So funktioniert der Wohnungs-Betrug

Wohnungsbetrüger bei der Arbeit

Es ist uns ein grosses Anliegen, unsere Nutzer bestmöglich vor Betrugsinseraten zu schützen. Nicht nur die Methoden der Betrüger entwickeln sich weiter, auch wir setzen viel daran, betrügerische Inserate frühzeitig zu erkennen. Deshalb haben wir im vergangenen Quartal viel Zeit in Betrugsprävention investiert. Wir haben die Telefonverifizierung eingeführt und ein neues Betrugsmodell zur automatischen Frauderkennung kalibriert. Nebenbei führten wir zahlreiche Gespräche mit den Behörden und betrieben “Mystery-Shopping”. In diesem Erfahrungsbericht erzähle ich dir von den Erfahrungen, die ich mit einem Wohnungsbetrüger gemacht habe.

Um die Flatfox Plattform und somit unsere Nutzer besser zu schützen hilft es, die Vorgehensweise der Betrüger zu kennen. Deshalb habe ich einen Selbstversuch gewagt. Ich meldete mich auf ein Inserat für ein WG-Zimmer in Zürich, das bereits als Betrugsinserat identifiziert und dementsprechend abgefertigt wurde. Aus Sicherheitsgründen wollte ich nicht mit meinem eigenen Namen und meiner E-Mailadresse mit den Betrügern kommunizieren. Bei einem kostenlosen E-Mail-Provider legte ich mir eine E-Mailadresse unter einem Alias an.

Erstkontakt mit dem Betrüger

In der ersten Nachricht war plötzlich die Rede von der ganzen 3.5 Zimmer Wohnung, statt nur von einem einzelnen Zimmer – zum selben Preis von CHF 940 wohlgemerkt. Auch wurde ich auf eine private E-Mailadresse verwiesen, an die ich schreiben sollte. Damit die Konversation ausserhalb des Immobilienportales stattfindet und somit nicht kontrolliert werden kann. Mit meiner neuen E-Mailadresse schrieb ich dem Betrüger unter dem Pseudonym «Daniel Meier» in fehlerhaftem Englisch:

«Hi I am very interessted in your flat, since I neet to get out of my appartment. please help me otherwise I have no home. Daniel Meier»

Auf ein solches Schreiben würden seriöse Inserenten nicht einmal eingehen. Am nächsten Tag erhielt ich eine lange E-Mail in Englisch:

«First of all many thanks for your interest in my apartment in [Strasse gelöscht] 8004 Zurich, 3.5 rooms 85 m². I bought this apartment for my daughter during her studies in Switzerland, but now she is back home, so I rent the place for an unlimited time. [...]»

Weiter folgte eine «rührende Geschichte» weshalb die Besitzerin die Wohnung vermiete und dass sie, eine gewisse Sabrina Melani Jiminez, für die Besichtigung extra aus Spanien anreisen müsse. Natürlich wollte ich die Wohnung unbedingt mieten, zumal sie nur CHF 940 pro Monat kostete. Unter meinem Pseudonym «Daniel Meier» schrieb ich nun:

«okay that sounds great, I would rent it immidiately. Deposit or Rent is no problem for me, because its good price the 960! Best wishes from snowy Switzerland! Daniel Meier»

Am nächsten Tag bekam ich erneut eine Antwort von der Betrügerin: 

«You seem like a very nice person, and I would be more than happy to have you as my tenant ! :) [...]»

Da hatte ich ja nochmals «Glück gehabt». Wieder sah der Text nach einer Standard E-Mail aus. Diese war aber weitaus interessanter, da sich nun langsam abzeichnete auf was die Betrügerin hinaus wollte: Es war angegeben, dass ich eine Kaution hinterlegen müsse, um die Wohnung überhaupt besichtigen zu können. An dieser Stelle sollten schon alle Alarmglocken schrillen – niemals sollte Geld überwiesen werden, bevor man die Wohnung besichtigt hat.

«Kaution per Airbnb»

Begründet wurde diese Kaution damit, dass dies meine Seriosität und meine Absicht die Wohnung zu mieten, unterstreichen würde. Als «sicherer Partner» für die Kaution wurde dabei Airbnb angegeben. Da wurde es spannend. Wie kommt die Betrügerin via Airbnb an mein Geld? Ich, respektive mein Alias «Daniel Meier», ging darauf ein und bekräftigte abermals die Absicht das Apartment zu mieten. Nun schrieb mir «Melanie» wie wichtig es sei schnell zu handeln und sendete mir dann in einem zweiten E-Mail eine URL zu einem angeblichen Airbnb Inserat: Durch die HTML-Formatierung sah die URL wie «airbnb.com/rooms/9448967» aus, bei genauerer Betrachtung zeigt sich jedoch ein versteckter Hyperlink zu einer bösartigen Webseite. Trotz der drohenden Gefahr durch Viren klickte ich auf den bösartigen Link und es öffnete sich eine Seite, die dem echten Airbnb zum verwechseln ähnlich sah.

