Geklaut, verkauft, genutzt: Der große Deutschlandticket-Betrug

Auf dem 39. Chaos Communication Congress (39C3) sorgte ein Vortrag für besonderes Aufsehen: Unter dem Titel „All my Deutschlandtickets gone“ zeigten Sicherheitsforscher, wie organisierter Betrug das Deutschlandticket-System massiv ausnutzte und warum die Bahn viel zu spät reagierte.

Dreiecksbetrug als Einfallstor

Im Mittelpunkt stand eine Betrugsmasche, die so simpel wie effektiv ist: der sogenannte Dreiecksbetrug.

  1. Sie kauften echte Deutschlandtickets, allerdings mit gestohlenen Bankdaten.
  2. Die Tickets wurden sofort ausgestellt, da viele Verkehrsunternehmen die SEPA-Lastschrift nicht vorab prüften.
  3. Anschließend verkauften die Betrüger die gültigen Tickets über Plattformen wie Telegram zu stark reduzierten Preisen weiter.

Der Schaden: Hunderte Millionen Euro

Allein zwischen Januar und Oktober 2024 entstand ein Schaden von bis zu 267 Millionen Euro. Insgesamt könnte sich der Verlust sogar auf rund eine halbe Milliarde Euro belaufen.

Grund dafür war die Kombination aus sofortiger Ticketausstellung und verzögerter Zahlungsprüfung öffnete Betrügern über Monate hinweg Tür und Tor.

Ein illegaler Shop nutze zudem einen gestohlenen kryptografischen Schlüssel, um Tickets zu signieren, die als echt galten. Die Deutsche Bahn fand später etwa 50.000 solcher Tickets.

Trotz früherer Kenntnis, wurde der Schlüssel erst Wochen später gesperrt. Die Gründe? Beinahe banal:

  • Urlaub
  • Krankheit
  • Fehlende Vertretungsregelungen.

Der Fall zeigt deutlich, dass nicht nur Technik, sondern auch Prozesse und schnelle Reaktionen sind entscheidend, um Betrug im großem Stil zu verhindern.

 

Weitere Blog-Beiträge

09.04.2026

Wie sicher ist Ihr Passwort wirklich? Quick-Check für Unternehmen und Verwaltungen

Wie sicher ist Ihr Passwort wirklich? Quick-Check für Unternehmen und Verwaltungen „Mein Passwort ist doch sicher.“ Ein Gedanke, den viele haben und der im Arbeitskontext…

Mehr lesen
30.03.2026

Quantencomputer als Risiko für Passwörter und Verschlüsselung

Noch gelten unsere Passwörter, Verschlüsselungen und Online-Banking als sicher. Doch Quantencomputer könnten diese Sicherheit in wenigen Jahren ins Wanken bringen.

Mehr lesen
24.03.2026

🚀Girls Day 2026 – auf zu unbekannten Ufern!

Am 23. April 2026 heißt es wieder: ausprobieren, entdecken, durchstarten! Unter dem Motto „Dein Tag, dein Weg“ haben Schülerinnen die Chance, neue Berufsfelder kennenzulernen, jenseits…

Mehr lesen