Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026
  • Nachrichten

    Um heimische Preise zu senken: USA erwägen Stopp von Diesel-Exporten

    September 22, 2026

    Vision von Groß-Israel: Israelische Siedlungs-Aktivisten dringen in Syrien ein

    September 22, 2026

    Menschen mit Abschiebebescheid: ICE vertuscht Aufenthaltsort von Tausenden inhaftierten Migranten

    September 22, 2026

    Gefährlicher Paket-Fund: DHL-Zentrum nach Quecksilber-Verdacht evakuiert

    September 22, 2026

    Verschärft Teheran Bedingungen?: USA und Iran sprechen in New York drei Stunden miteinander

    September 22, 2026
  • Ratgeber
  • Betrugsmaschen

    Freiburg: Jugendliche als Paketkuriere angeworben

    September 22, 2026

    Zyxel-Lücke: 996 Switches angegriffen

    September 22, 2026

    Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

    September 22, 2026

    Chosen Brick tarnt sich als MRT-Befund

    September 22, 2026

    Fake-Jobinterviews infizieren 30.000 Geräte

    September 22, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Frei sichert Merz Rückhalt der Unionsfraktion zu

    September 22, 2026

    Merz und die Krankenkassen – was meinte der Kanzler?

    September 22, 2026

    Kommentar zum Grönland-Abkommen: Ein alter Deal in neuer Verpackung

    September 22, 2026

    EU streicht zwei russische Oligarchen von Sanktionsliste

    September 22, 2026

    Union und SPD wollen noch mal über Reformen verhandeln

    September 22, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Fake-Konten als Ware: Handel mit falschen Identitäten
Betrugsmaschen

Fake-Konten als Ware: Handel mit falschen Identitäten

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 16, 2026Keine Kommentare10 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

Stand: 15. September 2026

In Indien hat die Polizei diese Woche eine Liste mit 513.847 Gmail-Zugangsdaten sichergestellt. Laut den Ermittlern wurden die Konten angelegt, abgesichert und paketweise verkauft – unter anderem an jemanden, der damit falsche Bombendrohungen verschickte. Das klingt weit weg, ist es aber nicht. Im Oktober 2025 haben Ermittler unter österreichischer Beteiligung einen Dienst zerschlagen, über den laut Europol Millionen Fake-Konten entstanden sind – allein in Österreich werden ihm mehr als 1.700 Betrugsfälle zugerechnet. In Deutschland haben BKA und Generalstaatsanwaltschaft Frankfurt im Mai 2026 bereits zum zweiten Mal den Marktplatz „Crimenetwork“ abgeschaltet, auf dem unter anderem gestohlene Daten und gefälschte Dokumente gehandelt wurden.

Eine Verbindung zwischen diesen Fällen ist nicht bekannt. Sie zeigen aber dasselbe Prinzip: Wer ein Konto anlegt, und wer es später benutzt, sind oft nicht dieselbe Person. Und dieses Prinzip spielt auch bei den Drohmail-Wellen eine Rolle, die Schulen und Bahnhöfe in Österreich und Deutschland seit 2024 immer wieder lahmlegen – auch wenn dort bisher nicht öffentlich bekannt ist, über welche Konten die Mails liefen.

Eine Liste mit 513.847 Einträgen

Ausgangspunkt in Indien war eine einzelne Mail. Am 10. September ging bei der Landesregierung von Gujarat eine Drohung ein, Regierungsgebäude in die Luft zu sprengen; laut Polizei richtete sie sich auch gegen Länder, die beim BRICS-Gipfel wenige Tage später in Neu-Delhi mit Indien zusammenarbeiteten. Die Drohung war falsch. Die Spur führte die Ermittler aber zu zwei Männern in den Bundesstaaten Bihar und Jharkhand, die festgenommen wurden.

Beim mutmaßlichen Hauptbeschuldigten fand die Polizei die Liste mit den Zugangsdaten. Vivek Bheda, leitender Beamter der Cyberkriminalitätseinheit, wird in indischen Medien damit zitiert, der Mann habe mehr als 500.000 Gmail-Adressen samt Passwörtern angelegt und verkauft. Gegenüber Reuters sagte Bheda, einer der Festgenommenen habe mit einem Käufer in Bangladesch in Kontakt gestanden, der die Konten in Paketen erworben und teils in Kryptowährung bezahlt habe, um damit die Drohmails zu verschicken. Laut IANS vermutet die Polizei, die Liste sei auch für andere Cyberkriminalität gedacht gewesen – ein Verdacht, kein Befund.

Alle Details stammen bisher von der Polizei, die Festgenommenen gelten als unschuldig. Laut Reuters wollen die Ermittler nun auch Google befragen und Änderungen verlangen, damit sich die Schutzmechanismen nicht mehr umgehen lassen. Eine Stellungnahme von Google lag der Agentur zunächst nicht vor.

