{"id":31323,"date":"2024-06-05T15:53:24","date_gmt":"2024-06-05T13:53:24","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=31323"},"modified":"2024-06-19T08:39:18","modified_gmt":"2024-06-19T06:39:18","slug":"message-board-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/message-board-scam\/31323\/","title":{"rendered":"So verkaufst du deinen Fernseher, ohne dein letztes Hemd (und deine Bankdaten) zu verlieren"},"content":{"rendered":"<p>Beliebte Online-Foren sind seit langem ein Tummelplatz f\u00fcr Betr\u00fcger. Sie bieten dort normalerweise beliebte Artikel zu einem Preis an, der zu g\u00fcnstig ist, um wahr zu sein. Ein brandneuer Fernseher zum halben Preis? Ein fast neuwertiger Scooter mit 70 % Rabatt? Ein Smartphone, originalverpackt und mit Kassenbon, aber 40 % unter dem Ladenpreis? Solche Schn\u00e4ppchen sind so gut wie immer Betrug.<\/p>\n<p>Dabei funktioniert alles ganz einfach: Der betr\u00fcgerische Verk\u00e4ufer fordert den K\u00e4ufer auf, \u00fcber einen <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">speziellen Link<\/a> f\u00fcr das angebotene Produkt zu bezahlen. Der nichtsahnende K\u00e4ufer klickt auf den Link, \u201ebezahlt\u201c den Artikel\u00a0\u2026 und schon hat er sein Geld verloren. Dieser allt\u00e4gliche Trick ist als <em>Betrug 1.0<\/em> oder \u201eK\u00e4uferbetrug\u201c bekannt \u2013 und da ihn die meisten Online-K\u00e4ufer bereits kennen, gilt er inzwischen als veraltet.<\/p>\n<p>Ein weiteres Betrugsschema ist der \u201eVerk\u00e4uferbetrug\u201c oder <em>Betrug 2.0<\/em>. Dabei geben sich Betr\u00fcger als K\u00e4ufer aus, um Verk\u00e4ufer zu t\u00e4uschen. Diese Methode sehen wir uns genauer an und besprechen dann, wie du in Online-Foren sicher einkaufen und verkaufen kannst.<\/p>\n<h2>So funktioniert der \u201eVerk\u00e4uferbetrug\u201c<\/h2>\n<p>Der wichtigste Unterschied zwischen diesem Schema und der klassischen Methode besteht darin, dass der Betr\u00fcger sich als K\u00e4ufer ausgibt und nicht als Verk\u00e4ufer. Betr\u00fcger zeigen sich am Kauf eines angebotenen Produkts interessiert, allerdings unter der Voraussetzung, dass die Transaktion als \u201esichere Zahlung\u201c auf einer \u201esicheren\u201c Website erfolgt, die sozusagen als B\u00fcrge fungiert. Der unehrliche K\u00e4ufer behauptet, er habe das Geld bereits bei dem System hinterlegt. Der Verk\u00e4ufer muss nur noch auf einen Link (nat\u00fcrlich einen Phishing-Link) klicken, seine Bankkartendaten eintippen und auf \u201eGeld anfordern\u201c klicken. Und schon ist es im wahrsten Sinne des Wortes passiert! Die Bankkartendaten werden gestohlen, der Account wird gel\u00f6scht und den Artikel gab es vermutlich sowieso nie.<\/p>\n<p>Diese Masche ist zuerst in Russland aufgetaucht und hat sich schnell \u00fcber die Welt verbreitet. Nachweise daf\u00fcr gibt es bisher in \u00d6sterreich, Kanada, Frankreich, Norwegen und der Schweiz. Daher empfehlen wir: Sorge f\u00fcr einen <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssigen Schutz<\/a>, bevor Betr\u00fcger auch dein Land ins Visier nehmen.<\/p>\n<h3>Auswahl des Opfers<\/h3>\n<p>Am h\u00e4ufigsten zielen Betr\u00fcger auf Angebote ab, f\u00fcr die Verk\u00e4ufer durch bezahlte Anzeigen werben. Diese sind ein Hinweis darauf, dass der Verk\u00e4ufer \u00fcber Geld verf\u00fcgt und schnell verkaufen will \u2013 und dass er die Rechtm\u00e4\u00dfigkeit eines potenziellen K\u00e4ufers vermutlich nicht hinterfragt. Die Dringlichkeit spielt dem Betr\u00fcger direkt in die H\u00e4nde.