Fake! Die Nachricht gibt vor, dass ein gefährlicher Trojaner gefunden wurde und der Schutz wegen angeblich fehlgeschlagener Zahlungen deaktiviert sei. Ziel ist offenbar, über den Button eine Verlängerung oder Zahlung zu erzwingen. Nicht darauf eingehen, denn die Warnung arbeitet mit Druck, Rabatten und fragwürdigen Angaben statt mit einer nachvollziehbaren Norton-Mitteilung.
Fake-Virenwarnung von Norton
Warnung vor betrügerischen Nachrichten im Namen von Norton
Wortlaut der Nachricht
WARNING: SYSTEM PROTECTION ON-HOLD INFECTION DETECTED [!] THREAT DETECTED: Trojan.Multi.Gen > REMOVAL STATUS: BLOCKED > REASON: INACTIVE SUBSCRIPTION > RISK: DATA ENCRYPTION IMMINENT Our scanner has identified a dangerous virus on your device. We are unable to quarantine this threat because your protection has been suspended due to consecutive payment failures. Account Identification Protection Status UNPROTECTED System Threat Level CRITICAL BILLING FAILURE TIMETABLE Date Billing Event Result 08-08-2026 Auto-Renewal Attempt 1 DECLINED 08-08-2026 Standard Retry Attempt 2 FAILED 08-08-2026 Final Critical Attempt HALTED REMOVE VIRUS & RENEW PROTECTION 80% EMERGENCY DISCOUNT Unlock removal tools immediately and save 80% on your renewal. Offer expires as soon as this session ends. Device ID: | Ref: 196333US Failure to resolve this billing issue grants authorization for the system to withdraw all firewall and real-time scanning services. Protection LLC is not responsible for data loss due to unpaid service lapses. © 2026 Protection LLC | 9555 N 90th St A101, Scottsdale, AZ 85258
Warum es Fake ist
- Die Nachricht behauptet „INFECTION DETECTED“ und „DATA ENCRYPTION IMMINENT“, ohne einen echten Prüfbericht oder nachvollziehbare Details zu liefern.
- Der angebliche Norton-Absender passt nicht zum Footer „Protection LLC“ und nicht zu einer klaren Norton-Absenderkennzeichnung.
- Die E-Mail wurde von einer kryptischen Mail-Adresse "[email protected]" gesendet: Kein Bezug zu Norton.
- Der Button „REMOVE VIRUS & RENEW PROTECTION“ verbindet eine angebliche Bedrohung direkt mit einer Zahlung oder Verlängerung.
- Der „80% EMERGENCY DISCOUNT“ und der Hinweis „Offer expires as soon as this session ends“ erzeugen künstlichen Zeitdruck.
- Die angebliche Abrechnungstabelle zeigt dreimal dasselbe Datum „08-08-2026“ mit dramatischen Statusmeldungen wie „DECLINED“, „FAILED“ und „HALTED“.
- Die Formulierung „unable to quarantine“ und die Drohung mit dem Entzug von Firewall- und Echtzeitschutz sollen Angst auslösen.
Handlungstipps
- Nicht auf „REMOVE VIRUS & RENEW PROTECTION“ klicken und keine Zahlungsdaten eingeben.
- Norton-Konto nur direkt über die offizielle Norton-Website oder die Norton-App prüfen.
- Falls bereits Daten eingegeben wurden, Kreditkarte oder Zahlungsmittel sofort beim Anbieter sperren lassen.
- Die Nachricht löschen und als Phishing oder Spam melden.
- Bei Unsicherheit den Norton-Support über die offiziellen Kontaktwege kontaktieren.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
