LONDON (IT BOLTWISE) – Ein Journalisten-Account auf X wurde offenbar durch manipulierte Direktnachrichten übernommen, obwohl die Nachrichten über einen als vertrauenswürdig wahrgenommenen Kontakt kamen. Besonders brisant ist, dass die Betrugsmasche nicht nach klassischem „Zu gut, um wahr zu sein“-Spam aussieht, sondern wie eine plausible Bitte um eine Abstimmung für einen Podcast wirkt. Betroffene schildern zudem, wie schwierig es sein kann, über den Plattformbetreiber Hilfe zu bekommen, wenn ein Account erst einmal gekapert ist. Der Bericht zeigt konkrete Schutzschritte, darunter sofortige Account-Wiederherstellung und Zwei-Faktor-Authentifizierung.

Die Geschichte wirkt im ersten Moment wie ein Lehrbuchbeispiel für Social Engineering. Doch sie gewinnt ihre Dringlichkeit dadurch, dass der Einstieg über X-Direktnachrichten erfolgte und nicht über E-Mail-Anhänge oder vermeintlich „offensichtlich“ gefährliche Links. Im Bericht beschreibt der Business-Journalist David Taylor, dass sein X-Konto erst dadurch auffiel, dass eine lange verlässliche Kontaktperson, Sean Callow, ihm eine Direktnachricht schickte, die auf den ersten Blick authentisch wirkte. Der Haken: Die „Stimme“ der Nachricht und der Gesprächskontext glichen dem Eindruck, den er von seinem Gegenüber hatte, aber der eigentliche Request diente dazu, ihn zu einer Reihe von Klicks über mehrere Links zu bewegen. Taylor wollte am Ende nur die für das Anmelde-/Autorisierungsverfahren nötigen Schritte nicht durchlaufen und brach zunächst ab – dennoch war er bereits zu spät.
Technisch betrachtet liegt die Gefahr weniger in einer einzelnen Schadfunktion, sondern in der Kette aus Vertrauensannahmen. Callow wirkte als Absender glaubwürdig, weil er seiner beruflichen Rolle nach tatsächlich Podcasts in einem thematischen Umfeld vertreten könnte. Genau diese Passung beschreibt der Bericht als entscheidenden psychologischen Hebel: Statt einer typischen Betrugs-E-Mail mit Rechtschreibfehlern oder „zu gut um wahr zu sein“-Versprechen kam die Aufforderung als eine Art Bitte um eine Abstimmung daher. Der Angriff nutzt dabei aus, dass viele Nutzer Direktnachrichten als geschützten Raum betrachten und die Einstiegsschwelle für Skepsis sinkt, sobald eine Nachricht aus dem eigenen Kontaktnetzwerk kommt. Besonders auffällig ist zudem der Tonfall der Folge-Nachricht: Nachdem Taylor beim ersten Versuch ausgestiegen war, meldete sich der vermeintliche Kontakt erneut und spielte auf Enttäuschung an, weil er angeblich nicht wie erhofft abgestimmt hatte.
Für die Dynamik der Verbreitung nennt der Bericht eine weitere Besonderheit: Weder Callow noch Taylor hätten zunächst bemerkt, dass ein X-Konto für Direktnachrichten infiltriert werden kann. Taylor beschreibt, dass seine eigene „Guard“-Einstellung für das Lesen von Direktnachrichten zwar eine zusätzliche Hürde (PIN) setzt, die betrügerische Abfolge aber offenbar trotzdem durchschlagen konnte – weil der Angriff bereits vorher in den Kommunikationskanal eingebettet war. Danach, so der Bericht, sprang die Masche über mehrere Stationen im Kontaktnetzwerk: vom Ursprung bei Callow zu Taylor, dann zu Pete Wargent und schließlich zum X-Konto des Ökonomen Peter Tulip, dessen Direktnachricht Taylor/Callow wiederum im Verlauf der Kette adressierte. Tulip schildert, dass die kompromittierte Direktnachricht „plausibel“ schien, gerade weil sie zu Wargents Profil als Podcast-Host passte, und dass die Rückgewinnung des Kontos trotz späterer Kontrolle mühsam war.