<\/p>\n<p>Obwohl Unternehmen, die Online-Foren verwenden, ebenfalls beworbene Anzeigen verwenden, sind sie leicht an hochwertigen Fotos und detaillierten Beschreibungen zu erkennen. Daher haben es Betr\u00fcger nur auf Privatverk\u00e4ufer abgesehen. Diese haben meist einfachere Fotos, weniger Bewertungen und Produktbeschreibungen, die eindeutig nicht aus der Feder eines professionellen Vermarkters stammen.<\/p>\n<p>Schlie\u00dflich suchen Betr\u00fcger nach Verk\u00e4ufern, die bereit sind, ihre Telefonnummer preiszugeben und \u00fcber externe Messenger zu kommunizieren. Ob ein Verk\u00e4ufer dem zustimmt, wird w\u00e4hrend des Chats festgestellt.<\/p>\n<h3>Aufw\u00e4rmen und Betrug<\/h3>\n<p>Nachdem die Betr\u00fcger ein potenzielles Opfer ausgew\u00e4hlt haben, verl\u00e4uft der Rest nach einem einfachen Drehbuch: Nach der Begr\u00fc\u00dfung stellen sie dem Verk\u00e4ufer ein paar Fragen (<em>\u201eWarum verkaufen Sie? In welchem Zustand befindet sich der Artikel?\u201c<\/em>) und kommen dann schnell zum Gesch\u00e4ft. Der Betr\u00fcger sagt, dass ihm der Artikel gef\u00e4llt, er ihn aber nicht pers\u00f6nlich abholen kann \u2013 er besteht auf Versand, dessen Details gleich nach der \u201esicheren Zahlung\u201c besprochen werden k\u00f6nnen. Dann erkl\u00e4rt er dem Opfer, wie die Zahlung funktioniert:<\/p>\n<ol>\n<li>Ich bezahle f\u00fcr Ihren Artikel.<\/li>\n<li>Sie bekommen einen Link, um das Geld anzufordern.<\/li>\n<li>Sie klicken auf den Link und geben Ihre Kontonummer ein, um das Geld zu erhalten.<\/li>\n<li>Der f\u00fcr die Auftragsbearbeitung zust\u00e4ndige Dienst kontaktiert Sie, um den Artikel abzuholen, zu verpacken und an mich zu versenden.<\/li>\n<\/ol>\n<p>Sollte der Verk\u00e4ufer diese Zahlungsmethode ablehnen oder darauf bestehen, die Unterhaltung \u00fcber den offiziellen Marktplatz-Kanal fortzusetzen, verschwindet der Betr\u00fcger spurlos von der Bildfl\u00e4che. Der Gauner verschwendet keine Zeit damit, den Verk\u00e4ufer zu \u00fcberzeugen, der h\u00f6chstwahrscheinlich <a href=\"https:\/\/www.kaspersky.de\/blog\/subscribe\/\" target=\"_blank\" rel=\"noopener\">zu unseren Lesern geh\u00f6rt<\/a> und \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/\" target=\"_blank\" rel=\"noopener\">typische betr\u00fcgerische Taktiken<\/a> auf dem Laufenden ist.<\/p>\n<p>Falls das Opfer jedoch auf den Trick hereinf\u00e4llt, dem Phishing-Link folgt und seine Zahlungsdaten eingibt, l\u00f6schen die Betr\u00fcger ihren Account sofort.<\/p>\n<h3>So erkennst du Phishing<\/h3>\n<p>Im Schema \u201eBetrug 2.0\u201c sind zwei Arten von Phishing-Seiten besonders verbreitet. Beim ersten Typ wird die Seite mit dem Marketplace-Eintrag fast identisch repliziert \u2013 mit einem winzigen Unterschied. Hier gleich ein Beispiel: Die Phishing-Seite sieht genauso aus wie der Originaleintrag, aber anstelle von <em>Inserent kontaktieren<\/em> hei\u00dft die Schaltfl\u00e4che auf der Betrugsseite <em>Receive 150 CHF<\/em>.<\/p>\n<div id=\"attachment_31324\" style=\"width: 1284px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/06\/05154733\/message-board-scam-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31324\" class=\"size-full wp-image-31324\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/06\/05154733\/message-board-scam-01.jpg\" alt=\"Urspr\u00fcngliche Anzeige f\u00fcr einen Monitor (links) und Phishing-Seite mit einem ge\u00e4nderten Button auf einer gef\u00e4lschten Website (rechts) \" width=\"1274\" height=\"798\"><\/a><p id=\"caption-attachment-31324\" class=\"wp-caption-text\">Urspr\u00fcngliche Anzeige f\u00fcr einen Monitor (links) und Phishing-Seite mit einem ge\u00e4nderten Button auf einer gef\u00e4lschten Website (rechts)<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Wenn der Verk\u00e4ufer auf den Link klickt, sieht er sein Angebot auf einer scheinbar legitimen Marketplace-Website (bei genauerem Hinsehen bemerkt man jedoch, dass die Webadresse vom Original abweicht). Dann klickt er auf \u201eReceive 150 CHF\u201c und gelangt auf die n\u00e4chste Phishing-Seite, die ein Formular zur Eingabe von Bankkartendaten enth\u00e4lt.