Malwarebytes, Sextortion-Welle

Malwarebytes warnt vor perfider Sextortion-Welle

18.03.2026 - 00:00:26 | boerse-global.de

Cyberkriminelle verschicken Drohmails mit korrekten Zugangsdaten, um Lösegeld zu erpressen. Experten warnen vor der psychologischen Wirkung, geben aber Entwarnung bezĂŒglich echter Kompromittierung.

Malwarebytes warnt vor perfider Sextortion-Welle - Foto: ĂŒber boerse-global.de

Eine neue Betrugswelle setzt auf echte Passwörter, um Smartphone- und PC-Nutzer zu erpressen. Das IT-Portal PC-Welt berichtet heute ĂŒber die Warnung der Sicherheitsforscher von Malwarebytes. Bei der sogenannten Sextortion behaupten Cyberkriminelle, kompromittierende Videoaufnahmen zu besitzen. Um die Drohung glaubhaft zu machen, fĂŒgen sie ein tatsĂ€chliches Passwort des Opfers in die E-Mail ein.

Anzeige

Viele Android-Nutzer ĂŒbersehen grundlegende Sicherheitsvorkehrungen, was sie anfĂ€llig fĂŒr Datendiebe und Erpressungsversuche macht. Dieser Gratis-Ratgeber zeigt Ihnen, wie Sie WhatsApp, Banking-Apps und Ihre persönlichen Daten effektiv schĂŒtzen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Dieser Trick erzeugt massiven psychologischen Druck. Die EmpfÀnger glauben, ihr GerÀt sei komplett gehackt worden. IT-Experten geben jedoch Entwarnung: Es handelt sich um leere Drohungen. Die TÀter haben keinen Zugriff auf Webcams oder Smartphone-Kameras. Dennoch zeigt die Masche, wie raffiniert Kriminelle vorgehen, um Lösegeld zu erpressen.

Der psychologische Trick mit dem echten Passwort

Die massenhaft versendeten E-Mails behaupten, das GerĂ€t des Opfers sei mit Spionagesoftware infiziert. Angeblich hĂ€tten die TĂ€ter die Kamera ĂŒbernommen und das Opfer beim Konsum pornografischer Inhalte gefilmt. Um eine Veröffentlichung zu verhindern, fordern sie eine Zahlung in Bitcoin – meist innerhalb von 48 Stunden.

Das Neue ist das echte Passwort in der Nachricht. Laut Malwarebytes verfehlt dieser Trick seine Wirkung oft nicht. Nutzer geraten in Panik, weil das korrekte Kennwort einen tiefen Einbruch in die PrivatsphĂ€re zu beweisen scheint. TatsĂ€chlich ist es reine EinschĂŒchterung. Die Kriminellen besitzen weder Bilder noch Kontrolle ĂŒber die GerĂ€te.

Woher stammen die gestohlenen Zugangsdaten?

Da die GerĂ€te nicht gehackt wurden, stellt sich die Frage: Woher kommen die Passwörter? Die Sicherheitsforscher sehen die Hauptquelle in öffentlichen, temporĂ€ren E-Mail-PostfĂ€chern. Diese "Wegwerf"-Dienste nutzen viele fĂŒr schnelle Foren-Registrierungen. Oft sind sie schlecht gesichert. Automatisierte Programme können die BestĂ€tigungsmails mit den Passwörtern massenhaft abgreifen.

ZusĂ€tzlich bedienen sich die BetrĂŒger an Datenbanken aus Ă€lteren, bekannten Datenlecks. Bei den aktuellen VorfĂ€llen fanden die Analysten keinerlei Hinweise auf echte Schadsoftware auf den GerĂ€ten der Nutzer. Die Angreifer nutzen nur öffentliche oder gestohlene Datenfetzen, um eine personalisierte Drohkulisse aufzubauen.

Was sollten betroffene Nutzer jetzt tun?

Experten raten zu besonnenem Handeln. Wer eine solche Mail erhĂ€lt, sollte auf keinen Fall zahlen oder antworten. Eine Reaktion signalisiert nur, dass die Adresse aktiv ist – und fĂŒhrt zu mehr Spam. Die Nachrichten sollten sofort gelöscht oder zur Anzeige an die Polizei weitergeleitet werden.

Wenn das genannte Passwort noch aktiv verwendet wird, besteht dringender Handlungsbedarf. Nutzer mĂŒssen es umgehend auf allen Plattformen Ă€ndern. GrundsĂ€tzlich gilt: Nie dasselbe Passwort fĂŒr mehrere Konten nutzen. Von Wegwerf-E-Mails fĂŒr sensible Registrierungen raten Experten ab. Der effektivste Schutz ist die Zwei-Faktor-Authentifizierung fĂŒr alle wichtigen Konten.

Wie real ist die Gefahr durch echte Spionagesoftware?

Die aktuellen E-Mails basieren auf leeren Drohungen. Doch die Gefahr durch echte Schadsoftware bleibt. Sicherheitsunternehmen wie Kaspersky warnen vor realen "Info-Stealer"-Programmen. Diese können sich unbemerkt auf PCs oder Android-Smartphones einnisten, wenn Nutzer auf manipulierte Links klicken.

Anzeige

Um Ihr Smartphone spĂŒrbar sicherer gegen echte Schadsoftware und Hacker-Angriffe zu machen, reichen einfache Bordmittel oft aus. Welche fĂŒnf Maßnahmen eine hĂ€ufig unterschĂ€tzte SicherheitslĂŒcke schließen, erfahren Sie in diesem kostenlosen Leitfaden. Kostenlosen Sicherheits-Ratgeber herunterladen

Um das Risiko zu minimieren, mĂŒssen Betriebssysteme stets aktuell sein. Erst kĂŒrzlich benötigten Millionen Android-Nutzer wichtige Sicherheitsupdates fĂŒr Prozessor-LĂŒcken. Ein aktueller Virenschutz und Misstrauen gegenĂŒber unbekannten AnhĂ€ngen sind Basis der digitalen Selbstverteidigung. Sensible Daten wie Passwörter gehören niemals unverschlĂŒsselt auf das GerĂ€t.

Warum funktioniert diese Masche so gut?

Die aktuelle Welle reiht sich in einen Trend zunehmender CyberkriminalitĂ€t ein. WĂ€hrend traditionelle Erpresser oft echte intime Bilder nach Chats besitzen, setzt diese Methode auf reine QuantitĂ€t und psychologische Manipulation. Professionelle Banden verknĂŒpfen massenhaft gesammelte DatensĂ€tze mit automatisierten E-Mail-Kampagnen.

Der finanzielle Schaden ist betrĂ€chtlich. Die Angst vor Bloßstellung treibt viele Opfer zu unĂŒberlegten Zahlungen. Experten betonen: Die Scham der Betroffenen ist das wichtigste Werkzeug der TĂ€ter. AufklĂ€rungskampagnen zielen daher darauf ab, das Bewusstsein fĂŒr diese TĂ€uschung zu schĂ€rfen und die Hemmschwelle fĂŒr eine Strafanzeige zu senken.

So schÀtzen die Börsenprofis Aktien ein!

<b>So schÀtzen die Börsenprofis  Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | boerse | 68756319 |