„Kannst du kurz für Eliska abstimmen?“ – Polizei warnt vor WhatsApp-Betrug mit gefälschten Online-Abstimmungen

02.10.2026 - Eine harmlose Bitte um Unterstützung bei einer Online-Abstimmung kann derzeit zur Falle werden: Kriminelle versuchen über manipulierte Links und vermeintliche Voting-Seiten, WhatsApp-Accounts zu übernehmen. Besonders gefährlich ist, dass die Nachricht von einem bekannten Kontakt stammen kann – dessen Konto möglicherweise bereits zuvor von den Tätern übernommen wurde.

Die Polizei Köln warnt vor einer aktuellen Betrugsmasche, die sich über WhatsApp verbreitet. Die Nachricht wirkt zunächst völlig unverfänglich: Ein vermeintlicher Freund, Angehöriger oder Bekannter bittet darum, bei einer Online-Abstimmung beispielsweise für eine Person namens „Eliska“ zu stimmen. Ein Link soll direkt zur Abstimmung führen.

Was nach einem kleinen Gefallen aussieht, kann jedoch Teil eines professionellen Social-Engineering-Angriffs sein.

So funktioniert der Angriff

Nach dem Öffnen des Links gelangen Betroffene auf eine vermeintliche Abstimmungsseite. Dort sollen sie beispielsweise ihre Mobilfunknummer eingeben.

Im weiteren Verlauf kann ein WhatsApp-Verifizierungscode angefordert werden. Dieser sechsstellige Code dient eigentlich dazu, einen WhatsApp-Account auf einem Gerät zu registrieren.

Gelangt dieser Code in die Hände der Kriminellen, können diese unter Umständen versuchen, den WhatsApp-Account des Opfers auf einem anderen Gerät zu registrieren und zu übernehmen.

Der Angriff folgt damit einem einfachen Prinzip: Vertrauenswürdige Nachricht → gefälschte Abstimmung → Telefonnummer → Verifizierungscode → mögliche Account-Übernahme

Für eine gewöhnliche Online-Abstimmung wird ein WhatsApp-Verifizierungscode nicht benötigt.

Warum Nachrichten von bekannten Kontakten keine Sicherheit bieten

Besonders gefährlich ist die Masche, weil die Nachricht tatsächlich vom WhatsApp-Account eines Freundes, Kollegen oder Familienmitglieds kommen kann.

Das bedeutet jedoch nicht zwangsläufig, dass diese Person die Nachricht selbst verschickt hat. Wurde deren Account bereits zuvor übernommen, können die Täter vorhandene Kontakte anschreiben und die Betrugsmasche weiterverbreiten. Die Empfänger sehen einen bekannten Namen und möglicherweise auch das vertraute Profilbild – und schenken der Nachricht deshalb leichter Vertrauen.

Nach erfolgreicher Account-Übernahme können Kriminelle im Namen des Opfers wiederum:

  • weitere Abstimmungslinks verschicken,
  • persönliche Informationen erfragen,
  • Kontakte um Geld bitten
  • oder weitere betrügerische Nachrichten verbreiten.

So kann eine regelrechte Kette kompromittierter Messenger-Konten entstehen.

© ProBK

Diese Warnsignale sollten Sie kennen

Besonders aufmerksam sollten Sie werden bei:

  • unerwarteten Abstimmungs- oder Voting-Anfragen,
  • unbekannten oder ungewöhnlichen Links,
  • der Abfrage Ihrer Mobilfunknummer,
  • Aufforderungen zur Eingabe eines WhatsApp-Verifizierungscodes,
  • Anforderungen persönlicher Daten
  • sowie Nachrichten, die zu schnellem Handeln drängen.

Ein wichtiger Grundsatz lautet: Geben Sie Ihren WhatsApp-Verifizierungscode niemals an andere Personen weiter.

So schützen Sie Ihren WhatsApp-Account

Die Polizei empfiehlt einige einfache Schutzmaßnahmen:

  • Aktivieren Sie die Verifizierung in zwei Schritten und vergeben Sie eine persönliche PIN.
  • Geben Sie Verifizierungscodes niemals weiter.
  • Öffnen Sie unerwartete Links nicht vorschnell.
  • Prüfen Sie genau, welche Informationen eine Internetseite von Ihnen verlangt.
  • Verifizieren Sie ungewöhnliche Nachrichten über einen zweiten Kommunikationsweg.

Erhalten Sie beispielsweise von einem Bekannten eine ungewöhnliche Abstimmungsanfrage, rufen Sie die betreffende Person einfach unter der Ihnen bekannten Telefonnummer an. Eine kurze Rückfrage kann bereits ausreichen, um den Betrug aufzudecken.

