Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026

    Sammelklage: Letzte Chance für E.ON-Fernwärmekunden

    August 25, 2026

    Energiesperren: Hohe Kosten belasten Verbraucher:innen

    August 4, 2026

    Bahnpreise: Werbung günstig, Realität teurer?

    August 3, 2026
  • Nachrichten

    WM-Drama für Cavelius: Judo-Kämpfer verschwindet nach Prügel-Ausraster

    September 7, 2026

    Verstörendes Benehmen: Hunderte „Content Creator“ fluten US Open und sorgen für Aufregung

    September 7, 2026

    Kraftstrotzend und zögerlich: Nach der Wahl lässt die AfD die neuen Muskeln spielen

    September 7, 2026

    „Debakel wirft Fragen auf“: Desolater Hamburger SV redet sich selbst in Schutt und Asche

    September 7, 2026

    Grüße aus dem Urlaub: Horst Lichter macht mit seiner Frau Italien unsicher

    September 7, 2026
  • Ratgeber
  • Betrugsmaschen

    Die geheime 128-Hertz-Heilfrequenz? Was hinter dem „Knochenflüsterer“ steckt

    September 7, 2026

    Ist das Spotify-Voting auf WhatsApp echt?

    September 7, 2026

    Bankbrief mit QR-Code: Danach kommt der Anruf

    September 7, 2026

    Verschwörung als Beilage: Anatomie einer Facebook-Seite

    September 7, 2026

    „Hass auf Facebook-Seiten: Warum bleiben Hate-Follower treu?“

    September 6, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Explosion in Umspannwerk: Berliner Polizei geht von Kurzschluss aus

    September 7, 2026

    Wahl in Sachsen-Anhalt: Siegmund will stabile Mehrheit suchen

    September 7, 2026

    US-Sondergesandte in Kiew: „Beide Seiten müssen Kompromisse eingehen“

    September 7, 2026

    Meteorologen waren vor Gesundheitsschäden durch Großfeuer

    September 7, 2026

    Internationale Pressestimmen zu Sachsen-Anhalt: „Ein politischer Albtraum für Merz“

    September 7, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Ist das Spotify-Voting auf WhatsApp echt?
Betrugsmaschen

Ist das Spotify-Voting auf WhatsApp echt?

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 7, 2026Keine Kommentare6 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
📖Woran erkennt man WhatsApp-Betrug wie den „Hallo Mama“-Trick? Antworten finden Sie im Leitfaden WhatsApp-Betrug.

Aktuell kursieren WhatsApp-Nachrichten, in denen Nutzer um eine Stimme für ein angebliches Spotify-/Google-Voting gebeten werden.

Ist das Spotify-Voting auf WhatsApp echt?

„Hey! Könntest du bitte für mich abstimmen? Ich bewerbe mich als Co- Moderatorin für einen Podcast, den Spotify in Zusammenarbeit mit Google für alle Länder organisiert, und bin eine der wenigen Teilnehmerinnen aus Deutschland. Es gibt maximal 450 Stimmen, und jede einzelne zählt. Ich habe bisher 312 Stimmen, mir fehlen also nur noch 138. Ich wäre dir unglaublich dankbar, wenn du für mich stimmen würdest. Hier ist der Link zur Abstimmungsseite: 

Text der Nachricht

Der mitgeschickte Link führt nicht zu Spotify oder Google, sondern zu einer fremden Domain mit Spotify-Bildsprache.

Unsere Prüfung zeigt: Es handelt sich um eine manipulativ aufgebaute Phishing-Seite. Der Stimmenstand ist fest in den Code geschrieben, angebliche Live-Abstimmungen werden künstlich erzeugt, und die Buttons führen zu gefälschten Login-Seiten für Instagram oder Mail.

Die Abstimmung ist inszeniert

Die Nachricht wirkt persönlich: Eine angebliche Bewerberin bittet um Unterstützung, nennt einen konkreten Stimmenstand und erklärt, ihr fehlten nur noch 138 Stimmen. Genau diese Zahlen erscheinen auch auf der verlinkten Webseite: „Total Votes: 312 out of 450“ und „Total Votes To Win: 138“.

