Cyberkriminelle missbrauchen vertraute Sicherheitsabfragen, um Nutzer zur Ausführung von Befehlen zu bringen und sensible Daten zu stehlen.
Cyberkriminelle missbrauchen vertraute Sicherheitsabfragen, um Nutzer zur Ausführung von Befehlen zu bringen und sensible Daten zu stehlen.
Wer regelmäßig im Internet unterwegs ist, kennt das Prinzip: Bevor eine Webseite ihre Inhalte freigibt, verlangt sie häufig den Nachweis, dass tatsächlich ein Mensch und kein Programm am Werk ist.
Captchas sind aus dem digitalen Alltag kaum noch wegzudenken und begegnen Ihnen beim Online-Shopping ebenso wie beim Ausfüllen von Kontaktformularen, beim Anlegen neuer Konten, beim Login auf verschiedensten Plattformen oder beim Herunterladen von Dateien. Ihre Aufgabe ist eigentlich eine schützende, denn sie sollen automatisierte Zugriffe durch sogenannte Bots verhindern, die massenhaft Spam versenden, Passwörter erraten, Formulare missbrauchen oder Server mit Anfragen überlasten.
Weil Captchas mittlerweile so verbreitet und vertraut sind, klicken sich viele Menschen ohne groß nachzudenken durch die kleinen Rätsel und Häkchen, ohne einen Betrug dahinter zu vermuten. Genau dieses Vertrauen machen sich Cyberkriminelle inzwischen gezielt zunutze, indem sie eine vermeintlich vertrauenswürdige Sicherheitsabfrage als Einfallstor missbrauchen.
Prof. Dr. Dennis-Kenji Kipker forscht und berät als Direktor des cyberintelligence.institute international zu Cybersicherheit, digitaler Resilienz sowie IT-Recht in China und den USA. Er ist Teil unseres Expertennetzwerks EXPERTS Circle.
Bei der aktuellen Betrugsmasche tauchen auf präparierten oder gekaperten Webseiten Fenster auf, die täuschend echt wie eine gewöhnliche Sicherheitsabfrage aussehen. Statt wie gewohnt Bilder auszuwählen oder ein Häkchen zu setzen, werden Sie aufgefordert, eine bestimmte Tastenkombination zu drücken, etwa die Windows-Taste zusammen mit der Taste R, und anschließend einen bereits vorbereiteten Befehl einzufügen und mit der Eingabetaste zu bestätigen.
ANZEIGE
ANZEIGE
Was viele nicht bemerken, ist der eigentliche Trick dahinter, denn der schädliche Befehl landet bereits beim Betreten der Seite automatisch in der Zwischenablage, ohne dass Sie ihn selbst kopiert haben. Führen Sie die angezeigten Schritte aus, wird im Hintergrund ein Programm gestartet, das eine Verbindung zu einem Server der Angreifer aufbaut und von dort weitere Schadsoftware nachlädt. Weil der Befehl scheinbar von Ihnen selbst ausgeführt wurde, schlagen viele Antivirenprogramme dabei zunächst keinen Alarm, was die Masche besonders tückisch macht. Verwandte Varianten dieser Masche tarnen sich zudem als fehlgeschlagenes Browser-Update oder als Fehlermeldung des Betriebssystems, verfolgen dabei aber stets dasselbe Ziel.
Besonders heimtückisch an dieser Betrugsmasche ist die Art der nachgeladenen Schadsoftware. Häufig handelt es sich um sogenannte Infostealer, also Programme, die gezielt nach sensiblen Informationen auf Ihrem Rechner suchen.
Dazu zählen im Browser gespeicherte Passwörter, Zugangsdaten zu Online-Konten, Kreditkarteninformationen sowie die Zugänge zu Kryptowährungs-Wallets. Auch Cookies geraten ins Visier der Angreifer, da sich mit ihnen mitunter selbst ohne Passwort in fremde Konten einloggen lässt. Die gesammelten Daten werden anschließend an die Angreifer übermittelt und häufig im Internet weiterverkauft, sodass die Folgen eines einzigen Klicks lange nach der eigentlichen Infektion noch spürbar sein können. Wird ein Rechner innerhalb eines Firmennetzwerks infiziert, kann dies weitreichende Folgen haben, denn die gestohlenen Zugangsdaten dienen Kriminellen häufig als Sprungbrett für größere Angriffe bis hin zu Ransomware, bei der ganze Unternehmensnetzwerke verschlüsselt und erst gegen die Zahlung eines Lösegelds wieder freigegeben werden.
Der wirksamste Schutz beginnt mit gesundem Misstrauen:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Cyberkriminelle bestechen Mitarbeiter für Firmenzugänge | 0 | 8.52 | 04-09-2026 |
| 2 | Neuer ClickFix-Angriff auf Mac-Nutzer im Umlauf: Erpressung trifft auf Datenklau | 0 | 17.76 | 23-07-2026 |
| 3 | Мошенники начали маскировать вирусы под ChatGPT и сервисы Google | -2 | 6 | 11-06-2026 |
| 4 | Kriminelle tricksen mit QR-Codes | 0 | 5 | 07-06-2026 |
| 5 | Sparkassen-Phishing mit angeblicher Aktualisierung der Daten | -2 | 6 | 09-06-2026 |
| 6 | 8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games | 0 | 13.2 | 23-07-2026 |
| 7 | 8000 PCs über Steam infiziert: Cyberkriminelle verteilen Malware via Fake-Games | 0 | 13.2 | 23-07-2026 |
| 8 | NFC-Betrug: Diese Masche räumt Ihr Konto leer | 0 | 20.74 | 13-08-2026 |
| 9 | Пользователи сайта Gizmodo столкнулись с ClickFix-атаками | -2 | 8 | 25-06-2026 |