Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Verbraucherorganisationen legen europaweit Beschwerden gegen Google, Meta und TikTok ein

    Mai 21, 2026

    Digitalisierung im Gesundheitswesen: Nur mit starkem Verbraucherschutz

    Mai 18, 2026

    Bahngastrechte: Besserer Schutz bei Zugreisen

    Mai 13, 2026

    Koalitionsausschuss: Wirksame Entlastung nur im Gesamtpaket

    Mai 12, 2026

    „Völlig inakzeptabel“: Tankrabatt kommt nicht an

    Mai 7, 2026
  • Nachrichten

    Experte sieht Schattenseiten: Staatliche Förderung treibt Verkäufe von E-Autos

    Juni 3, 2026

    Er „schließt nichts mehr aus“: Petition will Hape Kerkeling zum Bundespräsident machen

    Juni 3, 2026

    Kreml kündigt Vergeltung an: Ukraine meldet schweren Treffer auf russisches Ostsee-Kriegsschiff

    Juni 3, 2026

    Forum in Sankt Petersburg: Diese Rolle spielen Deutsche in Putins Schauspiel

    Juni 3, 2026

    „Grundlegende Reform“ gefordert: Sachsen will Straftatbestand der Politikerbeleidung abschaffen

    Juni 3, 2026
  • Ratgeber
  • Betrugsmaschen

    Kaperten Hacker mit Hilfe von Meta AI Instagram-Accounts?

    Juni 3, 2026

    Ruft der Verfassungsschutz zum Melden von Nachbarn auf?

    Juni 3, 2026

    Vorsicht: Android schützt vor gefälschten Anrufen und Betrug!

    Juni 3, 2026

    Auf Facebook erklärt jeder die Welt. Eines fällt immer auf

    Juni 2, 2026

    Facebook-Reels voller „Geheimwissen“: Zufall, Algorithmus oder Geschäftsmodell?

    Juni 2, 2026
  • Beratung
  • Bildung

    Zivilgesellschaft – stille Säule der Bildung in Deutschland | Bildung

    Mai 20, 2026

    Geschichte der Demokratiebildung in der Schule | Bildung

    April 29, 2026

    Welcher Anteil junger Frauen und Männer erlangt das Abitur? | Bildung

    April 29, 2026

    Wer kann auf’s Gymnasium gehen? | Bildung

    April 29, 2026

    Schweigen ist nicht neutral | Bildung

    April 29, 2026
  • Politik

    Deutscher Sitz im UN-Sicherheitsrat: Ein Test für den „Außenkanzler“

    Juni 3, 2026

    Drohnenangriffe auf St. Petersburg – Hoffnung auf Gespräche?

    Juni 3, 2026

    Kuwait: Ein Toter und viele Verletzte nach Angriff Irans auf Flughafen

    Juni 3, 2026

    Italien fühlt sich nach EU-Beschluss zu Abschiebezentren bestärkt

    Juni 3, 2026

    Marktbericht: OECD rechnet mit weniger Weltwirtschaftswachstum

    Juni 3, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Kaperten Hacker mit Hilfe von Meta AI Instagram-Accounts?
Betrugsmaschen

Kaperten Hacker mit Hilfe von Meta AI Instagram-Accounts?

Dr. Heinrich KrämerVon Dr. Heinrich KrämerJuni 3, 2026Keine Kommentare4 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
💬Wie funktionieren typische Betrugsmaschen auf Instagram? Antworten finden Sie im Leitfaden Instagram-Betrug.

Die Screenshots zeigen den Instagram-Account @obamawhitehouse während der Übernahme: veröffentlicht wurden fremde Stories und Beiträge, die Meta später entfernte.

Storys und Posts während der Übernahme | Screenshots TMZ.com
Instagram-Account „The Obama White House“ – Storys und Posts während der Übernahme | Screenshots TMZ.com

Hackern war es tatsächlich möglich, über den KI-Support von Meta Zugriff auf Instagram-Accounts zu erlangen. Die Schwachstelle lag nicht in einem „intelligenten Hack“, sondern in einem fehlerhaften Wiederherstellungsablauf. Der Bot ließ sicherheitsrelevante Änderungen zu, obwohl die Kontrolle über das Konto nicht sauber geprüft war.

Der Bot änderte die Kontaktadresse

Der beschriebene Ablauf war erschreckend simpel. Angreifer starteten zunächst einen Passwort-Reset für das Zielkonto. Danach wandten sie sich an den KI-Support und forderten ihn auf, eine neue E-Mail-Adresse mit dem betroffenen Instagram-Account zu verknüpfen.

Genau dort lag das Problem. Der Bot verschickte einen Verifizierungscode an die vom Angreifer angegebene Adresse. Mit diesem Code ließ sich anschließend der Reset abschließen. Wer die neue Adresse kontrollierte, konnte das Konto übernehmen und den eigentlichen Inhaber aussperren.

Es ging also nicht um eine geheime Superlücke in einer KI, sondern um einen Supportprozess, der einer falschen Identität vertraute.

Prominente Accounts waren betroffen

Zu den bekannt gewordenen Fällen gehörten unter anderem auch hochkarätige Profile, etwa der Instagram-Account Obama White House, der Account des Chief Master Sergeant of the Space Force John F. Bentivegna und der Unternehmensaccount von Sephora.

