Betrug und Phishing

Gefälschte Profile und die SMS-TAN

Ein Artikel von , veröffentlicht am 18.11.2016, bearbeitet am31.07.2019

Manche Leistungen kann man im Internet per Mobilfunknummer bezahlen – sie werden dann auf die Handyrechnung gesetzt. Das machen sich Betrüger*innen zunutze. Als falsche Freund*innen erschleichen sie sich Ihre Telefonnummer und den Bestätigungs-Code und kaufen auf Ihre Kosten ein.

Darum geht es

Kleine Beträge kann man manchmal ganz einfach per Telefonnummer bezahlen. Dieses sogenannte "Direct Carrier Billing" (früher WAP-Billing) kommt zum Beispiel für den Kauf von Klingeltönen oder Parktickets, aber auch bei Spenden zum Einsatz und ist eigentlich praktisch. Ist man im WLAN unterwegs, wird der Vorgang mit dem SMS-TAN-Verfahren abgesichert.

Um sicher zu gehen, dass der rechtmäßige Besitzer des Mobilgeräts einkauft, muss der*die Käufer*in seine Mobilfunknummer angeben und bekommt dann eine SMS mit einem Code gesendet, den er*sie zur Bestätigung eingeben muss.

Mindestens seit 2012 berichten Opfer von einem Trick in sozialen Netzwerken wie Facebook, mit dem dieses Verfahren für Betrügereien ausgenutzt wird.

Wer, wo, wann?

So geht der Trick: Ein*e Bekannte*e fragt in einem sozialen Netzwerk, zum Beispiel Facebook, nach Ihrer Telefonnummer – zum Beispiel mit der Begründung, man habe ein neues Handy und die alten Kontakte verloren. Sie denken sich nichts dabei und schicken Ihre Telefonnummer per Facebook zurück. Bald darauf bekommen Sie eine SMS mit einem Zahlencode. Der*die Bekannte fragt Sie nach diesem Zahlencode – mit der Bemerkung, es sei gerade dringend und man werde später alles erklären.

Wenn Sie mitspielen und den Zahlencode übermitteln, sind Sie in die Falle getappt. Denn das Profil des*der vermeintlichen Bekannten war nur die gut gemachte Kopie der echten Seite. In Wirklichkeit haben Betrüger*innen Ihre Daten erschlichen, um in Ihrem Namen Online-Bezahldienste damit zu füttern und einzukaufen. Das Problem wird erst auf der nächsten Telefonrechnung sichtbar – die Täter*innen sind dann schon über alle Berge.

Um die Gefahr von Missbrauch zu begrenzen, beschränken Telefonanbieter die Überweisungen meist der Höhe nach (für Einmalbeträge in der Regel 30 Euro).

Das können Sie tun

  • SMS aufmerksam lesen: Inzwischen enthalten die meisten SMS mit dem Zahlencode einen Hinweis darauf, dass der Code nicht weitergegeben werden soll.
  • Drittanbietersperre einrichten: Niemand kann dann zusätzliche Beträge über Ihre Handyrechnung abbuchen. Die Sperre muss beim Anbieter schriftlich beauftragt werden. Verbraucherzentralen halten dafür Musterbriefe bereit (siehe unten).
  • Facebook-Einstellungen anpassen: Bei Facebook kann man einstellen, dass die Liste der eigenen Kontakte nicht für jeden sichtbar ist. Wenn Betrüger nicht herausfinden können, mit wem Sie befreundet sind, können sie sich auch nicht als Freund ausgeben.
  • Zum Telefon greifen: Es gibt noch weitere Betrugsmaschen, die Nachrichten von vermeintlichen Bekannten beeinhalten, oder bei denen Konten von Bekannten gekapert wurden. Wenn Ihnen eine Nachricht komisch vorkommt und sie stammt von einem Bekannten, dann rufen Sie einfach kurz an.
  • Telefonrechnung regelmäßig prüfen: Tauchen unklare Beträge auf der Telefonrechnung auf, sollten Sie auf sofort Widerspruch einlegen.

Weitere Artikel

YouTube-Video 

Was ist sicherer: Android oder iOS?

Uns erreicht immer wieder die Frage, was eigentlich sicherer ist: Android oder iOS? Im Video vergleichen wir die beiden mobilen Betriebssysteme anhand von drei Punkten: Updates, Appstores und Privatsphäre.

Ansehen
YouTube-Video 

3 Argumente gegen WhatsApp | mobil & safe

Dass WhatsApp es in Sachen Datenschutz nicht sehr genau nimmt, hat wohl jede*r schon einmal gehört. Aber was ist eigentlich genau das Problem? Hier sind drei Argumente gegen den Messenger aus dem Hause Facebook und die besten Alternativen.

Ansehen
YouTube-Video 

Muster als Bildschirmsperre? Besser nicht! (Android)

Wer den Bildschirm seines Handys oder Tablets nur mit einem Streichmuster sperrt, ist unsicher unterwegs. Rund zwei Drittel aller Muster mit sechs Punkten werden von Zuschauern sofort erraten. Warum das gefährlich ist und was sicherer ist, erfahren Sie im Video.

Ansehen
Schadprogramme 

Stagefright: Automatisches Laden von MMS Deaktivieren

Im Android-Betriebssystem klaffen eine Reihe gravierender Sicherheitslücken. Mit infizierten MMS können Hacker durch diese Lücken auf Geräte zugreifen. Bis das Problem behoben ist, empfehlen Experten, das automatische Laden von MMS zu deaktivieren.

Mehr