{"id":304994,"date":"2024-10-06T11:35:07","date_gmt":"2024-10-06T09:35:07","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=304994"},"modified":"2025-05-31T20:19:25","modified_gmt":"2025-05-31T18:19:25","slug":"lka-niedersachsen-warnt-vor-sextortion-phishing-mails","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/06\/lka-niedersachsen-warnt-vor-sextortion-phishing-mails\/","title":{"rendered":"LKA Niedersachsen warnt vor Sextortion-Phishing-Mails"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Landeskriminalamt (LKA) Niedersachsen warnt vor einer alten Betrugsmasche, die aktuell wohl wieder um sich greift. Die Kriminellen versenden Mails, die dem Empf\u00e4nger vorgaukeln, dass er an seinem PC mit der Webcam bei kompromittierenden Sexualhandlungen oder Pornokonsum gefilmt worden sei. Ist nat\u00fcrlich Schall und Rauch, aber es scheinen immer noch Leute darauf hereinzufallen. Daher greife ich es erneut auf.<\/p>\n<p><!--more--><\/p>\n<h2>Sextortion &#8211; mein letzter Blog-Beitrag<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/07b035c8714844bab7eff51c7af193f8\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe mal nachgesehen, es ist fast genau einen Monat her, dass ich den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuch-i-aufzeichnung-des-porno-konsums-und-rechnungszahlung\/\">Sextortion-Betrugsversuch I: Aufzeichnung des Porno-Konsums; und \"Rechnungszahlung\"<\/a> ver\u00f6ffentlicht habe. Die altbekannte Masche stirbt wohl nie aus. Die Opfer erhalten Erpresser-E-Mails, die mit dem Thema Sextortion operieren. Der Empf\u00e4nger wird mit angeblich kompromittierenden Aufnahmen in seiner h\u00e4uslichen Umgebung erpresst. Nachfolgend ist eine solche Erpressermail zu sehen, die ich Anfang September 2024 erhielt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/7LkfQby7\/image.png\" \/><\/p>\n<p>In der Mail versichert mir der Absender, dass mein Ger\u00e4t vor einige Zeit mit einem privaten Trojaner infiziert wurde. Dieser habe den Verlauf meiner Dateien und Inhalte von Konten aufgezeichnet sowie die Kamera meines Systems angezapft. Ich habe dann doch gestaunt, was f\u00fcr ein Typ ich doch bin, der eine \"Menge kinky Spa\u00df hat\". Die Details der Vorw\u00fcrfe lassen sich im Screenshot der Nachricht, die vordergr\u00fcndig von meinem E-Mail-Konto verschickt wurde, entnehmen. Die Drohung: Das alles soll nun \u00f6ffentlich gemacht werden, das Opfer soll an den Pranger, wenn es nicht zahlt.<\/p>\n<h2>Das LKA warnt vor der Masche<\/h2>\n<p>Die in der obigen Mail enthaltenen Vorw\u00fcrfe sind nat\u00fcrlich alle aus der Luft gegriffen. Am Desktop habe ich nicht mal eine Kamera und am Smartphone werden Apps in ihren Rechten zum Zugriff auf die Kamera beschnitten.<\/p>\n<p>Aber es scheinen doch immer noch Opfer auf diese Masche hereinzufallen. Das Landeskriminalamt (LKA) Niedersachsen sah sich die Tage dazu veranlasst, vor dieser alten <a href=\"https:\/\/www.polizei-praevention.de\/aktuelles\/erpressung-per-mail-die-staendige-masche.html\" target=\"_blank\" rel=\"noopener\">Betrugsmasche zu warnen<\/a> (heise hatte es <a href=\"https:\/\/www.heise.de\/news\/LKA-Niedersachsen-warnt-vor-andauernder-Masche-mit-Erpresser-Mails-9960503.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen).<\/p>\n<p>Die Betrugsmasche soll laut BKA seit mindestens 2018 existieren,. Es werden massenhaft Mails verschickt, die den Empf\u00e4nger auf verschiedene Art erpressen wollen.<\/p>\n<ul>\n<li>Mal wird behauptet, der Absender der E-Mail h\u00e4tte den Mailaccount der angeschriebenen Person oder sogar den Rechner mit Spyware infiziert. Dabei h\u00e4tte der Erpresser gesehen und aufgezeichnet, welche Webseiten (insbesondere mit pornografischem Inhalt) besucht wurden.