Ein 22-jähriger Mann aus Alabama hat sich vor einem Bundesgericht schuldig bekannt, nachdem er die Social-Media-Konten Hunderter junger Frauen gekapert und sie mit gestohlenen intimen Bildern erpresst hatte.
Zwischen 2022 und 2025 nutzte Jamarcus Mosley Identitätstäuschungen, um die Kontrolle über die Snapchat- und Instagram-Konten seiner Opfer zu übernehmen, und drohte anschließend damit, private Fotos zu veröffentlichen, falls sie seinen Forderungen nicht nachkämen.
„Mosley ist der gefährliche Fremde im Internet, vor dem sich alle Eltern fürchten“, sagte US-Staatsanwalt Theodore S. Hertzberg in der Pressemitteilung.
Er erklärte: „Indem Mosley das Vertrauen von Jugendlichen und jungen Erwachsenen ausnutzte, hackte er sich in ihre Konten, um intime und sexuell anzügliche Bilder zu stehlen und sie über einen Zeitraum von drei Jahren zu erpressen.“
Theodore fügte hinzu: „Dieses grausame, kalkulierte Vorgehen ist die jüngste Erinnerung daran, dass jeder große Vorsicht walten lassen muss, mit wem er online interagiert.“
Die Sextortion-Kampagne über mehrere Bundesstaaten hinweg
Laut Bundesstaatsanwälten gab Mosley sich als Freunde und Bekannte seiner Opfer aus, um sie dazu zu bringen, Wiederherstellungscodes und Passwörter für ihre Konten preiszugeben.
Sobald er diese Zugangsdaten erlangt hatte, übernahm er der Anklage zufolge ihre Social-Media-Konten, sperrte sie aus, griff auf private Bilder und Videos zu und nutzte dieses Material, um weitere explizite Inhalte oder Geld zu fordern.
Aus den Unterlagen des Bundesgerichts geht hervor, dass die Opfer aus mehreren Bundesstaaten stammten und auch Minderjährige darunter waren.
In einem Fall gab Mosley laut Staatsanwaltschaft vor, ein Schulfreund einer 20-jährigen Frau aus Georgia zu sein, um ihren Snapchat-Wiederherstellungscode zu erhalten.
Nachdem er Zugriff auf ihr Konto erlangt hatte, schickte er der Anklage zufolge eine Drohnachricht mit der Behauptung, er habe „65 Videos und [ein] Bild von dir, die gleich veröffentlicht werden“.
In einem anderen Fall setzte er seine Drohung Berichten zufolge in die Tat um, nachdem eine 18-jährige Frau aus Florida seine Forderungen zurückgewiesen hatte, und veröffentlichte ihre gestohlenen Bilder online.
Missbrauch von Kontowiederherstellungsprozessen
Im Zentrum des Schemas stand der Missbrauch von Kontowiederherstellungsprozessen. Social-Media-Plattformen stellen Wiederherstellungscodes und Mechanismen zum Zurücksetzen von Passwörtern bereit, damit legitime Nutzer wieder Zugriff auf ihre Konten erhalten.
Gibt ein Opfer diesen Wiederherstellungscode jedoch – selbst unwissentlich – an einen Angreifer weiter, kann die Kontrolle über das Konto effektiv übertragen werden.
Die Staatsanwaltschaft wirft Mosley vor, dieses Design ausgenutzt zu haben, indem er die Opfer davon überzeugte, er sei ein vertrauenswürdiger Kontakt, der den Code benötige, und so die Authentifizierungsschutzmaßnahmen umging, ohne irgendeinen technischen Exploit einzusetzen.
Von digitaler Nötigung zu Einschüchterung in der realen Welt
Nach dem Eindringen in die Konten sammelte er der Anklage zufolge dort gespeicherte private Inhalte und verschärfte seine Nötigung.
Den Opfern wurde mit öffentlicher Bloßstellung, Doxing oder weiterer Belästigung gedroht, falls sie nicht zusätzliches explizites Material, Zugriff auf weitere Konten oder Geldzahlungen bereitstellten.
In einem besonders alarmierenden Beispiel aus den Gerichtsdokumenten soll Mosley ein kompromittiertes Konto eines 17-jährigen Opfers aus Illinois genutzt haben, um die 13-jährige Schwester einer Frau aus Florida zu kontaktieren. Dabei schickte er ein Bild einer Snapchat-Karte, um den Eindruck zu erwecken, er kenne ihren Aufenthaltsort.
Diese Eskalation zeigt, wie sich Sextortion-Schemata von digitaler Manipulation zu angedeuteter Einschüchterung in der realen Welt entwickeln können.
Dieser Fall zeigt, wie Täuschung das menschliche Vertrauen innerhalb legitimer Authentifizierungsprozesse ausnutzen kann und Angreifern so erweiterten Zugriff ermöglicht, wenn Opfer unter falschen Vorwänden Wiederherstellungsdaten preisgeben.
Für Schulen, Eltern und Teams für digitale Sicherheit verdeutlicht er die anhaltende Bedrohung durch Sextortion-Kampagnen, die stärker auf psychologischer Nötigung als auf technischer Raffinesse beruhen.
Mosley bekannte sich unter anderem der Erpressung, des Cyberstalkings und des Computerbetrugs schuldig. Die Urteilsverkündung ist für Mai 2026 angesetzt.
Maßnahmen zur Verringerung des Sextortion-Risikos
Die Verhinderung von Sextortion und Kontoübernahmen erfordert sowohl organisatorische Schutzmaßnahmen als auch individuelle Wachsamkeit.
Was Organisationen tun können
Organisationen sollten einen mehrschichtigen Ansatz verfolgen, der technische Kontrollen, Nutzerschulungen und eine vorbereitete Reaktion miteinander verbindet.
- Erzwingen Sie die Nutzung von Multi-Faktor-Authentifizierung über app-basierte Authentifikator-Apps oder Hardware-Schlüssel, schränken Sie Optionen zur Kontowiederherstellung ein und überwachen Sie ungewöhnliche Anmelde- oder Zurücksetzungsaktivitäten bei Zugangsdaten.
- Etablieren Sie strukturierte Programme zur digitalen Sicherheit und für die Sensibilisierung für Social Engineering, insbesondere für junge Menschen, und schaffen Sie klare, vertrauliche Meldewege für Sextortion-Vorfälle.
- Setzen Sie technische Schutzmaßnahmen wie DNS-Filterung, Datenschutzkontrollen und eingeschränkte Nachrichteneinstellungen ein und nutzen Sie Endpoint-Monitoring, um verdächtige Zugriffe oder Nötigungsversuche zu erkennen.
- Stimmen Sie sich proaktiv mit den Trust-and-Safety-Teams von Social-Media-Plattformen und Strafverfolgungsbehörden ab, um bei Vorfällen die Entfernung von Inhalten zu beschleunigen und digitale Beweise zu sichern.
- Testen Sie Pläne zur Reaktion auf Vorfälle durch Tabletop-Übungen, die Szenarien zu Kontoübernahmen und Sextortion simulieren, damit eine schnelle Eindämmung, Beweissicherung und Unterstützung der Opfer gewährleistet ist.
Was Einzelpersonen tun können
Einzelpersonen können das Risiko verringern, indem sie die Sicherheit ihrer Konten verbessern und Manipulationstaktiken frühzeitig erkennen.
- Geben Sie niemals Passwörter, Wiederherstellungscodes oder Einmalpasscodes an irgendjemanden weiter, selbst wenn die Anfrage scheinbar von einem Freund oder vertrauenswürdigen Kontakt stammt.
- Aktivieren Sie die Multi-Faktor-Authentifizierung für alle Social-Media-Konten und überprüfen Sie regelmäßig die Anmeldeaktivitäten auf unbekannte Geräte oder Standorte.
- Beschränken Sie öffentlich sichtbare persönliche Informationen und schränken Sie Direktnachrichten von unbekannten Nutzern ein, um Möglichkeiten zur Identitätstäuschung zu verringern.
- Halten Sie inne und überprüfen Sie unerwartete Anfragen nach Kontozugriff, indem Sie die betreffende Person über einen separaten, vertrauenswürdigen Kommunikationskanal kontaktieren, bevor Sie antworten.
Zusammen helfen diese Maßnahmen, die Wahrscheinlichkeit einer Kontoübernahme zu verringern und zugleich die Geschwindigkeit und Wirksamkeit der Reaktion auf Social-Engineering-Angriffe zu verbessern.
Sextortion bleibt ein wachsendes Cyberrisiko
Mosleys Schuldbekenntnis sorgt in einem Fall für Rechenschaft, doch die umfassendere Bedrohung durch Sextortion bleibt eine anhaltende Herausforderung, die eher durch menschliche Manipulation als durch technische Exploits vorangetrieben wird.
Wie dieser Fall zeigt, haben Angreifer oft Erfolg, indem sie Vertrauen ausnutzen und legitime Funktionen zur Kontowiederherstellung missbrauchen – dadurch werden Aufklärung und mehrschichtige Abwehrmaßnahmen unverzichtbar.
Für Familien, Schulen und Organisationen gleichermaßen sind kontinuierliche Aufklärung, stärkere Authentifizierungspraktiken und klare Meldewege entscheidend, um Schäden zu verringern und Opfer zu unterstützen, wenn es zu Vorfällen kommt.
Um diese Bemühungen zu unterstützen, wenden sich Organisationen an führende Cybersicherheitsunternehmen, die auf Lösungen für Identitätsschutz, Bedrohungserkennung und Risikominderung spezialisiert sind.