Screenshot der gefälschten Voting-Seite
Screenshot der gefälschten Voting-Seite

Nach der vorliegenden Quellcodeanalyse sind diese Werte jedoch nicht Teil eines echten Abstimmungssystems. Sie stehen statisch im HTML-Code, was bedeutet, dass sie sich nicht verändern. Es gibt an dieser Stelle keine erkennbare Abfrage einer Datenbank, keine Berechnung und keinen Nachweis, dass tatsächlich Stimmen gezählt werden.

Auffällig ist auch der Fortschrittsbalken. Er ist im Quellcode fest auf width: 90% gesetzt. Das passt nicht zu den angeblichen 312 von 450 Stimmen; rechnerisch wären das rund 69,3 Prozent. Der Balken bildet den Stimmenstand also nicht korrekt ab, sondern erzeugt vor allem den Eindruck, das Ziel sei fast erreicht.

Angebliche Wähler werden simuliert

Besonders deutlich wird die Täuschung bei den eingeblendeten Meldungen am unteren Rand der Seite, dass gerade jemand abgestimmt hätte.

Das ist nach der Quellcodeanalyse keine echte Live-Meldung. Die Seite lädt zufällig generierte Namen, Länder und Profilbilder über einen externen Dienst und baut daraus den Satz, jemand habe gerade abgestimmt. Im Code findet sich sogar ein Kommentar, der den Zweck beschreibt: Die Stimmen sollen mit Zufallsdaten simuliert werden: Someone from ${country} named ${name} just voted.

Damit ist die angebliche soziale Bestätigung gefälscht. Die Seite weiß nicht, dass die eingeblendete Person tatsächlich abgestimmt hat. Sie erzeugt nur den Eindruck, andere Menschen würden gerade teilnehmen.

Der Link führt nicht zu Spotify

Die Domain der verlinkten Seite gehört nicht zu Spotify und auch nicht zu Google. Trotzdem nutzt die Seite Spotify-Bildsprache, ein Spotify-Logo-ähnliches Motiv, einen künstlichen Zähler und Buttons mit bekannten Login-Symbolen.

Auch die Suchmaschinen-Angaben sind auffällig: Im Code sind Hinweise wie „noindex“ und „noarchive“ gesetzt. Solche Angaben sollen verhindern, dass eine Seite regulär über Suchmaschinen auffindbar oder archiviert wird. Das ist kein Beweis für Betrug, passt aber zum Gesamtbild einer kurzlebigen Phishing-Seite.

Der Instagram-Button führt zum Fake-Login

Wer auf den grünen Button klickt, landet auf einer Seite, die Instagram imitiert. Dort werden Telefonnummer, Nutzername oder E-Mail-Adresse sowie das Passwort abgefragt.

Screenshot der gefälschten Seite, die Logindaten von Instagram abfragt
Screenshot der gefälschten Seite, die Logindaten von Instagram abfragt

Nach der Analyse werden die eingegebenen Daten an eine PHP-Datei übertragen. Zusätzlich werden sie in einer weiteren Funktion zusammen mit IP- und Standortinformationen verarbeitet. Der Datensatz wird dabei ausdrücklich als Instagram-Zugang gekennzeichnet.

Auch die Fehlermeldung ist Teil der Masche: Unabhängig davon, ob das eingegebene Passwort richtig oder falsch wäre, erscheint eine Meldung, das Passwort sei falsch. Dadurch können Nutzer dazu gebracht werden, ihr Passwort mehrfach einzugeben.

Auch der Mail-Button fragt Zugangsdaten ab

Der rote Button führt zu einer weiteren Login-Seite, die an ein allgemeines oder Microsoft-artiges Mail-Login erinnert. Auch dort werden „Email or phone“ und „Password“ abgefragt.

Screenshot der gefälschten Seite, die Logindaten des Mail-Kontos abfragt
Screenshot der gefälschten Seite, die Logindaten des Mail-Kontos abfragt

Laut Quellcode werden diese Eingaben ebenfalls übertragen. Der Benutzername wird dabei mit dem Zusatz „mail“ markiert. Auch hier werden IP- und Standortdaten verarbeitet.

Das Ziel ist damit klar: Die Seite will keine Stimme erfassen, sondern Zugangsdaten sammeln.

