Eitelkeit klickt gefährlich
Von Uli Ries
Sei es ein angebliches Gewinnspiel für Fußballkarten, nicht existente 50-Euro-Gutscheine für den Online-Shop von Media Markt oder der gefühlt tausendste Aufguss einer Profil-Stalker-Applikation: Die gängigen Betrugsmaschen auf Facebook sprechen stets Gier, Eitelkeit, Sensationslust oder Neugierde an. Im Prinzip also wenig erstaunlich, dass der gesunde Menschenverstand im Wettrennen um solche Verlockungen zweiter Sieger wird und der fatale Klick aufs Angebot schnell passiert ist.
Überraschend ist hingegen, dass einige der Betrügereien quasi unverändert seit Jahren immer wieder auftauchen. Nachdem all diese Bauernfängereien keinen anderen Zweck haben, als den Hintermännern Geld in die Kassen zu spülen, darf man annehmen, dass lediglich die Betrugsversuche wieder aufgekocht werden, die gut funktionieren. Es bleibt also nur ein Schluss: Es fallen immer noch Anwender auf die Dinosaurier unter den Abzocken herein.
Spieglein, spioniere!
Zu diesen Evergreens gehören Anwendungen wie der „Pr0file Viewer“ – die Schreibweise mit der Null soll wahrscheinlich automatische Filtersysteme von Facebook ins Leere laufen lassen –, die mit erstaunlichen Einblicken locken. Der dazugehörige Pinnwandeintrag verspricht dem Nutzer Auskunft darüber, wer sich sein Facebook-Profil angesehen hat.
Angebote für vermeintliche Facebook-Anwendungen, die die Besucher des eigenen Profils anzeigen, gibt es schon seit Jahren. Sie sind sämtlich Betrugsversuche. (Bild: Screenshot, Uli Ries)
Abwandlungen der grassierenden Betrugsmasche wollen sogar nach Männlein und Weiblein unter den Besuchern unterscheiden – Flirtwillige gehen dieser Variante gern auf den Leim und klicken auf den stets im Pinnwandeintrag enthaltenen Link.
Aber auch die geschlechtsneutrale Variante wird fleißig angeklickt, wenn man die Anzahl der dazugehörigen Pinnwandeinträge als Messgröße hernimmt. Denn erzeugt werden diese Einträge nur dann, wenn der unbedarfte Nutzer der Aufforderung des Betrugspostings folgt und auf „Teilen“ sowie „Gefällt mir“ klickt.
Nach dem Klick auf den Pr0file-Viewer-Eintrag findet sich der Nutzer auf Seiten mit meist zwecklosen, aber kostenpflichtigen Angeboten wieder. (Bild: Screenshot, Uli Ries)
Pr0file Viewer sieht nichts
Allen Varianten gemeinsam ist, dass sie die versprochenen Profilspionfunktionen gar nicht draufhaben. Facebook verbietet derlei per Nutzungsbedingung. Stattdessen führen die Betrüger ihre Opfer nach dem Klick auf den im Pinnwandeintrag enthaltenen Link – meist ist er per URL-Verkürzer wie bit.ly unkenntlich gemacht – auf eine Seite außerhalb von Facebook. Auf dieser finden sich dynamisch erzeugte Links, die je nach Herkunft des Opfers zusammengestellt werden. Die IP-Adresse dient dabei zum Ermitteln des Aufenthaltsorts. So bekommen deutsche Facebook-Nutzer deutschsprachige Links serviert und die niedergelegte Sprachbarriere erhöht wiederum die Wahrscheinlichkeit, dass noch mehr neugierige Zeitgenossen bei der Stange bleiben.
Erst wenn alle Links angeklickt wurden, sei der Weg frei zum erhofften Profilspion. So zumindest die Erklärung der Betrüger, die großes Interesse daran haben, dass ihre Opfer allen Links folgen: Pro Klick fließt zumindest theoretisch ein kleiner Betrag an die Hintermänner. Und zwar u.a. aus den Kassen von hierzulande beheimateten Unternehmen. Deren Angebote wurden u.a. durch Pr0file Viewer verbreitet.
Schwarz auf Weiß
Dieser Beitrag erschien zuerst in unserem Magazin zur CeBIT. Einen Gesamtüberblick mit freien Download-Links zu sämtlichen PDF-Einzelheften gibt es online im Pressezentrum des MittelstandsWiki.
Fazit: Klicks um jeden Preis
Es ist nicht ungewöhnlich, dass Gewinnspielorganisatoren und Betreiber von Online-Diensten mithilfe von Partnern versuchen, mehr Besucher auf ihre Angebote zu locken. Denn je mehr Schnäppchenjäger ihre persönlichen Daten auf dem Weg zum MacBook-Gewinnspiel an den Veranstalter übergeben, desto mehr Datensätze kann das Unternehmen seinen Kunden – vollkommen legal – verkaufen.
Facebook-Nutzer, die auf Pinnwand-Spam wie diesen klicken, landen mit großer Sicherheit auf einer Phishing-Site oder einer mit Malware verseuchten Webseite. (Bild: Screenshot, Uli Ries)
Im genannten Fall ist der Besuchermagnet aber ein höchst dubioser Facebook-Pinnwandeintrag. Von daher distanziert sich zumindest ein Veranstalter auf Anfrage vom Pr0file Viewer. Man stehe mit den Betreibern der vermeintlichen Facebook-App in keinerlei direktem geschäftlichen oder partnerschaftlichem Kontakt. Die Buchung eines Gewinnspiels im Zusammenhang mit diesem Anbieter habe man nicht selbst veranlasst.
Uli Ries ist freier Journalist und Autor mit abgeschlossene journalistischer Ausbildung und langjähriger Erfahrung (u.a. bei CHIP, PC Professionell und www.notebookjournal.de). Seine Spezialgebiete sind Mobilität, IT-Sicherheit und Kommunikation – zu diesen Themen tritt er immer wieder auch als Moderator und Fachreferent auf.
Kontakt via Xing