💬Wie funktionieren betrügerische Anrufe im Alltag? Antworten finden Sie im Leitfaden Telefonbetrug.
Wir wissen bereits, dass Betrüger verschiedene Möglichkeiten haben, um Internetnutzer abzuzocken. Eine dieser Möglichkeiten, vor der wir auch bereits recht häufig gewarnt haben, sind die falschen Microsoft-Mitarbeiter.
Eine andere, jedoch sehr ähnlich gelagerte Möglichkeit ist, dass der User vor einer Löschung seiner kompletten Festplatte gewarnt wird, wenn er nicht sofort den Support anruft. Und nun haben Betrüger etwas Neues erfunden!
An dieser Stelle nutzen die “Tech-Support-Betrüger” einen Browser-Bug, also eine Schwachstelle im Browser aus, bei welcher der Browser nicht zu Absturz, sondern zum hängen gebracht wird. Dabei wird dann folgende Meldung auf den Bildschirm geworfen:
Microsoft.Inc Warning! System has been infected
Microsoft Identification-malware infected website visited. Malicious data transferred to system from unauthorized access. System Registry files may be changed and can be used for unethical activities.
System has been infected by Virus Trojan.worm!055BCCAC9FEC – Personal information (Bank Details, Credit Cards and Account Password) may be stolen. System IP address 112.15.16.175 is unmasked and can be accessed for virus spreading. Microsoft has reported to the connected ISP to implement new firewall. Users should call immediately to Technical Support 1-844-507-3556 for free system scan.
Diese Meldung gibt sich als Sysemmeldung aus, ist aber keine! Laut Jérôme Segura von Malwarebytes ist es abhängig von den Spezifikationen deines Computer, ob dieser Browser-prozess am Ende auch einfache Weise mit den Task-Manager beendet werden kann. Sollte das nicht funktionieren, ist ein Neustart wahrscheinlich die einzige Option. Beides im Grunde recht einfach, jedoch gilt: was auch immer du tust, rufe die angezeigte Telefonnummer nicht an!
ZDDK-Hinweis:
Klicke niemals auf verdächtige Links in E-Mails oder auf dubiosen Webseiten. Ferne lade Programme nur von offiziellen Websites. Bevor du auf einen Link klickst, überprüfe das Ziel des Links, indem du mit dem Mauscursor ohne klicken auf den Link gehst. Dann siehst du in der unteren rechten Ecke des Browser, wohin der link führt.
Wenn du das Internet sicher nutzen willst, ist eine Schutzsoftware hilfreich! Bei aktualisierten Datenbanken und entsprechender Heuristik werden schädliche Seiten oftmals blockiert. Wir nutzen hierfür eine Kaspersky Schutzsoftware.
Tom Wannenmacher ist Gründer und Chefredakteur von Mimikama, Österreichs führender Faktencheck-Organisation. Seit 2011 kämpft er gegen Desinformation und Internetbetrug.
Hinweis: Stand zum Veröffentlichungsdatum. Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG). Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein. (Mehr zur Arbeitsweise)
Einmal kurz durchatmen – wir prüfen das für dich.
Seit 2011, unabhängig, gemeinnützig und werbefrei. Das geht nur mit
deiner Unterstützung. Magst du heute mithelfen?
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.