Was Betrüger mit Logindaten tun können

Mit abgegriffenen Instagram- oder Mail-Zugangsdaten können Betrüger Konten übernehmen, Passwörter ändern und Nutzer aussperren. Besonders gefährlich ist ein kompromittiertes E-Mail-Konto, weil darüber oft Passwort-Resets für andere Dienste ausgelöst werden können.

Über übernommene Accounts können anschließend weitere Phishing-Nachrichten an Kontakte verschickt werden. Dadurch wirkt die Masche besonders glaubwürdig: Die Bitte kommt dann scheinbar von einer bekannten Person. Auch private Nachrichten, gespeicherte Kontakte oder verknüpfte Dienste können betroffen sein.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Die Masche nutzt Vertrauen und Zeitdruck

Die Nachricht kombiniert mehrere typische Elemente von Phishing: eine persönliche Bitte, bekannte Markennamen, eine scheinbar knappe Abstimmung und einen Link, der zu einer täuschend gestalteten Seite führt.

Der künstliche Stimmenstand soll den Eindruck erzeugen, dass nur noch wenige Stimmen fehlen. Die simulierten Live-Meldungen sollen zusätzlich zeigen, dass andere angeblich ebenfalls teilnehmen. Beides kann Nutzer dazu bringen, weniger genau auf die Adresse der Seite und die Login-Aufforderung zu achten.

Was Betroffene jetzt tun sollten

Wer den Link nur geöffnet, aber keine Daten eingegeben hat, sollte die Seite schließen und die Nachricht nicht weiterleiten. Wer jedoch Instagram-, Mail- oder andere Zugangsdaten eingegeben hat, sollte sofort das betroffene Passwort ändern.

Wichtig ist außerdem: Wurde dasselbe Passwort auch bei anderen Diensten genutzt, muss es dort ebenfalls geändert werden. Zusätzlich sollte die Zwei-Faktor-Authentifizierung aktiviert und geprüft werden, ob unbekannte Logins, Weiterleitungen oder verknüpfte Geräte im Konto sichtbar sind.

Bei Instagram und E-Mail-Konten ist besondere Eile geboten. Über solche Konten können Angreifer weitere Nachrichten versenden, Passwörter zurücksetzen oder Kontakte erneut täuschen.

Bewertung: Falsch. / Betrügerisch. Die angebliche Spotify-Abstimmung ist nicht echt, sondern eine Phishing-Seite, die gefälschte Login-Masken nutzt, um Zugangsdaten abzugreifen.

FAQ zum Spotify-Voting auf WhatsApp

Gibt es dieses Spotify-/Google-Voting wirklich?

Dafür liegt kein belastbarer Nachweis vor. Die verlinkte Seite gehört nicht zu Spotify oder Google und zeigt mehrere technische Merkmale einer Phishing-Seite.

Warum wirkt die Nachricht so glaubwürdig?

Die Masche nutzt eine persönliche Bitte, konkrete Zahlen und bekannte Marken. Der angebliche Stimmenstand und die Live-Meldungen sollen Vertrauen erzeugen, sind laut Quellcodeanalyse aber inszeniert.

Was passiert nach dem Klick auf den Abstimmungsbutton?

Die Seite lässt Nutzer nicht direkt abstimmen. Stattdessen führt sie zu gefälschten Login-Masken für Instagram oder Mail, auf denen Zugangsdaten abgefragt werden.

Was können Betrüger mit den Logindaten machen?

Sie können Konten übernehmen, Passwörter ändern und weitere Phishing-Nachrichten verschicken. Bei E-Mail-Konten können sie außerdem versuchen, Zugänge zu anderen Diensten über Passwort-Resets zu übernehmen.

Was soll ich tun, wenn ich mein Passwort eingegeben habe?

Ändere das Passwort sofort beim echten Anbieter. Prüfe unbekannte Logins, aktiviere Zwei-Faktor-Authentifizierung und ändere das Passwort auch überall dort, wo du es erneut verwendet hast.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise) Welche Quellen wir verwenden und was für uns kein Beleg ist, steht auf unserer Quellenseite.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Die geheime 128-Hertz-Heilfrequenz? Was hinter dem „Knochenflüsterer“ steckt

September 7, 2026

Bankbrief mit QR-Code: Danach kommt der Anruf

September 7, 2026

Verschwörung als Beilage: Anatomie einer Facebook-Seite

September 7, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.