Sextortion-Mail mit Bitcoin-Forderung: Eine bekannte Betrugsmasche

In E-Mails wird behauptet, man habe Zugriff auf Webcam und Konten und fordert Bitcoin. Was hinter diesen Drohungen steckt und warum sie meist leer sind.

📖Was tun bei Erpressung mit intimen Bildern? Antworten finden Sie im Leitfaden Sextortion.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Eine E-Mail mit dem Betreff „RE“ landet im Postfach. Der Absender wirkt vertraut, teilweise sogar die eigene Adresse. In der Nachricht wird behauptet, ein Trojaner habe das Gerät infiziert. Die Mail droht mit veröffentlichten Webcam-Aufnahmen und fordert eine Zahlung in Bitcoin. Solche Sextortion-Mails mit Bitcoin-Forderung kursieren seit Jahren in wechselnden Varianten. (Wir haben HIER, HIER und HIER darüber berichtet.)

Hallo,

Ich habe schlechte Nachrichten für Sie.

Vor einiger Zeit wurde Ihr Gerät durch einen von mir entwickelten Trojaner, ein sogenanntes Remote-Administration-Tool (RAT), infiziert. Dieses Programm hat mir unbemerkten Zugriff auf Ihr gesamtes System verschafft: Ihre Dateien, Ihre Konten und sogar Ihre Kamera.

Werfen Sie einen Blick auf den Absender dieser E-Mail. Ja, ich habe diese Nachricht direkt von Ihrem eigenen Konto gesendet. Dies war möglich, weil ich volle Kontrolle über Ihr Gerät habe.

Während Sie auf fragwürdigen Webseiten unterwegs waren, habe ich heimlich über Ihre Webcam alles aufgezeichnet. Ich habe genau gesehen, was Sie getan haben und wie viel Vergnügen Sie dabei hatten. Dieses Video existiert und ich kann es jederzeit verbreiten.

Nachdem ich meine Aufnahmen gemacht hatte, habe ich meine Malware entfernt, um keine Spuren zu hinterlassen. Falls Sie an meinen Worten zweifeln, reicht ein einziger Mausklick von mir, um das Video an alle Ihre E-Mail-Kontakte, Freunde und Verwandten zu senden oder es auf sozialen Netzwerken und im Darknet zu veröffentlichen. Ebenso habe ich die Möglichkeit, all Ihre Dateien öffentlich zugänglich zu machen.

Sie haben jedoch die Möglichkeit, das zu verhindern. Alles, was Sie tun müssen, ist, mir 1300 USD in Bitcoin (BTC) zu überweisen. Nach erfolgreicher Transaktion werde ich alles unwiderruflich löschen und keine weiteren Maßnahmen ergreifen. Ich halte mein Wort.

Sie können die Zahlung ganz einfach vornehmen: Senden Sie den Betrag an meine Bitcoin-Wallet-Adresse. Falls Sie noch keine Erfahrung mit Kryptowährungen haben, können Sie die Software „Atomicwallet“ oder „Exodus Wallet“ herunterladen und verwenden.

Meine Bitcoin-Wallet-Adresse lautet:

[QR-Code]

Alternativ können Sie den Betrag auch per QR-Code direkt von Ihrem Wallet senden.

Zeit ist ein wichtiger Faktor. Sie haben nicht mehr als 15 Stunden, nachdem Sie diese E-Mail geöffnet haben. Da ich auch Zugriff auf Ihr E-Mail-Konto habe, weiß ich genau, wann Sie diese Nachricht gelesen haben. Falls die Zahlung nicht innerhalb dieser Frist erfolgt, werde ich wie angekündigt handeln.

Ein Rat von mir: Ändern Sie regelmäßig Ihre Passwörter und halten Sie Ihre Geräte stets mit den neuesten Sicherheitsupdates auf dem neuesten Stand.

Text der fraglichen Mail im Wortlaut (Die Originalmail liegt Mimikama vor.)

Was Betroffene erleben

Die Nachricht setzt auf Druck. Es wird behauptet, das eigene System sei kompromittiert worden. Dateien, Kontakte und sogar die Kamera seien angeblich unter Kontrolle. Besonders wirkungsvoll ist der Hinweis, die E-Mail sei „vom eigenen Konto“ versendet worden. Dazu kommt eine knappe Frist. In vielen Fällen bleiben nur Stunden. Die Forderung ist klar formuliert. Ein bestimmter Betrag in Bitcoin soll an eine Wallet-Adresse überwiesen werden. Oft ist ein QR-Code beigefügt, um die Zahlung zu vereinfachen.

Viele Empfänger berichten von Verunsicherung. Die Kombination aus technischer Drohung und persönlicher Scham wirkt gezielt. Genau darauf baut die Masche auf.