Dass der operative Part nach dem Kappen so zäh sein kann, wird im Bericht besonders spürbar. Peter Tulip sagt: „I’ve spent seven years accumulating 8,000 X followers…“ und betont, wie groß der Verlust gewesen wäre, wenn die Kommunikation mit dem eigenen Publikum abgerissen wäre. Noch kritischer ist die Aussage zur Reaktionsfähigkeit: „no-one to talk to at Twitter [X]“, gefolgt von der Frustration, dass ein „einfaches und gängiges Problem“ nicht schnell zu beheben gewesen sei. Taylor ergänzt aus eigener Erfahrung, dass er bei Incident Reports nur automatisierte Rückmeldungen erhielt, bis er über das Cyber-Team der eigenen Redaktion in einen konkreteren Kontakt zu einem Vertreter von X gelangte. Das zeigt ein Muster, das viele Security-Teams aus der Praxis kennen: Selbst wenn der technische Angriff verstanden ist, entscheidet die Prozesskette danach über die Auswirkungen – von der Sperrung bis zur erfolgreichen Account-Wiederherstellung.
Für die Prävention lassen sich aus dem Bericht klare Leitlinien ableiten, ohne dass man in Paranoia verfällt. Troy Hunt, der als Cybersecurity-Experte in dem Text zitiert wird, ordnet die Lage als anhaltende Sorge ein und nennt vor allem Direktnachrichten mit „dodgy links“ aus vertrauenswürdigen Kontexten als zunehmend verbreitet. Seine Kernaussage zur Verantwortungsverteilung lautet sinngemäß, dass Cybersicherheit eine gemeinsame Aufgabe ist, und dass Nutzer nach einem Account-Übergriff sofort den Account-Recovery-Prozess der Plattform durchlaufen müssen – auch wenn das schmerzhaft ist. Praktisch werden außerdem Standardmaßnahmen genannt: Passwörter ändern, Zwei-Faktor-Authentifizierung aktivieren und verdächtige Links konsequent vermeiden. Besonders interessant ist die im Bericht angedeutete „Low-Tech“-Sicherung: Eine kurze Rückfrage per Textnachricht an den vermeintlichen Kontakt, bevor man Links autorisiert, hätte den Angriff wahrscheinlich abgefedert.
Auch wenn der Vorfall keinen direkten KI-Bezug im Sinne neuer Modelltechniken liefert, ist er für die KI-gestützte Sicherheitslandschaft relevant: KI wird längst für Erkennung, aber auch für Social-Engineering-Feinschliff genutzt. In solchen Fällen zählt jedoch weniger die „Zauberformel“ als die robuste Prozessarchitektur rund um Identität, Session- und Berechtigungsflüsse. Unternehmen und Plattformnutzer sollten Direktnachrichten deshalb stärker wie offizielle Authentifizierungsumgebungen behandeln: mit klaren Regeln für Link-Freigaben, für interne Rückkanäle und für die schnelle Eskalation, wenn ein Account auffällig wird. Der Bericht macht außerdem deutlich, dass die schnellste Schadensbegrenzung meist vor dem Klick beginnt – und dass der entscheidende Hebel nach der Entdeckung in einem sauberen Recovery-Ablauf liegt, nicht in der Hoffnung auf nachträgliche „Antworten“ der Plattform.
Für die nächsten Wochen bedeutet das in der Praxis: Wer viel in sozialen Kanälen kommuniziert, sollte seine eigenen Konten so konfigurieren, dass ein kompromittierter Direktnachrichtenkanal nicht automatisch zu Handlungen führt. Dazu gehört, Zwei-Faktor-Authentifizierung aktiv als Regel zu sehen, Passwortwechsel als sofortige Maßnahme zu verstehen und bei Unsicherheit einen alternativen Verifikationsweg zu nutzen. Gleichzeitig sollten Teams intern definieren, wie mit kompromittierten Social-Accounts umzugehen ist, denn die Zeit bis zur Wiederherstellung entscheidet, ob sich ein Angriff nur im eigenen Netzwerk hält oder in größere Publikumsgruppen hinein ausbreitet. Der Bericht liefert dafür ein eindrückliches Beispiel: Nicht eine „offensichtliche“ Betrugsseite war der Einstieg, sondern eine plausible Bitte, die im richtigen Moment an der richtigen Stelle Vertrauen ausnutzte.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "X-Hack über Direktnachrichten: So wird ein vertrauensbasierter Scam zur Cyberfalle" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "X-Hack über Direktnachrichten: So wird ein vertrauensbasierter Scam zur Cyberfalle" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »X-Hack über Direktnachrichten: So wird ein vertrauensbasierter Scam zur Cyberfalle« bei Google Deutschland suchen, bei Bing oder Google News!