Messengerdienste: Ermittler lesen Telegram und Whatsapp ohne Trojaner mit
Ermittlungsbehörden in Deutschland setzen bei der Überwachung verschlüsselter Messenger-Kommunikation zunehmend auf eine Methode, die bislang wenig bekannt ist und für die es keine eigene gesetzliche Regelung gibt: das sogenannte Account-Cloning. Das berichtet Netzpolitik.org(öffnet im neuen Fenster). Ein Dokument des Bundeskriminalamts belegte die Praxis erstmals vor rund fünf Jahren. Inzwischen zeigen neue Zahlen und ein internes Zoll-Dokument, dass auch andere Bundesbehörden das Verfahren regelmäßig nutzen.
Ermittlungsbehörden nutzen bei der digitalen Überwachung damit eine Methode ohne klassische Spähsoftware. Dabei verschaffen sich Ermittler über die Web- oder Desktop-Version eines Messengers eine zweite, aktive Session auf dem Zielkonto, etwa über Web-Anwendungen oder Desktop-Clients. Nach der Bestätigung lesen Behörden Nachrichten mit, obwohl die Kommunikation Ende-zu-Ende verschlüsselt bleibt. Eine Trojaner-Installation auf dem Smartphone entfällt.
Anstieg beim BKA und dem Zoll
Das Verfahren stellt keinen Einzelfall dar. Nach Angaben der Bundesregierung(öffnet im neuen Fenster) führte das Bundeskriminalamt im ersten Halbjahr 2024 insgesamt 13 solche Maßnahmen durch, verteilt auf zwölf Verfahren zusammen mit dem zweiten Halbjahr. Im zweiten Halbjahr 2024 stieg die Zahl auf 18 Einsätze und im ersten Halbjahr 2025 auf 21 Fälle in neun Verfahren. Die Nutzung nahm damit kontinuierlich zu.
Zudem führt das Zollkriminalamt die Überwachung dauerhaft durch. Ein seit Ende 2023 laufender Modellversuch wurde zum 1. August 2025 in die reguläre Linienstruktur überführt. Seither steht das Mittel den Zoll-Ermittlungseinheiten primär für Verfahren gegen schwere und organisierte Kriminalität zur Verfügung, wie aus einer internen Verfügung hervorgeht.
Rechtliche Hürden durch BGH-Urteil
Der Bundesgerichtshof entschied im Januar 2026 allerdings, dass die heimliche Aufschaltung bei Telegram als Quellen-Telekommunikationsüberwachung einzustufen ist(öffnet im neuen Fenster). Erlaubt ist danach nur die Erfassung laufender Kommunikation ab dem Zeitpunkt des richterlichen Beschlusses – rückwirkend gespeicherte Chats fallen nicht darunter.
Daraus entsteht ein technisches Problem. Die gewöhnlichen Clients der gängigen Messenger synchronisieren beim Verknüpfen eines Geräts auch ältere Nachrichten und erlauben grundsätzlich das Senden von Mitteilungen. Das geschieht allerdings in unterschiedlichem Ausmaß: Bei Telegram, dem Gegenstand des BGH-Falls, reichte die Rückwirkung praktisch unbegrenzt zurück. Bei Signal sind es laut einer Warnung von Verfassungsschutz und BSI die Nachrichteninhalte der letzten 45 Tage und bei Whatsapp Web nach Angaben des Anbieters aktuell rund ein Jahr.
IT-Strafrechtsprofessor Christian Rückert von der Universität Bayreuth bezeichnet den Einsatz dieser Standardwerkzeuge entsprechend als "äußerst problematisch": Rechtmäßig sei ein solcher Zugriff nur, wenn die Ermittler technisch sicherstellten, keine Nachrichten versenden und keine weiteren Daten verändern zu können – eine Bedingung, die die Standard-Clients nicht erfüllen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