<\/p>\n<p>Bei der zweiten Art von Phishing-Seiten machen sich die Betr\u00fcger nicht die M\u00fche, die Anzeige des Opfers zu reproduzieren. Stattdessen leiten sie den Verk\u00e4ufer direkt an die gef\u00e4lschte Kopie eines sicheren Zahlungsdienstes wie beispielsweise Twint weiter.<\/p>\n<div id=\"attachment_31325\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/06\/05154741\/message-board-scam-02.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31325\" class=\"size-full wp-image-31325\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/06\/05154741\/message-board-scam-02.jpg\" width=\"1400\" height=\"1925\"><\/a><p id=\"caption-attachment-31325\" class=\"wp-caption-text\">Phishing-Seiten f\u00fcr \u201esichere Zahlungen\u201c<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Wie du auf diesen Screenshots sehen kannst, soll das potenzielle Opfer nicht nur die Bankkartennummer, sondern auch den CVC-Code, den Namen des Karteninhabers, das Ablaufdatum sowie die E-Mail-Adresse und seine Telefonnummer angeben. Im ersten Beispiel wird zus\u00e4tzlich noch der Kontostand abgefragt. Mit diesen Daten k\u00f6nnen Betr\u00fcger ein Konto m\u00fchelos bis auf den letzten Cent leeren.<\/p>\n<p>Diese Art von Betrug hat inzwischen industrielle Ma\u00dfst\u00e4be angenommen: Es sind ganze Banden von Cyberkriminellen beteiligt, die spezielle Tools entwickelt haben, um K\u00e4ufer und Verk\u00e4ufer in Online-Foren so effektiv wie m\u00f6glich zu t\u00e4uschen. In unserer <a href=\"https:\/\/securelist.com\/message-board-scam\/112691\/\" target=\"_blank\" rel=\"noopener\">Untersuchung<\/a> erf\u00e4hrst du mehr \u00fcber diese illegalen Gesch\u00e4ftsmethoden.<\/p>\n<h2>So handelst du sicher in Online-Foren<\/h2>\n<p>Um beim Verkauf oder Kauf in Online-Foren nicht Opfer von Betr\u00fcgern zu werden, solltest du dich an folgende Regeln halten:<\/p>\n<ul>\n<li><strong>Wechsle nicht zu Messengern von Drittanbietern<\/strong>, sondern verwende den integrierten Chat der Plattform. Betr\u00fcger versuchen oft, den Chat so schnell wie m\u00f6glich auf WhatsApp oder Telegram fortzusetzen. Dadurch wollen sie die in den meisten Boards integrierten Sicherheitsma\u00dfnahmen umgehen, die das Teilen von Links verhindern. Was sie nicht ahnen ist, dass <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0Nutzer daran hindert, Phishing-Links in verschiedenen Services und Messengern zu folgen.<\/li>\n<li><strong>Akzeptiere nur offizielle Zahlungsdienste<\/strong>. \u00dcberpr\u00fcfe die Adresse der Website und die eigentliche Seite sorgf\u00e4ltig, bevor du deine Bankkartendaten eingibst. Nur so bist du sicher vor <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">Phishing-Versuchen<\/a>. Wenn dir Tippfehler im Dom\u00e4nennamen oder Fehler auf der Seite auffallen, sei vorsichtig und \u00fcberpr\u00fcfe, <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-online-scam\/28252\/#:~:text=4.%20Wann%20wurde%20die%20Domain%20von%20wem%20registriert%3F\" target=\"_blank\" rel=\"noopener\">wann die Dom\u00e4ne registriert wurde<\/a>. Wenn die Website erst eine Woche alt ist, handelt es sich h\u00f6chstwahrscheinlich um eine F\u00e4lschung.