Survey by KnowBe4: More Than Half Are Very Concerned About Identity Theft
KnowBe4âs new social-engineering survey of 250 Instagram and Facebook users in Germany finds rising identity theft social media concerns: 65 percent name identity theft as their top worry, ahead of phishing (50 percent), social engineering (38 percent) and disinformation (30 percent). The snapshot underlines growing anxiety about how platforms handle data and how users can protect themselves.
What did KnowBe4 find about identity theft social media concerns?
In short: identity theft tops the risk list for Instagram and Facebook users, and training gaps persist. Specifically, 65 percent fear identity theft most, 50 percent cite phishing, 38 percent social-engineering attacks, and 30 percent disinformation; 30 percent say they share no personal info at all.
Nearly half of respondents report little to no trust in the platformsâ data protection against cyberthreats. And 62.1 percent have never received security awareness training, a gap that leaves users exposed to increasingly polished scams and AI-assisted impersonation. The full summary aligns with independent coverage on German tech sites such as it-daily.netâs report on the survey (Stand Q2 2026).
Can Sie trust Instagram and Facebook with Ihre data?
Short answer: many users donât. Almost half of respondents have low to no confidence in the platformsâ ability to protect against cyber risks.
That skepticism tracks with the mixed track record of large social networks on privacy and incident response. While Meta invests in automated abuse detection and account protection, attackers have adopted AI to scale spoofed profiles, deepfake voice/video, and targeted phishing. In the survey, 11.2 percent argue that users hold primary responsibility for what gets sharedâan indication that expectations are shifting toward shared accountability between platforms and individuals.
The importance of security awareness training
With 62.1 percent of respondents reporting no prior training, user education is the open flank. Dr. Martin J. KrÀmer, Security Awareness Advocate at KnowBe4, highlights that advancing AI raises the bar for responsible social use and practical defenses. Aus Redaktionssicht empfehlen wir, Awareness als wiederkehrenden Prozess zu planen: short, scenario-based refreshers outperform annual checkbox courses.
Concrete topics that work in practice include: recognizing consent hijacking (malicious OAuth prompts), spotting clone phishing from compromised friends, interpreting platform privacy controls versus ad settings, and handling recovery routes without exposing more data. If Sie Security-Basiswissen auffrischen möchten, die Polizei bietet kompakte Hinweise zu PrĂ€ventionsmaĂnahmen gegen IdentitĂ€tsdiebstahl; siehe die Ăbersicht der Polizeilichen KriminalprĂ€vention.
Steps to protect yourself from identity theft
Kurzfassung: minimieren Sie öffentlich sichtbare Datenpunkte und hĂ€rten Sie Konten gegen Ăbernahmen ab; kombiniert reduziert das das AusmaĂ und die Ausnutzbarkeit eines Leaks spĂŒrbar.
1. Limit personal information sharing
Posten Sie sparsam und zeitversetzt. Vermeiden Sie persistente Datenanker wie Geburtsdatum, volle Adresse, Schule, Familienbeziehungen, Ausweisdokumente und Tickets/QRs. Nutzen Sie Listen-Einstellungen fĂŒr enge Zielgruppen statt âPublicâ.
2. Use strong, unique passwords
Ein Passwort-Manager entkoppelt Risiken plattformĂŒbergreifend. Aktivieren Sie Breach-Monitoring im Manager und rotieren Sie Passwörter nach Leaks. Keine Wiederverwendung ĂŒber Meta, E-Mail, Bank und Cloud.
3. Enable two-factor authentication
Bevorzugen Sie App-basierte Codes oder Security Keys gegenĂŒber SMS. Notieren Sie Backup-Codes offline und prĂŒfen Sie regelmĂ€Ăig, welche GerĂ€te/Browser als âtrustedâ hinterlegt sind.
4. Be wary of phishing and fake surveys
Seien Sie skeptisch bei Gewinnspielen, Umfragen und âAccount-Verifizierungenâ, die Kreditkarten- oder Ausweisdaten verlangen. Moderne Kampagnen bauen Vertrauen ĂŒber Micro-Commitments auf und eskalieren dann zu Zahlungsdaten-Abfragen; schlieĂen Sie den Tab, wenn Zahlungsdruck entsteht.
