Eine Nachricht kommt von Ihrer Nummer, mit Ihrem Bild und Ihrem Namen. Wer sie empfängt, hat keinen Anlass zu zweifeln: Man kennt Sie und antwortet Ihnen. Genau darauf zielt der Diebstahl von Messenger-Konten.
Gemeint ist damit Folgendes: Jemand erlangt die vollständige oder teilweise Kontrolle über eines Ihrer Konten für Unterhaltungen, für E-Mail oder für ein soziales Netzwerk und benutzt es, um Ihren Kontakten zu schreiben, als wären Sie es. Die Verfahren sind verschieden, das Ziel ist immer dasselbe: das Vertrauen, das andere Menschen in Ihren Namen setzen.
Dieser Beitrag beschreibt die verbreitetsten davon, eines nach dem anderen. Er ergänzt auf der Seite der Bedrohungen die Empfehlung Nachrichten in Ihrem Namen: Meldet ein Kontakt eine Nachricht, die Sie nicht wiedererkennen, lohnt sich das Nachsehen.
Eine hilfreiche Klarstellung vorweg: Hier wird erklärt, wie diese Angriffe aus der Sicht der betroffenen Menschen wirken, damit sie zu erkennen und abzuwehren sind. Es sind keine Handlungsanweisungen.
Ausgangsszenario
Es ist Sonntagnachmittag. Sie erhalten eine Nachricht von einer Bekannten aus dem Sportverein: Sie habe Ihnen versehentlich einen sechsstelligen Code geschickt und brauche ihn dringend zurück.
Der Code ist tatsächlich angekommen. Es wirkt wie ein Gefallen ohne Gewicht, und Sie leiten ihn weiter.
Wenige Minuten später meldet die App Sie ab, und von Ihrer Nummer geht dieselbe Nachricht an das gesamte Adressbuch. Auch die Bekannte hatte, wie sich herausstellen wird, eine Stunde zuvor dieselbe Bitte erhalten – angeblich von einer weiteren Person, die sie kannte.
Niemand hat etwas aufgebrochen. Jeder Schritt geschah durch eine freundliche Geste, in gutem Glauben.
Diebstahl von Messenger-Konten: warum ein solches Konto so viel wert ist
Alle folgenden Verfahren haben einen gemeinsamen Punkt: Sie müssen keine fremden Menschen überzeugen, sie müssen nur eine Stimme benutzen, die Ihre Kontakte bereits wiedererkennen.
Eine Nachricht von einer unbekannten Nummer wird misstrauisch gelesen; dieselbe Nachricht von der Nummer einer verwandten oder befreundeten Person wird mit Vertrauen gelesen und häufig in Eile. Deshalb wird ein übernommenes Konto zu einem Kanal, aus dem Bitten um Geld, verseuchte Links und neue Diebstahlsversuche hinausgehen.
Ein verseuchter Link ist eine Verknüpfung, die auf eine gefälschte Seite führt oder Schadsoftware (Malware) herunterladen lässt – ein Programm also, das geschrieben wurde, um auszuspähen, Daten zu entwenden oder das Gerät zu übernehmen.
1. Angeblich versehentlich zugestellte Codes
Einfach gesagt. Jemand bittet Sie, einen Code weiterzuleiten, der auf Ihrem Telefon angekommen ist, mit einem plausiblen Vorwand. Dieser Code dient dazu, Ihr Konto auf einem anderen Gerät einzurichten.
Wie es wirkt. Viele Apps für Unterhaltungen schicken bei der Einrichtung auf einem neuen Telefon einen Bestätigungscode an die hinterlegte Nummer: eine wenige Minuten gültige Zahlenfolge, die die Inhaberschaft belegen soll. Wer das Konto übernehmen möchte, beginnt die Einrichtung mit Ihrer Nummer und bittet Sie dann um den Code, unter dem Vorwand eines Versehens oder eines Gewinnspiels – oft aus einem bereits übernommenen Konto einer Person heraus, die Sie kennen.
Warum es wirkt. Der Code wirkt wie eine Angabe ohne Wert, und die Bitte kommt von einem vertrauten Namen.
