Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Minecraft-News

Minecraft-Hack-Welle verbreitet sich über gefälschte Mod-Anfragen

Gehackte Accounts geben sich als Freunde aus, um Spieler zum Herunterladen von JAR-Dateien zu verleiten, die Tokens stehlen. In den vergangenen 48 Stunden sind mehrere Berichte aufgetaucht, und Opfer wachten mit Peter-Griffin-Skins oder gelöschtem Fortschritt auf.

3 Min. Lesezeit

Die jüngste Welle geht nicht auf irgendein undurchsichtiges Datenleck zurück. Es ist Social Engineering, das deine Freundesliste gegen dich wendet. Ein Spieler wird kompromittiert, oft durch einen früheren Mod-Download oder ein wiederverwendetes Passwort. Der Angreifer schreibt dann über das vertrauenswürdige Konto eine Direktnachricht, schickt einen Link zu einer scheinbar harmlosen Minecraft-Client-Anpassung oder einem Modpack – und der Kreislauf beginnt von vorn.

@lumosterris
@lumosterris Quelle

Ein Beitrag von @lumosterris vom 6. Oktober zeigte, dass der Microsoft-Account übernommen worden war. Die einzige sichtbare Änderung: Der Minecraft-Skin war auf Peter Griffin umgestellt worden. Andere Nutzer antworteten mit ähnlichen Geschichten. Einer merkte an, dass der Angreifer sofort dazu überging, neue Kontakte um weitere Downloads zu bitten.

Minecraft-Figur mit Peter-Griffin-Skin nach Kompromittierung des Microsoft-Accounts
Der Skin des Opfers wurde nach der Account-Übernahme am 6. Oktober 2026 auf Peter Griffin geändert Quelle
Aktiviere jetzt die Zwei-Faktor-Authentifizierung für deinen Microsoft-Account. Diese Token-Stealer umgehen Passwörter vollständig, sobald sie Sitzungsdaten haben. Einen lächerlichen Skin zu bekommen, ist noch der geringste Schaden. Voller Account-Zugriff bedeutet, dass Realms, Marketplace-Käufe und verknüpfte E-Mail-Konten geplündert oder genutzt werden können, um den Betrug weiterzuverbreiten.

Die Methode erinnert an frühere Kampagnen im Stil von WeedHack, wirkt aber persönlicher, weil sie von Leuten kommt, mit denen man tatsächlich spielt. Ein X-Nutzer mit mehr als 30 Likes brachte es klar auf den Punkt: Der Betrüger kontrolliert den gehackten Account, gibt sich als dessen Besitzer aus, bittet dich, eine Minecraft-Mod herunterzuladen, stiehlt deine Tokens und wiederholt das Ganze. Den Account zu melden, stoppt die Kette selten schnell genug.

Spieler beobachten außerdem, dass gehackte Accounts Discord-Einladungen oder Aufforderungen wie „Teste dieses Modpack“ verbreiten, die zu mit Stealern vollgepackten JAR-Dateien führen. Der verbreitete Rat ist einfach und wird wiederholt: Überprüfe über einen anderen Kommunikationsweg, bevor du etwas herunterlädst, das dir ein Freund im Spiel oder Chat empfiehlt, und sichere deinen Microsoft-Login mit appbasierter Zwei-Faktor-Authentifizierung statt per SMS ab.

  • Überprüfe unerwartete Mod- oder Client-Links über einen separaten Anruf oder eine Nachricht – auch wenn sie von Freunden kommen
  • Führe niemals JAR-Dateien aus nicht vertrauenswürdigen Quellen aus, selbst wenn sie behaupten, zu beliebten Clients wie Meteor oder Wurst zu gehören
  • Überprüfe regelmäßig deinen Minecraft-Skin und deine letzten Anmeldungen; plötzliche Änderungen sind das erste Warnsignal
  • Nutze für Minecraft einen eigenen Microsoft-Account mit einem starken, einzigartigen Passwort und Zwei-Faktor-Authentifizierung

Ihr solltet echt anfangen, überall 2FA zu verwenden. In letzter Zeit scheint jeder gehackt zu werden.

Lumo (Indies können einfach nicht aufhören zu GEWINNEN) (@lumosterris) auf X
Bild via X (ehemals Twitter) Quelle

Das Muster ist nicht neu, doch die große Zahl neuer Beschwerden in den vergangenen zwei Tagen deutet darauf hin, dass die derzeitigen Täter aktiv sind und sich über bestehende Freundesnetzwerke ausbreiten. Mojang hat zu diesem jüngsten Anstieg keine eigene Erklärung veröffentlicht, aber die Reaktion der Community ist eindeutig: Behandle jeden unerbetenen Mod-Link wie Malware, bis das Gegenteil bewiesen ist.

Hat dir diese Geschichte gefallen?