Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Energiesperren: Hohe Kosten belasten Verbraucher:innen

    August 4, 2026

    Bahnpreise: Werbung günstig, Realität teurer?

    August 3, 2026

    „Abschaffung der telefonischen Krankschreibung ist ein klarer Rückschritt“

    Juli 7, 2026

    Flug nicht angetreten, Geld komplett weg?

    Juli 7, 2026

    Trotz Filter: Doctolib zeigt Kassenpatient:innen kostenpflichtige Termine an

    Juli 2, 2026
  • Nachrichten

    Star eskaliert schon wieder: „Penner“ Neymar sorgt für gewaltigen Ärger

    August 5, 2026

    „Kann mich nackt toll finden“: Nele Schepe gehört jetzt zum „Playboy“-Club

    August 5, 2026

    Doppel-Gold im Freiwasser: Florian Wellbrock schwimmt EM-Konkurrenz in Grund und Boden

    August 5, 2026

    Viel weniger Studenten gefördert: So wenige Bafög-Empfänger wie zuletzt vor 25 Jahren

    August 5, 2026

    „Es ist nicht unser Entwurf“: Netanjahu erteilt Trump Absage für Gaza-Plan

    August 5, 2026
  • Ratgeber
  • Betrugsmaschen

    „Ceuta-Video“: Untertitel erfinden Deutschland-Aussage

    August 5, 2026

    Vom Faktencheck zur konkreten Hilfe: Die Werkzeuge von Mimikama

    August 5, 2026

    Vorsicht: Google stoppt Earth-KI wegen gefälschter Satellitenbilder

    August 4, 2026

    Handarbeit oder Marketingtrick? Die Näherei am Bodensee entlarvt.

    August 4, 2026

    KI-Video zeigt keinen Hagel in Italien

    August 3, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Flughafen Leipzig: Ermittler entdecken „unbekannte Masse“ und mutmaßlichen Zünder an Drohne

    August 5, 2026

    Schwache Konjunktur: Mittelstand steckt in der Kreditklemme

    August 5, 2026

    Cyclospora-Parasit: Mehr als 10.000 Durchfall-Fälle in den USA bestätigt

    August 5, 2026

    SpaceX mit Verlust im ersten Quartal an der Börse

    August 5, 2026

    Verhaltene Reaktionen von Sozialverbänden auf Zivildienstpläne

    August 5, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.
Betrugsmaschen

Social-Media-Phishing erkennen: Facebook, Instagram, WhatsApp & Co.

Dr. Heinrich KrämerVon Dr. Heinrich KrämerApril 29, 2026Keine Kommentare5 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

„Ihr Konto wird in 24 Stunden gesperrt.“ – „Eine Seite hat Sie markiert.“ – „Hier ist ein schockierendes Video von dir.“ Solche Nachrichten landen täglich tausendfach in Facebook-Postfächern, Instagram-DMs und WhatsApp-Chats. Dahinter stehen meist keine echten Probleme, sondern Phishing-Angriffe auf Social-Media-Konten. Mimikama dokumentiert diese Maschen seit Jahren – hier die Übersicht.

🔐 Stand April 2026: Phishing auf Social-Media-Plattformen gehört zu den häufigsten Cyber-Bedrohungen für Privatnutzer. Facebook, Instagram, WhatsApp und TikTok sind dabei die häufigsten Ziele. Diese Übersicht fasst die wichtigsten Maschen zusammen und verlinkt zu konkreten Fallbeispielen.

Was ist Social-Media-Phishing?

Beim Social-Media-Phishing versuchen Kriminelle, an die Login-Daten der Opfer zu kommen – also an E-Mail-Adresse und Passwort. Mit diesen Daten übernehmen sie das Konto, sperren die rechtmäßige Besitzerin oder den Besitzer aus und nutzen das Profil dann für weitere Betrügereien: Spam an Freunde verschicken, weitere Konten kapern, oder das Konto im Darknet verkaufen.

Der Trick funktioniert meist über gefälschte Mails oder Nachrichten, die scheinbar von Facebook, Instagram, Meta oder WhatsApp stammen. Der Inhalt ist immer alarmierend: Konto gesperrt, Verstoß gemeldet, Identität bestätigen. Wer auf den Link klickt, landet auf einer täuschend echten Login-Seite – und gibt dort seine Daten ein. Direkt in die Hände der Betrüger.

Die häufigsten Maschen

  1. Konto-Warnungen: „Ihr Konto wurde wegen Verstoß gegen die Richtlinien gesperrt.“ Mit Link zu einer Fake-Login-Seite.
  2. Verifizierungs-Aufforderungen: „Bitte bestätigen Sie Ihre Identität innerhalb von 24 Stunden, sonst verlieren Sie Ihr Konto.“
  3. Clickbait-Phishing: Schockierende oder neugierig machende Inhalte („Schau, wer dein Profil besucht hat“, „Vermisstes Kind“, „Schwerer Verkehrsunfall“) führen zu Phishing-Seiten.
  4. Profile-Viewer: Apps oder Seiten, die versprechen zu zeigen, „wer dein Profil angeschaut hat“. Diese Funktion gibt es nicht – die Apps sammeln Daten.
  5. Wiederherstellungscode-Trick: Betrüger geben sich als Freund aus und bitten um den Sicherheitscode, der gerade per SMS kam. Damit übernehmen sie das Konto.
  6. Fake-Markierungen: „Eine Seite hat dich markiert“ mit Link zu einer Phishing-Site.