Mögliche Auswirkungen. Verlust des Kontos, „dringende“ Bitten um Geld an Ihre Kontakte, Zugang zu Ihren Gruppen.
Verdachtsmomente. Ein Code, den Sie nicht angefordert haben, gefolgt von jemandem, der ihn erbittet; eine App, die Sie plötzlich abmeldet.
Wie Sie sich schützen. Ein Bestätigungscode wird mit niemandem geteilt, auch nicht mit Bekannten. Wo es sie gibt, hilft die Bestätigungs-PIN für die Bestätigung in zwei Schritten: eine zweite, von Ihnen gewählte Zahlenfolge, die zum Einrichten des Kontos auf einem neuen Telefon nötig ist.
2. Kopie über die Verknüpfung eines Geräts
Einfach gesagt. Ihr Konto bleibt auf Ihrem Telefon, doch jemand erhält eine Kopie davon auf einem anderen Gerät und liest und schreibt von dort aus im Stillen mit.
Wie es wirkt. Viele Messenger-Apps erlauben es, das Konto auch am Rechner zu benutzen, verknüpft über einen QR-Code – ein Quadrat aus Punkten, das die Kamera abliest, um das neue Gerät zuzuordnen. Gelingt es jemandem, Sie dazu zu bringen, seinen QR-Code abzulesen, ausgegeben als Einladung oder als Prüfung, oder hält diese Person Ihr entsperrtes Telefon für wenige Augenblicke in der Hand, bleibt ihr Gerät mit Ihrem Konto verknüpft.
Warum es wirkt. Es gibt keinen sichtbaren Diebstahl: Ihr Telefon arbeitet wie zuvor, und die Kopie kann lange aktiv bleiben.
Mögliche Auswirkungen. Mitlesen der Unterhaltungen, Nachrichten an Kontakte, die danach gelöscht werden, Zugriff auf Fotos und Dokumente.
Verdachtsmomente. Als gelesen markierte Nachrichten, an deren Öffnen Sie sich nicht erinnern, Antworten, die Sie nicht geschrieben haben, unbekannte verknüpfte Geräte.
Wie Sie sich schützen. Einen QR-Code zur Verknüpfung lesen Sie nur ab, wenn Sie selbst den Vorgang an Ihrem eigenen Rechner beginnen. Sehen Sie regelmäßig die Liste der verknüpfte Geräte in Messenger-Apps durch und trennen Sie die unbekannten.
3. Austausch der SIM-Karte (SIM-Swapping)
Einfach gesagt. Jemand überzeugt den Mobilfunkanbieter, Ihre Rufnummer auf eine SIM-Karte zu übertragen, die er kontrolliert. Von da an gehen Anrufe und SMS, die für Sie bestimmt sind, bei dieser Person ein.
Wie es wirkt. Der Austausch einer SIM-Karte ist eine reguläre Leistung, gedacht für den Verlust oder den Defekt eines Telefons. Die angreifende Seite gibt sich als Sie aus und benutzt dafür zuvor gesammelte persönliche Angaben; ist die Nummer übertragen, erhält sie die Bestätigungscodes für Unterhaltungen, E-Mail und mitunter für die Bank.
Warum es wirkt. Die Rufnummer ist der Wiederherstellungsschlüssel vieler Konten.
Mögliche Auswirkungen. Mehrere Konten gehen zugleich verloren, dazu nicht genehmigte Zahlungsvorgänge.
Verdachtsmomente. Das Telefon verliert plötzlich das Netz; es treffen Bestätigungen von Passwortänderungen ein, die Sie nicht angestoßen haben.
Wie Sie sich schützen. Öffentliche persönliche Angaben knapp halten, beim Anbieter nach Schutzmaßnahmen für den SIM-Wechsel fragen und statt der SMS eine Authentifizierungs-App oder einen Passkey (Zugangsschlüssel) bevorzugen, also eine Anmeldung mit dem Gerät und Fingerabdruck oder PIN. Verschwindet das Netz ohne Grund, erreichen Sie den Anbieter am besten von einem anderen Telefon aus.
4. Phishing der Zugangsdaten
Einfach gesagt. Eine überzeugende Nachricht führt Sie auf eine Seite, die einen echten Dienst nachahmt; dort geben Sie Passwort und Codes ein und übergeben sie damit denen, die die Seite gebaut haben.
