Pegasus-Spyware-E-Mail: Echt oder Betrug?

Die Pegasus-Spyware ist eine der ausgefeiltesten Cyberbedrohungen der Welt – doch Betrüger nutzen ihren Ruf aus, um Menschen mit überzeugenden gefälschten E-Mails einzuschüchtern. Obwohl mit Pegasus schon hochrangige Persönlichkeiten ins Visier genommen wurden, handelt es sich bei den meisten Nachrichten, die behaupten, Ihr Gerät sei damit infiziert worden, um Betrug. Hier erfahren Sie, wie Sie vermeiden können, auf gefälschte Pegasus-Bedrohungen hereinzufallen.

AV Comparatives award

2025

Consumer

Security Innovator

av test award

2026

Top Rated Product

Eine Pegasus-Statue aus weißem Marmor steht im Freien und trägt eine schwarze Sonnenbrille, was einen spielerischen Kontrast zwischen der klassischen Skulptur und dem modernen Accessoire schafft.

Pegasus-Spyware wurde eingesetzt, um Terroristen, Kriminelle und in einigen Fällen Journalisten, Aktivisten und politische Persönlichkeiten zu überwachen. Wenn Sie jedoch eine E-Mail erhalten, in der behauptet wird, dass Pegasus Ihr Gerät infiziert hat und der Absender kompromittierende Informationen über Sie besitzt, handelt es sich mit an Sicherheit grenzender Wahrscheinlichkeit um Betrug, mit dem man Sie durch Einschüchterung zur Zahlung von Geld an Cyberkriminelle bewegen will.

In diesem Artikel untersuchen wir den Unterschied zwischen echter Pegasus-Spyware und Betrugs-E-Mails, die Pegasus fälschen, außerdem, wer von jeder dieser Bedrohungen typischerweise betroffen ist, und was Sie jeweils im Fall des Falles tun müssen.

Was ist eine Pegasus-Spyware-E-Mail?

Eine Pegasus-Spyware-E-Mail ist in der Regel eine Betrugs-E-Mail, die fälschlicherweise behauptet, Ihr Gerät sei mit Pegasus-Spyware infiziert. Diese Nachrichten sind in der Regel Bestandteil von Erpressungs- oder Sextortion-Betrug, wobei der Absender behauptet, Zugriff auf Ihre Kamera, Ihr Mikrofon, Ihre Fotos oder Ihren Browser-Verlauf zu haben, und eine Zahlung verlangt, um die Informationen vertraulich zu halten. In den meisten Fällen sind diese Behauptungen vollständig erfunden.

Echte Pegasus-Spyware-Infektionen sind ganz anders. Pegasus ist ein fortschrittliches Spyware-Tool, das verwendet wurde, um eine kleine Anzahl hochkarätiger Personen ins Visier zu nehmen, darunter Journalisten, Aktivisten, politische Persönlichkeiten und mutmaßliche Kriminelle. Im Gegensatz zur Verbreitung über E-Mails wurde Pegasus in der Vergangenheit durch das Ausnutzen von Sicherheitslücken installiert, darunter durch ausgeklügelte Zero-Click-Exploits, die wenig oder keine Interaktion des Opfers erfordern.

Wenn Sie eine E-Mail erhalten, in der behauptet wird, Pegasus-Spyware habe Ihr Gerät infiziert, handelt es sich mit an Sicherheit grenzender Wahrscheinlichkeit um eine Form Betrug mit Erpressungs- oder Sextortion-Absichten – und nicht um einen Beweis dafür, dass Ihr Telefon tatsächlich geleakt wurde.

Was ist die Pegasus-Spyware?

Pegasus ist eines der ausgefeiltesten Spyware-Tools, die je entwickelt wurden. Es wurde vom israelischen Cyber-Intelligence-Unternehmen NSO Group entwickelt und wird Regierungsbehörden zur Untersuchung vovn Schwerkriminalität und Terrorismus vermarktet.

Pegasus ist in der Lage, Sicherheitslücken heimlich und zuverlässig ausznutzen, um Smartphones zu infizieren. Nach der Installation kann es auf Nachrichten, Fotos, E-Mails, Kontakte, Standortdaten und andere vertrauliche Informationen zugreifen. Je nach Art des Exploits und nach Gerätetyp kann es möglicherweise auch die Kamera oder das Mikrofon aktivieren und Aktivitäten ohne das Wissen des Benutzers überwachen.