<\/li>\n<li><strong>Verwende eine virtuelle Bankkarte<\/strong> mit einem festen Limit. Wenn du etwas verkaufst, sollte die Karte kein Guthaben aufweisen \u2013 dann k\u00f6nnen Betr\u00fcger nichts stehlen. Als K\u00e4ufer solltest du Vorauszahlungen vermeiden und erst bezahlen, nachdem du den Artikel erhalten und gepr\u00fcft hast.<\/li>\n<li><strong>Vorsicht mit Lieferungen<\/strong>! Viele Online-Foren haben keine integrierten Optionen f\u00fcr den Warenversand in andere St\u00e4dte. Betr\u00fcger k\u00f6nnen versuchen, dies auszunutzen, und dir den Versand \u00fcber einen \u201evertrauensw\u00fcrdigen Dienst\u201c vorschlagen.<\/li>\n<li><strong>Verkaufe direkt vor Ort oder verwende Nachnahme<\/strong>. Die sichersten Transaktionen finden offline statt. Wenn du keine K\u00e4ufer in deiner N\u00e4he finden kannst, verwende den Postversand oder \u00e4hnliche Optionen, die Nachnahme anbieten. Dadurch wird sichergestellt, dass der K\u00e4ufer den Artikel erst erh\u00e4lt, nachdem er ihn an der Abholstation bezahlt hat.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Vorsicht in Online-Foren! Betr\u00fcger, die sich als K\u00e4ufer ausgeben, haben es auf Verk\u00e4ufer abgesehen. Wir erkl\u00e4ren diese Betrugsart im Detail und geben Tipps f\u00fcr sicheren Online-Handel.<\/p>\n","protected":false},"author":2706,"featured_media":31326,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,2286],"tags":[142,53],"class_list":{"0":"post-31323","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-privacy","9":"tag-betrug","10":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/message-board-scam\/31323\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/message-board-scam\/27515\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/message-board-scam\/22834\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/message-board-scam\/11744\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/message-board-scam\/30187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/message-board-scam\/27667\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/message-board-scam\/27419\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/message-board-scam\/30081\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/message-board-scam\/28975\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/message-board-scam\/37575\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/message-board-scam\/12424\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/message-board-scam\/51379\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/message-board-scam\/21922\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/message-board-scam\/22658\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/message-board-scam\/36555\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/message-board-scam\/29126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/message-board-scam\/27829\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/message-board-scam\/33660\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/message-board-scam\/33325\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=31323"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31323\/revisions"}],"predecessor-version":[{"id":31353,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31323\/revisions\/31353"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/31326"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=31323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=31323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=31323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}