Skip to content
Bedrohungen

Wie ausländische Wahlbeeinflussung funktioniert

Mittelstufe10 Min. LesezeitMaschinell übersetzt

Diese Seite wurde maschinell übersetzt und wartet auf eine menschliche Prüfung. Die englische Version ist die maßgebliche Fassung. Die englische maßgebliche Fassung lesen

Foreign election interference is a foreign state acting to shape another country's vote. It runs on a small toolkit: hacking election or party systems, stealing and leaking documents, running covert information operations, moving money in secret, and impersonating trusted institutions. It usually works on what voters see and believe, and rarely changes the count itself.

In diesem Artikel

Beeinflussung zielt auf Köpfe und Maschinen, selten auf das Ergebnis

„Ausländische Beeinflussung“ klingt nach einer einzigen dunklen Tat — einem irgendwo umgelegten Schalter, der ändert, wer gewinnt. Die dokumentierte Realität ist prosaischer und hilfreicher zu verstehen: Beeinflussung ist ein kleines Instrumentarium, das immer wieder eingesetzt wird und meist auf das Umfeld einer Wahl wirkt, nicht auf die Auszählung selbst.

Der Grund ist strukturell. Wie wie Stimmen ausgezählt werden zeigt, ist die Auszählung tief abgestützt — durch Papierunterlagen, Verwahrungskette, Abgleich und Prüfungen — sodass sie von außen unentdeckt zu verändern außerordentlich schwer ist. Weitaus leichter erreichbar ist alles um die Wahl herum: was Menschen lesen, wem sie vertrauen und was den letzten Nachrichtenzyklus beherrscht, bevor sie entscheiden. Dort konzentriert sich Beeinflussung.

Das Instrumentarium

Fast jede dokumentierte Operation ist eine Kombination aus fünf Techniken:

TechnikWas sie bewirktDokumentiertes Beispiel
Cyber-EindringenEindringen in Systeme von Wahlbehörden, Parteien oder KampagnenSondierung von Wählerregistrierungssystemen in US-Bundesstaaten, 2016
Hack-and-leakPrivate Materialien stehlen und zur Wirkung veröffentlichenE-Mails des DNC/Podesta (2016); MacronLeaks (2017)
InformationsoperationenKoordinierte unechte Inhalte zur MeinungsbeeinflussungTrollfarm der Internet Research Agency (2016)
Identitätsvortäuschung / FälschungEchte Medien und Institutionen imitierenGhostwriter; geklonte Nachrichtenseiten von Doppelganger
Verdeckte FinanzierungGeld heimlich an bevorzugte Akteure leitenIn mehreren europäischen Wahlkämpfen behauptet

Cyber-Eindringen und Hack-and-leak

Die beiden Cyber-Techniken wirken meist zusammen. Zuerst das Eindringen: Angreifer verschaffen sich Zugang zu E-Mail- oder Dokumentensystemen einer Partei, Kampagne oder Wahlbehörde. Dann Hack-and-leak: Das gestohlene Material wird veröffentlicht — oft selektiv und zeitlich so gesetzt, dass der Schaden maximal ist.

Die US-Präsidentschaftswahl 2016 ist der Referenzfall. Die US-Geheimdienste kamen zu der Einschätzung, dass russische Militärgeheimdienste (die GRU) Systeme der Demokratischen Partei hackten und das Material über Mittelsmänner veröffentlichten, während sie getrennt davon Wählerregistrierungssysteme in Bundesstaaten sondierten. Entscheidend ist: Dieselbe Einschätzung stellte fest, dass die Systeme, die die Stimmen tatsächlich auszählen, nicht verändert wurden — das Eindringen erreichte das Umfeld, nicht die Auszählung.

Frankreich, 2017 zeigt dasselbe Vorgehen gegen ein anderes Ziel: Die Kampagne des späteren Siegers wurde gehackt, und ein großer E-Mail-Bestand wurde knapp einen Tag vor der Wahl, innerhalb der gesetzlichen Berichts-Sperrfrist, online gestellt. Das Timing war die Waffe. Doch französische Medien und Wähler griffen es weitgehend nicht auf, und der Leak blieb ohne große Wirkung — eine Erinnerung daran, dass solche Operationen ein aufnahmebereites Publikum voraussetzen, das sie nicht immer finden.

Informationsoperationen und Identitätsvortäuschung

Wenn Hack-and-leak Munition liefert, liefern Informationsoperationen die Menge. Das deutlichste Beispiel ist die Internet Research Agency, eine „Trollfarm“ in St. Petersburg, die umfangreiche unechte Social-Media-Aktivitäten betrieb und amerikanische Wähler und Gruppen imitierte — später ausführlich in einer US-Strafanklage gegen die Organisation und ihre Finanziers dargestellt.

