Zum Inhalt springen

Services, Wiki-Artikel, Blog-Beiträge und Glossar-Einträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
AdSense Erpresser - Bitcoin oder Sperrung des Accounts! - Illustration zu IT-Sicherheitsbewusstsein und Mitarbeiterschulung
Security Awareness

AdSense Erpresser - Bitcoin oder Sperrung des Accounts!

Wer Einnahmen über Google verdient, der sollte sich auf eine neue Betrugsmasche vorbereiten. Die AdSense Erpresser drohen mit Kontosperrung!

Chris Wojzechowski Chris Wojzechowski Geschäftsführender Gesellschafter
Aktualisiert: 9. Juli 2024 3 Min. Lesezeit
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)

TL;DR

Erpresser fordern von Website-Betreibern 5.000 USD in Bitcoin und drohen anderenfalls, deren Google-AdSense-Account durch massiven Bot-Traffic sperren zu lassen. Das Modell basiert darauf, dass Google bei erkannten Klick-Manipulationen Publisher-Accounts automatisch deaktiviert - so wird die eigene Betrugsabwehr gegen den Betreiber gewendet. Googles Filtersystem für ungültigen Traffic greift in der Praxis jedoch zuverlässig, und tatsächliche Kontosperrungen durch koordinierten Bot-Traffic bleiben die absolute Ausnahme. Wer eine solche Erpressungsmail erhält, meldet den verdächtigen Traffic sofort über das offizielle AdSense-Kontaktformular für ungültige Klicks - das entzieht den Erpressern ihre Drohgrundlage.

Diese Zusammenfassung wurde KI-gestützt erstellt (EU AI Act Art. 52).

Inhaltsverzeichnis (2 Abschnitte)

Sogenannte AdSense Erpresser haben es auf die Funktion abgesehen, mit der Betreiber einer Website Geld verdienen können. Es ist seit Jahren ein erfolgreiches Geschäftsmodell, von dem noch einige Seitenbetreiber und Medienhäuser (über)leben können. Google bindet auf der Website Banner ein. Werden diese geklickt, erhält der Betreiber der Website einen Anteil. Diese Abhängigkeit nutzen Kriminelle und versenden Erpressungsversuche an Websites, die von einem potenziellen Ausfall stark betroffen wären. Die Forderung beläuft sich auf 5.000 USD. Werden diese nicht gezahlt, wird dafür gesorgt dass der AdSense Account gesperrt wird.

Eine gezielte AdSense Manipulation findet selten in der Praxis statt!

Im Internet ist vieles datengetrieben. Darunter auch das Werbesystem von Google. Um Werbung bei Google zu schalten ist ein AdWords Account nötig. Um Werbung einzubinden, und damit anteilig Geld mitzuverdienen, ist AdSense nötig. Stellt der Suchmaschinenriese eine Unregelmäßigkeit fest, so wird der Account gesperrt. Das ist zumindest die Annahme der Erpresser und die Drohung gegenüber den Opfern. Hier wird also gar nicht mit der Veröffentlichung von einem Geheimnis, wie es oft bei anderen Erpressungsmails der Fall ist, gedroht - es wird damit gedroht den AdSense Account sperren zu lassen. Ein Ausfall der Einnahmen bzw. fehlende Tage in der Berechnung wären die Konsequenz. Mit der Hilfe von Bots, die plötzlich die Website besuchen und Links anklicken, soll der Verdacht einer Manipulation hergestellt werden. Da Google für jeden Klick an den Websitebetreiber zahlt, ist die Bereitschaft seitens Google hoch Betrüger zu sperren. Das machen sich die AdSense Erpresser zu Nutze - denn zumindest kurzfristig können so die Werbeeinnahmen von Opfern blockiert werden. Auf diesem Prinzip basiert das Erpressungsmodell. Entweder 5.000 USD zahlen oder Gefahr laufen, dass der Account gesperrt wird und im schlimmsten Fall noch mehr Geld verloren geht.

AdSense Erpresser haben es schwer mit den Vorkehrungen von Google

Ein offizielles Statement von Google selber besagt, dass das Sabotepotenzial zwar groß sei, es aber in der Praxis extrem selten vorkommen. Zusätzliche Sicherheitsvorkehrungen tragen dazu bei, dass der ungültige Verkehr herausgefiltert wird. Die betroffene Firma, die diesen Fall an Brian Krebs berichtet hat, stellte jedenfalls eine Erhöhung des ungültigen Verkehrs fest. Für Publisher gibt es außerdem ein Kontaktformular. Das kann verwendet werden, um ungültigen Traffic zu melden - so kommt ihr einem AdSense Erpresser zuvor. Eine potenzielle Erpressungsmail liest sich wie folgt:

“Very soon the warning notice from above will appear at the dashboard of your AdSense account undoubtedly! This will happen due to the fact that we’re about to flood your site with huge amount of direct bot generated web traffic with 100% bounce ratio and thousands of IP’s in rotation - a nightmare for every AdSense publisher. More also we’ll adjust our sophisticated bots to open, in endless cycle with different time duration, every AdSense banner which runs on your site. Next an ad serving limit will be placed on your publisher account and all the revenue will be refunded to advertisers. This means that the main source of profit for your site will be temporarily suspended. It will take some time, usually a month, for the AdSense to lift your ad ban, but if this happens we will have all the resources needed to flood your site again with bad quality web traffic which will lead to second AdSense ban that could be permanent!”

Nächster Schritt

Unsere zertifizierten Sicherheitsexperten beraten Sie zu den Themen aus diesem Artikel — unverbindlich und kostenlos.

Kostenlos · 30 Minuten · Unverbindlich

Artikel teilen

Über den Autor

Chris Wojzechowski
Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

10 Publikationen
  • Einsatz von elektronischer Verschlüsselung - Hemmnisse für die Wirtschaft (2018)
  • Kompass IT-Verschlüsselung - Orientierungshilfen für KMU (2018)
  • IT Security Day 2025 - Live Hacking: KI in der Cybersicherheit (2025)
  • Live Hacking - Credential Stuffing: Finanzrisiken jenseits Ransomware (2025)
  • Keynote: Live Hacking Show - Ein Blick in die Welt der Cyberkriminalität (2025)
  • Analyse von Angriffsflächen bei Shared-Hosting-Anbietern (2024)
  • Gänsehaut garantiert: Die schaurigsten Funde aus dem Leben eines Pentesters (2022)
  • IT Security Zertifizierungen — CISSP, T.I.S.P. & Co (Live-Webinar) (2023)
  • Sicherheitsforum Online-Banking — Live Hacking (2021)
  • Nipster im Netz und das Ende der Kreidezeit (2017)
IT-Grundschutz-Praktiker (TÜV) IT Risk Manager (DGI) § 8a BSIG Prüfverfahrenskompetenz Ausbilderprüfung (IHK)
Zertifiziert ISO 27001ISO 9001AZAVBSI

Cookielose Analyse via Matomo (selbst gehostet, kein Tracking-Cookie). Datenschutzerklärung