Beim Obama White House-Account tauchten nach der Übernahme fremde Inhalte und propagandistische Beiträge auf. Meta bestätigte, dass der Account kompromittiert und später wieder gesichert wurde.

Hier waren nicht nur kleine oder schlecht geschützte Profile betroffen. Wenn selbst prominente oder institutionell bedeutsame Accounts auf diesem Weg gekapert werden konnten, zeigt das die Tragweite der Lücke.

Ein VPN reichte als Tarnung

In den Analysen zu den Vorfällen taucht ein weiterer Punkt auf: Angreifer sollen ein VPN genutzt haben, um mit einer Region aufzutreten, die zum Zielkonto passte. Damit wirkte der Zugriff für das System weniger auffällig.

Das ist kein Beweis für besondere Raffinesse. Eher im Gegenteil. Die Methode war so niedrigschwellig, dass sie auch ohne ausgeprägte Hacker-Kenntnisse einsetzbar wirkte. Wer den Ablauf kannte, brauchte offenbar vor allem Timing, eine neue Mailadresse und eine plausible Region.

Das alles macht diesen Fall höchst problematisch. Wenn sicherheitskritische Schritte an automatisierte Systeme ausgelagert werden, dürfen Standort, Sprachmuster oder Supportdialoge nie als Ersatz für eine echte Identitätsprüfung dienen.

Die Schwachstelle wurde geschlossen

Der Fall zeigt, dass der eigentliche Schaden nicht durch die Existenz einer KI entstand, sondern durch die Entscheidung, sensible Supportfunktionen an ein System zu geben, das in diesem Punkt zu leicht manipulierbar war. Wo E-Mail-Wechsel und Passwort-Wiederherstellung möglich sind, darf es keine Abkürzungen geben.

Meta hat später erklärt, dass das Problem behoben wurde und betroffene Konten gesichert würden. Wie viele Accounts insgesamt betroffen waren, ist bislang nicht bekannt.

FAQ zum Thema: Meta AI Instagram-Übernahmen

Hat die Meta AI wirklich ermöglicht, dass Instagram-Konten übernommen werden konnten?

Ja, über den KI-gestützten Support von Meta konnten Angreifer Instagram-Konten übernehmen. Der Bot ließ offenbar eine Änderung der hinterlegten E-Mail-Adresse zu. Dadurch konnten Hacker den Passwort-Reset auf ihre eigene Adresse lenken.

Ist der Fall mit Meta AI inzwischen behoben?

Ja, Meta hat erklärt, die Schwachstelle geschlossen zu haben. Betroffene Konten seien gesichert worden. Der Vorfall zeigt aber, wie riskant automatisierte Supportfunktionen werden, wenn sicherheitsrelevante Änderungen nicht streng genug abgesichert sind.

Wie kann man das eigene Instagram-Konto vor einer Übernahme schützen?

Wichtig sind eine einmalige E-Mail-Adresse für Instagram, ein starkes, sicheres Passwort und aktivierte Zwei-Faktor-Authentifizierung. Zusätzlich sollte man die hinterlegte Mailadresse regelmäßig prüfen und Warnmeldungen zu Login-Versuchen ernst nehmen. Wer ungewöhnliche Passwort-Reset-Mails erhält, sollte sofort Passwort und Sicherheitsdaten kontrollieren.

Konnten Nutzer sich in diesem Fall überhaupt wirksam schützen?

Nur eingeschränkt. Wenn der KI-Support von Meta sicherheitsrelevante Änderungen ohne ausreichende Prüfung zuließ, lag das Hauptproblem bei der Plattform. Zwei-Faktor-Authentifizierung und schnelle Reaktion auf Warnmails konnten helfen, boten aber keinen sicheren Schutz gegen einen fehlerhaften Recovery-Prozess.

MEDIA

netzpolitik.org

2. Juni 2026

MEDIA

The Guardian

2. Juni 2026

Du hast diesen Fall jetzt geprüft gesehen.
Aber täglich fallen Tausende auf solche Maschen herein – oft Menschen, die du kennst.
Wir prüfen jeden Tag neue Fälle. Damit weniger Leute darauf reinfallen.

Was passiert, wenn solche Inhalte nicht erkannt werden?

💸BetrugMenschen verlieren Geld – oft ohne es sofort zu merken.

🧠ManipulationMeinungen werden gezielt verzerrt – auf Basis falscher Fakten.

📢MassenverbreitungMillionen sehen falsche Inhalte – und teilen sie weiter.

Seit über 15 Jahren. Unabhängig. Ehrenamtlich.

Claudia lächelt freundlich in einem hellen Raum.

Claudia Spiess

Claudia Spiess ist Redakteurin und Designerin bei Mimikama,
Österreichs führender Faktencheck-Organisation. Sie verbindet
journalistische Sorgfalt mit visueller Kommunikation und trägt
zur verständlichen Aufbereitung von Faktenchecks bei.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Ruft der Verfassungsschutz zum Melden von Nachbarn auf?

Juni 3, 2026

Vorsicht: Android schützt vor gefälschten Anrufen und Betrug!

Juni 3, 2026

Auf Facebook erklärt jeder die Welt. Eines fällt immer auf

Juni 2, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.