Warnsignale bei verdächtigen Nachrichten

  • Druck und Eile: „24 Stunden Zeit“, „sofort handeln“ – seriöse Plattformen drängen so nicht.
  • Unpersönliche Anrede: „Lieber Nutzer“ statt deinem echten Namen.
  • Verdächtige Links: URLs prüfen – führt der Link wirklich zu facebook.com oder zu einer ähnlich klingenden Domain (z.B. faceb00k-security.com)?
  • Schreibfehler und holprige Übersetzungen: typisch für Phishing-Mails aus dem Ausland.
  • Login-Aufforderung per Mail-Link: Echte Plattformen leiten dich nicht per E-Mail-Link auf Login-Seiten.

So schützt du dich

  • Niemals auf verdächtige Links klicken – immer manuell zur Plattform navigieren.
  • Zwei-Faktor-Authentifizierung (2FA) aktivieren bei Facebook, Instagram, WhatsApp und Co.
  • Sicherheitscodes niemals weitergeben, auch nicht an Freunde – Betrüger geben sich oft als Bekannte aus.
  • Unterschiedliche Passwörter für verschiedene Plattformen verwenden – am besten mit einem Passwort-Manager.
  • Bei Verdacht: direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt.

Wenn das Konto schon gehackt wurde

  1. Sofort Passwort ändern – über die offizielle Plattform, nicht über einen Link aus der verdächtigen Nachricht.
  2. Aus allen Sitzungen ausloggen (Funktion findet sich in den Sicherheitseinstellungen).
  3. Freunde warnen, dass das Konto kompromittiert wurde – die Betrüger versuchen oft, weitere Opfer im Bekanntenkreis zu finden.
  4. Bei Facebook/Instagram: Account-Wiederherstellung über die offiziellen Hilfeseiten starten.
  5. Anzeige bei der Polizei erstatten – besonders, wenn finanzieller Schaden entstanden ist.

Wie erkenne ich Phishing-Mails von Facebook oder Instagram?

Echte Mails von Facebook oder Instagram nutzen deinen Namen, nicht „Lieber Nutzer“. Sie drängen nicht zu sofortigem Handeln und enthalten keine Links zu fremden Domains. Im Zweifel direkt in der App nachschauen, ob es wirklich Sicherheitsmeldungen gibt – nicht über den Link in der Mail.

Was tun, wenn mein Facebook- oder Instagram-Konto gehackt wurde?

Sofort das Passwort ändern – aber direkt über die offizielle Plattform, nicht über einen Link aus einer verdächtigen Nachricht. Anschließend in den Sicherheitseinstellungen aus allen Sitzungen ausloggen, Zwei-Faktor-Authentifizierung aktivieren und Freunde warnen, dass das Konto kompromittiert wurde.

Was ist ein „Profile Viewer“ und warum ist er gefährlich?

Profile Viewer versprechen anzuzeigen, wer dein Facebook- oder Instagram-Profil besucht hat. Diese Funktion gibt es bei den Plattformen offiziell nicht. Hinter solchen Apps und Links stehen meist Phishing-Seiten, die deine Login-Daten abfangen wollen.

Warum darf ich Sicherheitscodes niemals weitergeben?

Sicherheitscodes per SMS oder App sind dein zweiter Schlüssel zum Konto. Betrüger geben sich oft als Freunde aus und bitten um den Code – mit dem Code übernehmen sie dein Konto vollständig. Die echten Plattformen und echten Freunde fragen niemals nach diesen Codes.

Wie schütze ich mich am besten vor Social-Media-Phishing?

Aktiviere die Zwei-Faktor-Authentifizierung bei allen Konten, verwende für jede Plattform ein anderes Passwort (idealerweise mit einem Passwort-Manager), klicke nicht auf Links in verdächtigen Nachrichten und prüfe immer in der App selbst, ob Sicherheitsmeldungen echt sind.

Aktuelle Fallbeispiele aus der Mimikama-Recherche

Mimikama dokumentiert Social-Media-Phishing seit über 10 Jahren. Hier eine Auswahl der wichtigsten Fallbeispiele:

Aktuelle Maschen

Profile-Viewer-Maschen (Klassiker)

Clickbait-Phishing (Verkehrsunfälle, Vermisste, Sensationen)

Account-Übernahme und Wiederherstellungscode-Tricks

Du willst solche Dinge schneller erkennen?

Diese Fälle wirken oft erst im Nachhinein offensichtlich. In Wirklichkeit sind sie genau dafür gemacht, glaubwürdig zu wirken.

Mit unseren interaktiven Tools kannst du genau das trainieren:

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

„Ceuta-Video“: Untertitel erfinden Deutschland-Aussage

August 5, 2026

Vom Faktencheck zur konkreten Hilfe: Die Werkzeuge von Mimikama

August 5, 2026

Vorsicht: Google stoppt Earth-KI wegen gefälschter Satellitenbilder

August 4, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.