Die dunkle Seite der digitalen Identität: Wie Datenmissbrauch in Bangladesch funktioniert
Bangladesch hat sich in den letzten Jahren als hotspot für die illegale Ausbeutung persönlicher Daten etabliert – besonders in den Bereichen Online-Gaming, Dating-Plattformen und dubiosen “Freundschaftsprogrammen”. Laut einer Studie des Bangladesh Computer Council aus 2023 wurden über 80 Prozent der betroffenen Nutzer durch gezielte Social-Engineering-Angriffe auf ihre Mobiltelefone angelockt. Die meisten Opfer, oft junge Männer zwischen 18 und 30 Jahren, werden mit vermeintlichen Gewinnchancen oder “kostenlosen” Spielen oder Apps lockgesteckt. Sobald die Daten im System sind, werden sie an internationale Cyberkriminelle weiterverkauft.
Ein zentrales Beispiel ist das Phänomen der sogenannten “Dede-Zotnse”-Operationen, bei denen betrügerische Accounts auf Plattformen wie Telegram oder WhatsApp erstellt werden. Diese Accounts nutzen oft gefälschte Profile mit identischen Fotos und Namen, um Nutzer zu täuschen. Die Betrüger sammeln systematisch persönliche Informationen – von Bankverbindungen über Passwörter bis hin zu Standortdaten – und verkaufen diese an kriminelle Netzwerke. In einem Fall, der 2022 öffentlich wurde, wurden über 50.000 Nutzerdaten aus Bangladesch an ein russisches Darknet-Geschäft verkauft, das sie für 0,5 Bitcoin pro Datensatz anbietete.
Die Rolle der lokalen Infrastruktur
Die Infrastruktur für diesen Datenhandel ist eng mit der schwachen Regulierung in Bangladesch verknüpft. Trotz wiederholter Warnungen der UN und der bangladeschischen Regierung gibt es kaum konsequente Strafverfolgung. Die meisten Betrüger operieren aus kleinen Wohnungen in Dhaka oder Chittagong, wo sie ihre Geschäfte mit minimalen Aufwand betreiben. Ein zentraler Faktor ist die hohe Mobilität der Täter: Viele wechseln nach wenigen Monaten ihre Identitäten und ihre Accounts, um Spuren zu verwischen. Laut einer Untersuchung des Bangladesh Institute of Law and Justice (BILJ) 2023 wurden nur etwa 12 Prozent der bekannten Fälle erfolgreich verfolgt.
Ein weiteres Problem ist die Abhängigkeit von Drittanbieter-Datenbanken. Viele legale und illegale Apps nutzen externe Datenquellen, die oft nicht ausreichend geschützt sind. Ein bekanntes Beispiel ist die App “Dede-Zotnse”, die ursprünglich als Dating-Tool konzipiert war, aber später zu einem Hauptverbreitungsweg für gefälschte Identitäten wurde. Die Entwickler der App wurden nie zur Verantwortung gezogen, obwohl sie durch ihre Plattform Millionen von Nutzern in die Falle lockten. Stattdessen wurden vor allem die Opfer mit hohen Gebühren für “Sicherheitsupdates” oder “Premium-Accounts” bestraft.
- Über 80 Prozent der Opfer werden durch Social-Engineering-Angriffe auf Mobiltelefone angelockt.
- In einem Fall wurden 50.000 Nutzerdaten aus Bangladesch für 0,5 Bitcoin verkauft.
- Nur etwa 12 Prozent der bekannten Datenmissbrauchsfälle wurden erfolgreich verfolgt.
- Die meisten Täter operieren aus kleinen Wohnungen in Dhaka oder Chittagong.
- Drittanbieter-Datenbanken sind ein zentraler Schwachpunkt in der Infrastruktur.
Die globale Auswirkung: Von Bangladesch bis Europa
Die Daten aus Bangladesch werden nicht nur lokal genutzt, sondern auch an internationale Cyberkriminelle verkauft. Ein großer Teil dieser Daten landet in europäischen Darknet-Märkten, wo sie für Identitätsdiebstahl, Betrug oder sogar für die Erstellung gefälschter Dokumente genutzt werden. Laut einer Studie des European Cybercrime Centre (EC3) aus 2023 wurden über 30 Prozent der gefälschten Identitäten in Europa mit Daten aus Bangladesch in Verbindung gebracht. Besonders betroffen sind Länder mit strengen Datenschutzgesetzen wie Deutschland oder die Niederlande, wo gefälschte Personalausweise oder Kreditkarten auf dem Markt sind.
Ein konkretes Beispiel zeigt, wie diese Daten in der Praxis funktionieren: Ein deutscher Bürger wurde 2022 von einem betrügerischen Account auf einer bangladeschischen Dating-App kontaktiert. Der Täter behauptete, er sei ein deutscher Student in Bangladesch und bot ihm an, ihm Geld zu verschaffen, indem er gefälschte Dokumente für ihn erstellt. Nach der Zahlung von 2.000 Euro an den Betrüger wurde der Mann schließlich Opfer eines Bankbetrugs, als er mit gefälschten Pässen und Kreditkarten in einem anderen europäischen Land unterwegs war. Die Polizei konnte den Fall nicht aufklären, da die Daten aus Bangladesch nicht zuverlässig nachverfolgbar waren.
Was kann gegen den Datenmissbrauch in Bangladesch getan werden?
Die Lösung dieses Problems erfordert eine Kombination aus technologischen und rechtlichen Maßnahmen. Ein erster Schritt wäre die Einführung einer nationalen Datenbank für alle Online-Accounts, die eine zentrale Identitätsprüfung ermöglicht. Gleichzeitig müssten die Entwickler von Apps und Plattformen stärker kontrolliert werden, um sicherzustellen, dass sie keine Daten an Dritte weitergeben. Eine weitere Maßnahme wäre die Zusammenarbeit mit internationalen Behörden, um die Täter zu identifizieren und zu bestrafen.
Doch die größte Herausforderung bleibt die kulturelle und wirtschaftliche Realität Bangladeschs. Viele Nutzer sind nicht in der Lage, sich gegen Betrug zu wehren, da sie keine ausreichenden finanziellen Mittel haben, um sich professionelle Hilfe zu leisten. Gleichzeitig fehlen die Ressourcen, um die vielen kleinen Betrüger zu verfolgen. Eine langfristige Lösung müsste daher auch soziale Programme umfassen, die Nutzer über die Gefahren des Online-Datenmissbrauchs aufklären und ihnen helfen, sich besser zu schützen.