Die Entwicklung seither ist die Identitätsvortäuschung: ausländische Inhalte so erscheinen zu lassen, als stammten sie von vertrauenswürdigen lokalen Quellen. Zwei in dieser Datenbank erfasste Operationen zeigen die Bandbreite. Ghostwriter fälschte Inhalte und platzierte sie über kompromittierte Seiten und vorgetäuschte Identitäten und zielte auf Publikum in Polen, dem Baltikum und Deutschland. Doppelganger ging weiter und kopierte die tatsächlichen Domains und Layouts realer westlicher Nachrichtenmedien, um gefälschte Artikel unter entlehntem Impressum zu veröffentlichen. Beide sind Beispiele für koordiniertes unechtes Verhalten — erkennbar ist nicht der Inhalt eines einzelnen Beitrags, sondern die verdeckte Koordination hinter vielen von ihnen.

Was Beeinflussung kann und was nicht

Das Instrumentarium im Blick zu behalten macht die Grenzen klar:

  • Es kann den letzten Nachrichtenzyklus überschwemmen, eine Erzählung in vertrauenswürdig wirkende Medien einschleusen, belastendes Material stehlen und zeitlich abgestimmt veröffentlichen sowie bestehende Spaltungen vertiefen.
  • Es hat Schwierigkeiten, eine ordnungsgemäß durchgeführte Auszählung zu verändern, weil die Auszählung durch mehrere Schutzschichten gesichert ist, die ein externer Akteur nicht leicht erreichen oder darin verbergen kann.

Darum ist es sachlich falsch, Beeinflussung mit einer gefälschten Auszählung gleichzusetzen — der Fehler, vor dem die fünf Bedeutungen von „Wahlbetrug“ warnt. Eine echte Einflussoperation als Beweis dafür zu behandeln, dass die Auszählung gefälscht wurde, überschätzt das eine Problem und lenkt vom anderen ab.

Wie Beeinflussung zugeschrieben wird

Den Staat hinter einer Operation zu benennen, ist eine eigene Disziplin. Ermittler verbinden technische Forensik — gemeinsame Infrastruktur, Malware, Sprach- und Zeitmuster — mit nachrichtendienstlichen Erkenntnissen und, in den stärksten Fällen, Strafanklagen, die konkrete Beamte benennen. Internationale Stellen wie der diplomatische Dienst der EU veröffentlichen inzwischen strukturierte Bedrohungsberichte unter dem Label FIMI (foreign information manipulation and interference).

Das Ergebnis ist immer eine abgestufte Bewertung, nie ein binäres Urteil. Ein sorgfältiger Befund nennt den Grad der Gewissheit — von vorläufigen technischen Überschneidungen bis zu einer formellen Anklage — statt eine Gewissheit zu behaupten, die die Belege nicht tragen, genau wie es der Rahmen interference-is-not-fraud verlangt.

Eine Beeinflussungsbehauptung lesen

Wenn Sie auf die Behauptung stoßen, eine ausländische Macht habe „beeinflusst“, machen Sie daraus konkrete Fragen:

  • Welche Technik wird behauptet — Eindringen, Leak, Informationsoperation, Fälschung, Finanzierung?
  • Was war das Ziel — die Auszählung oder das Umfeld darum herum?
  • Wer hat es zugeschrieben, und mit welchem Grad an Gewissheit — eine benannte Behörde, eine Anklage, ein Plattformbericht oder eine anonyme Behauptung?
  • Welche Wirkung wird tatsächlich behauptet — dass Meinungen beeinflusst wurden oder dass Stimmen verändert wurden?

Wer das beantwortet, verwandelt eine vage Angst vor „Einmischung“ in etwas, das sich abwägen lässt — und nur so lässt sich echte Beeinflussung ernst nehmen, ohne sich von der Angst davor manipulieren zu lassen.

Häufig gestellte Fragen

Can a foreign country change the actual vote count?

It is possible in principle but very hard in practice, and rarely what interference tries to do. Changing a count undetectably means defeating the chain of custody, reconciliation, and audits against paper all at once. In the best-documented cases, foreign actors targeted the information environment and party systems, not the tallying of votes.

What is a hack-and-leak operation?

Attackers break into email or document systems, steal private material, and release it — often selectively and at a chosen moment — to damage a target. The 2016 U.S. and 2017 French elections both saw hack-and-leak operations timed to the final days of the campaign.

How do investigators know which country was behind an operation?

Through attribution: combining technical forensics (infrastructure, malware, timing) with intelligence and, sometimes, criminal indictments naming specific officers. Attribution is expressed in confidence levels, from tentative to formally charged, and a careful record reports that level rather than stating certainty it does not have.

Is foreign interference the same as election fraud?

No. Interference acts on the environment around an election; fraud, in its strict sense, means the count was falsified. An election can be heavily targeted by a foreign state and still produce an accurate count. Keeping the two separate is essential to describing either one honestly.

Quellen

  1. 1.Assessing Russian Activities and Intentions in Recent US Elections (ICA 2017-01D)U.S. Office of the Director of National Intelligence (2017-01-06)
  2. 2.United States v. Internet Research Agency et al. (indictment)U.S. Department of Justice (2018-02-16)
  3. 3.United States v. Netyksho et al. (GRU officers, indictment)U.S. Department of Justice (2018-07-13)
  4. 4.1st EEAS Report on Foreign Information Manipulation and Interference ThreatsEuropean External Action Service (EEAS) (2023)
Verfasst von VoteRights EditorialGeprüft von VoteRights standards deskZuletzt geprüft

Weiterlernen

Verwandte Fälle in der Datenbank