Genau darauf setzen aktuell Kriminelle. Sie verschicken gefälschte E-Mails im Namen von Facebook bzw. Meta und nehmen gezielt Unternehmensprofile ins Visier. Ziel ist nicht die Werbung, sondern der komplette Account.
Worum es geht, wie die Masche abläuft und woran du sie erkennst – hier die Einordnung.
Unternehmen erhalten E-Mails mit dem Betreff oder Inhalt „Einschränkung der Anzeigenauslieferung aufgrund von Richtlinienverstößen“.
Die Nachricht wirkt offiziell und bedrohlich. Weniger Reichweite bedeutet weniger Umsatz. Genau dieser Druck ist gewollt.
Wichtig: Es gibt in diesen Fällen keine echte Einschränkung. Die Mail stammt nicht von Meta, sondern von Betrügern.
Warum sind Unternehmens-Accounts besonders attraktiv?
Facebook hat weltweit Milliarden Nutzer:innen. Unternehmensprofile haben oft:
- viele Follower
- bezahlte Werbekonten
- verknüpfte Seiten und Admin-Zugänge
- einen guten Ruf
Übernimmt ein Angreifer so einen Account, kann er sofort:
- betrügerische Beiträge posten
- Werbung schalten
- Kund:innen direkt anschreiben
- weitere Phishing-Mails im Namen des Unternehmens verbreiten
Der gehackte Account wird zum Sprungbrett für weitere Betrugsversuche.
So läuft die Masche Schritt für Schritt ab
Die E-Mail behauptet, das Werbekonto sei eingeschränkt. Der Wortlaut klingt etwa so:
„Derzeit ist Ihr Werbekonto aufgrund festgestellter Verstöße eingeschränkt.
Um die Anzeigenauslieferung wieder aufzunehmen, ist eine Verifizierung erforderlich.“
Darunter ein Button wie „Verifizierung durchführen“.
Schritt 1: Klick auf den Link
Der Link führt nicht zu Facebook, sondern auf eine fremde Website.
Schritt 2: Fake-Warnung
Dort erscheint eine Meldung wie:
„Ihre Sitzung ist aus Sicherheitsgründen abgelaufen.“
Schritt 3: Neuer Login gefordert
Ein Klick auf „Anmelden“ öffnet eine gefälschte Facebook-Login-Seite.
Schritt 4: Daten abgegriffen
Wer hier E-Mail und Passwort eingibt, übermittelt die Zugangsdaten direkt an die Kriminellen.
Ab diesem Moment haben sie vollen Zugriff auf den Account.
Woran erkennst du den Betrugsversuch?
Auch wenn die Mail professionell aussieht – es gibt klare Warnsignale.
Abasenderadresse
Der Absender heißt oft „Advertising Support“ oder ähnlich.
Die tatsächliche Mailadresse endet aber auf Domains wie:
@agriwebsa.com- andere zufällige Firmen- oder Länder-Domains
Meta nutzt eigene Domains. Alles andere ist verdächtig.
Website-Adresse
Der Link führt zu Adressen wie:
5thewoodlands.co.uk- ähnliche, völlig fremde Domains
Facebook- und Meta-Seiten enden nicht so.
Fake-Login
Auf der angeblichen Login-Seite:
- funktionieren Links nicht
- Impressum fehlt
- Datenschutzseiten sind leer oder nicht anklickbar
Das ist kein echtes Facebook-Portal.
Grundregel
Plattformen fordern dich nicht per Mail zum Login auf.
Echte Hinweise findest du nach dem normalen Einloggen direkt auf der Plattform – nicht über einen zugesendeten Link.
Was tun, wenn der Account übernommen wurde?
Schnelles Handeln ist entscheidend. Diese Schritte sind wichtig:
- Passwort sofort ändern, wenn noch Zugriff besteht
- Wurde dasselbe Passwort woanders genutzt: auch dort ändern
- Verknüpfte Dienste prüfen und Zugänge entziehen
- Facebook-Support kontaktieren, wenn kein Login mehr möglich ist
- Kund:innen und Partner informieren, über andere Kanäle
- Anzeige bei der Polizei erstatten, auch bei Onlinebetrug
Je früher reagiert wird, desto geringer der Schaden.
Warum diese Masche so gut funktioniert
Die Mail trifft Unternehmen an einem empfindlichen Punkt.
Werbeanzeigen sind geschäftskritisch. Zeitdruck senkt die Aufmerksamkeit.
Genau darauf bauen die Täter.
Lesen Sie auch:
Gefälschte Facebook-Mails: So läuft der Phishing-Angriff
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
