Eine Leserin hat uns einen ungewöhnlichen Fall geschildert. Auf ihrem Handy erschien eine ganz normale Push-Benachrichtigung: Eine Facebook-Bekannte habe ihr über den Messenger geschrieben.
Bis dahin wirkt alles völlig unauffällig. Die Nachricht selbst hatte es allerdings in sich. Angeblich werde ihre Reichweite eingeschränkt – formuliert wie eine Warnung von Meta. Die Leserin kannte solche Nachrichten bereits als Phishing und klickte deshalb nichts an.
Kurz darauf wurde es noch merkwürdiger. Das Facebook-Profil der Bekannten war nicht mehr auffindbar. Im bereits bestehenden Messenger-Chat stand außerdem nicht mehr deren bisheriger Name, sondern eine Bezeichnung mit „Meta“.
Die naheliegende Frage: Hat Facebook hier selbst eingegriffen?
Nach allem, was wir über diese Betrugsmaschen wissen, gibt es eine wesentlich plausiblere Erklärung: Das Konto der Bekannten könnte übernommen worden sein.
Der gefährliche Teil: Die Nachricht kommt wirklich von einem bekannten Konto
Genau das macht solche Angriffe überzeugend.
Bei gewöhnlichem Phishing kommt eine verdächtige Nachricht von irgendeinem unbekannten Profil oder einer dubiosen E-Mail-Adresse. Das lässt bei vielen Menschen bereits die Alarmglocken läuten.
Anders sieht es aus, wenn plötzlich eine echte Facebook-Bekannte im Messenger auftaucht. Die Push-Benachrichtigung ist dann tatsächlich eine Facebook-Benachrichtigung. Der bestehende Chat ist ebenfalls echt. Nur möglicherweise die Person dahinter nicht mehr.
Cyberkriminelle versuchen immer wieder, Facebook-Konten zu übernehmen und anschließend deren bestehende Kontakte zu erreichen. Wir selbst warnen immer wieder über Fake-Warnungen, die über Facebook Messenger verbreitet werden. Dabei geben sich die Angreifer als Facebook beziehungsweise Meta aus und drohen etwa mit einer Kontosperre oder behaupteten Verstößen. Ein Link führt anschließend auf eine nachgebaute Login-Seite, über die Zugangsdaten gestohlen werden sollen.
Auch 2026 sind entsprechende Varianten im Umlauf. Bei einer dokumentierten Kampagne erhielten Facebook-Nutzer angebliche Meta-Warnungen über „ungewöhnliche Aktivitäten“, verbunden mit Zeitdruck und einem vermeintlichen Dokument. Meta bestätigte gegenüber Snopes, solche Phishing-Kampagnen zu kennen und entsprechende Links zu untersuchen.
Die genaue Geschichte verändert sich dabei immer wieder. Mal soll ein Konto gesperrt werden, mal wurde angeblich gegen Richtlinien verstoßen, ein anderes Mal geht es um eingeschränkte Reichweite oder eine notwendige Verifizierung.
Das Ziel bleibt ähnlich: Die Empfänger sollen reagieren und möglichst einen Link öffnen.
Warum steht plötzlich „Meta“ im Messenger?
Dieser Punkt ist besonders interessant.
Ein veränderter Name allein beweist noch keine Kontoübernahme. Facebook erlaubt grundsätzlich Änderungen von Profil- und Nutzernamen, und Änderungen am Nutzernamen wirken sich auch auf Messenger aus.
In Verbindung mit einer unmittelbar zuvor verschickten gefälschten Meta-Warnung wird eine solche Änderung allerdings auffällig. Wer Zugriff auf ein fremdes Konto erlangt, kann versuchen, das Profil so umzugestalten, dass es wie ein offizieller Meta-Kontakt aussieht.
Genau deshalb sollte man sich von einem Namen wie „Meta“, „Meta Support“, „Meta Verified“ oder ähnlichen Varianten nicht täuschen lassen. Ein entsprechender Profilname macht aus einem normalen Facebook-Konto keinen offiziellen Supportkanal.
Hinzu kommt im vorliegenden Fall, dass das ursprüngliche Profil anschließend offenbar nicht mehr auffindbar war. Dafür gibt es verschiedene mögliche Erklärungen. Das Konto könnte umbenannt worden sein, die Besitzerin könnte es deaktiviert haben oder Facebook könnte wegen verdächtiger Aktivitäten eingegriffen haben.
Welche dieser Varianten tatsächlich zutrifft, können wir anhand der Beobachtung allein nicht feststellen.
Wurde dadurch auch das Konto der Empfängerin gehackt?
Nach der Schilderung: sehr wahrscheinlich nicht.
Eine Phishing-Nachricht im Messenger übernimmt ein Konto nicht automatisch dadurch, dass sie angezeigt oder gelesen wird. Gefährlich wird es üblicherweise dann, wenn Nutzer auf einen enthaltenen Link klicken und auf einer gefälschten Seite Zugangsdaten, Passwörter oder Sicherheitscodes eingeben.
Meta selbst beschreibt Phishing als eine Methode, bei der gefälschte Webseiten und Nachrichten eingesetzt werden, um Nutzer zur Herausgabe ihrer Zugangsdaten zu bringen.
Wer die Nachricht lediglich gesehen und anschließend geschlossen hat, muss deshalb nicht gleich das eigene Facebook-Konto als kompromittiert betrachten.
Was sollte die tatsächliche Kontoinhaberin jetzt tun?
Falls Kontakt zur Bekannten außerhalb von Facebook besteht, sollte sie über einen anderen Kanal informiert werden – etwa telefonisch oder über einen Messenger, bei dem sicher ist, dass sie dort noch selbst Zugriff hat.
Wenn ihr Facebook-Konto tatsächlich übernommen wurde, stellt Facebook einen eigenen Wiederherstellungsweg für gehackte Konten bereit. Meta empfiehlt dafür ausdrücklich, die Wiederherstellung möglichst auf einem Gerät zu starten, das bereits früher für die Anmeldung verwendet wurde.
Auch Mimikama hat den Recovery-Prozess für übernommene Facebook-Konten ausführlich beschrieben.
Unser Fazit
Der geschilderte Fall sieht zunächst so aus, als hätte Meta selbst plötzlich eine seltsame Nachricht verschickt und anschließend den Namen eines Messenger-Kontakts verändert.
Die beobachtete Abfolge passt jedoch wesentlich besser zu einer anderen Erklärung: Ein Facebook-Konto wurde möglicherweise übernommen und anschließend für Meta-Phishing missbraucht.
Bewiesen ist die Übernahme allein aufgrund des verschwundenen Profils und des geänderten Namens noch nicht. Zusammen mit der zuvor verschickten falschen Warnung sind es allerdings deutliche Warnsignale.
Und genau darin steckt die eigentliche Falle dieser Masche: Die Nachricht kann aus einem völlig echten Chat mit einer Person kommen, die man tatsächlich kennt.
Nur möglicherweise schreibt diese Person längst nicht mehr selbst.
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