Die Absicherung gleich mitgeliefert

Ein Detail beschäftigt die Ermittler laut Reuters besonders: Jedes der gefälschten Konten war mit Zwei-Faktor-Authentifizierung ausgestattet. Eigentlich soll diese Funktion verhindern, dass Fremde ein Konto übernehmen, selbst wenn sie das Passwort kennen. Wie das Netzwerk sie in dieser Menge einrichten konnte, ist laut Reuters Teil der Ermittlungen.

Indische Regionalmedien liefern einen Anhaltspunkt. Demnach erzeugte der Hauptbeschuldigte auch sogenannte Seed-Codes für Authentifizierungs-Apps und verkaufte sie mit. Ein solcher Code ist der geheime Schlüssel, aus dem eine App die wechselnden sechsstelligen Anmeldezahlen berechnet – wer ihn hat, kann die Zahlen auf jedem beliebigen Gerät erzeugen. Die Absicherung war nach dieser Darstellung also kein Hindernis für die Käufer, sondern Teil der Lieferung. Zwei-Faktor-Schutz sichert den Zugang zu einem Konto. Wer dahintersteht, sagt er nicht.

Ein Dienst für Betrüger in ganz Europa

Am 10. Oktober 2025 durchsuchten Ermittler in Lettland 26 Objekte. Die Operation mit dem Namen „SIMCARTEL“ richtete sich gegen einen Onlinedienst, der Telefonnummern aus mehr als 80 Ländern anbot. Kunden konnten damit laut Europol Fake-Konten bei sozialen Netzwerken und Kommunikationsplattformen anlegen und für Straftaten nutzen, ohne ihre wahre Identität und ihren Standort preiszugeben. Sichergestellt wurden rund 1.200 sogenannte SIM-Boxen mit etwa 40.000 aktiven SIM-Karten sowie fünf Server, insgesamt gab es sieben Festnahmen.

Beteiligt waren Ermittler unter anderem aus Österreich, Estland und Lettland. Sie ordneten dem Netzwerk mehr als 1.700 Betrugsfälle in Österreich und 1.500 in Lettland zu; der Schaden liegt laut Europol allein in Österreich bei rund 4,5 Millionen Euro. Genannt wurden Betrug auf Gebrauchtwarenplattformen, die Tochter-Sohn-Masche, Investmentbetrug, Fake-Shops, gefälschte Bankseiten und falsche Polizisten – also genau jene Maschen, vor denen wir laufend warnen. Nach damaligem Stand der Ermittlungen sollen über den Dienst mehr als 49 Millionen Konten entstanden sein. Öffentliche Fallzahlen gibt es nur für Österreich und Lettland; ob und wie stark auch Menschen in Deutschland betroffen waren, geht aus der Europol-Mitteilung nicht hervor.

Drei Fälle, ein Prinzip

Was die Ermittler in Indien, Österreich und Deutschland angeben.

Indien, September 2026

Netzwerk in Gujarat

  • AngebotenFertige Gmail-Konten samt Passwort und Anmeldecodes
  • UmfangListe mit 513.847 Zugangsdaten
  • Genutzt fürFalsche Bombendrohungen – weitere Zwecke nur vermutet
  • StandZwei Festnahmen, Angaben der Polizei

Lettland und Österreich, Oktober 2025

Operation SIMCARTEL

  • AngebotenTelefonnummern zum Anlegen von Konten
  • UmfangLaut Ermittlern mehr als 49 Millionen Konten
  • Genutzt fürBetrug – allein in Österreich über 1.700 Fälle, rund 4,5 Mio. Euro Schaden
  • StandSieben Festnahmen, Angaben von Europol

Deutschland, Mai 2026

Marktplatz „Crimenetwork“

  • AngebotenUnter anderem gestohlene Daten, gefälschte Dokumente, Drogen
  • UmfangNeuauflage mit über 22.000 Nutzern und mehr als 100 Verkäufern
  • KundschaftLaut BKA überwiegend aus dem deutschsprachigen Raum
  • StandMutmaßlicher Betreiber festgenommen, Angaben von BKA und ZIT

Einer stellt Konten, Nummern oder Daten bereit – andere begehen damit die Taten.

Zwischen den drei Fällen ist keine Verbindung bekannt. Alle Angaben stammen von Ermittlungsbehörden, Urteile liegen nicht vor.

Warum eine Telefonnummer so viel wert ist

Auf den ersten Blick haben die beiden Fälle wenig gemeinsam: hier fertige Mailkonten, dort Telefonnummern. Der Zweck ist aber derselbe. Viele Plattformen verlangen bei der Anmeldung eine Telefonnummer oder eine zusätzliche Bestätigung – gerade um zu verhindern, dass jemand massenhaft Konten anlegt. Wer diese Hürde als Dienstleistung zukaufen kann, braucht dafür weder die eigene Nummer noch den eigenen Namen.