Wie es wirkt. Phishing kommt per E-Mail, SMS oder Unterhaltung. Es kann den Dienst selbst nachahmen, einen vermeintlichen technischen Kundendienst oder einen bekannten Kontakt, der einen Link „zum Abstimmen“ schickt. Die gefälschte Seite verlangt die Zugangsdaten, also Benutzernamen und Passwort, und oft auch den soeben zugestellten Bestätigungscode.
Warum es wirkt. Es spielt mit Eile oder Neugier, und mit Passwort und Code in der Hand gelangt die angreifende Seite sofort hinein.
Mögliche Auswirkungen. Zugang zum Postfach, zum Profil im sozialen Netzwerk oder zur Messenger-App; von dort aus gehen weitere Phishing-Nachrichten an Ihr Adressbuch.
Verdachtsmomente. Unbegründete Eile, Webadressen, die den offiziellen fast gleichen, ein Link von einem Kontakt mit einem Text, der nicht zu dieser Person passt.
Wie Sie sich schützen. Melden Sie sich bei Diensten nur über die App oder über die Adresse an, die Sie ohnehin benutzen, nie über erhaltene Links. Lassen Sie die Konten mit einem zweiten Faktor schützen, also mit einer zweiten Prüfung neben dem Passwort, und bevorzugen Sie Verfahren, die sich nicht auf einer gefälschten Seite abschreiben lassen.
5. Schadsoftware auf dem Telefon
Einfach gesagt. Eine schädliche App auf dem Telefon liest Nachrichten, Codes und Mitteilungen mit und kann an Ihrer Stelle Nachrichten verschicken.
Wie es wirkt. Schadsoftware kommt häufig mit einer App, die außerhalb der offiziellen App-Stores geladen wurde, oder über einen Link, der dazu auffordert, etwas mit einem Update zu versehen. Danach verlangt sie weitreichende Berechtigungen, etwa den Zugriff auf SMS, auf Mitteilungen oder auf die Bedienungshilfen – jene Unterstützungsfunktionen für die Bildschirmbedienung, die es erlauben, an Stelle der nutzenden Person zu lesen und zu tippen.
Warum es wirkt. Alles geschieht von Ihrem echten Telefon aus, und keine Prüfung „von einem neuen Gerät“ greift.
Mögliche Auswirkungen. Selbsttätige Nachrichten an das Adressbuch mit einem Link, der dieselbe Schadsoftware verbreitet, Diebstahl von Bankcodes.
Verdachtsmomente. Ein Akku, der ohne Grund schneller leer ist, Apps, an deren Einrichtung Sie sich nicht erinnern, Kontakte, die Links von Ihnen erhalten. Zur Vertiefung: Schadsoftware auf dem Telefon erkennen.
Wie Sie sich schützen. Apps nur aus den offiziellen App-Stores einrichten, das Betriebssystem mit Updates versorgen und Berechtigungen verweigern, für die es keinen Grund gibt.
6. Versteckte Weiterleitungsregeln im Postfach
Einfach gesagt. Wer in Ihr Postfach gelangt ist, richtet eine Regel ein, die Nachrichten kopiert oder an eine andere Adresse umleitet, und lässt sie aktiv.
Wie es wirkt. Eine Weiterleitungsregel ist eine selbsttätige Anweisung des Postfachs, etwa „diese Nachrichten an eine andere Adresse weiterleiten“ oder „sie in den Papierkorb verschieben“. Die angreifende Seite legt sie nach einer Anmeldung an, die über Phishing oder ein wiederverwendetes Passwort gelungen ist: So erhält sie Ihre Post auch nach dem Passwortwechsel und verbirgt die Antworten der Kontakte, die nachfragen, ob Sie das wirklich geschrieben haben.
Warum es wirkt. Die Regel bleibt aktiv, auch wenn der ursprüngliche Zugang längst geschlossen ist, und sie liegt in einem Menü, das fast niemand öffnet.
Mögliche Auswirkungen. Überwachte Unterhaltungen, E-Mails in Ihrem Namen mit geänderter Bankverbindung, Sicherheitshinweise, die verschwinden.