Was tun, wenn der WhatsApp-Account bereits übernommen wurde?

Besteht der Verdacht einer Account-Übernahme, sollte schnell gehandelt werden.

Informieren Sie zunächst Ihre Kontakte – möglichst über einen anderen Kommunikationsweg – und warnen Sie davor, auf Nachrichten Ihres kompromittierten Accounts zu reagieren.

Nutzen Sie anschließend ausschließlich die offiziellen Wiederherstellungswege von WhatsApp und:

  • geben Sie keine weiteren Verifizierungscodes weiter,
  • kontrollieren Sie Ihre Kontoeinstellungen,
  • aktivieren Sie die Verifizierung in zwei Schritten
  • und dokumentieren Sie verdächtige Nachrichten oder Betrugsversuche.

Ist bereits ein finanzieller Schaden entstanden oder wurden Kontakte in betrügerischer Absicht angeschrieben, sollte außerdem Anzeige bei der Polizei erstattet werden.

Auch für Praxisteams relevant

Messenger werden auch im beruflichen Umfeld zunehmend genutzt. Gerade deshalb sollten Ärzt, Psychotherapeut und Praxismitarbeitende die Mechanismen solcher Angriffe kennen.

Ein kompromittierter Messenger-Account kann nicht nur für private Betrugsversuche missbraucht werden. Täter können auch versuchen, das berufliche Vertrauensverhältnis zwischen Kollegen, Mitarbeitenden oder Geschäftspartnern auszunutzen.

Besonders wichtig ist deshalb, ungewöhnliche Geldforderungen, Links oder Sicherheitsabfragen niemals allein deshalb als vertrauenswürdig einzustufen, weil sie scheinbar von einer bekannten Person stammen.

Social Engineering: Erst Vertrauen schaffen, dann handeln lassen

Auch dieser Fall zeigt ein Angriffsmuster, das uns bei daten-strom immer häufiger begegnet. Die Täter greifen zunächst nicht die Technik an, sondern den Menschen. Eine vertraute Person, eine harmlose Bitte und ein kleiner Gefallen senken die natürliche Vorsicht. Erst anschließend folgt die sicherheitskritische Aufforderung.

Das gleiche Grundprinzip findet sich bei falschen Bankmitarbeitern, Schockanrufen, Tech-Support-Scams, Quishing und zahlreichen Phishing-Kampagnen.

Deshalb gilt auch hier: Nicht unter Zeitdruck handeln → Aufforderung kritisch hinterfragen → Identität unabhängig überprüfen.

Weitere Informationen der Polizeilichen Kriminalprävention

Weitere Hinweise zum Schutz vor Messenger-Betrug stellt die Polizeiliche Kriminalprävention zur Verfügung: Polizei-Beratung: Schutz vor Messenger-Betrug

daten-strom empfiehlt

Sprechen Sie diese Betrugsmasche auch innerhalb Ihres Praxisteams und Ihrer Familie an. Aktivieren Sie die Zwei-Schritt-Verifizierung Ihres Messengers und machen Sie sich einen einfachen Grundsatz zur Gewohnheit:

Ein Verifizierungscode ist ein Sicherheitsschlüssel – und gehört niemals in die Hände Dritter.

Als Kooperationspartner der Polizei Köln unterstützt daten-strom die Präventionsarbeit gegen Cybercrime, Betrug und Social Engineering und informiert Arzt-, Zahnarzt- und Psychotherapiepraxen regelmäßig über aktuelle Gefahren und geeignete Schutzmaßnahmen.

Quelle: Polizei Köln

Zurück

Haben Sie eine Frage?

Zögern Sie nicht, uns zu den Themen Telematik, Informationssicherheit und Cybercrime zu kontaktieren.

Wir sind gerne für Sie da und unterstützen Sie mit Rat und Tat.

Copyright 2026. daten-strom.Medical-IT-Services GmbH
Einstellungen gespeichert
Datenschutzeinstellungen

Diese Website verwendet Cookies, um Ihnen einen sicheren und komfortablen Website-Besuch zu ermöglichen. Entscheiden Sie selbst, welche Cookies Sie zulassen wollen.

Einige Cookies sind für die Funktionalität dieser Website notwendig (Erforderlich), andere Cookies dienen der Nutzung externer Medien (Extern).

Sie können der Nutzung aller Cookies zustimmen (Alle akzeptieren), technisch zwingend notwendige Cookies auswählen (Nur erforderliche Cookies erlauben) oder Ihre eigene Auswahl vornehmen und speichern (Auswahl akzeptieren).

Mehr Informationen finden Sie unter Datenschutz. Sie können die Datenschutz-Einstellungen für diese Website jederzeit nachträglich anpassen.

You are using an outdated browser. The website may not be displayed correctly. Close