Fake! Die Nachricht gibt vor, von Facebook beziehungsweise Meta zu stammen und warnt vor einer angeblichen Kontoeinschränkung. Ziel ist es, über eine PDF und gefälschte Facebook-Seiten Zugangsdaten sowie Bestätigungscodes abzugreifen. Nach dem Klick erscheint eine nachgebaute Login-Seite, die nicht zu Facebook gehört.
Facebook-Konto in Gefahr: PDF „Verifizierungsdatei“ führt zur Kontoübernahme
Warnung vor betrügerischen Nachrichten im Namen von META / Facebook
Screenshot — Quelle: Mimikama | 05.08.2026
Was nach dem Klick passiert
Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.
Wortlaut der Nachricht
⚠️ Wichtige Mitteilung von Facebook Wir müssen Ihnen leider mitteilen, dass Ihr Facebook-Konto eingeschränkt wird. Wir haben ungewöhnliche Aktivitäten auf Ihrem Facebook-Profil festgestellt, wie etwa das Ausgeben als eine andere Person oder Belästigung. Wir vermuten, dass Ihr Konto kompromittiert wurde. Daher bitten wir Sie, bestimmte Informationen zu verifizieren, um unsere Dienste weiterhin nutzen zu können. Sollten wir innerhalb von 24 Stunden keine Rückmeldung erhalten, wird Ihr Konto dauerhaft deaktiviert. Nutzungsbedingungen © 2026 Inc ◉ Verifizieren Sie Ihr Konto über die untenstehende Datei: VERIFIZIERUNGSDATEI.pdf 67 KB
Warum es Fake ist
- 1Die Drohung mit dauerhafter Deaktivierung innerhalb von 24 Stunden soll Druck erzeugen.
- 2Der Kontakt erfolgt über einen Chat mit angehängter Datei statt über offizielle Meta-Kanäle.
- 3Die Nachricht wurde von einem Facebook-Profil verschickt, das vermutlich zuvor durch dieselbe oder eine ähnliche Betrugsmasche übernommen wurde.
- 4Der Profilname kann zunächst noch dem Namen der eigentlichen Kontoinhaberin oder des eigentlichen Kontoinhabers entsprechen.
- 5Übernommene Profile werden teilweise später in „META Support“, „Meta AI“ oder ähnlich klingende Namen umbenannt, um eine Zugehörigkeit zu Meta vorzutäuschen.
- 6Die Datei heißt „VERIFIZIERUNGSDATEI.pdf“ und soll zur angeblichen Kontoprüfung führen, verlinkt allerdings zu „chekmeseger-2026.online“ statt zu facebook.com oder meta.com.
- 7Die Fake-Seite fragt E-Mail-Adresse oder Telefonnummer und das Facebook-Passwort ab.
- 8Die gefälschte Seite fordert anschließend einen Code an, der "an das Gerät" übermittelt wurde.
- 9Wer den Code dort eingibt, ermöglicht den Betrügern, die Anmeldung abzuschließen und das Facebook-Konto zu übernehmen.
Handlungstipps
- Öffnen Sie die PDF nicht und klicken Sie nicht auf „Verifizierung starten“.
- Geben Sie keine Facebook-Zugangsdaten oder Bestätigungscodes auf verlinkten Seiten ein.
- Übermitteln Sie einen von Facebook zugesandten Sicherheitscode niemals an andere Personen oder über eine fremde Website.
- Prüfen Sie vor jeder Anmeldung die vollständige Internetadresse der aufgerufenen Seite.
- Rufen Sie Ihr Facebook-Konto ausschließlich direkt über die offizielle App oder durch die eigenständige Eingabe von facebook.com auf.
- Falls Sie Ihre Zugangsdaten eingegeben haben, ändern Sie sofort Ihr Facebook-Passwort.
- Falls Sie zusätzlich einen Bestätigungscode eingegeben haben, müssen Sie davon ausgehen, dass die Betrüger Zugriff auf das Konto erhalten haben könnten.
- Prüfen und beenden Sie unbekannte aktive Sitzungen in den Sicherheitseinstellungen Ihres Facebook-Kontos.
- Kontrollieren Sie, ob E-Mail-Adresse, Telefonnummer, Passwort oder Einstellungen zur Zwei-Faktor-Authentifizierung verändert wurden.
