8 Minuten Lesezeit
ONLINE-SICHERHEIT
1. DEZ. 2023

Discord-Betrugsmasche: „Is this Your Steam Account?“

Als Gaming-Fan kennen Sie wahrscheinlich Discord wie Ihre Hosentasche. Die beliebteste Kommunikations-Plattform unter Zocker*innen aller Länder kann so spannend und unterhaltsam, wie sie ist, zu einem Nährboden für Betrügereien werden wie viele andere Online-Foren. Auch wenn es viele Betrugsmaschen schon seit längerer Zeit gibt, entwickeln sich diese weiter, werden ausgeklügelter und die Opfer immer zahlreicher. Bevor Sie in Panik geraten, ist es gut, zu wissen, dass Sie sich mit den richtigen Informationen vor solchen Angriffen schützen können. In diesem Artikel gehen wir dem Steam-Betrug auf Discord auf den Grund und zeigen Ihnen Methoden, wie Sie diesen böswilligen Betrügereien aus dem Weg gehen können. Sind Sie bereit? Dann lesen Sie weiter, um zu erfahren, wie das geht.

Screenshot aus einem Discord-Chat: Der Betrüger erklärt, dass er das Steam-Konto des Benutzers versehentlich gemeldet hat.

Betrüger: Ist das dein Konto?

User: Ja, warum?

Betrüger: Es kann sein, dass ich etwas aus Versehen gemacht habe, mein Freund…

User: Was meinst du?

Betrüger: Es tut mir sehr leid. Ich habe aus Versehen dein Steam-Konto gemeldet wegen illegalen/betrügerischen Transaktionen, statt dem Konto von jemand anderem und der Admin sagt, dass dein Konto blockiert wird.

Wie funktionieren Discord Steam Scams

Die meisten dieser Betrugsversuche haben einen gewissen Ablauf. Zuerst kontaktiert Sie irgendeine fremde Person auf Discord. Diese Person ist kein Freund, sondern ein Betrüger, der Ihre Kontaktdaten auf einem geteilten Server gefunden hat. Nach einer kurzen Begrüßung bekommen Sie den Link zu Ihrem eigenen Steam-Profil, das die Person ausfindig gemacht hat, und werden gefragt, ob es Ihnen gehört. Wie hat dieser Mensch überhaupt Ihr Konto gefunden? Wir werden gleich näher darauf eingehen, aber zuerst erklären wir weiter, wie der Betrug abläuft.

Wenn Sie sagen, dass das Ihr Konto ist, antwortet die Person darauf mit einer Variation von „I accidentally reported your Steam account“ (dt. „Ich habe aus Versehen dein Steam-Konto gemeldet“). Sie wird behaupten, sie habe das aus purem Versehen durch eine falsch geschriebene ID oder eine ähnliche Ausrede gemacht. Laut ihren Angaben könnte die Meldung zur Kontosperre führen. Die Person könnte Ihnen auch einen Screenshot schicken, der wie ein Supportticket vom Steam-Kundendienst aussieht; bezogen auf diesen Report. Diese Steam-Meldung ist selbstverständlich frei erfunden und die Person versucht dabei, Sie irrezuführen. Das Ganze wird als sehr dringend vorgestellt, damit Sie schnell reagieren und nicht zu sehr darüber nachdenken.

Sobald die Person Ihnen das Problem bewusst gemacht hat, wird sie Ihnen auch eine „Lösung“ anbieten. Sie übergibt den Rest an einen anderen User, der behauptet, ein Mitarbeiter im Steam-Kundendienst zu sein. Wie Sie bereits ahnen, ist alles nur inszeniert.

Screenshot aus einem Discord-Chat: Der Betrüger gibt die Kontaktdaten des vermeintlichen Steam-Kundendienstes.

Betrüger: Der Hauptgrund, warum ich dir schreibe, ist, dass der Steam-Admin deine Bestätigung braucht, dass ich dich versehentlich gemeldet habe und du mit dem gemeldeten Problem nichts zu tun hast, sodass meine Meldung nicht bearbeitet und dein Konto bei Steam nicht für immer gesperrt wird.

User: Ohh…was kann ich machen?

Betrüger: Kannst du das übernehmen?

User: Ich glaube schon

Betrüger: Das ist der Admin vom Steam-Kundendienst. Ihm musst du bestätigen, dass dein Konto aus Versehen gemeldet wurde. Du kannst ihm direkt auf Discord schreiben, wenn du ihn auf Steam nicht erreichst, seine Discord-ID stand im Ticket drinnen. Kontaktiere ihn dort bitte, es tut mir wirklich leid für diesen Fehler, mein Freund. Sag bitte Bescheid, wenn du Hilfe brauchst, es tut mir wirklich leid für meinen Fehler. Okay?