Genau das macht solche Angebote für Kriminelle interessant, die selbst keine Technik betreiben wollen. Die Betreiber von SIMCARTEL haben laut Europol eine Infrastruktur bereitgestellt, die Täter auf der ganzen Welt nutzen konnten. Wer am Ende auf einer Gebrauchtwarenplattform einen Käufer abzockt, muss mit den Leuten hinter den SIM-Boxen nie etwas zu tun gehabt haben. Für die Opfer wiederum sieht das Konto aus wie jedes andere.

Der Marktplatz für den deutschsprachigen Raum

Wie selbstverständlich solche Zulieferungen geworden sind, zeigt ein deutscher Fall. „Crimenetwork“ galt laut BKA als größter deutschsprachiger Online-Marktplatz der sogenannten Underground Economy und war viele Jahre aktiv. Gehandelt wurde unter anderem mit gestohlenen Daten, Drogen und gefälschten Dokumenten, die Kundschaft kam laut BKA überwiegend aus dem deutschsprachigen Raum. Als die Plattform im Dezember 2024 abgeschaltet wurde, waren mehr als 100.000 Nutzer registriert.

Lange hielt die Pause nicht. Wenige Tage später soll ein 35-jähriger Deutscher eine Neuauflage aufgebaut haben, die zuletzt mehr als 22.000 Nutzer und über 100 Verkäufer zählte; die sichergestellten Daten lassen laut BKA auf mehr als 3,6 Millionen Euro Umsatz schließen. Im Mai 2026 wurde auch sie abgeschaltet und der mutmaßliche Betreiber auf Mallorca festgenommen. Ob dort auch fertige Konten angeboten wurden, geht aus den Mitteilungen nicht hervor. Das BKA beschreibt solche Plattformen aber allgemein als Teil einer arbeitsteiligen Schattenwirtschaft, in der gestohlene Daten und Identitäten ebenso zu kaufen sind wie Dienstleistungen für Cyberstraftaten. Wer betrügen will, muss nicht alles selbst können.

Drohmails an Schulen und Bahnhöfe

Der zweite Anknüpfungspunkt liegt näher an der Drohung aus Gujarat. Seit Herbst 2024 gehen in Österreich und Deutschland immer wieder falsche Bombendrohungen per E-Mail ein, mit teils enormem Aufwand für Polizei, Schulen und Verkehrsbetriebe. Allein von den ersten fünf Drohungen gegen Bahnhöfe im Herbst 2024 waren laut ÖBB rund 450 Züge betroffen. Im Mai 2025 zählte das Innenministerium binnen drei Tagen mehr als 50 Drohungen, in Baden-Württemberg gingen an einem einzigen Tag 180 gleichlautende Mails an Schulen ein.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Drohmail-Wellen in Österreich und Deutschland

Eine Auswahl dokumentierter Serien und Ermittlungen.

Herbst 2024

27 anonyme Drohungen per E-Mail in ganz Österreich, vor allem gegen Bahnhöfe, später auch gegen Schulen und Einkaufszentren.

Dezember 2024

Drohmails gegen 16 Schulen in St. Pölten. Laut Ermittlern steckt eine Online-Gruppe dahinter, die Verdächtigen agierten aus der Schweiz und anderen europäischen Ländern.

Mai 2025

Mehr als 50 Drohungen in Österreich binnen drei Tagen, zeitgleich Hunderte in Deutschland.

Oktober 2025

Ein Schweizer wird wegen Drohmails aus der Serie von 2024 verurteilt, nicht rechtskräftig. Zugeordnet waren ihm vier der Mails.

November 2025

BKA und Generalstaatsanwaltschaft Frankfurt durchsuchen bei vier Beschuldigten einer Online-Gruppe. Den Ausschlag gaben auch Ermittlungen in Österreich.

Anderes Motiv, dieselbe Anonymität

Beim Motiv unterscheiden sich die Fälle deutlich. In Indien geht es nach Darstellung der Polizei um ein Geschäft: Konten gegen Kryptowährung. Bei den Wellen in Österreich und Deutschland beschreiben die Ermittler etwas anderes. Laut BKA wollten die Beschuldigten möglichst große Einsätze auslösen und sich an der Reaktion der Behörden erfreuen; der islamistische Bezug in vielen Mails diente mutmaßlich nur dazu, die Aufmerksamkeit zu steigern, ein religiöses Motiv ließ sich nicht belegen. Über die Gruppe hinter den Drohungen in St. Pölten sagte ein Fahnder, wer das größte Aufsehen erziele, bekomme in Online-Gruppen die meisten Punkte.

