Massenhaft geteilte Lügen: Der Aufhänger mit Lena Schneider
Ein vermisstes Kind, ein flehender Hilferuf, dramatische Details – das ist die Masche. In mehreren Facebook-Gruppen kursieren aktuell emotional aufgeladene Beiträge, in denen behauptet wird, ein Mädchen namens Lena Schneider sei entführt worden. Die Beiträge variieren leicht, doch der Kern bleibt gleich: Eine angebliche Entführung beim Spielen im Garten, eine Überwachungskamera, die den Täter zeigt, ein rotes Hemd, das Lena getragen haben soll, und verzweifelte Eltern, die um Hinweise bitten.
Ein Beitrag nennt als Ort Hof, ein anderer Aub. Die Fotos des Kindes sind unterschiedlich, die Geschichten identisch. Beide Posts stammen vom selben Profil mit dem Namen „Mel La“, die Links führen zu unbekannten Domains wie CDTYWY.com oder TECHYNAFY.com. Angeblich soll dort ein Video zur Entführung zu sehen sein.
Doch die Wahrheit ist: Dieses Kind existiert nicht. Diese Geschichte ist frei erfunden. Es handelt sich um eine klassische Phishing-Masche, die ausschließlich darauf abzielt, Menschen in die Falle zu locken. Die Beiträge erzeugen Empörung, Anteilnahme, Mitleid – und genau das nutzen die Täter skrupellos aus. Wer dem Link folgt, wird in eine gefährliche Falle gelockt.
Wie die Phishing-Falle funktioniert und worauf es die Täter abgesehen haben
Die Technik hinter dieser Masche ist perfide, aber effektiv. Klickt man auf den Link im Beitrag, landet man auf einer gefälschten Website. Dort wird ein angebliches Video zur Entführung angekündigt – doch bevor man es sehen darf, erscheint ein Pop-up mit der Aufforderung, sich bei Facebook einzuloggen.
Der Clou: Diese Login-Seite sieht täuschend echt aus, ist aber eine Fälschung. Gibt man dort seine E-Mail-Adresse und sein Passwort ein, landen diese nicht bei Facebook, sondern direkt bei den Betrügern. Damit übernehmen sie im Handumdrehen das Facebook-Konto des Opfers – und alles, was damit verbunden ist.
Besonders gefährlich: Wer Admin von Gruppen oder Seiten ist, gibt den Betrügern damit auch Zugriff auf diese Seiten und Communitys. Innerhalb von Minuten können die Angreifer dann neue Fake-Posts verbreiten, Werbung schalten, Spam posten oder sogar weitere Nutzer betrügen. Der Zugriff auf Gruppen mit tausenden Mitgliedern ist für solche Täter ein Jackpot.
Was zunächst wie ein tragischer Aufruf zur Mithilfe aussieht, ist also in Wirklichkeit eine professionell organisierte Phishing-Kampagne. Die Täter setzen gezielt auf emotionalisierende Inhalte, um die Wachsamkeit ihrer Opfer auszuschalten.
Wer steckt dahinter? Die Täter agieren aus dem Schatten
Die Hintermänner dieser Masche bleiben im Verborgenen. Die Domains wie cdtywy.com oder techynafy.com sind neu registriert, stammen oft aus dem Ausland und wechseln ständig. Wer sich die Webseiten genauer ansieht, merkt schnell: Es gibt kein Impressum, keine Kontaktadresse, keine Identität.
Auffällig ist jedoch das Schema: Die Beiträge erscheinen plötzlich in dutzenden Facebook-Gruppen gleichzeitig. Meist handelt es sich um Gruppen zu ganz anderen Themen – etwa „Vermisste Tiere“, „Urlaub in Kroatien“ oder „Kauf und Verkauf in XY“. Die Täter nutzen gehackte Konten, um diese Beiträge automatisiert zu posten. Dass die gleiche Person (hier: „Mel La“) die Posts in verschiedenen Gruppen teilt, ist ein klares Indiz für ein gestohlenes oder betrügerisch erstelltes Profil.
Auch der Aufbau der Texte ist ein Hinweis: Dringlichkeit, viele Ausrufezeichen, dramatische Formulierungen, immer wieder der Appell „Bitte teilen!“. Genau das soll emotionale Betroffenheit erzeugen und dazu bringen, unreflektiert zu klicken. Bilder von Kindern in Kombination mit Polizei-Optik verstärken diesen Effekt.
Diese Art von Social Engineering ist nicht neu, wird aber immer perfider. Die Täter nutzen gezielt menschliche Regungen aus – Mitgefühl, Hilfsbereitschaft, Angst – und machen sie zur Waffe. Das ist nicht nur moralisch verwerflich, sondern auch strafbar. Doch die Aufklärung solcher Fälle ist schwierig, denn die Täter operieren anonym und sind technisch gut geschützt.
