Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Verbraucherreport: Mehrheit fordert wirksameren Schutz für junge Menschen

    Juni 18, 2026

    Altersnachweis für Erwachsene statt Social-Media-Verbot für Jugendliche

    Juni 11, 2026

    Nachhaltiger Aufschwung nur mit Verbraucher:innen

    Juni 9, 2026

    Leistungskürzungen sind keine Reformen | Verbraucherzentrale Bundesverband

    Juni 5, 2026

    Nahost-Krieg: Große Mehrheit spürt keine Entlastung

    Juni 4, 2026
  • Nachrichten

    Hype auf Social Media: Kaffeekonzentrat mausert sich zum Sommertrend 2026

    Juni 20, 2026

    Stahlindustrie in Deutschland in Zahlen

    Juni 20, 2026

    Ölraffinerie in Tjumen im Visier: Ukrainische Drohnen erreichen Ziel 2000 Kilometer hinter der Grenze

    Juni 20, 2026

    „Das völlig falsche Signal“: SPD-Minister Teuber widerspricht Hubertz bei Wohngeld-Kürzung

    Juni 20, 2026

    Frankreich kann kommen: Lipowitz brilliert bei Königsetappe der Tour-Generalprobe

    Juni 20, 2026
  • Ratgeber
  • Betrugsmaschen

    KI-Video zur Deutschlandflagge: Falscher Polizeieinsatz entlarvt

    Juni 19, 2026

    Kringel am Himmel: Chemtrail-Beweis fällt leider aus

    Juni 19, 2026

    Kinderfotos im Netz: Was Eltern über Risiken und KI wissen müssen

    Juni 18, 2026

    Ist diese Vintage-Zahnpasta-Werbung echt?

    Juni 18, 2026

    Ist das Voting für „Mia“ bei der Zurich Dance Academy echt?

    Juni 18, 2026
  • Beratung
  • Bildung

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026

    Soziale Medien: Nutzen und Risiken aus Sicht von Jugendlichen und Erwachsenen | Bildung

    Juni 11, 2026

    Zivilgesellschaft – stille Säule der Bildung in Deutschland | Bildung

    Mai 20, 2026
  • Politik

    Sparpläne der Regierung: Warum beim Wohngeld gekürzt werden soll

    Juni 20, 2026

    Iranisches Militär erklärt Straße von Hormus erneut für gesperrt

    Juni 20, 2026

    Schwerdtner und Pantisano zu neuen Linken-Vorsitzenden gewählt

    Juni 20, 2026

    Behörden in Australien melden ersten Fall von Vogelgrippe

    Juni 20, 2026

    Experte zu Pflegerefom: „Schlag ins Gesicht der pflegenden Angehörigen“

    Juni 20, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.
Betrugsmaschen

Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.

Dr. Heinrich KrämerVon Dr. Heinrich KrämerApril 29, 2026Keine Kommentare5 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

„Ihr Konto wird in 24 Stunden gesperrt.“ – „Eine Seite hat Sie markiert.“ – „Hier ist ein schockierendes Video von dir.“ Solche Nachrichten landen täglich tausendfach in Facebook-Postfächern, Instagram-DMs und WhatsApp-Chats. Dahinter stehen meist keine echten Probleme, sondern Phishing-Angriffe auf Social-Media-Konten. Mimikama dokumentiert diese Maschen seit Jahren – hier die Übersicht.

🔐 Stand April 2026: Phishing auf Social-Media-Plattformen gehört zu den häufigsten Cyber-Bedrohungen für Privatnutzer. Facebook, Instagram, WhatsApp und TikTok sind dabei die häufigsten Ziele. Diese Übersicht fasst die wichtigsten Maschen zusammen und verlinkt zu konkreten Fallbeispielen.

Was ist Social-Media-Phishing?

Beim Social-Media-Phishing versuchen Kriminelle, an die Login-Daten der Opfer zu kommen – also an E-Mail-Adresse und Passwort. Mit diesen Daten übernehmen sie das Konto, sperren die rechtmäßige Besitzerin oder den Besitzer aus und nutzen das Profil dann für weitere Betrügereien: Spam an Freunde verschicken, weitere Konten kapern, oder das Konto im Darknet verkaufen.

Der Trick funktioniert meist über gefälschte Mails oder Nachrichten, die scheinbar von Facebook, Instagram, Meta oder WhatsApp stammen. Der Inhalt ist immer alarmierend: Konto gesperrt, Verstoß gemeldet, Identität bestätigen. Wer auf den Link klickt, landet auf einer täuschend echten Login-Seite – und gibt dort seine Daten ein. Direkt in die Hände der Betrüger.

Die häufigsten Maschen

  1. Konto-Warnungen: „Ihr Konto wurde wegen Verstoß gegen die Richtlinien gesperrt.“ Mit Link zu einer Fake-Login-Seite.
  2. Verifizierungs-Aufforderungen: „Bitte bestätigen Sie Ihre Identität innerhalb von 24 Stunden, sonst verlieren Sie Ihr Konto.“
  3. Clickbait-Phishing: Schockierende oder neugierig machende Inhalte („Schau, wer dein Profil besucht hat“, „Vermisstes Kind“, „Schwerer Verkehrsunfall“) führen zu Phishing-Seiten.
  4. Profile-Viewer: Apps oder Seiten, die versprechen zu zeigen, „wer dein Profil angeschaut hat“. Diese Funktion gibt es nicht – die Apps sammeln Daten.
  5. Wiederherstellungscode-Trick: Betrüger geben sich als Freund aus und bitten um den Sicherheitscode, der gerade per SMS kam. Damit übernehmen sie das Konto.
  6. Fake-Markierungen: „Eine Seite hat dich markiert“ mit Link zu einer Phishing-Site.