Laut NSO Group wird Pegasus nur an geprüfte Regierungskunden verkauft. Untersuchungen haben jedoch Belege dafür gefunden, dass es auch gegen Journalisten, Aktivisten, Anwälte, politische Gegner und andere Mitglieder der Zivilgesellschaft eingesetzt wurde, was weitverbreitete Kritik und rechtliche Überprüfungen ausgelöst hat.

Wie sieht eine Pegasus-E-Mail aus? 

Format und Formulierung sind unterschiedlich, jedoch folgen die meisten Pegasus-Betrugsnachrichten demselben grundlegenden Schema. Im Gegensatz zu echten Pegasus-Infektionen, die darauf ausgelegt sind, verborgen zu bleiben, wird behauptet, dass jemand in Ihr Gerät eingedrungen ist und der Absender Zugriff auf Ihre privaten Fotos, Nachrichten oder Ihren Browser-Verlauf hat, und es wird damit gedroht, diese Informationen zu veröffentlichen, wenn Sie kein Lösegeld zahlen – in der Regel in Kryptowährung.

Im Folgenden erläutern wir die spezifischen Arten von Bedrohungen, die diese Betrüger einsetzen, sowie die eindeutigen Anzeichen dafür, dass die E-Mail in Ihrem Posteingang tatsächlich ein Betrug ist.

Die Pegasus-Spyware-Betrugs-E-Mail

Eine Betrugs-E-Mail wegen angeblicher Pegasus-Spyware ist in der Regel eine Form von Sextortion oder eines anderen Social Engineering-Betrugs. Die E-Mail, die angeblich von einem anonymen Hacker stammt, behauptet in der Regel, Pegasus verwendet zu haben, um Zugriff auf Ihre Kamera oder Ihr Mikrofon zu erlangen, und enthält Drohungen wie die folgenden der Praxis entnommenen Beispiele: 

  • "Ihr Gerät wurde mit Pegasus infiziert."
  • "Ich habe Zugriff auf Ihre Kamera und Aufzeichnungen."
  • "Ich werde kompromittierendes Videomaterial veröffentlichen, wenn Sie nicht 1.000 EUR in Bitcoin zahlen."
  • "Hallo Perverser, ich habe Pegasus-Spyware auf Ihrem Computer installiert und alle möglichen "peinlichen" Videos von Ihnen aufgezeichnet."

Im Rahmen dieses Betrugs behauptet die E-Mail in der Regel, dass die Informationen mit Ihrer Familie oder Ihren Kollegen geteilt oder in sozialen Medien gepostet werden, wenn Sie nicht zahlen. Der Angreifer kann sogar alte Fotos oder persönliche Daten einbeziehen, um die Bedrohung überzeugender erscheinen zu lassen. Diese Daten werden jedoch in der Regel aus früheren Datenpannen oder öffentlich zugänglichen Quellen gesammelt – nicht weil Pegasus-Spyware auf Ihrem Gerät installiert ist.

Anzeichen dafür, dass eine Pegasus-Spyware-E-Mail ein Betrug ist

Viele Pegasus-Betrugs-E-Mails folgen demselben Muster. Hier sind einige der häufigsten Warnsignale, auf die Sie achten sollten: 

