16.09.2026

Social Engineering über Social Media: Das Fake-Gewinnspiel

Branche: Einzelhandel / Mitarbeitende: 450

Ein vermeintliches Gewinnspiel in den sozialen Medien und plötzlich geraten Kassensysteme, Lagerverwaltung und Onlineshop ins Stocken. Dieser Fall zeigt eindrücklich, wie gezieltes Social Engineering selbst etablierte Unternehmen treffen kann. Warum schnelle Incident Response, technische Schutzmaßnahmen und sensibilisierte Mitarbeitende dabei entscheidend sind.

Ein verlockendes Angebot – und der erste Verdacht

Ein deutschlandweit bekannter Einzelhändler betreibt zahlreiche Filialen und einen erfolgreichen Onlineshop. Eines Morgens meldet sich die Marketingabteilung bei der IT: Auf Instagram und Facebook kursiert ein angebliches Gewinnspiel des Unternehmens. Zu gewinnen gibt es hochwertige Gutscheine. Alles, was man tun muss, ist, sich mit den Zugangsdaten des Mitarbeiterportals einzuloggen, um die Teilnahme zu bestätigen.

Zunächst hält man das Ganze für einen harmlosen Fake. Doch dann melden sich erste Mitarbeitende, die sich plötzlich nicht mehr ins Kassensystem einloggen können. Kurz darauf kommt es zu Ausfällen in der Lagerverwaltung und im Onlineshop.

Incident Response: Die Spur führt zu kompromittierten Konten

Das Incident-Response-Team wird eingeschaltet. Schnell wird klar: Über das gefälschte Gewinnspiel wurden gezielt Mitarbeitende angesprochen und zur Eingabe ihrer Zugangsdaten verleitet. Die Angreifer nutzen die erbeuteten Logins, um sich Zugriff auf interne Systeme zu verschaffen. Besonders kritisch: Auch Zugänge mit erweiterten Rechten sind betroffen.

Die IT isoliert betroffene Konten, setzt Passwörter zurück und analysiert die Logfiles. Es zeigt sich, dass die Angreifer automatisiert versucht haben, mit den gestohlenen Zugangsdaten auf verschiedene Systeme zuzugreifen – von der Warenwirtschaft bis zum E-Mail-Server.

Wie ist der Fall ausgegangen?

Dank schneller Reaktion und konsequenter Incident-Response kann der Schaden begrenzt werden. Die kompromittierten Konten werden gesperrt, betroffene Systeme überprüft und zurückgesetzt. Dennoch kommt es zu temporären Ausfällen im Onlineshop und in mehreren Filialen.

Das Unternehmen zieht Konsequenzen:

  • Einführung einer verpflichtenden Zwei-Faktor-Authentifizierung für alle Mitarbeitenden.
  • Schulungen zu Social Engineering und Phishing werden intensiviert.
  • Die Social-Media-Kanäle werden stärker überwacht, um betrügerische Aktionen schneller zu erkennen.
  • Interne Kommunikationswege für Sicherheitswarnungen werden verbessert.

„Wir hätten nie gedacht, dass ein harmlos wirkendes Gewinnspiel so viel Chaos anrichten kann. Heute wissen wir: Social Engineering ist eine der größten Gefahren und betrifft jeden von uns.“

IT-Sicherheitsbeauftragte des Einzelhändlers

Beitrag teilen
Zurück zu Cybercrime Storys

Wir stehen Ihnen mit unserer Erfahrung zur Seite.

Sie wünschen sich eine persönliche Beratung? Melden Sie sich gern per ausgefülltem Formular oder Anruf bei uns.

Direktkontakt

Joanna Lang-Recht

Director IT Forensics

24/7 Notfallhilfe
notfall@it-forensik.de 0180 622 124 6*
20 Ct./Anruf aus dem Festnetz, Mobilfunk max. 60 Ct./Anruf
page decor page decor page decor page decor