BERLIN / LONDON (IT BOLTWISE) – Das Bundesministerium für Cyber-Angelegenheiten warnt vor einer neuen Welle von Sextortion-Mails, die alte, bereits gestohlene Passwörter als „Beweis“ ausgeben. Die Betrüger drohen mit kompromittierendem Videomaterial, doch die Botschaften sind nach Einschätzung der Behörden vor allem Bluff und Angstkampagne. Besonders alarmierend: Die Meldezahlen steigen deutlich, darunter sind auch viele Fälle mit Minderjährigen. Der Beitrag zeigt, wie Unternehmen und Privatnutzer mit einer sauberen Passwort- und 2FA-Strategie sowie korrekter Meldung reagieren sollten.

Erpressungs-E-Mails gehören seit Jahren zum Standardrepertoire von Cyberkriminellen, doch die aktuelle Sextortion-Welle trifft Nutzer in Deutschland erneut an einem wunden Punkt: den Konten, deren Zugangsdaten schon längst in irgendeinem Leak gelandet sind. Das Bundesministerium für Cyber-Angelegenheiten beschreibt die Masche als besonders gefährlich im Gefühl von „Beweisbarkeit“: Täter greifen offenbar auf alte, gestohlene Passwörter zurück und behaupten, den Rechner bereits kompromittiert zu haben. Für Betroffene wirkt das wie eine unmittelbare Gefahr – tatsächlich zielt die Kampagne laut Behörden aber vor allem darauf, Angst auszulösen und Lösegeldzahlungen zu erzwingen.
Technisch betrachtet ist die Erfolgsformel der Betrüger eher banal als magisch. Sie versenden massenhaft Mails, die einen bestehenden Datenabfluss simulieren: Ein vormals verwendetes Passwort wird in der Nachricht so präsentiert, als stamme es aus der „Analyse“ des Geräts. Entscheidend ist dabei nicht, ob die Täter wirklich Zugriff haben, sondern ob die Empfänger die Nachricht zeitlich und emotional passend einordnen. Der Bluff wird durch die Wahl des Texts („Videomaterial“, „Hackerangriff“) und durch die Aufforderung verstärkt, sofort zu reagieren – und damit Sicherheitsroutinen zu umgehen.
Die Behörden raten daher ausdrücklich, nicht in die Kontaktaufnahme einzusteigen. In der Praxis heißt das: keine Antwort, keine Links öffnen und erst recht keine Zahlung leisten – auch nicht in Kryptowährung. Dass die Drohungen oft nicht belastbar sind, ist der Dreh- und Angelpunkt: Werden Opfer aktiv, können Kriminelle weitere Social-Engineering-Schritte fahren, etwa Datenerhebung über Formulare oder eine Eskalation zu weiteren Erpressungen. In der Meldestrategie sind Sicherheitsdienste und E-Mail-Schutzsysteme ergänzend hilfreich: Microsoft Defender und Googles Gmail-Sicherheitsmechanismen können verdächtige Inhalte blockieren, aber sie ersetzen keine Kontohygiene und keine korrekte Anzeige.
Markt- und Trendkontext: Die Zahlen zeigen, dass Sextortion nicht nur ein mediales Thema ist, sondern ein stabiler, skalierbarer Betrugsmarkt. Das Internet Crime Complaint Center (IC3) des FBI meldete für 2024 54.936 Beschwerden im Zusammenhang mit Sextortion; der finanzielle Schaden lag umgerechnet bei rund 31 Millionen Euro, ein Anstieg um 59 Prozent gegenüber dem Vorjahr. Für 2025 gingen laut Darstellung über 75.000 Meldungen ein. Besonders brisant: Mehr als 5.700 Fälle betrafen Minderjährige und wurden an das National Center for Missing & Exploited Children (NCMEC) weitergeleitet. Experten bringen es häufig auf den Punkt: „Zahlen macht den Angriff wahrscheinlich beim nächsten Opfer wieder rentabel.“
Historisch wirkt die aktuelle Welle wie eine Wiederholung, aber mit besserer psychologischer Aussteuerung. Frühe Varianten griffen oft nur auf „gefälschte Beweise“ zurück. In den letzten Jahren verschärfte sich das Problem dadurch, dass große Teile der Bevölkerung Passwörter mehrfach wiederverwenden oder schwache Varianten nutzen. Damit werden Leaks nicht nur zu einem Datenschutzrisiko, sondern zu einem operativen Social-Engineering-Tool. Die aktuelle Täterstrategie knüpft daran an: Statt Malware-Infrastruktur aufzubauen, nutzen sie vorhandene Informationen (Passwortlisten) und kombinieren sie mit einer glaubwürdigen Drohkulisse. Genau hier liegen die Unterschiede zu stärker „technikgetriebenen“ Angriffen, etwa bei klassischem Phishing mit Landingpages.