Warnsignale bei verdächtigen Nachrichten

  • Druck und Eile: „24 Stunden Zeit“, „sofort handeln“ – seriöse Plattformen drängen so nicht.
  • Unpersönliche Anrede: „Lieber Nutzer“ statt deinem echten Namen.
  • Verdächtige Links: URLs prüfen – führt der Link wirklich zu facebook.com oder zu einer ähnlich klingenden Domain (z.B. faceb00k-security.com)?
  • Schreibfehler und holprige Übersetzungen: typisch für Phishing-Mails aus dem Ausland.
  • Login-Aufforderung per Mail-Link: Echte Plattformen leiten dich nicht per E-Mail-Link auf Login-Seiten.

So schützt du dich

  • Niemals auf verdächtige Links klicken – immer manuell zur Plattform navigieren.
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren bei Facebook, Instagram, WhatsApp und Co.
  • Sicherheitscodes niemals weitergeben, auch nicht an Freunde – Betrüger geben sich oft als Bekannte aus.
  • Unterschiedliche Passwörter für verschiedene Plattformen verwenden – am besten mit einem Passwort-Manager.
  • Bei Verdacht: direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt.

Wenn das Konto schon gehackt wurde

  1. Sofort Passwort ändern – über die offizielle Plattform, nicht über einen Link aus der verdächtigen Nachricht.
  2. Aus allen Sitzungen ausloggen (Funktion findet sich in den Sicherheitseinstellungen).
  3. Freunde warnen, dass das Konto kompromittiert wurde – die Betrüger versuchen oft, weitere Opfer im Bekanntenkreis zu finden.
  4. Bei Facebook/Instagram: Account-Wiederherstellung über die offiziellen Hilfeseiten starten.
  5. Anzeige bei der Polizei erstatten – besonders, wenn finanzieller Schaden entstanden ist.

Wie erkenne ich Phishing-Mails von Facebook oder Instagram?

Echte Mails von Facebook oder Instagram nutzen deinen Namen, nicht „Lieber Nutzer“. Sie drängen nicht zu sofortigem Handeln und enthalten keine Links zu fremden Domains. Im Zweifel direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt – nicht über den Link in der Mail.

Was tun, wenn mein Facebook- oder Instagram-Konto gehackt wurde?

Sofort das Passwort ändern – aber direkt über die offizielle Plattform, nicht über einen Link aus einer verdächtigen Nachricht. Anschließend in den Sicherheitseinstellungen aus allen Sitzungen ausloggen, Zwei-Faktor-Authentifizierung aktivieren und Freunde warnen, dass das Konto kompromittiert wurde.

Was ist ein „Profile Viewer“ und warum ist er gefährlich?

Profile Viewer versprechen anzuzeigen, wer dein Facebook- oder Instagram-Profil besucht hat. Diese Funktion gibt es bei den Plattformen offiziell nicht. Hinter solchen Apps und Links stehen meist Phishing-Seiten, die deine Login-Daten abfangen wollen.

Warum darf ich Sicherheitscodes niemals weitergeben?

Sicherheitscodes per SMS oder App sind dein zweiter Schlüssel zum Konto. Betrüger geben sich oft als Freunde aus und bitten um den Code – mit dem Code übernehmen sie dein Konto vollständig. Die echten Plattformen und echten Freunde fragen niemals nach diesen Codes.

Wie schütze ich mich am besten vor Social-Media-Phishing?

Aktiviere die Zwei-Faktor-Authentifizierung bei allen Konten, verwende für jede Plattform ein anderes Passwort (idealerweise mit einem Passwort-Manager), klicke nicht auf Links in verdächtigen Nachrichten und prüfe immer in der App selbst, ob Sicherheitsmeldungen echt sind.

Aktuelle Fallbeispiele aus der Mimikama-Recherche

Mimikama dokumentiert Social-Media-Phishing seit über 10 Jahren. Hier eine Auswahl der wichtigsten Fallbeispiele:

Aktuelle Maschen

Profile-Viewer-Maschen (Klassiker)

Clickbait-Phishing (Verkehrsunfälle, Vermisste, Sensationen)

Account-Übernahme und Wiederherstellungscode-Tricks

Du willst solche Dinge schneller erkennen?

Diese Fälle wirken oft erst im Nachhinein offensichtlich. In Wirklichkeit sind sie genau dafür gemacht, glaubwürdig zu wirken.

Mit unseren interaktiven Tools kannst du genau das trainieren:

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

KI-Video zur Deutschlandflagge: Falscher Polizeieinsatz entlarvt

Juni 19, 2026

Kringel am Himmel: Chemtrail-Beweis fällt leider aus

Juni 19, 2026

Kinderfotos im Netz: Was Eltern über Risiken und KI wissen müssen

Juni 18, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.