NachrichtenMakroGefälschte FRSC-Strafverfügungen landen auf nigerianischen Handys – Behörde warnt: Stoppen, überprüfen, melden

Gefälschte FRSC-Strafverfügungen landen auf nigerianischen Handys – Behörde warnt: Stoppen, überprüfen, melden

Autor: TechNext24·

Wichtige Erkenntnisse

  • •Betrügerische SMS, die sich als Nigerias Federal Road Safety Corps ausgeben, behaupten, die Empfänger hätten neue Verkehrsverstöße begangen, und lenken sie auf gefälschte Websites, die darauf abzielen, persönliche und Zahlungsdaten zu stehlen.
  • •Die FRSC hat sich ausdrücklich von der gemeldeten Domain frscgov.top/ng distanziert, verwe die Öffentlichkeit auf die offizielle Website frsc.gov.ng und warnt vor dem Klicken auf Links oder der Weitergabe von Bankdaten, Passwörtern oder Fahrzeuginformationen.
  • •Der Rat der Behörde lässt sich als „STOPP. ÜBERPRÜFEN. MELDEN.“ zusammenfassen: Verdächtige Nachrichten aufbewahren, den Kontakt nicht fortsetzen und angebliche Verstöße über offizielle Kanäle – einschließlich der gebührenfreien Hotline 122 – überprüfen.
  • •Berichte in sozialen Medien deuten auf eine koordinierte Kampagne hin, die große Städte wie Abuja, Lagos und Port Harcourt ins Visier nimmt; ein viel geteilter Beitrag behauptet, einige Empfänger hätten Geld überwiesen und später unbefugte Abbuchungen erlebt – diese Angaben sind jedoch unbestätigt.
  • •Es gibt keinen Nachweis einer FRSC-Datenpanne; der Betrug beruht wahrscheinlich eher auf Massen-SMS-Kampagnen mit zuvor geleakten Listen nigerianischer Telefonnummern aus verschiedenen Quellen.
Gefälschte FRSC-Strafverfügungen landen auf nigerianischen Handys – Behörde warnt: Stoppen, überprüfen, melden

Eine SMS, die wie eine offizielle Behördemitteilung gestaltet ist, erreicht derzeit Handys in ganz Nigeria. „FRSC: You have a new road traffic offence record that requires handling“, heißt es darin – eine Formulierung, die an offizielle Kommunikationen von Regierungsbehörden erinnert. Trotz ihres behördlichen Auftretens handelt es sich um einen Betrug. Das Federal Road Safety Corps (FRSC), die Behörde, deren Identität hier angenommen wird, warnt die Bürger vor einer betrügerischen Kampagne, die Menschen unter dem Vorwand, angebliche Verkehrsverstöße zu klären, auf gefälschte Websites lotsen will.

Das Design des Betrugs ist zentral für seinen Erfolg. Statt mit einem offensichtlich unseriösen Angebot oder einer zu-gut-um-wahr-zu-sein-Investmentmöglichkeit zu locken, setzt die Nachricht bei einer Situation an, die viele Fahrer nachvollziehen können: der Möglichkeit, einen Verkehrsverstoß begangen zu haben. Mit der Behauptung, ein neuer Verstoß sei erfasst worden, erzeugt die Nachricht einen dringenden Handlungsaufruf und treibt die Empfänger dazu, auf Links zu gefälschten Websites zu klicken. Der Vorwand ist nicht auf Nigeria beschränkt – Behörden in mehreren anderen Ländern haben vergleichbare Warnungen vor solchen Strafzettel-SMS herausgegeben, ein Beleg dafür, wie zuverlässig dieses Muster Grenzen überwindet.

Eine der von der FRSC konkret gemeldeten Websites ist frscgov.top/ng, die nach Angaben der Behörde in keiner Weise mit ihr verbunden ist. Für verlässliche Informationen verweist die FRSC die Öffentlichkeit auf ihre offizielle Website frsc.gov.ng.

Nahezu identische Nachrichten, geteilt in sozialen Medien

Die Reaktionen im Netz deuten auf einen besorgniserregenden und offenbar koordinierten Trend hin. Zahlreiche Nigerianer haben begonnen, Screenshots der nahezu identischen SMS zu veröffentlichen, die sie erhalten haben, was Fragen nach Herkunft und Absicht dieser Nachrichten aufwirft.

Viele der Betroffenen erklärten, in letzter Zeit keinen Kontakt zur FRSC gehabt zu haben – was eine dräng Frage aufwirft: Wie gelangten die Absender an persönliche Daten wie deren Telefonnummern? Je mehr Menschen ihre Erfahrungen teilen, desto dringlicher werden Antworten für die Betroffenen.

Die Sorge wuchs nach einem viel geteilten Beitrag auf X, in dem ein Nutzer alarmierte, einige Empfänger hätten nach Erhalt der Nachrichten tatsächlich Geld überwiesen, das später ohne ihre Zustimmung von ihren Konten abgebucht worden sei.

Berichten in sozialen Medien zufolge zielt die Kampagne auf größere Städte, darunter Abuja, Lagos und Port Harcourt. Auch wenn diese Angaben auf Online-Diskussionen und nicht auf bestätigten Statistiken beruhen, spricht die einheitliche Gestalt der von verschiedenen Nutzern geteilten Nachrichten für ein koordiniertes Vorgehen und nicht für einen Einzelfall.

