Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Gebäudemodernisierungsgesetz: Prinzip Hoffnung statt Klarheit

    Mai 6, 2026

    Abschaltung des Gasanschlusses darf nicht zur Kostenfalle werden

    Mai 6, 2026

    Stromversorgung sicher und kosteneffizient gewährleisten

    Mai 5, 2026

    Ex-E.ON-Kunden erhalten Erstattungen für verspätete Strom-Schlussrechnungen

    Mai 5, 2026

    Gefährliche Produkte werden trotz EU-Warnung auf Online-Marktplätzen verkauft

    Mai 4, 2026
  • Nachrichten

    Kommt’s zum Grand-Slam-Boykott?: „Tief enttäuschte“ Tennisstars gehen auf die Barrikaden

    Mai 6, 2026

    Antrag auf Fußfessel abgelehnt: Marius Borg Høiby bleibt im Gefängnis

    Mai 6, 2026

    Kurioser WM-Job ausgeschrieben: Kein Witz: Alle WM-Spiele gucken – 50.000 Dollar kassieren

    Mai 6, 2026

    Humorvolle Reaktion auf Deepfake: Giorgia Meloni postet KI-Bild von sich in Unterwäsche

    Mai 6, 2026

    Lob für Sensibilität der Fans: Gibt es in deutschen Fußball-Stadien mehr Notfälle als früher?

    Mai 6, 2026
  • Ratgeber
  • Betrugsmaschen

    Vorsicht: KI-Betrug – Spam wird gefährlicher für Verbraucher

    Mai 6, 2026

    Ist der Trump-Post über Friedrich Merz echt?

    Mai 6, 2026

    Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!

    Mai 6, 2026

    Facebook-Seite gehackt: Der Fall „Gabis Bunte Bilder“ als Warnung vor Missbrauch

    Mai 6, 2026

    Zeigt dieses Bild den Leipzig-Amokfahrer mit AfD- oder Antifa-Shirt?

    Mai 5, 2026
  • Beratung
  • Bildung

    Geschichte der Demokratiebildung in der Schule | Bildung

    April 29, 2026

    Welcher Anteil junger Frauen und Männer erlangt das Abitur? | Bildung

    April 29, 2026

    Wer kann auf’s Gymnasium gehen? | Bildung

    April 29, 2026

    Schweigen ist nicht neutral | Bildung

    April 29, 2026

    Anwältin und Mechaniker | Bildung

    April 29, 2026
  • Politik

    Marktbericht: Lufthansa trotz des Iran-Kriegs im Aufwind

    Mai 6, 2026

    Autobranche: Warum BMW besser dasteht als VW und Mercedes

    Mai 6, 2026

    Laut Selenskyj ignoriert Putin die einseitige Waffenruhe

    Mai 6, 2026

    Gericht: Ausweiskontrollen in Berliner Freibädern zulässig

    Mai 6, 2026

    Israel will Deutschland mit Kerosin-Lieferungen unterstützen

    Mai 6, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.
Betrugsmaschen

Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.

Dr. Heinrich KrämerVon Dr. Heinrich KrämerApril 29, 2026Keine Kommentare5 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

„Ihr Konto wird in 24 Stunden gesperrt.“ – „Eine Seite hat Sie markiert.“ – „Hier ist ein schockierendes Video von dir.“ Solche Nachrichten landen täglich tausendfach in Facebook-Postfächern, Instagram-DMs und WhatsApp-Chats. Dahinter stehen meist keine echten Probleme, sondern Phishing-Angriffe auf Social-Media-Konten. Mimikama dokumentiert diese Maschen seit Jahren – hier die Übersicht.

🔐 Stand April 2026: Phishing auf Social-Media-Plattformen gehört zu den häufigsten Cyber-Bedrohungen für Privatnutzer. Facebook, Instagram, WhatsApp und TikTok sind dabei die häufigsten Ziele. Diese Übersicht fasst die wichtigsten Maschen zusammen und verlinkt zu konkreten Fallbeispielen.

Was ist Social-Media-Phishing?

Beim Social-Media-Phishing versuchen Kriminelle, an die Login-Daten der Opfer zu kommen – also an E-Mail-Adresse und Passwort. Mit diesen Daten übernehmen sie das Konto, sperren die rechtmäßige Besitzerin oder den Besitzer aus und nutzen das Profil dann für weitere Betrügereien: Spam an Freunde verschicken, weitere Konten kapern, oder das Konto im Darknet verkaufen.

Der Trick funktioniert meist über gefälschte Mails oder Nachrichten, die scheinbar von Facebook, Instagram, Meta oder WhatsApp stammen. Der Inhalt ist immer alarmierend: Konto gesperrt, Verstoß gemeldet, Identität bestätigen. Wer auf den Link klickt, landet auf einer täuschend echten Login-Seite – und gibt dort seine Daten ein. Direkt in die Hände der Betrüger.