5. Review privacy and visibility settings
Auditieren Sie vierteljĂ€hrlich: Profil-Sichtbarkeit, Tagging-Freigaben, Gesichtserkennung, Werbeinteressen, verknĂŒpfte Apps/OAuth, Standortverlauf und Kontakt-Upload. Entfernen Sie Alt-Apps und exportieren Sie Ihr Datenarchiv, um Exposed Fields zu erkennen.
6. Prepare for account recovery
Hinterlegen Sie aktuelle E-Mail und Notfallnummer, aktivieren Sie zusĂ€tzliche Wiederherstellungsoptionen und dokumentieren Sie Support-Pfade. Ein sauberer Recovery-Plan verkĂŒrzt die Downtime nach einer Ăbernahme erheblich.
Do platforms and users share responsibilityâand what should change?
Ja. Plattformen mĂŒssen Missbrauch transparenter dĂ€mpfen, wĂ€hrend Nutzer informierte Entscheidungen treffen. Beides ist notwendig, um identity theft social media concerns nachhaltig zu senken.
FĂŒr Plattformen heiĂt das: konsequente Default-Privacy fĂŒr neue Accounts, prominente 2FA-Onboarding-Flows, In-App-Phishing-Warnhinweise, striktes App-Review fĂŒr Drittzugriffe und klarere Eskalationspfade bei IdentitĂ€tsdiebstahl. FĂŒr Nutzer bedeutet es, Datenspuren bewusst zu gestalten und Meldemechanismen aktiv zu nutzen. Praxisbeobachtung: Wenn 2FA verpflichtend bei riskanten Aktionen greift (z. B. Passwort-Reset, GerĂ€tewechsel), sinken Kompromittierungen messbar.
Whatâs next for social media security?
Erwartbar ist mehr Angreifer-Automation durch KI: schnellere Profil-Klone, Deepfake-Köder und prĂ€zisere Language-Mirroring-Attacken. Kurzfristig sollten Sie Kontaktanfragen strenger kuratieren, Freundeslisten verbergen und verifizierte Badges nicht blind vertrauen. Mittelfristig könnten signierte Media-Standards und Account-Level-Verifikation Anhaltspunkte gegen Deepfakes liefern, jedoch ohne perfekte Sicherheit. Halten Sie Training und Kontrollen aktuellâvierteljĂ€hrliche Micro-Learnings funktionieren erfahrungsgemÀà besser als jĂ€hrliche Marathonsessions.
Fazit
KnowBe4s Snapshot (Q2 2026) zeigt klare identity theft social media concerns: 65 Prozent sehen IdentitĂ€tsdiebstahl als Hauptgefahr, bei zugleich groĂen Awareness-LĂŒcken. Fast die HĂ€lfte traut den Plattformen wenig zu, 11,2 Prozent verorten Verantwortung primĂ€r bei den Nutzern. Wirksamer Schutz kombiniert Datenhygiene, starke Authentisierung, Phishing-Skepsis und regelmĂ€Ăige Privacy-Audits. Plattformen mĂŒssen Defaults sicherer machen und Recovery vereinfachen. Wenn beide Seiten handeln, sinkt das Risiko spĂŒrbar, auch gegenĂŒber KI-beschleunigten Angriffen.
The recent survey by KnowBe4 highlights a growing concern among individuals about identity theft. As cyber threats evolve, it's essential to stay informed and proactive. One way to enhance your knowledge is by exploring the advantages of passkeys over passwords. This can provide insights into modern security measures that can help protect your identity online.
Furthermore, understanding the broader context of cybersecurity is crucial. For instance, the Cyber Resilience Act compliance requirements outlines essential regulations that businesses must follow to ensure robust security protocols. Staying updated on such regulations can significantly reduce the risk of identity theft.
Lastly, consider the technological advancements in data protection. The implementation of VR safety training for employees is a novel approach to educating staff about cybersecurity. This immersive training method can enhance awareness and preparedness, thereby contributing to a safer digital environment.