Gefälschte Steam Kundendienst-Kontos

Der vermeintliche Kundendienst-Mitarbeiter von Steam wird Ihnen dann sagen, dass Ihr Account bald permanent gelöscht wird. Der Grund dafür sei z.B. eine frei erfundene „betrügerische Aktivität durch illegale Transaktionen“. Die Person möchte Ihnen dadurch noch mehr Sorgen machen, damit Sie glauben, Sie haben etwas falsch gemacht. Es ist nichts anderes als eine Ablenkung vom tatsächlichen Betrug, denn die Anschuldigung richtet sich jetzt an Sie. Nehmen Sie die Schuld nicht auf Sie, denn Sie werden sofort merken, wie der Betrüger Sie daraufhin verleiten wird, in die Falle zu tappen. Der vermeintliche Kundendienst-Mitarbeiter fordert Sie dann auf, Ihre Identität oder Ihr Konto verifizieren zu lassen. Der Betrug kann dann auf zwei Weisen enden:

1. Die Abzocke mit Geschenkkarten

Der vermeintliche Kundendienst-Mitarbeiter verlangt eine Steam- oder eine andere Geschenkkarte von Ihnen. Die Person behauptet, dies sei notwendig, um Ihr Konto zu verifizieren und vergewissert Ihnen, dass Sie den Betrag zurückerstattet erhalten werden. Solche Aufforderungen und Behauptungen sind niemals wahr. Wenn eine Person und vor allem ein bekanntes Unternehmen Sie auffordert, mit einer Geschenkkarte zu bezahlen, handelt es sich ohne Ausnahme immer um einen Betrug. Wenn Sie den Geschenkkarten-Code mitteilen, werden die Betrüger den Code für sich selbst einlösen und Sie um Ihr Geld erleichtern. Im schlimmsten Fall verlangen diese noch mehr Geschenkkarten, da scheinbar „etwas im Prozess anscheinend schiefgelaufen sei“. Geben Sie niemals Ihre Geschenkkarten-Codes an Dritte weiter.

2. Der Steam-Kontodiebstahl

Die Betrüger verlangen einen Screenshot Ihres Transaktionsverlaufs bei Steam oder ähnliches, auf dem Ihr Steam-Kontoname zu sehen ist. Sie nutzen dann diesen Benutzernamen, um sich mit Ihrem Steam-Konto anzumelden und klicken dann auf „Passwort vergessen“. In Folge bekommen Sie eine E-Mail von Steam, in der Sie aufgefordert werden, Ihr Passwort zurückzusetzen. Senden Sie unter keinen Umständen jemals den Link zur Zurücksetzung Ihres Passworts an jemanden anderen. Damit kann die Person Ihr Passwort ändern und Sie werden nie wieder auf Ihren Account zugreifen können.

Screenshot aus einem Discord-Chat: Ein vermeintlicher Steam-Mitarbeiter erklärt, wie Sie Ihnen den Passwort-Wiederherstellungslink schicken sollen, was zum Kontodiebstahl führt.

Betrüger: Anmerkung: Öffnen Sie den Link nicht, weil das System die Aufhebung der Kontosperre nur für einen Benutzer erlaubt. Sobald Sie ihn öffnen, wird die System-Datenbank es erkennen und dann läuft der Link ab und die Aufhebung der Kontosperre wird nicht funktionieren. Bitte folgen Sie den Anweisungen auf dem Bild, das ich Ihnen geschickt habe, und kopieren Sie den Link hier, sodass ich die ausstehende Meldung von Ihrem Konto entfernen kann.

Benutzer: Okay, bitte geben Sie mir einen Augenblick, um meine E-Mails zu prüfen

Wenn Sie den Passwort-Wiederherstellungslink schicken, ändert der Betrüger Ihr Passwort und die damit verknüpfte E-Mail-Adresse. Dadurch verlieren Sie den Zugriff auf alle Ihre Spiele, zugekauften Artikel, Kontakte und Ihr Konto. In vielen Fällen versuchen die Betrüger, Ihren Steam-Account bei verschiedenen Online-Verkaufsplattformen zu verkaufen. Es ist streng verboten, Steam-Konten zu verkaufen, aber es ist nach wie vor die traurige Realität.