Der einzige Unterschied war die andere URL, die in der Adressleiste angezeigt wurde. Um Vertrauen zu schaffen, hatte das Inserat sogar vier sehr positive Bewertungen von (Fake-)Nutzern, die das Inserat hoch loben. Stutzig machen sollte hier, dass die angeblichen Gäste das Apartment nur für kurze Zeit als normales Airbnb mieteten und sie die Gastgeberin Melani Jiminez als sehr freundlich beschrieben: Dies passte nicht zur Geschichte, die ich hörte, nach der Frau Jiminez in Spanien wohne. Oder ist sie vielleicht für jeden kurzen Aufenthalt in die Schweiz geflogen? Ich tat trotzdem was mir gesagt wurde und buchte das Apartment für einen Monat. Ich füllte nur die nötigsten Angaben mit Fantasiewerten aus. Beim Abschluss der «Buchung« erwartete ich die Eingabe von Kreditkartendaten zur Zahlung. Diese fehlten, aber meine Buchung war trotzdem schon abgeschlossen. Am nächsten Tag erhielt ich eine E-Mail von Melani Jiminez:

«Daniel,

Why did you made an empty booking ?

Melani»

Scheinbar hatte ich vergessen meine Adresse auszufüllen bei der Buchung und natürlich wandern alle auf der Fake-Airbnb-Seite angegebenen Daten direkt zur Betrügerin. Ich schrieb sogleich zurück, dass dies ein Fehler sei und ich gerne eine neue Buchung aufgeben würde und sendete ihr vorsichtshalber Daniel Meiers (Fantasie-)Adresse. Die Betrügerin entschuldigte sich daraufhin und meinte die Buchung sei wohl in ihrem Spam-Ordner gelandet. Sie bestätigte mir ausserdem meine Buchung angenommen zu haben. Mein Alias Daniel Meier freute sich natürlich riesig darüber und öffnet sogleich die zweite E-Mail, die nun angeblich von Airbnb kam.

Fake Airbnb Zahlungsaufforderung

Banküberweisung nach Polen

Bei genauerer Betrachtung der angeblichen Bestätigungsmail von Airbnb fiel mir die falsche E-Mailadresse auf. Beim Inhalt der E-Mail sollten dann alle Alarmglocken läuten: erstens wurde die Buchung bestätigt. Dann wurde auf eine angebliche, neue Airbnb-Policy hingewiesen, nach der Buchungen von über CHF 1’000 nicht mehr via Kreditkarte sondern nur noch per Banküberweisung abgewickelt werden könnten. Dies ist natürlich völlig falsch. Beim echten Airbnb gibt es kein offizielles Limit (ausser in Brasilien, dort liegt das Transaktionslimit bei 3’000 $) und es werden nur Kreditkartenzahlungen akzeptiert (in gewissen Ländern auch Paypal, Google Pay und Apple Pay, niemals jedoch Banküberweisungen). Mit einer Kreditkartenzahlung könnten Betrüger nämlich nicht viel anfangen, da die Zahlung im Falle eines Betruges wieder zurückgebucht werden kann. In diesem Fall wollte die Betrügerin, die sich als Airbnb ausgab, dass ich CHF 1’940 (CHF 940 erste Monatsmiete + CHF 1’000 Kaution) auf ein Polnisches Konto bei einer internationalen Grossbank überweise. Erklärt wurde der Standort des Kontos damit, dass dies ein «neutrales Land» sei. Die 1’940 Franken seien natürlich nur eine Kaution, die zurückerstattet werden würde. Klar ist aber, dass ich dieses Geld im Falle einer Überweisung nie mehr wiedersehen würde. Als Begünstigten sollte ich nicht Airbnb, sondern eine Person mit polnischer Adresse angeben, die als «Financial Manager» von Airbnb bezeichnet wurde. Auch diese Konstellation sollte sofort misstrauisch machen! Überwiesen habe ich natürlich nichts und habe trotzdem was ich wollte – nicht die Schnäppchenwohnung – aber ich konnte herausfinden wie ein Wohnungsbetrug funktioniert. Dies aus reiner Neugier und mit dem Wissen, dass ein besseres Verständnis des Vorgehens der Betrüger uns dabei hilft, unsere User zu schützen.

Grundregeln gegen Wohnungsbetrug

  • Niemals Geld überweisen, bevor die Wohnung besichtigt wurde.

  • Bei verdächtigen Inseraten die Plattform informieren

  • Auf Flatfox empfiehlt es sich bis zur Wohnungsbesichtigung über den Flatfox Messenger zu kommunizieren und erst danach die E-Mail Adresse/Telefonnummer auszutauschen

  • Mietkaution immer auf ein Mietkautionskonto (und nicht das Konto des Vermieters) überweisen

  • Sollte Airbnb verwendet werden, das Inserat auf www.airbnb.ch suchen und direkt dort buchen (per Kreditkarte!)

  • Weitere Infos in unsere Blog Artikel: So erkennt man Wohnungsbetrüger