schnell auf entsprechende Hinweise.
Die Behörde spricht von Löschquoten von rund 99 Prozent.
Das ist ein bemerkenswerter Wert.
Er sollte allerdings nicht dahingehend interpretiert werden, dass der DSA Plattformen automatisch zur Löschung jeder Meldung verpflichtet.
Die österreichische KommAustria stellt ausdrücklich klar, dass Trusted Flagger nicht darüber entscheiden können, welche Inhalte tatsächlich entfernt werden.
Entscheidend wird deshalb sein, ob die österreichische FMA ähnlich hohe Reaktions- und Erfolgsquoten erreicht.
Die eigentliche Frage lautet: Wie schnell reagieren Meta, Google und andere?
Für den Verbraucherschutz wird sich der Erfolg des neuen Instruments nicht allein daran messen lassen, wie viele Meldungen die FMA verschickt.
Entscheidend sind vielmehr mehrere praktische Fragen:
Wie schnell reagieren Plattformen auf einen FMA-Hinweis?
Wie viele der gemeldeten Inhalte werden entfernt?
Wie lange dauert es zwischen dem ersten Auftauchen einer betrügerischen Anzeige und ihrer Löschung?
Werden lediglich einzelne Anzeigen entfernt oder auch die dahinterstehenden Werbekonten und Strukturen?
Und verhindern die Plattformen, dass nahezu identische Anzeigen wenige Stunden später über ein anderes Konto erneut erscheinen?
Erst solche Daten werden zeigen, wie wirkungsvoll das Instrument tatsächlich ist.
Betrügerische Werbung ist längst ein Massenphänomen
Dass es sich nicht um ein Randproblem handelt, zeigen auch Untersuchungen der KommAustria.
Eine 2026 vorgestellte Studie zum Betrugsökosystem auf Meta-Plattformen identifizierte mehr als 634.000 betrügerische oder problematische Werbeanzeigen auf Facebook und Instagram mit mehr als einer Milliarde Impressionen innerhalb der Europäischen Union.
Allein in Österreich kamen die untersuchten Anzeigen auf rund 123 Millionen Impressionen.
Diese Größenordnung zeigt das strukturelle Problem: Betrügerische Werbung kann über große Plattformen eine Reichweite erzielen, die einzelne Behörden mit klassischen Warnmeldungen kaum erreichen können.
FMA fordert Plattformen zu mehr Prävention auf
FMA-Vorstand Helmut Ettl formuliert deshalb eine klare Erwartung an die Plattformbetreiber.
Wer mit Anzeigen Geld verdient, müsse auch wirksam in Prävention investieren.
Dahinter steht eine grundsätzliche Debatte über die Verantwortung digitaler Plattformen.
Denn Plattformunternehmen profitieren wirtschaftlich von Werbeanzeigen.
Wenn betrügerische Finanzangebote als bezahlte Werbung verbreitet werden, stellt sich deshalb die Frage, welche Prüfpflichten bereits vor Veröffentlichung einer solchen Anzeige angemessen sind.
Der Trusted-Flagger-Mechanismus greift dagegen grundsätzlich erst dann, wenn ein problematischer Inhalt erkannt und gemeldet wurde.
Prävention und schnelle Reaktion sind deshalb zwei unterschiedliche Ebenen.
Investorenwarnungen bleiben weiterhin wichtig
Der neue Status ersetzt die bisherigen Instrumente der FMA nicht.
Die Finanzaufsicht veröffentlicht weiterhin Investorenwarnungen zu Unternehmen beziehungsweise Angeboten, die ohne erforderliche Berechtigung Finanz- oder Wertpapierdienstleistungen anbieten.
Verbraucher sollten deshalb vor einer Geldanlage weiterhin prüfen, ob ein Anbieter überhaupt über die notwendige Erlaubnis verfügt.
Die FMA betreibt hierfür eine Unternehmensdatenbank und veröffentlicht laufend Warnungen vor nicht autorisierten Angeboten.
Gerade bei Kontakten über Social Media sollte eine solche unabhängige Überprüfung erfolgen, bevor Geld überwiesen wird.
Eine gelöschte Anzeige holt verlorenes Geld nicht zurück
Der neue Mechanismus hat außerdem eine klare Grenze.
Selbst wenn eine Plattform eine betrügerische Werbung innerhalb weniger Stunden entfernt, hilft dies einem Anleger nur begrenzt, wenn er bereits Geld überwiesen hat.
Trusted Flagger sind deshalb vor allem ein Präventionsinstrument.
Sie sollen verhindern, dass rechtswidrige Angebote möglichst lange sichtbar bleiben und weitere Opfer erreichen.
Für bereits Geschädigte bleiben Strafverfolgung, Bankkontakte, rechtliche Schritte und gegebenenfalls internationale Ermittlungen erforderlich.
Anleger sollten sich nicht auf Plattformkontrollen verlassen
Auch mit dem neuen FMA-Status gilt deshalb weiterhin:
Dass eine Finanzwerbung auf einer großen Plattform erscheint, bedeutet nicht, dass das beworbene Unternehmen seriös oder zugelassen ist.
Ebenso wenig ist eine bezahlte Anzeige ein Qualitätssiegel.
Vor einer Investition sollten Verbraucher insbesondere überprüfen, wer tatsächlich hinter einem Angebot steht und ob der Anbieter über die erforderliche Zulassung verfügt.
Besondere Vorsicht ist bei außergewöhnlich hohen Renditeversprechen, angeblich risikolosen Investments, Zeitdruck, Kontakten ausschließlich über Messenger sowie Überweisungen auf ungewöhnliche oder ausländische Konten angebracht.
Ein wichtiger Schritt – dessen Erfolg messbar sein sollte
Die Zertifizierung der FMA als Trusted Flagger kann die Bekämpfung von Online-Anlagebetrug beschleunigen.
Sie löst das Problem aber nicht automatisch.
Die FMA kann rechtswidrige Finanzangebote priorisiert melden. Sie kann sie nicht selbst löschen.
Die Plattformen bleiben deshalb ein entscheidender Teil der Sicherheitskette.
Gerade deshalb wäre es aus Verbraucherschutzsicht sinnvoll, die Wirkung des neuen Instruments künftig transparent zu dokumentieren: Zahl der FMA-Meldungen, durchschnittliche Reaktionszeiten der Plattformen, Zahl der entfernten Inhalte und Fälle, in denen Plattformen einer Meldung nicht gefolgt sind.
Die von der FMA genannten 842 Betrugsmeldungen und rund 20 Millionen Euro gemeldeter Schaden allein im Jahr 2025 zeigen, dass es dabei nicht um ein theoretisches Regulierungsproblem geht.
Hinter den Zahlen stehen Menschen, die teilweise erhebliche Teile ihres Vermögens verlieren.
Wenn betrügerische Finanzangebote über soziale Netzwerke in wenigen Stunden enorme Reichweiten erzielen können, muss auch ihre Bekämpfung entsprechend schnell funktionieren.
Der Trusted-Flagger-Status gibt der FMA dafür nun einen stärkeren Hebel.
Ob daraus tatsächlich weniger Opfer entstehen, wird sich daran zeigen, wie konsequent und vor allem wie schnell die großen Plattformen auf die Meldungen der Finanzaufsicht reagieren.