Zum Inhalt springen

Sicherheit · KI und IT für konkrete Arbeitsaufgaben

Erpressungsmail mit altem Passwort: echt?

Stand 10.10.2026 · 6 Min. Lesezeit

Kurz gesagt

Ein früheres Passwort in einer Drohmail kann aus einem alten Datenleck stammen und beweist keine aktuelle Überwachung. Zahlen Sie nicht, antworten Sie nicht und ersetzen Sie das genannte Passwort überall dort, wo es noch verwendet wird.

Das Problem

Sie öffnen eine E-Mail, die behauptet, jemand habe Sie über Ihre Kamera beobachtet und werde intime Aufnahmen veröffentlichen. Zur Einschüchterung nennt die Nachricht ein Passwort, das Sie früher tatsächlich benutzt haben. Dazu kommt eine Zahlungsfrist und die Behauptung, Antworten oder Nachfragen seien zwecklos.

Solche Nachrichten werden als Fake-Sextortion bezeichnet: eine vorgetäuschte Erpressung mit angeblich intimem Material. Das BACS erklärt, dass Täter dabei auch Angaben aus Datenlecks einsetzen. Ein bekanntes altes Passwort macht die übrigen Behauptungen nicht automatisch wahr.

Trotzdem sollen Sie echte zusätzliche Hinweise ernst nehmen. Wenn bereits persönliche Aufnahmen ausgetauscht wurden, konkrete Inhalte gezeigt werden oder im Konto fremde Aktivitäten sichtbar sind, braucht der Fall eine eigene Prüfung. Die richtige Reaktion verbindet Ruhe mit gezielter Absicherung.

So lösen Sie es mit KI – Schritt für Schritt

  1. Unterbrechen Sie den Zahlungsdruck. Antworten Sie nicht auf die Drohung und zahlen Sie nichts. Öffnen Sie keine Anhänge oder Links, die angeblich Beweismaterial zeigen. Eine gesetzte Frist ist Teil der Einschüchterung und kein Anlass, dem Absender Zugriff auf weitere Daten zu geben.
  2. Trennen Sie Behauptung und Beobachtung. Schreiben Sie auf, was tatsächlich vorliegt: eine Nachricht, ein genanntes früheres Passwort und eine Forderung. Unterscheiden Sie davon die Behauptung über Kamera, Schadsoftware oder Kontaktlisten. Die Nennung einer richtigen Information belegt nicht jede weitere Aussage in derselben E-Mail.
  3. Prüfen Sie die Verwendung des Passworts. Überlegen Sie ausserhalb eines KI-Chats, bei welchen Konten dieses Geheimnis noch eingesetzt wird. Ändern Sie es dort über die echten Anbieteradressen. Verwenden Sie künftig eigene Passwörter pro Dienst und keine leicht vorhersehbaren Varianten des alten Geheimnisses.
  4. Kontrollieren Sie das echte Konto. Öffnen Sie Ihr Postfach selbst und prüfen Sie Sicherheitsmeldungen, Geräte und auffällige Änderungen. Eine Nachricht mit Ihrer eigenen Adresse als Absender kann gefälscht sein. Wenn Sie tatsächliche fremde Aktivitäten entdecken, folgen Sie zusätzlich der Anleitung E-Mail-Konto übernommen.
  5. Sichern Sie die Nachricht geschützt. Bewahren Sie relevante Originaldaten und den Empfangszeitpunkt für eine mögliche Meldung auf. Leiten Sie die Drohung nicht zur Unterhaltung an Bekannte weiter. Bei Firmenkonten informieren Sie die zuständige IT über den vereinbarten Weg, ohne das genannte Passwort unnötig zu verbreiten.
  6. Wählen Sie die passende Meldung. Nutzen Sie die offizielle BACS-Information für den vorgesehenen Meldeweg und markieren Sie die Nachricht beim Mailanbieter als unerwünscht. Bei bereits erfolgter Zahlung, konkretem persönlichem Material oder weiteren Drohungen wenden Sie sich an die Polizei. Bei unmittelbarer Gefahr holen Sie direkt Hilfe.
  7. Lassen Sie zusätzliche Risiken beurteilen. Wenn Sie eine Datei geöffnet, ein Programm installiert oder Fernzugriff zugelassen haben, schildern Sie das einer technischen Fachperson. Das ist ein anderer Sachverhalt als das blosse Lesen der Mail. Vermeiden Sie wahllose Reparaturprogramme aus Werbeanzeigen oder Drohnachrichten.
  8. Nutzen Sie KI erst zur Nachbereitung. Lassen Sie aus einer bereinigten Zusammenfassung erledigte und offene Aufgaben ordnen. Entfernen Sie das Passwort vollständig und geben Sie keine intimen Inhalte ein. Die KI soll weder absolute Entwarnung noch eine erfundene technische Diagnose liefern.
Ablaufgrafik in 8 Schritten: 1. Unterbrechen Sie den Zahlungsdruck; 2. Trennen Sie Behauptung und Beobachtung; 3. Prüfen Sie die Verwendung des Passworts; 4. Kontrollieren Sie das echte Konto; 5. Sichern Sie die Nachricht geschützt; 6. Wählen Sie die passende Meldung; 7. Lassen Sie zusätzliche Risiken beurteilen; 8. Nutzen Sie KI erst zur Nachbereitung.
Der Weg im Überblick: Erpressungsmail mit altem Passwort: echt?