<\/li>\n<li>Ein anderes Mal wird sogar ein korrektes Passwort oder eine tats\u00e4chlich existierende Postanschrift mitgeschickt. Sogar Fotos der Wohnanschrift haben einige Empf\u00e4nger bekommen.<\/li>\n<\/ul>\n<p>In allen F\u00e4llen versuchen die \u00a0T\u00e4ter dem Empf\u00e4nger der Mail mit die Behauptungen Angst zu machen, in der Hoffnung, dass das Opfer den geforderten Betrag (meist in Bitcoins oder anderen Krypto-W\u00e4hrungen) bezahlt.<\/p>\n<p>Die E-Mail-Adressen der Opfer, sowie weitere Angaben wie Wohnadresse, stammen jedoch in der Regel aus gehackten Datenbanken bei z.B. Onlineshops oder anderen Firmen bzw. aus Datenlecks. Auch das Abgreifen nach z.B. Fake-SMS (gef\u00e4lschte Paket-\/Zoll-Benachrichtigungen) und der daraus erfolgten Eingabe von Echtdaten durch den Empf\u00e4nger, k\u00f6nnte eine Quelle sein, schreibt das LKA. Die Daten werden dann wie bei einem Serienbrief oder Newsletter-Generator automatisiert in die Erpressermails eingef\u00fcgt und im Anschluss verschickt.<\/p>\n<p>Da diese Masche auch heute immer noch so massiv im Umlauf ist, haben die Beamten des LKA dieser Thematik einen <a href=\"https:\/\/www.polizei-praevention.de\/themen-und-tipps\/straftaten-im-netz\/erpressung.html#Erpressung_nach_angeblichem_Pornokonsum\" target=\"_blank\" rel=\"noopener\">dauerhaften Link<\/a> auf der Startseite verpasst. Dort geben die Beamten interessierten Nutzern\u00a0 Tipps und zeigen die Mailbespiele inklusiv einer der aktuellen Versionen.<\/p>\n<h2>Meine 2 Cents<\/h2>\n<p>Das Gro\u00df der Blog-Leserschaft aus dem IT- und Admin-Umfeld wird nicht auf diese Art der Erpresser-Mails hereinfallen. Aber darum geht es nicht &#8211; ich verfolge nat\u00fcrlich die Kommentare der Leserschaft zu diversen Blog-Themen. Dabei fallen mir auch Beitr\u00e4ge der Art \"wer f\u00e4llt auf so was herein\" (wie <a href=\"https:\/\/borncity.com\/blog\/2024\/09\/09\/sextortion-betrugsversuch-i-aufzeichnung-des-porno-konsums-und-rechnungszahlung\/#comment-192671\">hier<\/a>, oder auch <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/04\/verbraucherzentrale-mehr-als-11-000-beschwerden-gegen-1n-telecom\/#comment-194598\">hier<\/a>) auf.<\/p>\n<p>Kann man zwar alles hinterfragen, aber der Tenor \"wer f\u00e4llt auf so etwas herein\" geht deutlich an der Lebenswirklichkeit vorbei. Wenn selbst das LKA sich bem\u00fc\u00dfigt f\u00fchlt, vor der obigen Masche zu warnen, gibt es offensichtlich gen\u00fcgend Opfer da drau\u00dfen. Daher verfolge ich auch weiterhin den Ansatz, solche Themen hier im Blog einzustellen.<\/p>\n<p>Wenn ich ein Opfer verhindern kann, hat der Beitrag gewirkt. Und schade finde ich, wenn ich im Nachgang zu h\u00f6re bekomme \"h\u00e4tte ich den Beitrag nur fr\u00fcher gelesen, ich bin &#8211; oder mein &#8230; ist &#8211; Opfer geworden\".<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Landeskriminalamt (LKA) Niedersachsen warnt vor einer alten Betrugsmasche, die aktuell wohl wieder um sich greift. Die Kriminellen versenden Mails, die dem Empf\u00e4nger vorgaukeln, dass er an seinem PC mit der Webcam bei kompromittierenden Sexualhandlungen oder Pornokonsum gefilmt worden sei. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/06\/lka-niedersachsen-warnt-vor-sextortion-phishing-mails\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-304994","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/304994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=304994"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/304994\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=304994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=304994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=304994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}