Instagram-Chef warnt vor „raffinierter“ Google-Phishing-Attacke

Instagram-Chef Adam Mosseri wäre beinahe auf einen überzeugenden Phishing-Betrug hereingefallen, der sich als Google ausgab. Erfahren Sie, wie Angreifer echte Domains nutzen – und wie Sie sich schützen können.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
May 28, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Adam Mosseri, der Chef von Instagram, hat enthüllt, dass er beinahe auf eine äußerst überzeugende Phishing-Attacke hereingefallen wäre, die scheinbar von Google stammte. Der Betrug, bei dem ein Telefonanruf mit einer raffiniert getarnten E-Mail kombiniert wurde, zeigt, wie fortschrittlich Phishing-Methoden inzwischen sind – und dass sie selbst erfahrene Tech-Führungskräfte täuschen können.

Mosseri teilte seine Erfahrung in einem Beitrag auf Threads, der von Meta betriebenen Social-Media-Plattform.

„Gestern eine raffinierte Phishing-Attacke erlebt“, schrieb er. „Jemand mit perfektem Englisch rief von 818-538-7922 an. Die Person sagte, mein Google-Konto sei kompromittiert worden, und schickte mir eine E-Mail, um meine Identität zu bestätigen.“

Der Anrufer, der sich als Google-Vertreter ausgab, drängte ihn, sein Gmail-Passwort zu ändern – direkt während des Anrufs – und warnte ihn davor, es laut auszusprechen.

Gefälschte E-Mail, echte Domains

Besonders gefährlich war der Betrug laut Mosseri, weil die E-Mail scheinbar von einer legitimen Google-Adresse stammte: forms-receipts-noreply@google.com. Der in der Nachricht enthaltene Link führte zu einer Seite, die auf Googles Domain gehostet wurde: https://sites.google.com/view/pendingtickets.

„Dass sowohl die E-Mail als auch das Formular von sicheren Google-Domains (über Google-Produkte) stammten, hätte mich vielleicht getäuscht, wenn ich nicht von einem Freund gehört hätte, der ein Jahr zuvor einen ähnlichen Angriff erlebt hatte“, fügte Mosseri hinzu.

Google reagiert: „Wir werden Sie niemals anrufen“

Nachdem Mosseri auf das Problem aufmerksam gemacht hatte, reagierte Google Workspace auf Threads und bestätigte, dass das betrügerische Formular und die Website abgeschaltet worden waren.

„Danke für den Hinweis – wir haben das Formular und die Website gestern gesperrt und führen ständig Schutzmaßnahmen gegen diese Art von Angriffen ein. Zur Erinnerung: Google wird Sie niemals wegen Ihres Kontos anrufen.“

Gegenüber ABC News betonte ein Google-Sprecher, dass die Sicherheit der Nutzer höchste Priorität habe.

„Wir haben zahlreiche Schutzmaßnahmen eingeführt, um Nutzer vor diesem speziellen Angreifer und ähnlichen Phishing-Methoden zu schützen“, sagte der Sprecher. „Wir empfehlen Nutzern dringend, eine Zwei-Faktor-Authentifizierung zu aktivieren und Passkeys zu verwenden, die einen starken Schutz vor Phishing-Kampagnen bieten.“

Advertisement

Was Experten empfehlen

Experten raten Nutzern, bei dringenden Aufforderungen per Telefon oder E-Mail, in denen nach Anmeldedaten oder Passwörtern gefragt wird, vorsichtig zu sein. Seriöse Unternehmen, darunter Google, werden Sie nicht auffordern, auf einen Link zu klicken oder Ihr Passwort am Telefon zu ändern.

Hier sind einige schnelle Tipps, wie Sie sich schützen können:

  • Auf Dringlichkeit achten: Betrüger versuchen oft, Panik zu verbreiten, damit Sie schnell handeln.
  • Domainnamen prüfen: Eine Website kann „Google“ anzeigen, aber dennoch eine raffiniert getarnte Fälschung sein.
  • Vor dem Klicken mit dem Mauszeiger über Links fahren: Dadurch kann die tatsächliche Webadresse angezeigt werden, zu der Sie weitergeleitet werden.
  • Klicken Sie nicht auf Links in unerwarteten Textnachrichten oder E-Mails, insbesondere wenn darin persönliche Informationen angefordert werden.

Reaktionen in den sozialen Medien

Der Vorfall löste online unterschiedliche Reaktionen aus – einige besorgt, andere sarkastisch. Auf Threads zeigten sich Nutzer überrascht, dass der Instagram-Chef offenbar keine direkte Verbindung zu Google hat.

„Nicht etwa der Instagram-Chef, der glaubt, Google rufe dich wegen der Zurücksetzung deines Passworts an?“, scherzte ein Nutzer. Ein Nutzer mit einer ähnlichen Erfahrung sagte: „Das ist fast identisch mit dem Angriff, von dem ich letzten Sommer betroffen war … mein Geld würde darauf wetten, dass es dieselben Leute waren …“

Ein anderer scherzte: „Adam, ich kann dir hier helfen. Ich brauche nur den Mädchennamen deiner Mutter und die Straße, in der du aufgewachsen bist.“

Trotz der Witze erinnert Mosseris Erfahrung daran, dass jeder zum Ziel werden kann – selbst Tech-Führungskräfte.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.