Onlinebetrüger leisten inzwischen einen beträchtlichen Aufwand, um Ahnungslose hinters Licht zu führen und Geld zu ergaunern – oder noch besser: Zugangsdaten von Kreditkarten.

So klonen Kriminelle bestehende Firmenseiten

Dazu erstellen Betrüger täuschend echt aussehende Facebook-Seiten von bestehenden Firmen, Verbänden oder Institutionen. Vor wenigen Tagen klonten Kriminelle den Auftritt von Swiss Running, der Plattform des Schweizer Lauf- und Breitensports. 

Partnerinhalte
 
 
 
 

Auf den ersten Blick sieht die Seite dem Original zum Verwechseln ähnlich.

Die Betrüger klauten die Bilder des offiziellen Accounts, kopierten die Profilbeschreibung, erstellten ein paar Beiträge und luden innerhalb weniger Tage über 1000 Follower dazu. Auf den ersten Blick sieht die Seite dem Original zum Verwechseln ähnlich.

Fiktive Garmin-Verkaufsaktion

Die gefälschte Seite hat einen konkreten Zweck. Im neuesten Beitrag promoten die Betreiber der Pseudo-Swiss-Running-Seite eine (fiktive) Verkaufsaktion des Sportuhren- und GPS-Konzerns Garmin. 

Garmin-Produkte sind in der Läuferszene weit verbreitet und sehr beliebt. Nun verkünden Betrüger: Weil Garmin angeblich neu einen Marathon in der Schweiz sponsere, würden 100 Uhren zu einem stark reduzierten Preis verkauft.

Der Link führt auf eine falsche Website mit einem falschen Webshop.

Der Link führt zu einer Seite, die dem offiziellen Garmin-Shop zum Verwechseln ähnlich sieht. Und wer sich durch die Verlosung klickt, hat – wenig überraschend – Glück und kann eine Sportuhr statt für 1199 Franken für 9 Franken kaufen. 

Die Betrüger wollen an Daten der Kreditkarte gelangen.

Auch die Zahlungsabwicklung ist täuschend echt. Was die Nutzerinnen allerdings kaum realisieren dürften: Die Betrüger interessieren sich weniger für den Geldbetrag, sondern vielmehr für die Zugangsdaten der Kreditkarte (Phishing).

Raffiniert: Gezielte Ansprache für ein spezifisches Publikum

Das Vorgehen ist deshalb raffiniert, weil die Kriminellen sich thematisch an eine konkrete Interessengruppe wenden und sich dieser gegenüber als vertraute Institution ausgeben.

Sie wählen bewusst ein Zielpublikum und operieren mit Begriffen und Produkten, die in dieser Szene bekannt sind. Im Fall von Swiss Running kommentieren erfundene Nutzer den Beitrag und stellen Fragen über technische Funktionen der Sportuhr.

Seiten-Administrator sitzt in Polen

Erst auf den zweiten Blick wird klar, dass der überwiegende Teil der Follower aus dem asiatischen Raum oder aus afrikanischen Ländern stammt – und offensichtlich betrügerischen Zweck hat. Über die Funktion «Seitentransparenz» zeigt sich zudem, dass die Administratoren der Seiten in Polen und der Ukraine sitzen.

So wie Swiss Running geht es derzeit auch Grossverteilern, Caravanvermietern, Velohändlern oder Fahrlehrern. Einmal sollen Benutzerinnen verpixelte Zahlen erraten und an einem Gewinnspiel teilnehmen.

Ein andermal werden fiktive Wohnmobile vermietet, angeblich leicht zerkratzte E-Bikes verschenkt oder die Umgehung von Wartefristen für Autoprüfungen versprochen. Dazu bedienen sich die Kriminellen auf den Seiten der tatsächlichen Anbieter an deren Bildern und Inhalten.

Facebook reagiert nicht auf Meldungen von Firmen.

Für betroffene Firmen, Verbände und Institutionen ist die Situation mühsam. In einer Stichprobe ignorierte Facebook ein halbes Dutzend Meldungen wegen Betrugs.

In allen Fällen meldete Facebook jeweils zurück, eine Prüfung habe ergeben, die Seite sei nicht betrügerisch. Folglich wurde die offensichtlich gefälschte Facebook-Seite auch nicht gelöscht. Betroffenen bleibt nichts anderes übrig, als auf ihren Kommunikationskanälen auf den Betrug hinzuweisen und ihre Community vor den Klonseiten zu warnen.

So überprüfen Sie Facebook-Seiten:
  • Wählen Sie das fragliche Profil aus.
  • Klicken Sie auf Info → Seitentransparenz.
  • Hier sehen Sie, seit wann diese Seite existiert und ob beziehungsweise wann der Name der Facebook-Seite geändert wurde.
  • Unter Seitentransparenz finden Sie auch Hinweise auf die Herkunft von Personen, die diese Seite verwalten. 

Seriöse Facebook-Seiten listen zudem Kontaktadresse, offizielle Website und Telefonnummern auf.

Informationen über aktuelle Betrugsvorgehen gibt es bei Cybercrimepolice.ch.