  • Pegasus wird namentlich erwähnt: Pegasus ist darauf ausgelegt, verdeckt zu operieren. Ein Angreifer, der Pegasus tatsächlich einsetzt, hätte kaum einen Grund, den Namen der Spyware in einer E-Mail zu nennen, was dies zu einem der deutlichsten Anzeichen für Betrug macht.
  • Eine von Ihrer eigenen Adresse gesendete E-Mail: Betrüger fälschen häufig die Absenderadresse, damit es so aussieht, als ob die E-Mail von Ihrem eigenen Konto gesendet wurde. Wie in diesem Reddit-Thread beschrieben, bedeutet dies nicht zwangsläufig, dass Ihre E-Mail gehackt wurde.
  • Ausgefeilte oder KI-generierte Sprache: Moderne Betrugs-E-Mails wirken oft überraschend gut geschrieben und frei von Rechtschreibfehlern. Das liegt daran, dass viele Betrüger heutzutage künstliche Intelligenz einsetzen, um professionell wirkende Nachrichten zu erstellen. Gehen Sie daher nicht davon aus, dass eine E-Mail legitim ist, nur weil sie gepflegt klingt.
  • Erpressung oder Bedrohung durch Schutzgelderpressung: Diese E-Mails behaupten oft, kompromittierende Fotos, Videos oder Aufnahmen zu besitzen, und drohen damit, diese an Ihre Freunde, Familie oder Kollegen zu senden, wenn Sie kein Lösegeld zahlen.
  • Personenbezogene Daten aus früheren Datenpannen: Manche Betrüger fügen Details wie ein altes Passwort, eine Heimatadresse oder eine Telefonnummer hinzu, um ihre Behauptungen glaubwürdig erscheinen zu lassen. In vielen Fällen wurden diese Informationen aus früheren Datenpannen gewonnen und nicht durch Spyware, die auf Ihrem Gerät installiert wurde.
  • Dringende Zahlungsaufforderungen: Pegasus-Betrugs-E-Mails nutzen fast immer Angst und Dringlichkeit, um Opfer unter Druck zu setzen, schnell in Kryptowährung oder mit einer anderen schwer nachzuverfolgenden Zahlungsmethode zu zahlen.
  • Allgemeine oder ungenaue Aussagen: Da diese Kampagnen an Tausende von Personen gesendet werden, sind die Details oft vage oder unrichtig. Die E-Mail kann Sie beispielsweise beschuldigen, Websites besucht zu haben, die Sie nie genutzt haben, oder Ereignisse beschreiben, die nie stattgefunden haben.
Grafik: Beispiel einer Pegasus-Betrugs-E-Mail mit häufigen Merkmalen
Grafik: Beispiel einer Pegasus-Betrugs-E-Mail mit häufigen Merkmalen
Grafik: Beispiel einer Pegasus-Betrugs-E-Mail mit häufigen Merkmalen

Die Pegasus-Spyware-Textnachricht

Frühe Pegasus-Infektionen basierten häufig auf Spear-Phishing, wobei Angreifer sorgfältig ausgearbeitete SMS-Nachrichten mit schädlichen Links an bestimmte Personen schickten. Im Gegensatz zu massenhaften Phishing-Kampagnen zielt Spear-Phishing auf eine bestimmte Person ab, indem Nachrichten verwendet werden, die relevant oder vertrauenswürdig erscheinen sollen.

Wenn ein Opfer auf den Link klickte, wurde es auf einen Exploit-Server weitergeleitet, der versuchte, das Gerät durch die Ausnutzung ungepatchter Sicherheitslücken zu hacken. War der Exploit erfolgreich, installierte er Pegasus-Spyware unbemerkt, ohne dass der Benutzer eine App herunterladen oder Berechtigungen genehmigen musste.

Beispielsweise ergaben Untersuchungen von Forbidden Stories, dass einige der betroffenen Journalisten Textnachrichten über potenzielle Nachrichtentipps oder exklusive Geschichten erhielten, zusammen mit einem Link, der weitere Informationen versprach. In Wirklichkeit aktivierte der Link einen Exploit, der darauf ausgelegt war, Pegasus auf dem Telefon des Opfers zu installieren.

Während solche Kampagnen gängige Angriffsvektoren für frühe Iterationen von Pegasus waren, stützten sich spätere Versionen zunehmend auf ausgefeilte Zero-Click-Exploits, Netzwerk-Injection-Angriffe und Sicherheitslücken in weit verbreiteten Messaging- und Kommunikations-Apps, wodurch Infektionen mit wenig oder keiner Benutzerinteraktion möglich wurden.

Ziele von Pegasus-Spyware vs. Pegasus-Betrugs-E-Mails

Echte Ziele der Pegasus-Spyware sind häufig Personen von Bedeutung, wie mutmaßliche Terroristen oder Kriminelle, oder in einigen Fällen bekannte Aktivisten, Journalisten und Politiker. Da Pegasus ein fortschrittliches und kostspieliges Überwachungswerkzeug ist, wird es in der Regel gegen sorgfältig ausgewählte Personen und nicht gegen die breite Öffentlichkeit eingesetzt.

Der Pegasus-E-Mail-Betrug hingegen wirft ein viel weiteres Netz aus. Diese Nachrichten werden gleichzeitig an Tausende von Personen gesendet und behaupten fälschlicherweise, dass Pegasus das Gerät des Empfängers infiziert habe. Im Gegensatz zu echten Spyware-Operationen erwähnen die E-Mails Pegasus offen namentlich und fordern eine Zahlung – in der Regel in Kryptowährung –, angeblich um die Veröffentlichung vermeintlich kompromittierender Informationen zu verhindern.

