„Ihr Netflix-Abo ist abgelaufen": Die Betrugsmasche mit der falschen SMS zur Vertragsverlängerung

Guide

Zurück zum Blog
L'équipe Envoyer SMS Gratuit6. Oktober 20269 Min. Lesezeit
KategorieGuide

„INFO: Ihr Abonnement ist abgelaufen. Ihr Zugang wird in 24 Std. gesperrt. Bitte aktualisieren Sie Ihre Zahlungsdaten: https://compte-renouvellement-maj.net/billing"

Diese SMS spricht nicht von einem Bußgeld, nicht von einem Paket, nicht von einer Erbschaft. Sie droht nicht mit der Polizei und verspricht keine 326 € zu viel gezahlte Steuern. Sie kündigt etwas völlig Alltägliches an: eine Abbuchung, die nicht durchgegangen ist. Und ganz ehrlich: Wie viele Abos bezahlen Sie eigentlich? Video-Streaming, Musik, Online-Speicher, Antivirus, Games, Zeitungen, Fitnessstudio, eine Bildbearbeitungs-App, deren Gratismonat Sie längst vergessen haben. Drei? Acht? Zwölf?

Genau diese Unsicherheit nutzt der Betrug aus. Die Täter müssen nicht wissen, welche Abos Sie haben. Sie wissen, dass Sie selbst es auch nicht ganz genau wissen.

Graues Samsung-Smartphone, mit der Rückseite nach oben auf einem Holztisch liegend

Der perfekte Nährboden: ein Leben, zerlegt in Abbuchungen von 7,99 €

Innerhalb eines Jahrzehnts sind wir vom Kaufmodell zum Abomodell gewechselt. Der Wandel ist tiefgreifend: Die Beträge sind klein, wiederkehrend und vor allem unsichtbar. Eine Abbuchung von 11,99 € mitten auf einem Kontoauszug löst keinerlei Alarmglocken aus. Viele Haushalte können aus dem Kopf nicht mehr sagen:

  • welche Plattformen noch aktiv sind;
  • welche Bankkarte bei welchem Dienst gespeichert ist (oft eine abgelaufene, längst ersetzte Karte);
  • welche E-Mail-Adresse als Benutzername dient;
  • welches Verlängerungsdatum gilt.

Dazu kommt eine ganz konkrete Tatsache: Echte Abo-Dienste versenden tatsächlich Nachrichten über fehlgeschlagene Zahlungen. Wenn eine Karte abläuft, ein Limit erreicht ist oder die Bank die Transaktion ablehnt, informiert die Plattform. Smishing erfindet also keine unwahrscheinliche Situation – es imitiert ein Ereignis, das Sie schon selbst erlebt haben.

Das ist die Definition eines guten Köders: eine Nachricht, die genau in die Informationslücke fällt, und zwar in dem Moment, in dem Sie sie nicht aus dem Gedächtnis überprüfen können.

Anatomie der Nachricht

Die Varianten kommen in Wellen, aber das Grundgerüst ist immer dasselbe.

ElementWas der Betrüger machtWas der echte Dienst macht
AbsenderHandynummer, unbekannte Kurznummer oder zusammengebastelter AnzeigenameStabiler alphanumerischer Absender – und vor allem eine Benachrichtigung in der App
Dringlichkeit„Innerhalb von 24 Std.", „sofortige Sperrung", „letzte Mahnung"Mehrere Erinnerungen über Tage oder sogar Wochen verteilt
LinkMerkwürdige Domain: netflix-paiement-maj.info, compte-billing-fr.net, KurzlinkLink zur offiziellen Domain – oder überhaupt kein Link
BetragOft winzig: 1 €, 1,99 €, „Kartenverifizierung"Der exakte Betrag Ihres Tarifs
RechtschreibungFehlende Umlaute (typisch für Massenversand), holprige FormulierungenSauberer Text, personalisiert mit Ihrem Vornamen und Ihrem Tarif

Das verräterischste Detail bleibt der lächerlich kleine Betrag. 59,99 € zu verlangen weckt Misstrauen. 1 € „zur Neuvalidierung Ihrer Karte" zu verlangen rutscht durch: Sie glauben, eine Kleinigkeit freizugeben – tatsächlich haben Sie gerade Ihre vollständige Kartennummer, das Ablaufdatum, die Prüfnummer und manchmal auch den 3-D-Secure-Code herausgegeben, den Sie anschließend am Telefon durchgeben.

Was nach dem Klick wirklich passiert

Die Seite, die sich öffnet, ist in den meisten Fällen eine nahezu perfekte Kopie der offiziellen Zahlungsseite: Logo, Typografie, Farben, abgeschriebenes Impressum. Manche Phishing-Kits zeigen sogar den echten Preis des Tarifs an, den Sie auswählen.

Danach laufen drei Szenarien ab, manchmal hintereinander.

