Politik & Gesellschaft

Gestohlene Daten auf Abruf: Frankreich warnt vor Lookup-Diensten

Sogenannte Lookup-Dienste machen Daten aus Cyberangriffen gezielt durchsuchbar. Eine Recherche von Franceinfo zeigt, wie solche Angebote Betrug, Identitätsdiebstahl und weitere Straftaten erleichtern.

Paris – 21.08.2026: Namen, Telefonnummern, E-Mail-Adressen, mitunter auch Anschriften oder Bankverbindungen: Sogenannte Lookup-Dienste machen persönliche Informationen aus früheren Cyberangriffen gezielt durchsuchbar. Eine aktuelle Recherche von Franceinfo beschreibt, wie sich solche Angebote über weithin zugängliche Plattformen verbreiten und gestohlene Datensätze für kriminelle Zwecke leichter nutzbar machen.

Die Dienste greifen dem Bericht zufolge auf Informationen zurück, die bei Angriffen auf Unternehmen, öffentliche Einrichtungen oder Verbände erbeutet wurden. Statt unübersichtlicher Datenpakete erhalten Nutzer eine Suchmaske, mit der sie einzelne Personen anhand bestimmter Merkmale ausfindig machen können. Manche Angebote werden laut Franceinfo von jungen Akteuren betrieben, die nach Anerkennung in der Szene, technischen Herausforderungen oder Einnahmen suchen. Unabhängig vom Motiv schaffen sie eine Infrastruktur für weitere Straftaten.

Die französische Datenschutzaufsicht CNIL warnt insbesondere vor Internetseiten, die vorgeben, Betroffene eines Datenlecks identifizieren zu können. Solche Angebote könnten Geld verlangen oder zusätzliche persönliche Angaben abfragen. Nach Einschätzung der Behörde entsprechen sie in ihrer gegenwärtigen Form nicht den Datenschutzvorschriften. Wer lediglich prüfen möchte, ob die eigenen Daten betroffen sind, riskiert somit, weitere Informationen preiszugeben.

Der mögliche Schaden reicht über die Veröffentlichung alter Kontaktdaten hinaus. Detaillierte Datensätze helfen Betrügern, Phishing-Nachrichten oder fingierte Anrufe glaubwürdig auf eine Person zuzuschneiden. Die Banque de France nennt zudem den Missbrauch von Bankverbindungen, Kreditbetrug und Kontoeröffnungen unter falscher Identität als Risiken. Angaben zu Arbeitgebern, Verträgen oder früheren Transaktionen können Täuschungsversuchen zusätzliche Glaubwürdigkeit verleihen.

Cybermalveillance.gouv.fr empfiehlt, unerwartete Nachrichten und Anrufe sorgfältig zu prüfen. Passwörter, Bestätigungscodes, Bankkartendaten und Ausweiskopien sollten nie aufgrund einer unaufgeforderten Kontaktaufnahme übermittelt werden. Mehrfach verwendete Passwörter sind zu ändern; für wichtige Konten sollte eine Mehrfaktor-Authentifizierung eingerichtet werden. Verdächtige Vorgänge können bei Polizei oder Gendarmerie angezeigt werden.

Auch die französische Justiz befasst sich mit dem Phänomen. Im Juni 2026 wurden die Behörden laut Le Monde mit mehreren Lookup-Diensten befasst, die Millionen gestohlener personenbezogener Daten zugänglich gemacht haben sollen. Die Suchwerkzeuge verlängern damit die Wirkung ursprünglicher Cyberangriffe: Ein einmal entwendeter Datensatz kann über längere Zeit für wechselnde Betrugsversuche ausgewertet werden.

Betroffene sollten deshalb offizielle Mitteilungen der angegriffenen Organisation beachten, ihre Kontobewegungen kontrollieren und verdächtige Absender nicht über die in deren Nachricht genannten Wege kontaktieren. Die Warnungen der Behörden machen deutlich, dass die Folgen eines Datenlecks nicht mit der technischen Sicherung des angegriffenen Systems enden.

Quellen

  • Franceinfo
  • CNIL
  • Cybermalveillance.gouv.fr
  • Banque de France
  • Le Monde

Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).

Ende des Artikels