Sextortion-Mail mit Bitcoin-Forderung

Der Kern dieser Betrugsform ist Einschüchterung, nicht tatsächlicher Zugriff. Die Behauptung, ein Trojaner habe alles überwacht, lässt sich in den meisten Fällen nicht belegen. Es handelt sich um massenhaft versendete Standardtexte. Der Hinweis auf die eigene E-Mail-Adresse als Absender hat eine einfache Erklärung. Absenderadressen lassen sich technisch fälschen. Dieses sogenannte Spoofing erzeugt den Eindruck, die Nachricht komme aus dem eigenen Postfach. Auch die angeblichen Videoaufnahmen sind Teil der Drohkulisse. Konkrete Belege fehlen fast immer. Es werden keine individuellen Details genannt. Stattdessen bleiben die Aussagen vage, aber suggestiv.

Wie die Masche funktioniert

Die Täter setzen auf Skalierung. Millionen E-Mail-Adressen werden automatisiert angeschrieben. Der Text bleibt identisch. Nur Wallet-Adresse und Fristen variieren. Die technische Hürde ist gering. Es braucht keine tatsächliche Schadsoftware auf dem Gerät des Opfers. Der Erfolg basiert auf psychologischen Effekten. Angst, Scham und Zeitdruck sollen eine schnelle Entscheidung erzwingen.

Bitcoin wird bewusst gewählt. Transaktionen sind schwer rückgängig zu machen. Gleichzeitig lässt sich die Zahlung anonymisieren. Das reduziert das Risiko für die Täter.

Die Kombination aus angeblicher Kontrolle und kurzer Frist verhindert oft eine nüchterne Prüfung. Genau hier liegt der Ansatzpunkt der Betrüger.

Welche Risiken bestehen

Die größte Gefahr liegt nicht in einem echten Hack, sondern in der Zahlung selbst. Wer den geforderten Betrag überweist, erhält in der Regel keine weitere Rückmeldung. Das Geld ist verloren. Ein zweites Risiko ist die Weiterverwertung der E-Mail-Adresse. Wer reagiert, zeigt, dass die Adresse aktiv genutzt wird. Das kann zu weiteren Betrugsversuchen führen.

Technisch besteht in den meisten Fällen keine unmittelbare Bedrohung. Die E-Mail selbst enthält oft keine Schadsoftware. Dennoch sollte das System grundsätzlich aktuell gehalten werden.

Was Betroffene tun sollten

  • Zunächst gilt: nicht zahlen. Die Drohungen sind Teil einer Standardmasche. Eine Überweisung beendet die Situation nicht, sondern bestätigt sie.
  • Die E-Mail kann ignoriert oder gelöscht werden. Eine Antwort ist nicht erforderlich. Auch eine Diskussion mit dem Absender bringt keinen Mehrwert.
  • Sinnvoll ist ein kurzer Sicherheitscheck. Passwörter sollten überprüft und gegebenenfalls geändert werden. Besonders bei mehrfach genutzten Passwörtern besteht Handlungsbedarf.
  • Ein Blick in die eigenen E-Mail-Header kann helfen, Spoofing zu erkennen. Viele Mailprogramme zeigen auch an, dass die Absenderadresse nicht authentifiziert ist.
  • Sinnvoll ist es auch, derartige E-Mails und andere Erpressungsversuche umgehend bei der nächsten Polizeidienststelle oder online zu melden.

Größere Bedeutung der Masche

Sextortion-Mails zeigen, wie effektiv einfache Mittel im digitalen Raum sein können. Es braucht keine komplexe Technik, um Wirkung zu erzielen. Entscheidend ist die Kombination aus persönlicher Ansprache und technischer Behauptung.

Die Masche passt sich an. Mal wird mit angeblichen Passwort-Leaks argumentiert, mal mit Malware. Der Kern bleibt gleich. Es geht um schnellen finanziellen Druck.

Gleichzeitig zeigt sich ein strukturelles Problem. E-Mail bleibt ein offenes System. Absender lassen sich relativ leicht manipulieren. Für Nutzer entsteht dadurch eine schwer erkennbare Grauzone zwischen echt und gefälscht.

Die zunehmende Verbreitung von Kryptowährungen erleichtert zudem die Monetarisierung solcher Betrugsversuche. Zahlungswege werden entkoppelt von klassischen Kontrollmechanismen.

Fazit

Die behauptete Kontrolle über Gerät und Kamera ist in den meisten Fällen frei erfunden. Die E-Mail zielt auf Angst, nicht auf tatsächliche Überwachung.

Wer die Mechanik versteht, gewinnt Handlungsspielraum. Nicht reagieren, nicht zahlen, und die eigene Sicherheit überprüfen. Mehr ist in der Regel nicht nötig.

Lesen Sie auch: Fake Rentnerauskunft: So erkennen Sie die Falle

siehe auch: Internetbetrug » MIMIKAMA und Phishing erkennen: E-Mails, SMS & Fake-Websites


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)