Wie Sie den Discord Steam-Betrug vermeiden

So gruselig das klingen mag, können Sie einiges tun, um nicht in die Falle der Steam-Betrüger auf Discord zu tappen. Der erste Schritt, einen Betrug zu vermeiden, ist, den Betrug zu erkennen. Dabei sollten die Alarmglocken schon sehr stark läuten, wenn Sie eine private Nachricht von einer wildfremden Person bekommen. Aber na gut, es ist verständlich, dass wenn Ihr Steam-Konto gefährdet ist, Sie im Moment nicht mehr klar denken können. Wir verstehen schon, wie solche Nachrichten nur schwer ignoriert werden können, aber wir haben auch gute Tipps für Sie, um dem Betrug entgegenzuwirken und den Betrügern die Stirn zu bieten.

Wie finden Discord-Betrüger Ihre Kontodaten?

Sie wurden höchstwahrscheinlich für diesen Betrug ins Visier genommen, weil Sie einen Discord-Server mit dem Betrüger teilen. Solche Schwindler tauchen meistens in verschiedenen Servern auf und schreiben beliebige Benutzer an. Die interessantesten Kandidaten sind jene, die ihre Discord- und Steam-Accounts verknüpft haben. Das ermöglicht den Betrügern einen einfachen Zugang zu Ihren Kontodaten, denn diese sind auf Ihrem Discord-Profil für alle sichtbar.

Screenshot eines Discord-Profils mit einem Link zum Steam-Konto.

Das können Sie dagegen tun:

Die Verknüpfung mit dem Steam-Account entfernen

Der erste Schritt ist, die Verknüpfung mit Ihrem Steam-Account von Ihrem Profil zu entfernen. So gibt es keine Verbindung mehr zwischen den zwei Konten. Aber heißt das nicht in etwa, dass die Betrüger gewonnen haben? Vielleicht auf den ersten Blick; allerdings bleibt es die narrensicherste Methode, einen Betrug zu vermeiden, denn Sie stellen diese wesentliche Information für die Betrüger nicht mehr in die Öffentlichkeit. Wenn Sie jedoch die zwei Accounts gerne verknüpft haben möchten, damit andere Benutzer sehen, was sie spielen, gibt es weitere Methoden, um sich vor Betrügereien zu schützen.

Private Nachrichten von Fremden deaktivieren

Überprüfen Sie, welchen Servern Sie beigetreten sind, und überlegen Sie sich, ob Sie unbedingt bei allen sein müssen. Im Idealfall sollten Sie nur Discord-Servern beitreten, die professionell moderiert werden und ein solides Verifizierungssystem haben, um Betrüger auszusieben. Wenn Sie unsichere oder überbevölkerte Server verlassen, verringern Sie das Risiko, Ziel von möglichen Betrügereien zu werden. Außerdem, wenn Sie die privaten Nachrichten von Fremden deaktivieren, können Sie die Scammer ein Stück weiter fernhalten. So können Sie das machen:

  1. Gehen Sie einfach zu Ihren Benutzereinstellungen in Ihrem Discord-Account.
  2. Wählen Sie den Abschnitt „Privatsphäre & Sicherheit“ aus.
  3. Scrollen Sie runter zu „Standard-Privatsphäreeinstellungen“
  4. Deaktivieren Sie die Funktion „Direktnachrichten von Servermitgliedern erlauben“

Nun müssen Betrüger einen extra Schritt machen und Ihnen eine Freundschaftsanfrage schicken. Wenn Sie den User dahinter nicht erkennen, ignorieren Sie einfach die Freundschaftsanfrage. Falls Sie diese doch annehmen, kennen Sie sich nun mit ihren Maschen immerhin aus und wissen, was zu tun ist, wenn Sie anfangen, Fragen zu stellen: Einfach blockieren und melden. Vertrauen Sie Ihrem Bauchgefühl!

Schützen Sie sich vor Gaming-Betrügereien

Nun sind Sie bestens informiert über den Steam-Betrug bei Discord und gut gewappnet, falls Sie in Zukunft Ziel eines solchen Betrugsversuchs werden. Stets auf dem Laufenden über die aktuellen Betrugsmaschen im Internet zu sein kann eine*n schnell überfordern, aber wenn Sie noch mehr über das Thema nachlesen wollen, finden Sie im dundle Magazine weitere Infos und praktische Tipps, wie Sie Gaming-Betrugsmaschen vermeiden können. Bleiben Sie sicher, viel Spaß und wenig Sorgen beim Zocken!

Übersetzt von Volina Șerban

Tiago Mestre
Geschrieben von Tiago Mestre