Was sollte ich tun, wenn ich eine Pegasus-E-Mail erhalte? 

Wenn Sie eine E-Mail erhalten, in der behauptet wird, Ihr Gerät sei mit Pegasus-Spyware infiziert worden, geraten Sie nicht in Panik. In fast allen Fällen handelt es sich bei diesen Nachrichten um erpresserischen Betrug und nicht um den Nachweis einer echten Pegasus-Infektion.

Das sollten Sie tun, wenn Sie eine Pegasus-Betrugs-E-Mail erhalten: 

  • Nicht antworten: Vermeiden Sie es, mit dem Absender in Kontakt zu treten, auch wenn Sie versucht sind, seine Behauptungen in Frage zu stellen. Eine Antwort bestätigt, dass Ihre E-Mail-Adresse aktiv ist, und kann zu weiteren Betrugsversuchen führen.
  • Zahlen Sie auf keinen Fall: Pegasus-Betrugs-E-Mails sind darauf ausgelegt, Opfer unter Druck zu setzen, Geld zu senden, in der Regel in Kryptowährung oder mit Geschenkkarten. Eine Zahlung wird eine nicht vorhandene Infektion nicht entfernen, und es gibt keine Garantie, dass der Betrüger aufhört, Sie zu kontaktieren.
  • E-Mail als Spam markieren: Melden Sie die Nachricht über die Spam- oder Phishing-Option Ihres E-Mail-Anbieters. Dies trägt zur Verbesserung der Spam-Filterung bei und kann andere Benutzer vor ähnlichem Betrug schützen.
  • Löschen Sie die E-Mail: Sobald Sie die Nachricht gemeldet haben, löschen Sie sie, es sei denn, Sie müssen sie als Beweismittel für Ihren Arbeitgeber oder die Strafverfolgungsbehörden aufbewahren.
  • Scannen Sie Ihr Gerät auf Malware: Führen Sie einen vollständigen Scan mit einer seriösen Antivirus- oder Anti-Malware-Software durch, um nach gängigen Bedrohungen zu suchen. Standard-Sicherheitstools sind zwar nicht dafür ausgelegt, militärtaugliche Spyware wie Pegasus zu erkennen, sie können jedoch andere Formen von Spyware oder Malware finden und entfernen.
  • Ändern Sie Ihre Passwörter, falls erforderlich: Wenn die E-Mail ein altes Passwort enthält oder Sie vermuten, dass eines Ihrer Konten geleakt wurde, ändern Sie Ihre Passwörter sofort und aktivieren Sie die Multi-Faktor-Authentifizierung, wo immer dies möglich ist.
  • Halten Sie Ihre Geräte auf dem neuesten Stand: Installieren Sie die neuesten Betriebssystem- und Sicherheits-Updates. Software-Patches helfen dabei, vor neu entdeckten Sicherheitslücken zu schützen, die Angreifer möglicherweise auszunutzen versuchen.
  • Verwenden Sie spezialisierte forensische Tools: Wenn Sie Journalist, Aktivist, politische Persönlichkeit oder eine andere Person sind, die realistischerweise von Pegasus ins Visier genommen werden könnte, sollten Sie das Mobile Verification Toolkit (MVT) von Amnesty International in Betracht ziehen oder die Unterstützung eines vertrauenswürdigen Cybersicherheitsexperten in Anspruch nehmen. MVT wurde entwickelt, um forensische Spuren von Pegasus zu erkennen, die herkömmliche Antivirus-Software möglicherweise übersieht.

Schützen Sie Ihre Geräte vor Spionen und Betrügern

Pegasus ist ein außergewöhnlich ausgeklügeltes Spyware-Tool, das bei gezielten Angriffen eingesetzt wird, aber für die Privatsphäre der meisten Menschen stellt es wahrscheinlich keine direkte Bedrohung dar. Alltägliche Spyware, Ransomware und andere Formen von Malware sind wesentlich weiter verbreitet – und können jeden treffen.

Norton 360 Deluxe hilft dabei, Sie vor diesen sich weiterentwickelnden Bedrohungen zu schützen – mit Echtzeit-Malware-Schutz auf heuristischer Basis, KI-gestützter Betrugserkennung und erweiterten Sicherheitsfunktionen, die darauf ausgelegt sind, Angriffe zu stoppen, bevor sie Ihr Gerät oder Ihre personenbezogenen Daten gefährden. Bleiben Sie mit einem Schutz, der für heute – und morgen – entwickelt wurde, immer einen Schritt voraus.

