Facebook Nutzer berichten, dass sie eine Nachricht mit einem gefälschten Inhalt erhalten haben. Facebook Marktplatz-Eintrag, bei dem ihr Name als Verkäufer angegeben ist.
Das funktioniert so: Sie erhalten eine Nachricht (in diesem Fall iMessage) mit der Frage: „Ist dieser Artikel noch erhältlich?“ Der Nachricht ist ein gefälschter Text beigefügt. Facebook Eintrag im Marktplatz.

Wenn Sie auf das Bild tippen, bemerken Sie vielleicht, dass der Name des Verkäufers mit Ihrem Namen übereinstimmt. Dies wird als Gesprächsanregung bezeichnet; sie verleiht einer Nachricht Glaubwürdigkeit und gibt Ihnen einen zusätzlichen Grund zu antworten.

Interessanterweise stimmte in dem uns vorliegenden Beispiel zwar der Name des Verkäufers mit dem Namen des Empfängers überein, das Profilbild jedoch nicht. Bei der Recherche stellte sich heraus, dass das Profilbild einer anderen Person gehörte. Facebook Benutzer mit genau demselben Namen.
Dies bedeutet höchstwahrscheinlich, dass der Angreifer eine Telefonnummer zu dem Namen verwendet hat, mit dem er das gefälschte Angebot auf dem Marktplatz erstellt hat. Der Empfang einer solchen Nachricht löst mit großer Wahrscheinlichkeit die natürliche Reaktion aus: „Das bin nicht ich.“ Viele Empfänger werden daher vermutlich annehmen, dass sie von einem Betrüger auf dem Marktplatz imitiert werden.
Diese Vorgehensweise mag aufwendig und wenig erfolgversprechend erscheinen, und das wäre vor einigen Jahren auch zutreffend gewesen. Doch mit einem KI- Agenten und einer Liste übereinstimmender Namen und Telefonnummern aus einem Datenleck lässt sich dies relativ einfach und in großem Umfang umsetzen. Dadurch verbessert sich der Zeitaufwand deutlich.
Die Kombination aus Name und Telefonnummer könnte aus einer Vielzahl von Datenlecks stammen. Im Darknet kaufen und verkaufen Cyberkriminelle personenbezogene Daten für solche Zwecke.
„Für weniger als den Preis einer Tasse Kaffee kann ein Cyberkrimineller genügend Informationen erwerben, um das finanzielle Leben eines Menschen zu ruinieren.“
Der personalisierte Screenshot eignet sich hervorragend als Antwortauslöser. Seine psychologische Funktion ist gut durchdacht und vermutlich sehr wirksam: Er vereint Neugier, Reputationssorgen und den Impuls des Empfängers, einen offensichtlichen Fehler zu korrigieren.
Wenn Sie jedoch auf eine Phishing-SMS antworten, signalisieren Sie Betrügern, dass es sich um eine aktive Telefonnummer handelt. Dadurch steigt der Wert Ihrer Telefonnummer für den Betrüger, und sie kann an andere Betrüger weiterverkauft werden. Oder sie kann für andere Cyberkriminalität missbraucht werden, beispielsweise zum Herunterladen von Schadsoftware, zum Aufbau einer Beziehung, die zu Betrug führt, oder zur Übernahme Ihres Kontos. Facebook Konto oder viele andere Gründe.
Wie man sicher bleibt
Auch wenn sich die genauen Motive hinter diesem Text ohne Auseinandersetzung schwer ermitteln lassen, gibt es ein paar Dinge, die Sie tun können:
- Beschränken Sie, was Sie in sozialen Medien öffentlich teilen. Betrüger können Informationen über Sie nutzen, um ihre Betrugsversuche glaubwürdiger erscheinen zu lassen.
- Reagiere nicht auf unaufgeforderte Nachrichten jeglicher Art, wenn sie von unbekannten Personen stammen.
- Wenn Sie den Absender kennen, aber der Nachricht nicht trauen, vergewissern Sie sich über einen anderen Kanal, dass er die Nachricht tatsächlich gesendet hat.
- Klicken Sie nicht auf einen Link, rufen Sie keine in der Konversation angegebene Nummer an, scannen Sie keinen QR-Code und teilen Sie keinen Einmalcode oder Screenshot einer Sicherheitsmeldung.
- Offen Facebook Prüfen Sie eigenständig die Aktivitäten auf dem Marketplace, die letzten Anmeldungen, Nachrichten, E-Mail-Adressen, Telefonnummern und Wiederherstellungseinstellungen. Melden Sie jegliche Anzeichen einer Kompromittierung unter facebook.com/hacked .
- Sollten Sie ein Profil finden, das sich tatsächlich als Sie ausgibt, speichern Sie dessen URL und melden Sie das Profil. Facebook gibt an, dass das Imitieren von Profilen gegen ihre Standards verstößt und bietet ein Verfahren zur Meldung von Identitätsdiebstählen an.
- Wenn Sie sich nicht sicher sind, ob eine Nachricht ein Betrugsversuch ist, verwenden Sie Malwarebytes Scam Guard . Das Programm hilft Ihnen festzustellen, ob die Nachricht echt oder gefälscht ist, und gibt Ihnen Hinweise zu den weiteren Schritten.




