Wie die Angreifer vorgehen
Die Masche dahinter ist denkbar simpel und wurde bereits mehrfach öffentlich dokumentiert: Angreifer benötigen lediglich den PSN -Nutzernamen, eine zugehörige E-Mail-Adresse sowie eine Transaktions-ID oder ein Kaufdatum. Mit diesen drei Angaben wenden sie sich an den Sony-Support und geben sich als rechtmäßige Kontoinhaber aus, die angeblich keinen Zugriff mehr auf ihre E-Mail-Adresse haben. Gelingt die Täuschung, ändert der Support die hinterlegte E-Mail-Adresse, deaktiviert die Zwei-Faktor-Authentifizierung und entfernt sogar hinterlegte Passkeys - ganz ohne weitere Sicherheitsabfragen.Betroffene berichten, dass selbst ein sofortiger Versuch, das Konto zurückzuholen, meist zu spät kommt. RealRadec beschrieb seine Erfahrung in einem Social-Media-Beitrag, den Push Square zitiert:
Mein PlayStation-Account wurde gehackt. Ich habe versucht, mich einzuloggen und das Passwort zu ändern, mich auf allen Geräten abzumelden und die Zwei-Faktor-Authentifizierung erneut zu aktivieren - nichts hat funktioniert.
Kein Einzelfall seit Monaten
Der aktuelle Fall ist kein Einzelfall, sondern reiht sich in eine ganze Serie ein. Aufmerksamkeit erhielt das Problem erstmals im Mai 2026, als der bekannte Podcaster Colin Moriarty auf genau diesem Weg Opfer eines Übernahmeversuchs wurde. Auch der bekannte Trophäen-Jäger Hakoom verlor seinen Account dauerhaft an Angreifer, die dieselbe Methode nutzten. Seither sind weitere Berichte über betroffene Nutzer öffentlich geworden, ohne dass Sony die Lücke im Support-Prozess nach Angaben der Berichterstattung bislang grundlegend geschlossen hat.Warum 2FA und Passkeys hier nicht helfen
Besonders unangenehm an der Masche: Zwei-Faktor-Authentifizierung und Passkeys gelten normalerweise als zuverlässiger Schutz vor genau solchen Übernahmeversuchen. Weil der Angriff aber nicht auf technischem Weg, sondern über eine Social-Engineering-Lücke im Support selbst erfolgt, laufen diese Schutzmechanismen ins Leere - der Support hebt sie im Zweifel einfach selbst auf.Für dich bedeutet das konkret: Ein starkes Passwort und aktivierte Zwei-Faktor-Authentifizierung reichen aktuell nicht aus, um dein Konto vollständig abzusichern, solange Sony die Verifizierung am Support-Telefon nicht verschärft. Bis dahin bleibt vor allem Vorsicht beim Umgang mit den eigenen Kontodaten sinnvoll - dazu zählt etwa, Transaktionsdaten und Kaufdaten nicht öffentlich zu teilen, da genau diese Informationen für die Betrugsmasche missbraucht werden.
Von Sony selbst liegt bislang keine offizielle Stellungnahme zu dem aktuellen Fall oder zu möglichen Nachbesserungen am Support-Prozess vor.


Noch keine Kommentare. Starte die Diskussion!