Häufig gestellte Fragen

Ist Betrug mit einer Pegasus-Spyware-E-Mail eine Art von Phishing?

Normalerweise nicht. Anstatt Sie dazu zu verleiten, auf einen gefährlichen Link zu klicken, sind die meisten Betrugsmaschen mit Pegasus-E-Mails Erpressungsversuche, die fälschlicherweise behaupten, Ihr Gerät sei infiziert worden, um Sie unter Druck zu setzen, Geld zu zahlen. Betrüger können jedoch Informationen, die durch Phishing-Angriffe oder frühere Datenpannen erlangt wurden, nutzen, um diese E-Mails überzeugender erscheinen zu lassen.

Wie erkenne ich, ob ich von Pegasus gehackt wurde?

Im Gegensatz zur Erkennung gewöhnlicher Spyware gibt es keine zuverlässigen Signale, die eine Pegasus-Infektion bestätigen. Obwohl unerklärliches Geräteverhalten manchmal darauf hinweisen kann, dass Ihr Smartphone gehackt wurde, können diese Probleme auch auf normale Software- oder Hardwareprobleme zurückzuführen sein. Und da Pegasus darauf ausgelegt ist, verdeckt zu operieren, erfordert die Bestätigung einer Infektion in der Regel spezialisierte forensische Analysen.

Kann man den Pegasus-Virus loswerden?

Pegasus ist technisch gesehen kein Virus, sondern ein fortschrittliches Spyware-Tool, das darauf ausgelegt ist, der Erkennung durch handelsübliche Antivirus-Software zu entgehen. Wenn Sie glauben, dass jemand es auf Sie abgesehen hat, aktualisieren Sie Ihr Gerät auf die neueste Software-Version und holen Sie sich fachkundige Unterstützung. Im Falle einer bestätigten Pegasus-Infektion empfehlen Sicherheitsexperten, das Gerät zu ersetzen sowie Passwörter und Kontoanmeldedaten zu ändern, um sicherzustellen, dass das Leck vollständig behoben wurde.

Wie erkenne ich, ob jemand mein Telefon überwacht?

Ein überwachtes Telefon kann ungewöhnliches Verhalten zeigen, z. B. übermäßiges Entladen des Akkus, unerklärlichen Datenverbrauch, schlechte Leistung, Überhitzung oder unbekannte Apps und Einstellungsänderungen. Keines dieser Symptome beweist jedoch, dass Ihr Smartphone abgehört wird, da sie auch durch legitime Software-Probleme oder alternde Hardware verursacht werden können.

Wie erkennt man, ob eine Sextortion-E-Mail echt ist?

Pegasus-Sextortion-Betrugsversuche sind weit verbreitet, aber die große Mehrheit ist vorgetäuscht. Diese E-Mails fordern häufig eine Zahlung in Bitcoin und enthalten alte Passwörter oder öffentlich zugängliche Informationen, um die Bedrohung glaubwürdig erscheinen zu lassen. Wenn eine Nachricht jedoch echte, aktuelle intime Bilder oder Videos enthält, die nicht öffentlich zugänglich waren, behandeln Sie dies als einen echten Vorfall und nicht als Betrug, und wenden Sie sich sofort an die Strafverfolgungsbehörden.

Oliver Buxton
Oliver Buxton spezialisiert sich als Redakteur bei Norton auf sogenannte "Advanced Persistent Threats". Seine Artikel zum Thema Cyberterrorismus wurden in The Times veröffentlicht. Außerdem hat er unter anderem Richtlinien zum digitalen Safeguarding verfasst.

Redaktioneller Hinweis: Unsere Artikel enthalten Bildungsinformationen für Sie. Unsere Angebote decken möglicherweise nicht jede Art von Kriminalität, Betrug oder Bedrohung ab, über die wir schreiben, oder schützen davor. Unser Ziel ist es, das Bewusstsein für Cyber Safety zu schärfen. Bitte lesen Sie die vollständigen Bedingungen während der Registrierung oder Einrichtung. Denken Sie daran, dass niemand alle Identitätsdiebstähle oder Cyberkriminalität verhindern kann und dass LifeLock nicht alle Transaktionen in allen Unternehmen überwacht. Die Marken Norton und LifeLock sind Teil von Gen Digital Inc.


Sie möchten mehr erfahren?

Folgen Sie uns, um aktuelle Neuigkeiten, Tipps und Updates zu erhalten.