1. Das Abfangen der Kartendaten. Ihre Daten landen in einem Verwaltungspanel, wo sie weiterverkauft oder binnen einer Stunde verwendet werden. Der Betrüger versucht häufig einen kleinen Testkauf, bevor er größere Summen abbucht.

2. Die Weiterleitung des Bestätigungscodes. Verlangt Ihre Bank eine starke Authentifizierung, zeigt die gefälschte Seite ein Feld „Geben Sie den per SMS erhaltenen Code ein". Damit bestätigen Sie live eine Transaktion, die der Betrüger ausgelöst hat. Cybermalveillance.gouv.fr und die Banque de France betonen diesen Punkt: Ein Authentifizierungscode wird ausschließlich auf einer Seite eingegeben, die Sie selbst geöffnet haben, für eine Transaktion, die Sie selbst angestoßen haben.

3. Der Diebstahl des Kontos selbst. Manchmal interessiert den Betrüger nicht die Karte, sondern Ihre Zugangsdaten. Ein gestohlenes Streaming-Konto bringt einige Euro, ein Cloud-Speicher-Konto gibt Zugriff auf Ihre Fotos, Scans Ihres Ausweises, Ihre Rechnungen – idealer Rohstoff für einen späteren Identitätsdiebstahl.

Die vier Abo-Familien, die missbraucht werden

Video- und Musik-Streaming

Das ist das Schaufenster des Betrugs, weil die Verbreitung enorm ist: Es genügt, die Nachricht an 100.000 Nummern zu schicken, damit die Hälfte tatsächlich Kunde ist. Die Nachricht spielt mit dem häuslichen Frust: ein Abend, eine laufende Serie – und die Vorstellung, dass man Ihnen den Zugang abdreht.

Online-Speicher und Ökosystem-Konten

Gefährlicher, weniger spektakulär. „Ihr Speicherplatz ist voll, Ihre Backups sind unterbrochen": Hier geht es um die Angst, Fotos zu verlieren. Der Schutz ist dabei kein Link, sondern eine Gewohnheit: Eine lokale Sicherung auf einer externen Festplatte für Backups verringert Ihre Abhängigkeit von der Cloud drastisch – und damit Ihre Panik, wenn eine Nachricht mit dieser Drohung winkt.

Antivirenprogramme und kostenpflichtige „Schutzpakete"

Eine besonders hinterhältige Variante: Die SMS kündigt entweder den Ablauf oder die automatische Verlängerung eines Abos über 89 € an, samt Telefonnummer „zur Kündigung". Am anderen Ende der Leitung bringt ein falscher Berater Sie dazu, eine Fernwartungssoftware zu installieren. Hier trifft die Masche auf den falschen technischen Support.

Behörden- und Telekomdienste im Abo-Gewand

„Ihre Multi-Device-Option wurde nicht verlängert", „Ihr Datenvolumen läuft ab". Die Nachricht mischt Anbieter- und Abo-Vokabular, was sie schwer einzuordnen und damit glaubwürdiger macht.

Die Überprüfung in dreißig Sekunden

Es gibt eine einzige Regel, und sie genügt in 100 % der Fälle: Prüfen Sie ein Abo niemals über die Nachricht, die Sie warnt.

  1. Schließen Sie die SMS. Klicken Sie nicht, auch nicht „nur mal zum Schauen": Manche Seiten sammeln bereits technische Informationen, und Ihr Besuch allein bestätigt, dass die Nummer aktiv ist.
  2. Öffnen Sie die offizielle App oder tippen Sie die Adresse des Dienstes selbst in den Browser. Ein echtes Zahlungsproblem wird dort immer angezeigt, in der Regel schon auf dem Startbildschirm.
  3. Schauen Sie bei Ihrer Bank nach. Eine abgelehnte Abbuchung hinterlässt eine Spur in der Banking-App. Wenn dort nichts auftaucht, gibt es nichts zu regeln.
  4. Prüfen Sie das Verlängerungsdatum in den Kontoeinstellungen. Liegt es in drei Monaten, ist die Sache erledigt.
  5. Melden, dann löschen. Leiten Sie die Nachricht an die 33 700 weiter (offizielle französische Meldestelle für unerwünschte SMS, betrieben von den Mobilfunkanbietern) und melden Sie den Link bei Phishing Initiative. Meldungen wirken tatsächlich: Sie füttern die Sperrlisten.

Keine seriöse Abo-Plattform wird Sie jemals per SMS nach Ihren vollständigen Bankdaten, Ihrem Passwort oder einem Bestätigungscode fragen, den Sie irgendwo außerhalb ihres eigenen Bezahlvorgangs eingeben sollen.

Die Kontrolle über die eigenen Abos zurückgewinnen: der beste Schutz

Abo-Smishing stirbt in dem Moment, in dem Sie genau wissen, was Sie bezahlen. Das ist eine Stunde Arbeit – und wirkt besser als jedes Antivirenprogramm.