- Sichern Sie auch das mit Facebook verbundene E-Mail-Konto mit einem neuen, eigenen Passwort und Zwei-Faktor-Authentifizierung.
- Warnen Sie Ihre Kontakte über einen sicheren Kommunikationsweg, falls über Ihr Konto bereits betrügerische Nachrichten verschickt wurden.
- Melden Sie das absendende Profil und die betrügerische Nachricht an Facebook und löschen Sie den Chat.
- Reagieren Sie nicht auf angebliche Support-Helfer, die nach einem öffentlichen Hinweis auf ein gehacktes Konto ihre Hilfe in Kommentaren oder privaten Nachrichten anbieten.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
So wird der echte Facebook-Code zum Werkzeug der Betrüger
Update, 3. September 2026: Die bereits Anfang August dokumentierte Facebook-Phishingmasche verbreitet sich derzeit erneut massiv. Mimikama erhält aktuell zahlreiche Meldungen von Nutzer:innen. In der neuen Variante erscheint der Absender unter anderem als „Meta AI“ und verwendet das bekannte Meta-AI-Logo. Die angebliche Verifizierung soll über eine Datei namens „Starten Sie die Verifizierung.pdf“ erfolgen. Die Nachricht stammt nicht vom Facebook-Support. Datei nicht öffnen, keine Zugangsdaten eingeben und keine erhaltenen Sicherheitscodes weitergeben.
Die gefälschte Seite erzeugt den Eindruck, der angeforderte Code sei Teil einer Sicherheitsprüfung. Tatsächlich nutzen die Täter die zuvor abgegriffenen Zugangsdaten zeitgleich für einen Anmeldeversuch bei Facebook. Facebook verschickt daraufhin einen echten Bestätigungscode an die beim Konto hinterlegte Telefonnummer, E-Mail-Adresse oder ein angemeldetes Gerät.
Der Code stammt somit tatsächlich von Facebook – die Aufforderung, ihn auf der fremden Seite einzugeben, jedoch nicht. Wer den Code an die Fake-Seite übermittelt, bestätigt damit indirekt den Anmeldeversuch der Betrüger. Diese können anschließend Zugriff auf das Konto erhalten, Sicherheitsdaten verändern und das Profil für weitere Betrugsnachrichten verwenden.
Das erklärt auch, weshalb solche Nachrichten häufig von echten, aber übernommenen Facebook-Profilen stammen. Zunächst kann noch der Name der betroffenen Person sichtbar sein. Später ändern die Täter Profilnamen und Profilbild mitunter in Bezeichnungen wie „META Support“, „Meta AI“ oder ähnliche Varianten. Dadurch soll der Eindruck entstehen, es handle sich um einen offiziellen Kontakt des Unternehmens.
Vorsicht vor angeblichen Helfern nach einer Kontoübernahme
Wer öffentlich auf Facebook schreibt, dass das eigene Konto gehackt oder übernommen wurde, kann unmittelbar zum Ziel eines weiteren Betrugsversuchs werden. Unter solchen Beiträgen erscheinen häufig Kommentare angeblicher Helfer. Typische Formulierungen lauten etwa: „Wann wurde Ihr Konto gehackt? Schreiben Sie mir jetzt eine private Nachricht, um sofort Hilfe und Unterstützung zu erhalten.“
Diese Personen sind in der Regel kein offizieller Support. Häufig handelt es sich um sogenannte Recovery-Scams. Die Täter nutzen Stress, Hoffnung und Zeitdruck aus, um Betroffene in einen privaten Chat oder zu WhatsApp zu locken. Dort bauen sie zunächst Vertrauen auf, sammeln persönliche Daten und verlangen später Geld für angebliche Spezialsoftware, Freischaltcodes oder die Wiederherstellung des Kontos.
Solche Kommentare sollten daher nicht als Hilfsangebot, sondern als weiteres Warnsignal verstanden werden. Der eigentliche Betrugsversuch beginnt meist erst in der anschließenden privaten Kommunikation.
Weitere Informationen: Facebook-Konto gehackt: Warum unter solchen Posts sofort dubiose „Helfer“ auftauchen
