Krombacher-Sommer-Fake-Gewinnspiel via WhatsApp

Unter der Sonne wird gerade eine der skrupellosesten Phishing-Fallen des Jahres gezündet – mit Kühlbox-Romantik, geklauter Krombacher-CI.

Die Behauptung

Vier harmlose Quizfragen, neun Klicks auf virtuelle Boxen und schon rollt eine echte Kühlbox voller Krombacher Pils zur Haustür – bereitgestellt von der Brauerei höchstpersönlich.

Aufgestellt von: Social Media

Faktencheck: Falsch

Falsch. Hinter dem angeblich harmlosen „Krombacher Sommer 2025“-Gewinnspiel steckt kein Spaß, sondern knallharter Datenklau. Kriminelle fälschen das Markenbild der Brauerei, täuschen einen knappen Vorrat („nur 250 Boxen übrig“) vor und leiten WhatsApp-Nutzer auf dubiose Webseiten wie wpclick.cc und androidlnk.cc weiter. Dort werden persönliche Daten abgegriffen, Geräte ausgespäht und im schlimmsten Fall sogar teure Abo-Fallen ausgelöst. Was aussieht wie eine Sommeraktion, ist in Wahrheit ein eiskalter Betrug.

📖Woran erkennt man WhatsApp-Betrug wie den „Hallo Mama"-Trick? Antworten finden Sie im Leitfaden WhatsApp-Betrug.

Die perfekte Täuschung: Strandbild, Palmen, Bierdurst

Es handelt sich aktuell um diese WhatsApp-Nachricht mit

„GEWINNE DIESEN COOLER! Krombacher Sommer: Gewinne erfrischende Preise! Mach mit und gewinne eine Kühlbox voller kaltem Krombacher Bier.“

Krombacher-Sommer-Fake-Gewinnspiel via WhatsApp
Screenshot der fraglichen Nachricht auf WhatsApp

Sommerhitze und Sehnsucht nach eiskaltem Pils: Genau hier setzt der Betrug an. Das erste Bild der Landing-Page zeigt eine makellose Kühlbox vor türkisfarbenem Wasser.

Schriftzug und Flaschenglanz sind pixelgenau aus der offiziellen Krombacher-CI kopiert. Psychologisch liefert das Design drei Reize: sofortige Belohnung, limitierte Stückzahl, null Aufwand.

Screenshot der vermeintlichen Gewinnspiel-Seite
Screenshot der vermeintlichen Gewinnspiel-Seite

Kurzer Reality-Check: Darum ist das Krombacher-Gewinnspiel ein glasklarer Fake

  1. Falsche Adresse = sofortiger Alarm. Statt auf krombacher.de landet man auf wpclick.cc oder androidlnk.cc – völlig fremde Domains, die nichts mit der Brauerei zu tun haben.
  2. Gnadenloses Kettenbrief-Prinzip. Eine seriöse Marke zwingt niemanden, den Link an 20 Freunde zu senden, bevor es überhaupt eine Gewinnchance gibt.
  3. Garantie-Gewinn statt Fairplay-Verlosung. Egal welche Box man anklickt – immer „Hurra, du hast gewonnen!“. Ein echtes Gewinnspiel kennt Verlierer.
  4. Datenhunger pur. Adresse, Alter und später oft Kreditkartendaten werden abgefragt – angeblich für den Versand.
  5. Krombacher dementiert offiziell. Die Brauerei warnt auf ihrer Website ausdrücklich vor sämtlichen WhatsApp-Gewinnspielen.

So funktioniert der Betrug im Detail

Sobald der neugierige Daumen tappt, springt die URL um – nicht auf krombacher.de, sondern auf wpclick.cc oder androidlnk.cc. Das winzige „cc“ am Ende entgeht im Smartphone-Browsertab fast jedem Auge und ist das Einfallstor für JavaScript-Sniffer, die Geräte-ID, IP und Standort abgreifen.

Viralschleuder WhatsApp – warum der Betrug so schnell explodiert

Betrüger nutzen das Story-Layout von WhatsApp um ihre Gewinnspiel-Links als vermeintlich „gesponsert“ zu tarnen. In Sekunden teilen neugierige Nutzer den Link weiter — denn nur wer 20 Kontakte beglückt, „qualifiziert sich“ für die Kühlbox. Hinter den Kulissen rotieren Fast-Flux-DNS-Einträge: Fällt eine Domain, übernimmt die nächste.

Abgefeimte Technik: Von Datenschnorcheln bis Malware

Gridinsoft stuft wpclick.cc als „Suspicious Website“ mit Trust Score 39/100 ein. Die Analyse zeigt 404-Tarnseiten und Cloudflare-Maskierung — eindeutige Hinweise auf eine Infrastruktur, die sich der Blockade entzieht.

Screenshot: Gridinsoft Trust Score wpclick.cc
Screenshot: Gridinsoft

Zeitgleich markiert dasselbe Labor androidlnk.cc als „Malware-Verteilungsplattform“, Risikoindex 11/100. Schädlinge verstecken sich als APK-Installer und spähen SMS-Codes aus.

Screenshot: Gridinsoft androidlnk.cc Malware
Screenshot: Gridinsoft

Hard Facts: Was Ermittler bereits belegen

  • Beide Domains wurden bei NICENIC International registriert – eindeutiges Indiz für langfristige Betrugplanung
  • DNS lenkt über Cloudflare-Anycast-IPs — typische Verschleierung, um Strafverfolgung auszubremsen
  • Die Weiterleitparameter verraten ein Partner-ID-System aus Hongkong – identische IDs tauchen in Zalando-, REWE- und iPhone-Scams auf

FAQ: Krombacher Sommer Fake Gewinnspiel

Ist das Krombacher Gewinnspiel offiziell?

Nein. Krombacher bestätigt, dass aktuell keine WhatsApp-Aktion läuft. Jede ausländische URL ist Fake.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Warum muss ich den Link teilen?

Damit die Betrüger kostenlos Reichweite bekommen. Ihre Gewinnchance steigt dadurch kein Stück.

Ich habe meine Adresse eingegeben – was jetzt?

Passwörter ändern, Kontoumsätze prüfen, Anzeige erstatten. Post auf unerwartete Lieferungen beobachten.

Sind wpclick.cc und androidlnk.cc gefaehrlich?

Ja. Beide Domains wurden als riskant eingestuft – einmal wegen möglicher Malware, einmal wegen Phishing.

Gibt es echte Krombacher Gewinnspiele?

Ja, aber ausschließlich über offizielle Subdomains wie cashkorken.krombacher.de – nie über WhatsApp-Kettenbriefe.

Fazit

Das „Krombacher Sommer“-Versprechen ist so leer wie eine überhitzte Bierflasche im Sand. Die Täter spielen mit saisonaler Sehnsucht und raffen dabei Adressen, Gerätedaten und in manchen Fällen sogar Kreditkartendaten ein. Prüfen Sie jede URL, verweigern Sie Kettenbrief-Druck und löschen Sie verdächtige Nachrichten sofort.

Quellenverzeichnis

Weitere Leitfäden zu WhatsApp-Betrug


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise) Welche Quellen wir verwenden und was für uns kein Beleg ist, steht auf unserer Quellenseite.