WhatsApp-Betrug: Polizei zerschlägt Whale-Phishing-Bande mit 5 Verdächtigen

In Pune nahm die Cyber-Polizei fünf Verdächtige nach einem WhatsApp-Betrug fest. Die Bande soll Firmen mit gefälschten Identitäten getäuscht haben.

Die Cyber-Polizei in Pune hat eine Betrügerbande zerschlagen, die über WhatsApp durch Vortäuschung falscher Identitäten Firmen um erhebliche Geldsummen gebracht haben soll. Fünf mutmaßliche Cyberbetrüger wurden festgenommen, die Gruppe soll Kontakte nach China unterhalten haben, wie indianexpress.com berichtete.

Die Täter machten sich demnach eine Betrugsmasche zunutze, die als „Whale Phishing“ bekannt ist – das gezielte Täuschen ranghoher Ansprechpartner in Unternehmen unter Vorspiegelung der Identität eines vertrauten Geschäftspartners.

Der Fall: Gefälschtes Profilbild als Türöffner

Opfer des aufgedeckten Betrugs war ein 37-jähriger Accounts Manager einer Immobilienfirma im Stadtteil Kothrud. Die Täter kontaktierten ihn über WhatsApp und nutzten dabei das Foto des tatsächlichen Firmenpartners als Profilbild, um Vertrauen zu erwecken. Der Manager ging davon aus, tatsächlich mit seinem Geschäftspartner zu kommunizieren, und veranlasste in der Folge mehrere Überweisungen.

Zunächst überwies er Rs 95 Lakh für ein Projekt in Kothrud. Anschließend forderten die Betrüger unter dem Vorwand einer angeblichen TDS-Zusage eine weitere Zahlung von Rs 1 Crore, die ebenfalls geleistet wurde.

Anzeige

Der beschriebene Fall von Whale Phishing zeigt, mit welchen psychologischen Tricks Cyberkriminelle heute gezielt Mitarbeiter in Unternehmen täuschen. Dieser kostenlose Report enthüllt die aktuellen Methoden der Angreifer und hilft Ihnen, solche Manipulationsversuche rechtzeitig zu entlarven. Diese 7 psychologischen Schwachstellen jetzt entdecken

Erst als eine dritte Forderung über Rs 1,9 Crore einging, wurde der Manager misstrauisch und kontaktierte den echten Geschäftspartner über dessen Festnetznummer. Dabei stellte sich heraus, dass dieser nie eine solche Nachricht verschickt hatte – der Betrug flog auf.

Kein Einzelfall in der Region

Die Cyber-Polizei in Pune sowie die Polizei in Pimpri Chinchwad verweisen darauf, dass es sich bei dem Fall nicht um einen Einzelfall handelt. Seit 2022 wurden in der Region nach Angaben der Behörden fast ein Dutzend ähnlicher Whale-Phishing-Fälle registriert.

Die Masche folgt demnach einem wiederkehrenden Muster: Angestellte mit Zugriff auf Firmenfinanzen werden über Messenger-Dienste mit gefälschten Identitäten von Vorgesetzten oder Geschäftspartnern kontaktiert und zu eiligen Überweisungen gedrängt.

Anzeige

Wer sich vor derartigen Phishing-Angriffen und digitaler Kriminalität schützen möchte, sollte proaktiv Sicherheitsvorkehrungen in der Kommunikation treffen. Ein kostenloser Leitfaden für Unternehmen zeigt in vier konkreten Schritten auf, wie Sie die Hacker-Abwehr effektiv stärken können. Kostenloses Anti-Phishing-Paket herunterladen

Ermittlungen zu internationalen Verbindungen

Nach Angaben der Ermittler weist die nun gefasste Bande Verbindungen nach China auf, wie sowohl indianexpress.com als auch ground.news berichteten. Details zur genauen Struktur der internationalen Verbindungen und zur Verwendung der erbeuteten Gelder wurden bislang nicht öffentlich gemacht.

Die Festnahme der fünf Verdächtigen markiert nach Darstellung der Pune Cyber-Polizei einen Ermittlungserfolg gegen eine Betrugsform, die aufgrund der Kombination aus gefälschten Profilbildern, psychologischem Druck durch angebliche Dringlichkeit und der Nutzung alltäglich genutzter Messenger-Dienste wie WhatsApp als besonders schwer zu erkennen gilt.

Der aufgedeckte Fall zeigt exemplarisch, wie Betrüger die Vertrautheit mobiler Kommunikationskanäle ausnutzen: Ein bekanntes Profilbild allein reicht demnach nicht aus, um die tatsächliche Identität eines Absenders zu bestätigen.

Die wiederholten Fälle in der Region seit 2022 deuten darauf hin, dass Unternehmen bei ungewöhnlichen Zahlungsaufforderungen über Messenger-Dienste zusätzliche Verifizierungsschritte – etwa einen Rückruf über bekannte Festnetznummern, wie ihn auch der betroffene Manager letztlich nutzte – als Standardvorgehen etablieren sollten.