Gemeinsam ist beiden Szenarien, dass die Täter nicht unter ihrem eigenen Namen schreiben wollen. Ob die Drohungen bei uns über gekaufte, massenhaft angelegte oder schlicht selbst erstellte Konten liefen, geht aus den öffentlichen Mitteilungen nicht hervor. Auch nicht, ob die im November 2025 in Deutschland durchsuchte Gruppe dieselbe ist, gegen die die Staatsanwaltschaft Linz wegen der Serie von 2024 ermittelte. Das sind die offenen Fragen – und genau die richten sich an die Behörden.

Das Konto ist nicht der Mensch

Wir beschäftigen uns meistens mit dem sichtbaren Ende solcher Ketten: einem Fake-Profil, einer Betrugsnachricht, einer Seite mit merkwürdigem Namensverlauf. Die Fälle aus Gujarat, Lettland und Deutschland zeigen den Teil davor. Konten werden auf Vorrat angelegt, abgesichert, vermietet oder verkauft und landen bei Menschen, die sie nie selbst erstellt haben. Ein verwandtes Muster haben wir Ende August bei einem Cluster auffällig ähnlicher Facebook-Seiten dokumentiert, die hinter Werbung für einen KI-Nacktbild-Dienst in 14 EU-Staaten standen. Ob solche Seiten aus einer Hand stammen, lässt sich von außen nicht beweisen.

Für den Alltag heißt das: Ein Konto verrät, dass es existiert. Wer es angelegt hat, wer es gerade benutzt und ob hinter zehn ähnlichen Profilen eine Person oder ein Dienstleister steckt, verrät es nicht. Die Polizei in Gujarat gibt übrigens einen Rat, der auch bei uns taugt: Drohmails nicht löschen, nicht weiterleiten, keine Screenshots davon in sozialen Netzwerken verbreiten, nicht mit dem Absender kommunizieren – und die Polizei informieren.

Zum Mitnehmen

Drei Dinge, die ein Konto nicht beweist

  • Wer es benutztKonten werden angelegt und weitergegeben – verkauft, vermietet oder verschenkt.
  • Dass ein echter Mensch dahinterstehtTelefonnummer und Zwei-Faktor-Schutz lassen sich zukaufen. Eine Identität bestätigen sie nicht.
  • Dass es allein stehtViele ähnliche Konten können aus einer Hand stammen. Von außen lässt sich das oft nur vermuten.

Quellen

  • Reuters: Indian police to query Google over 500,000 fake Gmail IDs linked to bomb hoax, 15. September 2026
  • IANS, übernommen von Punjab Kesari: Bomb threat to PM, HM, Gujarat CMO, BRICS partners: Two held, 14. September 2026
  • The Blunt Times: Gandhinagar Threat Email Network Busted in Jharkhand and Bihar, September 2026
  • Europol: Cybercrime-as-a-service takedown: 7 arrested, Oktober 2025
  • heise online: 40.000 SIM-Karten konfisziert: Europol sprengt Betrügerring, 20. Oktober 2025
  • TechRadar: Massive SIM farm network powering 49 million fake accounts taken apart by Europol, 20. Oktober 2025
  • Bundeskriminalamt: Administrator der größten deutschsprachigen Handelsplattform für illegale Waren und Dienstleistungen festgenommen, 3. Dezember 2024 · Deutscher Betreiber von „Crimenetwork“ in Spanien festgenommen, 8. Mai 2026
  • Bundeskriminalamt: Strafverfolgungsbehörden schalten die zwei weltweit größten Cybercrime-Foren ab, 30. Jänner 2025
  • ORF Vorarlberg: Bombendrohungen: 20-Jähriger tatverdächtig, 14. Oktober 2024 · Schweiz ermittelt wegen Bombendrohungen in Österreich, Mai 2025
  • Vorarlberg Online: Schweizer nach Bombendrohungen in Österreich verurteilt, Oktober 2025
  • PULS 24: Bombendrohungen an Schulen: Online-Gruppe vergab Punkte für „Erfolg“, 14. Jänner 2025
  • ORF Niederösterreich: Mehrere Schulen nach Bombendrohungen evakuiert, 26. Mai 2025
  • ZDFheute: Bombendrohungen an Hunderten Schulen in Deutschland, 26. Mai 2025
  • Bundeskriminalamt: Durchsuchungen bei mutmaßlichen Mitgliedern einer Online-Gruppierung wegen bundesweiter Bombendrohungen, 25. November 2025
Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Freiburg: Jugendliche als Paketkuriere angeworben

September 22, 2026

Zyxel-Lücke: 996 Switches angegriffen

September 22, 2026

Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

September 22, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20265 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.