Vorlage zum Kopieren

Hilf mir, eine Drohmail sachlich einzuordnen.
Beobachtet: [Nachricht und Forderung allgemein beschreiben]
Behauptet: [angeblich vorhandene Aufnahmen oder Zugriffe]
Zusätzliche echte Hinweise: [keine bekannt oder allgemeine Angabe]
Bereits erledigt: [Kontoprüfung, Passwort ersetzt, Meldung]
Das genannte Passwort gebe ich nicht ein.
Trenne Beobachtung und Behauptung. Erstelle offene Rückfragen
für eine Fachperson. Gib keine absolute Entwarnung und fordere
keine Dateien, Zugangsdaten oder intimen Bilder an.

Ersetzen Sie sensible Angaben durch allgemeine Beschreibungen und verwenden Sie den Entwurf nur für Ihre eigene Aufgabenübersicht.

Worauf Sie achten müssen

  • Alte Geheimnisse bleiben relevant: Auch wenn Sie das Passwort im Postfach längst ersetzt haben, kann es bei einem anderen Dienst noch gelten.
  • Absender können täuschen: Die sichtbare Adresse allein belegt nicht, dass die Nachricht wirklich über Ihr Konto verschickt wurde.
  • Zahlung gibt keine Sicherheit: Sie können nicht darauf vertrauen, dass nach einer Zahlung keine weiteren Forderungen folgen oder vorhandene Daten gelöscht werden.
  • Echte sexuelle Erpressung gesondert behandeln: Besteht ein persönlicher Kontakt mit tatsächlich geteilten Aufnahmen, holen Sie Unterstützung. Lassen Sie rechtliche Schritte und den Schutz Ihrer Person im Einzelfall fachlich begleiten.
Inhalt der MailWas daraus folgt
Früheres PasswortPrüfen, ob es noch irgendwo verwendet wird
Behaupteter KamerazugriffOhne weitere Belege nicht als Tatsache übernehmen
Tatsächliche fremde KontoaktionKontowiederherstellung und technische Prüfung einleiten

Wie verwenden Sie die KI-Antwort sicher?

Behandeln Sie die Antwort als Arbeitsentwurf. Vergleichen Sie jeden vorgeschlagenen Schritt mit der geöffneten Originalseite des zuständigen Dienstes, bevor Sie etwas ändern oder absenden. Ein freundlich formulierter Satz ist noch kein Beleg; auch erfundene Menübezeichnungen oder Kontaktangaben können überzeugend klingen.

Arbeiten Sie mit einer bereinigten Abschrift statt mit vollständigen Bildschirmbildern. Entfernen Sie Namen, Adressen, Kontonummern und Angaben über andere Personen, soweit sie für die Frage nicht nötig sind. Passwörter und Bestätigungscodes gehören niemals in einen KI-Chat. Falls Sie nicht erkennen, welche Angaben vertraulich sind, lassen Sie die KI weg und bitten eine vertraute Fachperson um Unterstützung.

Ein Beispiel aus der Praxis

Ein Beispiel: Frau Müller aus Zug erhält eine Drohmail mit einem Passwort ihres früheren Einkaufskontos. Sie erschrickt, weil die Angabe stimmt. Nach einer Pause erkennt sie, dass die Nachricht ausser dem alten Geheimnis keine überprüfbaren Angaben zu angeblichen Aufnahmen enthält.

Sie antwortet nicht und prüft ihre wichtigsten Konten über die bekannten Adressen. Bei einem alten Vereinszugang wird das Passwort noch verwendet; dort ersetzt sie es. Sie dokumentiert den Vorfall und behält tatsächliche Kontoauffälligkeiten im Blick, statt allein aus der Drohung eine Überwachung abzuleiten.

So hilft Ihnen Alpasana

In den KI- und IT-Praxiskursen von absofort üben Sie den verantwortungsvollen Umgang mit KI an konkreten Arbeitsaufgaben. Zum belegten Angebot gehören Phishing, also täuschende Nachrichten zum Abgreifen von Daten, sowie Deepfakes, künstlich veränderte Bild- oder Tonaufnahmen. Praxisaufgaben helfen dabei, Prüfschritte selbst anzuwenden und Ergebnisse kritisch zu beurteilen.

Wählen Sie ein Lernangebot passend zu Ihrem Alltag und Ihrem Vorwissen. Eine Weiterbildung unterstützt Ihre Vorbereitung; die Wiederherstellung eines Kontos oder die Bearbeitung einer Anzeige bleibt bei den dafür zuständigen Stellen.

Zur Einordnung verlorener Zugangsdaten hilft Passwort nach Datenleck prüfen. Für die zuständigen Stellen lesen Sie Betrug in der Schweiz melden.

Häufige Fragen

Muss ich sofort meine Kamera abkleben?

Eine Abdeckung kann eine persönliche Vorsichtsmassnahme sein, klärt aber die Behauptung nicht. Prüfen Sie zunächst die tatsächlichen Hinweise und insbesondere noch verwendete Zugangsdaten.

Beweist meine Adresse als Absender einen Zugriff?

Nein, sichtbare Absenderangaben können gefälscht werden. Kontrollieren Sie die echte Kontosicherheit und lassen Sie unklare technische Merkmale bei Bedarf fachlich prüfen.

Soll ich alle Kontakte vorsorglich über die Drohung informieren?

Bei einer pauschalen Drohmail ist eine breite Weitergabe intimer Behauptungen nicht automatisch hilfreich. Warnen Sie gezielt, wenn tatsächlich Nachrichten unter Ihrem Namen versandt werden oder ein konkretes Risiko für andere erkennbar ist.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie