Auf der Marketplace-Anzeige steht Ihr Name. Genau darum geht es.
Ein Fremder schreibt Sie auf Facebook an. "Ist das noch verfügbar?" Darunter ein Screenshot einer Marketplace-Anzeige, und der Name des Verkäufers ist Ihr Name. Das Profilbild gehört jemand ganz anderem.
Die naheliegende Reaktion ist genau die, auf die der Betrüger setzt. Sie antworten, das sei nicht ich, da benutzt jemand meinen Namen, und schon läuft das Gespräch. Malwarebytes, das die Kampagne diese Woche auseinandergenommen hat, nennt das einen Gesprächsköder: Man gibt einem Menschen etwas, das er richtigstellen möchte, und die erste Nachricht erledigt den Rest. Die Anzeige ist frei erfunden. Der Angreifer hatte schlicht einen Namen neben einer Telefonnummer in einem Datenleck, und mit etwas Automatisierung wird aus diesem Paar fast mühelos eine Flut persönlich wirkender Nachrichten.
Was bringt eine Antwort? Die Bestätigung, dass am anderen Ende dieser Nummer ein echter Mensch sitzt, was sie für den nächsten Käufer wertvoller macht, und einen offenen Kanal für alles Weitere. Danach folgt meist ein Link auf eine Anmeldeseite oder die Bitte, einen gerade per SMS eingegangenen Code vorzulesen. Facebooks eigene Hinweise zu Marketplace-Betrug sind an dieser Stelle deutlich: Wer Ihnen einen Link schickt, der Benutzername und Passwort verlangt, ist ein Betrüger, Punkt.
Antworten Sie also nicht, auch nicht zum Widersprechen. Melden Sie das Profil in der App und lassen Sie es gut sein. Falls Sie doch einem Link gefolgt sind und sich der PC seitdem seltsam anfühlt: Die Sicherheitsprüfung von Tendvane listet die unerwünschte Software auf, die dort gelandet ist.