Verdachtsmomente. Antworten, die nicht ankommen, Nachrichten, die von selbst im Papierkorb landen, Regeln, die Sie nicht angelegt haben.
Wie Sie sich schützen. Nach jedem Verdacht gehört neben dem neuen Passwort die Durchsicht der Weiterleitungsregeln, der Filter und der Liste der offenen Sitzungen dazu – also der Geräte, von denen aus das Konto in diesem Augenblick verbunden ist –, und das Beenden dessen, was dort nicht hingehört. Dazu passen die Anmeldebenachrichtigungen für Konten.
7. Nachrichten, die von Kontakt zu Kontakt weiterwandern
Einfach gesagt. Jedes übernommene Konto dient dazu, weitere zu übernehmen: Die Nachricht, die Sie von einer bekannten Person erhalten haben, geht von Ihrem Konto aus an Ihre Bekannten.
Wie es wirkt. Der angebliche Code, der Phishing-Link oder die befallene App gehen aus einem übernommenen Konto an Adressbuch und Gruppen, und wer hereinfällt, wird zur absendenden Seite der nächsten Runde.
Warum es wirkt. Jeder Schritt kommt von einer Person, der man vertraut, und Gruppen vervielfachen die Empfangenden.
Mögliche Auswirkungen. Verlegenheit, verlorenes Geld bei Bekannten und Verwandten, betroffene Arbeits- oder Familiengruppen.
Verdachtsmomente. Dieselbe seltsame Nachricht „von“ verschiedenen Menschen, Kontakte, die nachfragen, ob Sie das waren.
Wie Sie sich schützen. Warnen Sie Ihre Kontakte, sobald Ihnen eine fremde Nachricht auffällt, und zwar über einen anderen Kanal, und beantworten Sie ungewöhnliche Bitten erst, nachdem Sie mündlich nachgefragt haben.
Übersichtstabelle
| Angriff | Wichtigstes Risiko | Verdachtsmomente | Wirksame Abwehr |
|---|---|---|---|
| Angeblich versehentlich zugestellter Code | Konto auf einem anderen Telefon eingerichtet | Nicht angeforderter Code, gleich darauf eine Bitte | Codes niemals weitergeben, Bestätigungs-PIN einschalten |
| Verknüpfung eines Geräts | Stille Kopie des Kontos | Gelesene oder gesendete Nachrichten, die Sie nicht wiedererkennen | Verknüpfte Geräte prüfen, QR-Codes nur bei selbst begonnenem Vorgang |
| Austausch der SIM-Karte | Rufnummer an Fremde übertragen | Netz plötzlich weg | Schutz beim Anbieter, zweiter Faktor ohne SMS |
| Phishing der Zugangsdaten | Passwort und Codes auf einer gefälschten Seite | Eile, ähnliche, aber nicht gleiche Adressen | Anmeldung über App oder gewohnte Adresse, MFA |
| Schadsoftware auf dem Telefon | Nachrichten und Codes vom eigenen Gerät gelesen | Akku, unbekannte Apps, versendete SMS | Offizielle App-Stores, Updates, knappe Berechtigungen |
| Versteckte Weiterleitungsregeln | Post auch nach dem Passwortwechsel überwacht | Verschwundene Antworten, fremde Regeln | Regeln, Filter und offene Sitzungen prüfen |
| Weitergabe zwischen Kontakten | Die Kette verlängert sich in Ihrem Namen | Dieselbe Nachricht von verschiedenen Absendern | Kontakte warnen, Nachfrage über einen anderen Kanal |
Was sie gemeinsam haben
Sieben verschiedene Verfahren, drei Abwehrlinien, die fast alle davon durchziehen:
- Codes bleiben bei Ihnen – ein Bestätigungscode, eine PIN, ein QR-Code zur Verknüpfung werden mit niemandem geteilt, auch nicht mit Bekannten.
- Eine zweite Prüfung auf den Konten – Bestätigungs-PIN, Mehr-Faktor-Authentifizierung (MFA) und Anmeldehinweise wirken auch dann noch, wenn schon etwas entglitten ist.
- Die Rückfrage über einen anderen Kanal – ein Anruf oder eine mündliche Frage entkräftet die meisten ungewöhnlichen Bitten, die in einer Unterhaltung eintreffen.