Kein Nachweis einer FRSC-Datenpanne

Der Vorfall lässt viele Menschen fragen, ob ihre Telefonnummern durch eine Datenpanne abgeflossen sind. Bislang gibt es jedoch keinen belastbaren Nachweis, dass die FRSC an einer Datenpanne beteiligt war oder ihre staatliche Datenbank zur Sammlung der Nummern genutzt wurde – ein entscheidender Unterschied.

Betrüger müssen nicht auf eine FRSC-Datenbank zugreifen, um Menschen mit Nachrichten zu überhäufen. Oft stützen sie sich auf früher geleakte Listen nigerianischer Telefonnummern aus verschiedenen Quellen, darunter Marketing-Datenbanken und frühere Datenlecks. Mit solchen Listen können sie Massen-SMS-Kampagnen starten und Tausenden dieselbe Nachricht senden in der Hoffnung, dass zumindest ein paar Leute anbeißen.

Der Inhalt der Nachrichten erledigt einen Großteil der Arbeit. Eine solche Nachricht zu erhalten bedeutet nicht, dass der Empfänger etwas falsch gemacht hat – aber schon die bloße Andeutung eines Verstoßes kann Zweifel und Sorgen erzeugen, insbesondere bei jemandem, der kürzlich mit Verkehrspolizisten zu tun hatte und befürchtet, dass tatsächlich ein Verstoß aktenkundig sein könnte.

Hier findet das Phishing statt

Die betrügerischen Nachrichten lenken die Empfänger auf gefälschte Websites – und genau dort findet das Phishing statt. Die FRSC hat davor gewarnt, auf irgendwelche Links zu klicken oder sensible Informationen wie Bankdaten, Passwörter oder Fahrzeuginformationen preiszugeben.

Das Ziel des Betrugs reicht vermutlich weit über das Einziehen angeblicher Verkehrsstrafen hinaus. Eine gefälschte Verkehrsseite könnte beispielsweise Kreditkartendaten verlangen und so von einer scheinbar einfachen Informationsseite zu einer Plattform für den Diebstahl wertvoller Zahlungsdaten werden. Das ist auch der Grund, warum der Rat der Behörde auf den Links liegt: Auf einer gefälschten Seite eingegebene Kartenummern oder Passwörter können gegen die echten Konten des Opfers verwendet werden.

Der Domainname selbst ist ein Warnsignal. frscgov.top mag legitim aussehen, insbesondere wenn es zusammen mit einer offiziell wirkenden Nachricht eintrifft aber die Endung .top ist ein Warnzeichen. Die FRSC hat ausdrücklich erklärt, keine Verbindung zu dieser Domain zu haben.

„STOPP. ÜBERPRÜFEN. MELDEN.“

Die FRSC hat die Nigerianer über die verdächtigen Verstoßmeldungen informiert und der Öffentlichkeit geraten, verdächtige Nachrichten aufzubewahren, den Kontakt nicht fortzusetzen und angebliche Verstöße über offizielle Kanäle zu überprüfen. Der Rat der Behörde lässt sich in drei Worten zusammenfassen: „STOPP. ÜBERPRÜFEN. MELDEN.“ In einer auf ihrem offiziellen X-Konto veröffentlichten Mitteilung erklärte das Corps zudem, es arbeite mit Strafverfolgungsbehörden und Cybersicherheitsexperten zusammen, um die Verantwortlichen der Identitätsmissbrauchsversuche zu fassen.

Bis dahin bleibt Wachsamkeit der beste Schutz: Mitteilungen von Regierungsstellen immer überprüfen und niemals vorschnell auf dringliche Nachrichten reagieren.

Offene Fragen

Die Warnung lässt dennoch viele Fragen offen. Wie viele Menschen haben die verdächtigen Nachrichten erhalten? Wie viele haben auf die Links geklickt? Und vor allem: Wie viele haben am Ende persönliche Daten oder Kreditkarteninformationen weitergegeben? Es ist unklar, ob die Nachrichten über Massen-SMS-Dienste, gehackte Konten oder auf andere Weise versendet wurden. Die dringendste Frage ist wohl, woher die Betrüger die Telefonnummern überhaupt haben. Bislang hat sich die FRSC zu keinem dieser Punkte geäußert; etwaige Updates dürften über dieselben offiziellen Kanäle kommen – die Website des Corps und sein X-Konto –, über die auch die Mitteilung erschien.

Es gibt keine Hinweise darauf, dass die Kampagne auf eine Kompromittierung der FRSC-eigenen Systeme zurückgeht. Ebenso wenig lässt sich annehmen, dass jeder Empfänger gezielt anhand seiner Fahrzeugregistrierung ins Visier genommen wurde. Wahrscheinlicher ist Massen-Phishing: Betrüger senden Nachrichten, die von der Behörde zu stammen scheinen, an einen breiten Kreis nigerianischer Telefonnummern und nutzen ein Gefühl von Dringlichkeit, Angst oder Neugier, um Opfer zu fangen. Was für den einen wie eine absurde Nachricht wirkt, kann für jemanden, der kürzlich mit Verkehrspolizisten zu tun hatte und einen möglichen Verstoß befürchtet, vollkommen glaubwürdig erscheinen.

Sobald ein Betrüger jemanden zum Klicken auf einen Link verleitet hat, verliert die ursprüngliche Nachricht über den Verkehrsverstoß ihre Bedeutung. Die eigentliche Gefahr liegt in den persönlichen Daten, die über diese Links preisgegeben werden können.

Die FRSC fordert Kraftfahrer auf, mögliche Verkehrsverstöße direkt über ihre offiziellen Kanäle zu überprüfen – einschließlich der Website und der nationalen gebührenfreien Hotline 122 –, statt sich auf unaufgeforderte Nachrichten zu verlassen.