Für die Reaktion empfehlen Experten einen dreistufigen Schutzplan – und der ist auch in der Unternehmenspraxis gut übertragbar. Erstens: Bestandsaufnahme, also eine Liste aktiver Geräte und Online-Konten, um später gezielt zu handeln statt blind zu löschen. Zweitens: starke, individuelle Passwörter pro Dienst, idealerweise über einen Passwortmanager; das reduziert die Wirkung zukünftiger Leaks. Drittens: Zwei-Faktor-Authentifizierung (2FA) überall, wo es möglich ist, damit gestohlene Passwörter allein nicht genügen. Wer danach dennoch eine Erpressungsmail erhält, sollte den Kontaktabbruch ernst nehmen, keine Überweisungen ausführen und die Nachricht dokumentieren, statt sie aus Panik sofort „ins Nichts“ zu tragen.
Im nächsten Schritt wird aus persönlichem Sicherheitsverhalten ein sauberer Meldelauf: Betroffene sollen Anzeigen bei offiziellen Stellen erstatten, etwa bei der Polizei oder dem Bundesamt für Sicherheit in der Informationstechnik (BSI). Diese Vorgehensweise ist nicht nur „für die Akten“, sondern liefert verwertbare Indikatoren, zum Beispiel die verwendeten Absendermuster, Textbausteine und Zahlungswege. Wichtig ist dabei der richtige Zeitpunkt: Die Mail kann gelöscht werden, aber erst nachdem sie gemeldet und idealerweise gesichert dokumentiert wurde. Vergleichsweise ähnliche Abläufe kennen Sicherheitsorganisationen auch aus anderen Betrugsfeldern, etwa bei Social-Engineering-Kampagnen gegen Finanzkonten – der technische Kern ist stets derselbe: Beweise erhalten, Zahlungen vermeiden, Prozesse verbessern.
Ausblick und Implikationen für die nächsten Monate: Für Unternehmen bedeutet das, dass Awareness-Schulungen nicht bei „Klick nicht“ stehen bleiben dürfen. Sie müssen Kontoprotektion als fortlaufenden Prozess erklären: Account-Recovery-Prozesse, 2FA-Rollouts und die konsequente Reduktion von Passwort-Wiederverwendung. E-Mail-Schutz und SIEM-Überwachung sind hierfür hilfreich, aber ohne Identitäts- und Zugriffskontrollen bleibt die Lücke. Gleichzeitig dürften Täter verstärkt auf „Leak-nahes“ Social Engineering setzen, sobald sich die Öffentlichkeit an bekannte Warnmuster gewöhnt. Wer jetzt die eigene Kontohygiene strukturiert, reduziert nicht nur das Risiko von Sextortion, sondern stärkt die gesamte Resilienz gegenüber modernen Erpressungs- und Phishing-Varianten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sextortion-Welle: BSI warnt vor Erpressungs-Mails mit alten Passwörtern" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sextortion-Welle: BSI warnt vor Erpressungs-Mails mit alten Passwörtern" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sextortion-Welle: BSI warnt vor Erpressungs-Mails mit alten Passwörtern« bei Google Deutschland suchen, bei Bing oder Google News!