Definition

Ein Kettenbrief beschreibt eine Nachricht, die Empfänger durch emotionale Manipulation, Drohungen oder verlockende Versprechen zur Weiterleitung an möglichst viele Kontakte bewegt und sich dadurch nach dem Schneeballprinzip verbreitet.

Auf einen Blick

Ein vertrauenswürdig wirkender Absender ist kein exklusives Merkmal von Kettenbriefen: Auch Phishing-Mails können scheinbar von bekannten Personen oder Organisationen stammen.

Kennzeichnend sind der Aufruf zum sofortigen Weiterleiten, eine unbelegte Dringlichkeit und eine unklare oder anonyme Quelle der Nachricht.

Digitale Kettenbriefe verbreiten sich über Messenger-Gruppen wie WhatsApp und E-Mail und zirkulieren schneller als die postalische Ursprungsform.

Was ist ein Kettenbrief?

Der Begriff stammt aus der Zeit postalisch verschickter Kettenbriefe und wurde mit dem Aufkommen von E-Mail und später Messenger-Diensten auf digitale Kanäle übertragen, ohne dass sich der Verbreitungsmechanismus dabei verändert hätte. Ein Kettenbrief setzt auf psychologische Auslöser wie Angst vor Unglück, Mitleid oder die Aussicht auf einen Gewinn, um die Weiterleitung zu fördern. Er stützt sich dabei auf das Vertrauen zwischen Absender und Empfänger im eigenen Kontaktkreis statt auf einen Beleg für den Inhalt der Nachricht. Digitale Varianten verbinden diesen psychologischen Mechanismus zusätzlich mit einem technischen Zweck, etwa dem Sammeln von Kontaktadressen oder der Verbreitung eines Links zu einer betrügerischen Website.

Ein firmenintern kursierender Kettenbrief wirkt bei Versicherern als Türöffner für eine gezieltere Folgenachricht: Die erste Nachricht baut durch ihren scheinbar vertrauten Absender Aufmerksamkeit auf, bevor eine folgende Nachricht im selben Ton nach internen Informationen fragt oder auf eine gefälschte Anmeldeseite verlinkt. Mitarbeiter, die eine solche Nachricht weiterleiten, bestätigen zugleich, dass ihre Adresse aktiv genutzt wird – ein Signal, das sich für nachfolgende, gezieltere Kampagnen auswerten lässt. Ein Sicherheitsteam, das die Nachricht als harmlosen Hoax abtut, übersieht damit das stille Kartieren aufmerksamer Mitarbeiter vor einem gezielteren Angriff.

Wie funktioniert ein Kettenbrief?

Ein Kettenbrief braucht keinen technischen Angriff, sondern drei Bausteine: einen emotionalen Auslöser, eine Handlungsanweisung und das Fehlen einer überprüfbaren Quelle. Der Auslöser ist eine Warnung, ein Versprechen oder eine angedrohte Folge; die Anweisung nennt ausdrücklich das Weiterleiten; die fehlende Quelle verhindert, dass sich der Inhalt in wenigen Sekunden prüfen lässt.

Die Verbreitung übernimmt danach der Empfänger selbst, und darin liegt der Unterschied zu einer versendeten Kampagne: Jede Weiterleitung wechselt den Absender und damit die Vertrauensbasis, weil die Nachricht beim nächsten Empfänger aus dem eigenen Kontaktkreis eintrifft. Eine spätere Richtigstellung folgt diesem Weg nicht, weil sie nur die direkten Kontakte des Richtigstellenden erreicht. Werden Kontaktlisten mitgeschickt oder Empfänger offen adressiert, entsteht nebenbei ein Verzeichnis aktiver Adressen für spätere Nachrichten. In internen Chatgruppen verstärkt sich der Effekt, weil dort alle Teilnehmer denselben Absenderkreis teilen: Eine Nachricht, die einmal im Kanal steht, wirkt bereits geprüft, und der Widerspruch kostet mehr Aufmerksamkeit als das Weiterreichen.

Kettenbrief vs. Hoax

Merkmal Kettenbrief Hoax
Kern des Begriffs Verbreitungsmechanismus: die Nachricht bittet um Weiterleitung Inhalt: eine bewusst gestreute Falschmeldung
Wahrheitsgehalt kann wahr, falsch oder inhaltsleer sein unwahr, das ist das definierende Merkmal
Wer verbreitet der Empfänger, in gutem Glauben ebenfalls der Empfänger, aber es geht um den Inhalt
Verhältnis ein Hoax nutzt die Form des Kettenbriefs, wenn er zum Weiterleiten auffordert ein Kettenbrief muss keinen falschen Inhalt haben

Woran erkenne ich einen Kettenbrief?

Signal Was sich prüfen lässt
Ausdrückliche Bitte, die Nachricht weiterzuleiten Eine echte Warnung nennt eine zuständige Stelle statt eines Verteilers
Angedrohte Folge bei Nichtweiterleitung Kein Absender mit Verantwortung koppelt eine Information an eine Bedingung
Keine nennbare Quelle, nur „ein Bekannter hat berichtet“ Nach der ursprünglichen Quelle fragen, bevor die Nachricht weitergeht
Identischer Wortlaut aus mehreren Kontakten Zwei Nachrichten nebeneinander legen: gleiche Formulierung heißt gleiche Vorlage
Angehängte Kontaktliste oder offener Verteiler Die eigene Adresse als exponiert behandeln und die Liste nicht weitergeben

Schutz im Ernstfall

Vorbeugen

  • Mitarbeitende im Rahmen der Sicherheitsschulung gezielt vor der Teilnahme an E-Mail-Kettenbriefen warnen
  • In Exchange Online den Versand an unternehmensweite Verteilergruppen auf bestimmte Absender beschränken, damit sich Kettenbriefe nicht intern ausbreiten
  • In Awareness-Schulungen echte, im Unternehmen eingegangene Kettenbrief-Beispiele zeigen, statt nur allgemeine Merkmale zu erklären

Was tun im Ernstfall

  • Nachricht nicht weiterleiten, auch nicht an eine einzelne Person zur Einschätzung
  • Meldung an die interne Stelle für Sicherheitsmeldungen, mit Absender und Zeitpunkt der Nachricht
  • Richtigstellung über den offiziellen internen Kanal, nicht an denselben Verteiler
  • Bei angehängter Kontaktliste die enthaltenen Adressen als bekannt behandeln und betroffene Personen informieren

Beispiele aus der Praxis

  • Eine WhatsApp-Nachricht warnt vor einem angeblichen Virus, der alle Fotos löscht, und fordert Empfänger auf, die Warnung sofort an alle Kontakte weiterzuleiten – tatsächlich handelt es sich um einen Hoax zur Verbreitung von Falschinformationen.
  • Ein Kettenbrief verspricht eine hohe Geldsumme, wenn der Empfänger die Nachricht an zwanzig Personen weiterleitet und seinen Namen in eine Liste einträgt – eine klassische Make-Money-Fast-Betrugsmasche.
  • Über E-Mail verbreitete Kettenbriefe mit angehängten Kontaktlisten ermöglichen Angreifern das massenhafte Sammeln aktiver E-Mail-Adressen für spätere Phishing-Kampagnen.
  • In einem Versicherungsunternehmen kursiert über eine interne Chatgruppe eine Nachricht, die vor angeblich bevorstehenden Kündigungen warnt und zur sofortigen Weiterleitung an alle Kollegen auffordert; wer antwortet oder weiterleitet, bestätigt ungewollt die eigene Erreichbarkeit für eine folgende, gezieltere Nachricht.