Welche dieser Abwehrlinien Sie bereits haben, zeigt Ihnen die Selbstbewertung der digitalen Resilienz. Für die ersten Hinweise gibt es die Übersicht über die Anzeichen für Nachrichten, die Sie nicht geschrieben haben, und für die Schritte danach den Beitrag was tun, wenn Ihr Konto Nachrichten verschickt.
Checkliste zum Schutz
- ☐ Kein Bestätigungscode wird weitergegeben, an niemanden und aus keinem Grund
- ☐ Bestätigungs-PIN in den Apps aktiv, die sie anbieten
- ☐ MFA aktiv bei E-Mail, sozialen Netzwerken und Konten, die an die Rufnummer gebunden sind
- ☐ Liste der verknüpften Geräte regelmäßig geprüft
- ☐ QR-Codes zur Verknüpfung nur bei selbst begonnenem Vorgang abgelesen
- ☐ Apps nur aus den offiziellen App-Stores, mit knappen Berechtigungen
- ☐ Weiterleitungsregeln und Filter des Postfachs nach jedem Verdacht geprüft
- ☐ Ungewöhnliche Bitten von Kontakten über einen anderen Kanal bestätigt
Bezug zum Framework Cyber Welfare
Dieser Beitrag stärkt vor allem digitales Bewusstsein und ergänzt es um die nötigen Kompetenzen.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Bewusstsein | Verstehen, dass ein Messenger-Konto vor allem entwendet wird, um das Vertrauen der Kontakte auszunutzen |
| Kompetenzen | Den Mechanismus jedes Verfahrens an den Spuren erkennen, die es hinterlässt |
| Sicheres Verhalten | Codes nicht weitergeben und über einen anderen Kanal nachfragen, bevor eine ungewöhnliche Bitte beantwortet wird |
Referenzstufe: FL3 – Selbstständig, mit Anteilen von FL2 – Einsteiger im Abschnitt über den angeblich versehentlich zugestellten Code.
Fazit
Die hier beschriebenen Verfahren zielen nicht auf Sie im Besonderen. Sie nutzen alltägliche Gesten – einen Code weiterzuleiten, einen QR-Code abzulesen – und das Vertrauen zwischen Menschen, die sich kennen. Wer darauf hereingefallen ist, war nicht unvorsichtig, sondern höflich.
Deshalb besteht die wirksamste Abwehr nicht darin, alle zu verdächtigen, sondern darin, Codes für sich zu behalten und nachzufragen, wenn eine Bitte nicht zu der Person passt. Ihre Stimme zu schützen ist zugleich eine Art, die Menschen zu schützen, die Ihnen wichtig sind.
Das Bild vervollständigen die Anzeichen für ein gehacktes Konto und die Entscheidung, die Anmeldung über soziale Netzwerke begrenzen zu lassen.
Frage zum Nachdenken. Wenn Sie morgen ein Bekannter in einer Unterhaltung um einen „versehentlich zugestellten“ Code bäte: An welcher Einzelheit würden Sie merken, dass nicht er schreibt?
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
- Cyberbedrohung – die sorgfältig gebauten Nachrichten, mit denen viele Diebstähle beginnen
- Zwei-Faktor-Authentifizierung (2FA) – die zweite Prüfung, die trägt, wenn das Passwort nachgibt
- Schlüsselbund – die Sitzungen schließen, die offen geblieben sind
Verwandte Inhalte
- Nachrichten in Ihrem Namen – die zugehörige Empfehlung
- Anzeichen für Nachrichten, die Sie nicht geschrieben haben – die Indikatoren, die diese Verfahren hinterlassen
- was tun, wenn Ihr Konto Nachrichten verschickt – die Schritte, um die Kontrolle zurückzugewinnen
- verknüpfte Geräte in Messenger-Apps – die Mittel, die diese Verfahren weniger wirksam machen
- Risiken eines für Spam missbrauchten Kontos – was getroffen wird: Vertraulichkeit, Integrität, Verfügbarkeit
- Kontakte in Ihrem Namen betrogen – was daraus folgt, wenn sie gelingen
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



