Ein angebliches BILLA-Gewinnspiel im Messenger wirkt zunächst harmlos. Eine bekannte Person schreibt, bittet um eine Telefonnummer und später um einen Code. Kurz darauf folgt ein Link zu „billa-gewinnspiel.at“ und die Aussicht auf mehrere tausend Euro Gewinn.
Was wie eine persönliche Empfehlung aussieht, ist jedoch Teil einer bekannten Betrugsmasche.
Wenn Freunde plötzlich Codes brauchen
Betroffene berichten von Nachrichten, die scheinbar von echten Facebook-Freunden stammen. Die Profile sind oft zuvor kompromittiert worden. Die Anfrage wirkt alltäglich. Es gehe um eine Abstimmung oder eine Aktion, für die ein SMS-Code benötigt werde.
Wird dieser Code weitergegeben, passiert im Hintergrund mehr als gedacht. Häufig handelt es sich um Bestätigungen für kostenpflichtige Dienste oder Transaktionen. Diese werden dann über die Mobilfunkrechnung oder andere Dienste abgerechnet.
Weitere Beispiele für solche Kontaktaufnahmen finden sich bei Betrug über Facebook-Profile. Die Masche selbst haben wir im Artikel Facebook: „Hallo, bekomme ich deine Nummer bitte“ beschrieben.
Der zweite Schritt: Das Fake-Gewinnspiel
Nach dem Code folgt die nächste Stufe. Der angebliche Freund schickt einen Link zu einem Gewinnspiel und verspricht, den Gewinn zu teilen. In diesem Fall führt der Link auf „billa-gewinnspiel.at“.
Die Seite wirkt auf den ersten Blick unauffällig. Tatsächlich besteht jedoch keine Verbindung zum Unternehmen, obwohl am unteren Ende der Seite „powered by BILLA“ zu lesen ist.
Nutzer werden aufgefordert, Name und Telefonnummer einzugeben. Anschließend erscheint ein Glücksrad, das fast immer einen Gewinn zwischen 2000 und 3000 Euro anzeigt. Dieses Muster ist typisch für Fake-Gewinnspiele im Internet. Auffällig ist zudem ein Detail in der Gewinnanzeige in der Messenger-Nachricht: Am unteren Bildschirmrand ist ein Lidl-Logo zu erkennen.
Diese Markenvermischung spricht klar gegen eine offizielle Aktion von BILLA und deutet darauf hin, dass dieselbe Masche mit wechselnden bekannten Marken betrieben wird, wie beispielsweise im Artikel Facebook-Falle, gefälschte Lidl-Gewinnspiele und angeblicher PC-Support: Wenn eine Betrugsmasche nicht mehr reicht beschrieben.
„BILLA-Gewinnspiel“ im Messenger: Wie die Masche funktioniert
Die einzelnen Schritte greifen ineinander:
- Zuerst wird Vertrauen über ein bekanntes Profil aufgebaut.
- Danach wird ein Code abgefragt, der oft für kostenpflichtige Aktionen genutzt wird.
- Im nächsten Schritt werden persönliche Daten gesammelt. Name und Telefonnummer reichen für erste Zuordnungen. Danach folgt die eigentliche Zielphase.
- Um den Gewinn zu erhalten, sollen Nutzer ihre Bank auswählen und Online-Banking-Daten eingeben. Dazu gehören Verfügernummer und PIN. Spätestens hier wird aus einem scheinbaren Gewinnspiel ein klassischer Phishing-Angriff.
Mehr Hintergründe zu solchen Datensammlungen bietet der Überblick zu Phishing und gefälschten Websites.
Technische Auffälligkeiten der Seite
Ein Blick auf die Domain zeigt weitere Hinweise. Die Adresse „billa-gewinnspiel.at“ ist nicht Teil offizieller Unternehmensseiten. Die Registrierung erfolgte über einen internationalen Anbieter, technische Infrastruktur wird über Cloudflare abgewickelt.
Auffällig ist auch der hinterlegte Standort der Domainverwaltung. Dieser liegt nicht im Umfeld des Unternehmens, sondern im Ausland, genauer: Russland. Solche Abweichungen sind ein typisches Merkmal betrügerischer Kampagnen.
Auch die Seitenstruktur ist standardisiert. Glücksrad, Formularfelder und Bankauswahl entsprechen bekannten Baukästen, die in vielen ähnlichen Fällen eingesetzt werden.
Welche Risiken bestehen
Die Kombination der abgefragten Daten ist besonders kritisch. Neben persönlichen Angaben werden auch sicherheitsrelevante Informationen abgegriffen.
Der übermittelte SMS-Code kann bereits Kosten ausgelöst haben. Parallel dazu können die eingegebenen Bankdaten für direkte Zugriffe oder weitere Betrugsversuche genutzt werden.
Zusätzlich entsteht ein langfristiges Risiko. Einmal gesammelte Daten werden häufig weiterverkauft oder für neue Betrugsversuche verwendet.
Was Betroffene jetzt tun sollten
Wer einen Code weitergegeben oder Daten eingegeben hat, sollte schnell handeln. Das eigene Bankkonto sollte sofort überprüft werden. Zugangsdaten zum Online-Banking müssen geändert werden.
Es empfiehlt sich, die Bank direkt zu kontaktieren und den Vorfall zu melden. So können mögliche unberechtigte Zugriffe früh erkannt werden.
Auch die Mobilfunkrechnung sollte kontrolliert werden. Unbekannte Abbuchungen können auf aktivierte Dienste hinweisen. Drittanbietersperren können mögliche Schäden begrenzen.
Zusätzlich kann eine Anzeige bei der Polizei sinnvoll sein, insbesondere wenn bereits ein finanzieller Schaden entstanden ist.
Warum solche Maschen funktionieren
Der Erfolg basiert auf einer Kombination aus Vertrauen und Zeitdruck. Die Nachricht kommt von einer bekannten Person. Dadurch sinkt die Skepsis.
Das angebliche Gewinnspiel erzeugt einen zusätzlichen Anreiz. Die Aussicht auf einen hohen Geldbetrag überlagert kritische Fragen.
Gleichzeitig werden mehrere Schritte schnell hintereinander durchgeführt. Nutzer haben wenig Zeit, die Situation zu prüfen.
Einordnung
Das „BILLA-Gewinnspiel“ ist kein Einzelfall, sondern Teil eines etablierten Musters. Kompromittierte Accounts dienen als Türöffner, gefälschte Gewinnspiele als Datensammler.
Die Kombination aus sozialer Manipulation und technischer Täuschung macht diese Angriffe besonders effektiv. Aufmerksamkeit bei ungewöhnlichen Anfragen bleibt der wichtigste Schutz.
Lesen Sie auch: Facebook Like-Masche mit irreführender Werbung
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