  • Machen Sie Inventur. Öffnen Sie Ihre Kontoauszüge der letzten zwölf Monate und notieren Sie alle wiederkehrenden Abbuchungen. Viele entdecken bei dieser Gelegenheit zwei oder drei vergessene Dienste. Ein einfacher Notizblock mit Spiralbindung neben dem Computer reicht, um die Liste zu führen: Verlängerungsdaten, verwendete E-Mail-Adresse, Betrag.
  • Zentralisieren Sie die Zugangsdaten. Ein Passwort-Manager verhindert, dass dasselbe Passwort bei zehn Diensten wiederverwendet wird. Wer Papier bevorzugt: Ein sicher verwahrtes Passwortbuch außer Sichtweite bleibt unendlich sicherer als eine Datei „codes.txt" auf dem Desktop.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung überall, wo sie angeboten wird – idealerweise über eine Authenticator-App statt per SMS. SMS lassen sich abfangen, etwa über Angriffe vom Typ SMS Blaster oder durch Rufnummern-Hijacking.
  • Trennen Sie wiederkehrende Zahlungen ab. Eine virtuelle Karte mit Limit, die die meisten Banken anbieten, begrenzt den Schaden eines Datenlecks ganz mechanisch.
  • Verkleinern Sie die Angriffsfläche. Wenn Ihr Telefon Ihr einziger Zugang zu allem ist, schützen Sie es auch physisch: ein gesprungenes Display, ein zur Reparatur gegebenes oder ohne vollständige Löschung weiterverkauftes Gerät – all das sind offene Türen. Eine Panzerglasfolie und ein aktuelles Backup sind besser als ein improvisierter Plan B.

Und wenn Sie schon geklickt haben?

Keine Panik, aber Methode – und zwar schnell.

In den ersten Minuten:

  • Rufen Sie Ihre Bank an oder sperren Sie die Karte über die App. Der Reflex „Ich warte mal ab, ob etwas abgebucht wird" ist der teuerste von allen.
  • Ändern Sie das Passwort des betroffenen Dienstes – und aller Dienste, die dasselbe Passwort nutzen.
  • Prüfen Sie die verbundenen Geräte in den Kontoeinstellungen und melden Sie unbekannte Sitzungen ab.

In den Tagen danach:

  • Überwachen Sie Ihre Kontoauszüge. Bei betrügerischen Abbuchungen sieht das französische Währungs- und Finanzgesetzbuch (Artikel L133-18 ff.) die Rückerstattung nicht autorisierter Transaktionen vor – vorausgesetzt, Sie melden es unverzüglich. Die Banque de France erinnert regelmäßig daran, dass die Bank erstatten muss, sofern keine erwiesene grobe Fahrlässigkeit vorliegt – und dass es für sich genommen keine grobe Fahrlässigkeit ist, Opfer eines sorgfältig gemachten Phishings geworden zu sein.
  • Erstatten Sie Anzeige oder melden Sie den Vorfall zumindest über die offizielle Online-Anzeigeplattform. Das Aktenzeichen wird von der Bank häufig verlangt.
  • Sind Ihre Ausweisdokumente in Umlauf geraten, achten Sie darauf, ob auf Ihren Namen Kredite eröffnet werden, und wenden Sie sich an Info Escroqueries (0 805 805 817, kostenloser Service).

Das Zeichen, das nie täuscht

Alle Varianten dieser SMS haben eines gemeinsam, und das ist der beste Detektor überhaupt: Sie liefern Ihnen den Weg mit. Einen Link, eine Rückrufnummer, einen Button. Echte Dienste verlangen von Ihnen nur eines: sich einzuloggen. Punkt. Es ist ihnen gleichgültig, auf welchem Weg Sie kommen, denn sie wissen, dass Sie ihre App haben.

Anders gesagt: Sobald eine Nachricht Ihnen freundlich die Route anbietet, um das Problem zu lösen, das sie Ihnen gerade mitgeteilt hat, dann ist die Route das Problem.

Behalten Sie außerdem im Kopf, dass sich die Masche weiterentwickelt. Automatisch generierte Texte sind inzwischen fehlerfrei, geklonte Seiten tadellos, und manche Wellen enthalten Ihren Vornamen – abgeschöpft aus einem kommerziellen Datenleck. Das Kriterium „Rechtschreibfehler" genügt nicht mehr. Das einzige Kriterium, das langfristig trägt, ist strukturell: Finanzinformationen werden an der Quelle überprüft, niemals in der Benachrichtigung.

Ein Abo ist noch nie innerhalb von vierundzwanzig Stunden abgelaufen. Es wurde noch nie durch eine SMS gerettet. Und es verlängert sich niemals auf einer Domain, die Sie noch nie gesehen haben.

Kostenlose SMS · Ohne Anmeldung · Nach Frankreich

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit