Spieler von „Call of Duty Mobile“ sollten sich vor einer Phishing-Kampagne in Acht nehmen, die als kostenlose Verlosung von „Call of Duty“-Punkten getarnt ist.
Die Opfer werden aufgefordert, sich mit ihrer E-Mail-Adresse und ihrem Passwort anzumelden, um kostenlose „Call of Duty“-Punkte (CP), die Premium-Währung des Spiels, zu erhalten. Anschließend werden sie auf eine zweite Seite weitergeleitet, auf der sie nach ihrem Code für die Zwei-Faktor-Authentifizierung (2FA) gefragt werden.
Die Website steht in keinerlei Verbindung zu Activision. Ihr einziger Zweck besteht darin, die für die Übernahme von Konten erforderlichen Anmeldedaten zu stehlen.
Warum es sich lohnt, „Call of Duty Mobile“-Konten zu stehlen
„Call of Duty Mobile“ wurde weltweit schätzungsweise 489 Millionen Mal heruntergeladen und hat seit seiner Veröffentlichung In-App-Käufe im Wert von rund 1,8 Milliarden US-Dollar generiert.
Ein Activision-Konto kann nicht nur wegen der darin enthaltenen Spielwährung wertvoll sein. Viele Spieler verknüpfen ihr Activision-Konto mit Xbox, PlayStation oder Battle.net, was bedeutet, dass ein gestohlener Login folgende Daten offenlegen könnte:
- Gespeicherte Zahlungsmethoden
- Kaufverlauf
- Andere verknüpfte Spielkonten
Wie der Betrug funktioniert
Die erste Seite ahmt die offizielle Website von „Call of Duty Mobile“ nach und bietet 10.800 kostenlose Punkte im Austausch gegen eine E-Mail-Adresse und ein Passwort an – keinen Einlösecode, sondern die vollständigen Anmeldedaten für ein Konto. Außerdem wird behauptet, die Belohnung werde innerhalb von vier bis acht Stunden „bestätigt“, um Zeit zu gewinnen, bevor jemand bemerkt, dass nichts angekommen ist.
Es gibt jedoch Warnzeichen. Auf der Seite steht „GET FREE POINT“ statt „GET FREE POINTS“, die Anweisungen sind umständlich formuliert, und es gibt ein Live-Chat-Widget, das offenbar nur dazu dient, die Website seriöser wirken zu lassen.

Die Weiterleitung folgt einer gängigen Phishing-Technik, die als „Real-Time Credential Relay“ bekannt ist. Anstatt gestohlene Benutzernamen und Passwörter für später zu speichern, übermittelt die Phishing-Seite diese sofort an die echte Anmeldeseite von Activision. Dadurch kann ein echter Code für die Zwei-Faktor-Authentifizierung (2FA) ausgelöst werden, den die zweite Seite abfangen soll, bevor er abläuft.
Das Opfer gibt schließlich alles preis, was für den Zugriff auf sein echtes Konto erforderlich ist: sein Passwort und den Einmalcode, der Angreifer eigentlich fernhalten soll.

So vermeiden Sie diesen Betrug
- Überprüfen Sie die Adressleiste. Bei seriösen Werbeaktionen werden Sie nicht aufgefordert, sich über eine unbekannte Website anzumelden.
- Lass dich von Countdown-Timern nicht unter Druck setzen. Sie sind darauf ausgelegt, dich zum Handeln zu bewegen, bevor du nachdenkst.
- Wenn Sie sich nicht sicher sind, ob eine Werbeaktion echt ist, öffnen Sie die offizielle „Call of Duty Mobile“-App oder besuchen Sie die Website von Activision selbst, anstatt einem Link zu folgen.
- Nutzen Sie Tools, die Betrugsversuche für Sie aufspüren. Mit Malwarebytes Guard können Sie verdächtige Links überprüfen, während Malwarebytes Browser Guard blockiert viele Phishing-Seiten, bevor sie geladen werden.
- Wenn du auf deinem Handy spielst, Malwarebytes Mobile Security bietet Ihnen zusätzlichen Schutz, indem es dabei hilft, Phishing-Seiten und andere mobile Bedrohungen zu blockieren.
Falls Sie Ihre Daten bereits eingegeben haben
- Ändern Sie Ihr Activision-Passwort umgehend.
- Wenn Sie einen 2FA-Code eingegeben haben, sollten Sie davon ausgehen, dass möglicherweise jemand auf Ihr Konto zugegriffen hat. Überprüfen Sie Ihre Kontoaktivitäten und melden Sie sich auf allen Geräten ab.
- Überprüfen Sie alle verknüpften Zahlungsmethoden auf nicht autorisierte Käufe.
Der einfachste Weg, solche Phishing-Angriffe zu vermeiden, besteht darin, Websites selbst aufzurufen, indem Sie die Adresse in Ihren Browser eingeben oder die offizielle App nutzen, anstatt Links aus Nachrichten, Social-Media-Beiträgen oder Anzeigen zu folgen.
Betrüger wissen mehr über dich, als du denkst.
Malwarebytes Mobile Security Sie vor Phishing, betrügerischen SMS, bösartigen Websites und vielem mehr. Mit integriertem, KI-gestütztem Scam Guard in Echtzeit.




