Der berüchtigte „Probier mein Spiel“-Discord-Betrug
Wie der Betrug funktioniert
Der „Probier mein Spiel“-Betrug beginnt mit einer Direktnachricht, die scheinbar von einem Freund oder einem Community-Mitglied stammt. Die Nachricht ist einfach und entwaffnend: „Hey, kannst du ein Spiel testen, das ich gemacht habe?“ oder „Ich habe gerade einen Beta-Build fertig – magst du es ausprobieren?“ Die Anfrage wirkt natürlich, besonders in Gaming-Communities, wo Feedback üblich ist. Der bereitgestellte Link führt zu einem Download, der auf Plattformen wie Dropbox, Google Drive oder sogar Discords eigenem CDN gehostet wird, was ihn legitim erscheinen lässt.
Sobald die Datei heruntergeladen und ausgeführt wird, aktiviert sich die Malware – oft ein Stealer oder ein Remote Access Trojan (RAT) – lautlos. Sie zeigt keine offensichtlichen Anzeichen einer Infektion. Stattdessen beginnt sie, sensible Daten zu sammeln: Browser-Cookies, gespeicherte Passwörter, Discord-Authentifizierungstoken, Kryptowährungs-Wallet-Informationen und sogar Zahlungsdetails. Der Angreifer nutzt diese Daten dann, um das Discord-Konto des Opfers zu kapern und die Zwei-Faktor-Authentifizierung (2FA) zu aktivieren, um den ursprünglichen Besitzer auszusperren.
Malware-Familien hinter dem Betrug
Die Forschung hat den „Probier mein Spiel“-Betrug mit mehreren Malware-Familien in Verbindung gebracht. Zu den häufigsten gehören Electron-basierte Stealer wie Nova, Ageo und Hexon sowie RAT-Varianten wie Bby Stealer und Redline Stealer. Diese Tools sind mit spezifischen Fähigkeiten ausgestattet:
- Gespeicherte Anmeldedaten und Cookies extrahieren aus Browsern
- Discord-Tokens erfassen, um Konten zu kapern, ohne Passwörter zu benötigen
- Lokal gespeicherte Krypto-Wallets und Browser-Erweiterungen zugreifen
- Zahlungsinformationen und persönliche Daten sammeln
Diese Malware-Familien werden oft in Untergrundforen verkauft. Zum Beispiel wurde Bby Stealer für 35 $ mit einer begrenzten kostenlosen Testversion vermarktet. Die Malware wird typischerweise über einen Builder verteilt, der eine ausführbare Datei generiert, die mit einem Discord-Webhook verknüpft ist und gestohlene Daten direkt an den Angreifer sendet.
Warum der Betrug so effektiv ist
Der Erfolg des Betrugs liegt in der Ausnutzung von Vertrauen. Opfer klicken eher auf einen Link, wenn er von einem Freund oder einem bekannten Community-Mitglied zu kommen scheint. Sobald ein Konto gekapert ist, zielt der Angreifer sofort auf die Freundesliste des Opfers ab und sendet dieselbe „Probier mein Spiel“-Nachricht an alle Kontakte. Dies erzeugt eine Kettenreaktion – ein kompromittiertes Konto kann zu Dutzenden weiteren führen. Zudem bleibt die Malware oft bestehen, indem sie sich in Startordnern versteckt oder geplante Aufgaben verwendet, was eine Entfernung ohne vollständige Systembereinigung erschwert.
Die Rolle des Social Engineering
Betrüger investieren Zeit in den Aufbau einer Beziehung. Sie können einem Server beitreten, an Gesprächen teilnehmen und sogar legitime Inhalte teilen, bevor sie zuschlagen. Diese Geduld lässt die Anfrage echt erscheinen. Der psychologische Druck, einem Freund zu helfen oder einen Entwickler zu unterstützen, senkt zusätzlich die Wachsamkeit des Opfers.
Sofortmaßnahmen, wenn Sie betroffen sind
Wenn Sie oder jemand, den Sie kennen, auf diesen Betrug hereingefallen ist, ist schnelles Handeln entscheidend. Befolgen Sie diese Sicherheitscheckliste:
- Trennen Sie das infizierte Gerät sofort vom Internet
- Fahren Sie den Computer herunter, um weiteren Datenabfluss zu verhindern
- Ändern Sie Passwörter von einem sauberen Gerät (Telefon oder separater Computer) für alle Online-Konten, insbesondere Discord, E-Mail und Finanzplattformen
- Aktivieren Sie 2FA auf allen Konten, vorzugsweise mit einem Hardware-Sicherheitsschlüssel oder einer Authenticator-App
- Entfernen Sie unbekannte Geräte, die mit Ihren Konten in den Sicherheitseinstellungen verknüpft sind
Wenn die Malware ausgeführt wurde, ist eine vollständige Formatierung des Systems und eine Neuinstallation des Betriebssystems oft der einzige Weg, um eine vollständige Entfernung sicherzustellen. Das bloße Löschen der Datei oder das Ausführen eines Antivirenprogramms kann möglicherweise nicht alle Persistenzmechanismen erfassen.
Wie Sie sich in Zukunft schützen können
Vorbeugung ist der beste Schutz gegen den „Probier mein Spiel“-Betrug. Übernehmen Sie diese Gewohnheiten, um sicher zu bleiben:
- Laden Sie niemals EXE-, SCR- oder MSI-Dateien von unaufgeforderten Direktnachrichten herunter, selbst wenn die Nachricht von einem vertrauenswürdigen Freund zu kommen scheint
- Überprüfen Sie jede Download-Anfrage über einen separaten Kommunikationskanal – rufen Sie die Person an oder schreiben Sie ihr, um zu bestätigen
- Verwenden Sie einzigartige, starke Passwörter in Kombination mit einem Passwort-Manager
- Aktivieren Sie die Multi-Faktor-Authentifizierung auf Discord und anderen Plattformen
- Halten Sie Antivirensoftware aktiv und scannen Sie Downloads regelmäßig
Erwägen Sie die Verwendung eines separaten Geräts oder einer virtuellen Maschine zum Testen unbekannter Software. Dies isoliert potenzielle Malware von Ihrem Hauptsystem und sensiblen Daten.
Der „Probier mein Spiel“-Betrug erinnert uns daran, dass Vertrauen eine Schwachstelle sein kann. Indem wir wachsam bleiben und vor dem Klicken überprüfen, können wir die Infektionskette durchbrechen und sowohl unsere Konten als auch unsere Communities schützen.