Die häufigsten Maschen

  1. Konto-Warnungen: „Ihr Konto wurde wegen Verstoß gegen die Richtlinien gesperrt.“ Mit Link zu einer Fake-Login-Seite.
  2. Verifizierungs-Aufforderungen: „Bitte bestätigen Sie Ihre Identität innerhalb von 24 Stunden, sonst verlieren Sie Ihr Konto.“
  3. Clickbait-Phishing: Schockierende oder neugierig machende Inhalte („Schau, wer dein Profil besucht hat“, „Vermisstes Kind“, „Schwerer Verkehrsunfall“) führen zu Phishing-Seiten.
  4. Profile-Viewer: Apps oder Seiten, die versprechen zu zeigen, „wer dein Profil angeschaut hat“. Diese Funktion gibt es nicht – die Apps sammeln Daten.
  5. Wiederherstellungscode-Trick: Betrüger geben sich als Freund aus und bitten um den Sicherheitscode, der gerade per SMS kam. Damit übernehmen sie das Konto.
  6. Fake-Markierungen: „Eine Seite hat dich markiert“ mit Link zu einer Phishing-Site.

Warnsignale bei verdächtigen Nachrichten

  • Druck und Eile: „24 Stunden Zeit“, „sofort handeln“ – seriöse Plattformen drängen so nicht.
  • Unpersönliche Anrede: „Lieber Nutzer“ statt deinem echten Namen.
  • Verdächtige Links: URLs prüfen – führt der Link wirklich zu facebook.com oder zu einer ähnlich klingenden Domain (z.B. faceb00k-security.com)?
  • Schreibfehler und holprige Übersetzungen: typisch für Phishing-Mails aus dem Ausland.
  • Login-Aufforderung per Mail-Link: Echte Plattformen leiten dich nicht per E-Mail-Link auf Login-Seiten.

So schützt du dich

  • Niemals auf verdächtige Links klicken – immer manuell zur Plattform navigieren.
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren bei Facebook, Instagram, WhatsApp und Co.
  • Sicherheitscodes niemals weitergeben, auch nicht an Freunde – Betrüger geben sich oft als Bekannte aus.
  • Unterschiedliche Passwörter für verschiedene Plattformen verwenden – am besten mit einem Passwort-Manager.
  • Bei Verdacht: direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt.

Wenn das Konto schon gehackt wurde

  1. Sofort Passwort ändern – über die offizielle Plattform, nicht über einen Link aus der verdächtigen Nachricht.
  2. Aus allen Sitzungen ausloggen (Funktion findet sich in den Sicherheitseinstellungen).
  3. Freunde warnen, dass das Konto kompromittiert wurde – die Betrüger versuchen oft, weitere Opfer im Bekanntenkreis zu finden.
  4. Bei Facebook/Instagram: Account-Wiederherstellung über die offiziellen Hilfeseiten starten.
  5. Anzeige bei der Polizei erstatten – besonders, wenn finanzieller Schaden entstanden ist.

Wie erkenne ich Phishing-Mails von Facebook oder Instagram?

Echte Mails von Facebook oder Instagram nutzen deinen Namen, nicht „Lieber Nutzer“. Sie drängen nicht zu sofortigem Handeln und enthalten keine Links zu fremden Domains. Im Zweifel direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt – nicht über den Link in der Mail.

Was tun, wenn mein Facebook- oder Instagram-Konto gehackt wurde?

Sofort das Passwort ändern – aber direkt über die offizielle Plattform, nicht über einen Link aus einer verdächtigen Nachricht. Anschließend in den Sicherheitseinstellungen aus allen Sitzungen ausloggen, Zwei-Faktor-Authentifizierung aktivieren und Freunde warnen, dass das Konto kompromittiert wurde.

Was ist ein „Profile Viewer“ und warum ist er gefährlich?

Profile Viewer versprechen anzuzeigen, wer dein Facebook- oder Instagram-Profil besucht hat. Diese Funktion gibt es bei den Plattformen offiziell nicht. Hinter solchen Apps und Links stehen meist Phishing-Seiten, die deine Login-Daten abfangen wollen.

Warum darf ich Sicherheitscodes niemals weitergeben?

Sicherheitscodes per SMS oder App sind dein zweiter Schlüssel zum Konto. Betrüger geben sich oft als Freunde aus und bitten um den Code – mit dem Code übernehmen sie dein Konto vollständig. Die echten Plattformen und echten Freunde fragen niemals nach diesen Codes.

Wie schütze ich mich am besten vor Social-Media-Phishing?

Aktiviere die Zwei-Faktor-Authentifizierung bei allen Konten, verwende für jede Plattform ein anderes Passwort (idealerweise mit einem Passwort-Manager), klicke nicht auf Links in verdächtigen Nachrichten und prüfe immer in der App selbst, ob Sicherheitsmeldungen echt sind.

Aktuelle Fallbeispiele aus der Mimikama-Recherche

Mimikama dokumentiert Social-Media-Phishing seit über 10 Jahren. Hier eine Auswahl der wichtigsten Fallbeispiele:

Aktuelle Maschen

Profile-Viewer-Maschen (Klassiker)

Clickbait-Phishing (Verkehrsunfälle, Vermisste, Sensationen)

Account-Übernahme und Wiederherstellungscode-Tricks

Du willst solche Dinge schneller erkennen?

Diese Fälle wirken oft erst im Nachhinein offensichtlich. In Wirklichkeit sind sie genau dafür gemacht, glaubwürdig zu wirken.

Mit unseren interaktiven Tools kannst du genau das trainieren:

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Vorsicht: KI-Betrug – Spam wird gefährlicher für Verbraucher

Mai 6, 2026

Ist der Trump-Post über Friedrich Merz echt?

Mai 6, 2026

Microsoft Edge: Passwörter ungeschützt im Arbeitsspeicher!

Mai 6, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.