Wie viele schon betroffen sind – und was im Ernstfall passiert
In den Kommentaren unter den Beiträgen häufen sich Reaktionen wie „Oh Gott, wie schrecklich“, „Geteilt!“ oder „Ich hoffe, sie wird gefunden!“. Kaum jemand merkt, dass es sich um einen Fake handelt. Viele Nutzer klicken den Link arglos an, in der Hoffnung, mehr zu erfahren oder helfen zu können.
Die Folge: Ihre Facebook-Zugangsdaten werden abgegriffen. Und damit ist der Schaden angerichtet. Wer einmal in die Falle getappt ist, verliert nicht nur seinen Account, sondern unter Umständen auch den Zugang zu Seiten, die er verwaltet, inklusive gespeicherter Zahlungsdaten oder Werbekonten.
Einige Betroffene berichten davon, dass ihr Account plötzlich Beiträge in anderen Gruppen postet, ohne ihr Zutun. Andere stellen fest, dass sie aus ihrer eigenen Facebook-Seite ausgeschlossen wurden. Besonders heikel: Über gekaperte Konten können die Täter dann weitere Phishing-Posts verbreiten, Freundinnen und Freunde anschreiben oder sogar finanziellen Schaden anrichten.
Dass der ursprüngliche Beitrag über 1600-mal geteilt wurde, zeigt die Reichweite dieser Kampagne. Und damit auch das Gefährdungspotenzial. Es reicht ein Klick – und sensible Daten sind weg. Je mehr Menschen auf diesen Trick hereinfallen, desto größer wird der Radius, in dem sich die Täuschung weiter ausbreitet.
Was du jetzt tun solltest – und wie du dich schützt
Wer solche Beiträge sieht, sollte sofort handeln. Nicht klicken. Nicht teilen. Und keinesfalls irgendwo Zugangsdaten eingeben. Stattdessen: Melden. Facebook ermöglicht es, verdächtige Beiträge zu melden – nutze diese Funktion. Je schneller solche Inhalte entfernt werden, desto weniger Menschen werden Opfer.
Wer bereits seine Daten eingegeben hat, sollte umgehend sein Facebook-Passwort ändern, die Zwei-Faktor-Authentifizierung aktivieren und überprüfen, ob Unbekannte Zugriff auf das Konto haben. Zudem sollten auch die Zugriffsrechte für Gruppen und Seiten kontrolliert werden.
Auch Freundinnen und Freunde sollten gewarnt werden. Denn gehackte Konten werden oft genutzt, um im Namen der Betroffenen neue Phishing-Links zu verbreiten. Eine kurze Nachricht kann verhindern, dass weitere Menschen in die Falle tappen.
Facebook-Nutzer sollten generell sensibel auf besonders emotionale Beiträge reagieren, insbesondere wenn sie mit Links auf dubiose Seiten verknüpft sind. Gerade Inhalte, die Mitleid, Angst oder Wut auslösen, sind ein Warnsignal.
Und eines ist klar: Kein echtes Vermisstenfahndungsfoto wird jemals auf einer Domain wie techynafy.com oder cdtywy.com veröffentlicht. Offizielle Suchmeldungen kommen ausschließlich von Polizei, Medien oder verifizierten Stellen.
Fazit: Diese Masche ist nicht nur widerlich – sie ist gefährlich
Die Fake-Meldungen über die angebliche Entführung von Lena Schneider sind ein besonders perfides Beispiel dafür, wie weit Betrüger gehen, um an Zugangsdaten zu gelangen. Sie missbrauchen das Bild eines unschuldigen Kindes, erfinden eine Geschichte voller Angst und Hilflosigkeit – nur um Menschen in eine Falle zu locken.
Diese Form von digitalem Betrug ist nicht harmlos. Sie bringt reale Schäden mit sich, sie kapert Facebook-Konten, sie zerstört Vertrauen und sie untergräbt echte Hilferufe. Wer solche Beiträge teilt oder ihnen Glauben schenkt, wird zum ungewollten Komplizen.
Deshalb gilt: Augen auf, Hirn an. Teile nur, was du prüfen kannst. Und vertraue nicht jedem Hilferuf im Netz – schon gar nicht, wenn er mit einem Link auf eine dubiose Seite führt.
Einen allgemeinen Überblick über die Masche, typische Warnsignale und wie man echte von gefälschten Vermisstenmeldungen unterscheidet, bietet unser Grundlagenartikel: Fake Vermisstenmeldungen auf Facebook erkennen
Weitere Leitfäden zu Facebook-Betrug
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
