NORTHSOLUTIONS Updates abonnieren
DE/EN
Wissen/Betrugsmaschen
high

ClickFix: Gefälschte CAPTCHA-Abfragen installieren Schadsoftware

Kriminelle missbrauchen gefälschte CAPTCHA-Abfragen, um Nutzer zur Ausführung schädlicher Windows-Befehle zu verleiten. Bereits wenige Klicks können zur Installation von Malware und zum Diebstahl sensibler Daten führen.

BEI WICHTIGEN ÄNDERUNGEN INFORMIERT BLEIBEN

Diesem Artikel folgen.

Du erhältst eine E-Mail, wenn beispielsweise ein offizieller Fix ergänzt oder der Status auf „Behoben“ gesetzt wird.

Artikel folgen

Derzeit verbreitet sich weltweit eine Betrugsmasche namens **ClickFix**. Dabei werden Nutzer auf kompromitteten oder gefälschten Webseiten mit einer vermeintlichen Sicherheitsüberprüfung oder CAPTCHA-Abfrage konfrontiert.

Anstatt lediglich Bilder auszuwählen oder ein Häkchen zu setzen, fordert die Webseite dazu auf, Tastenkombinationen wie **Windows + R**, **STRG + V** und anschließend **Enter** auszuführen. Dadurch wird ein zuvor unbemerkt in die Zwischenablage kopierter Befehl gestartet.

Dieser lädt häufig sogenannte **Infostealer** oder andere Schadsoftware nach. Je nach Angriff können unter anderem gespeicherte Passwörter, Browser-Cookies, E-Mail-Konten, Discord- oder Steam-Zugänge sowie Kryptowallets kompromittiert werden. Teilweise erhalten Angreifer sogar direkten Zugriff auf das betroffene System.

So schützen Sie sich

  • Führen Sie niemals Befehle aus, die Ihnen eine Webseite vorgibt.
  • Ein seriöses CAPTCHA verlangt niemals die Nutzung von **Windows + R**, PowerShell oder der Eingabeaufforderung.
  • Halten Sie Betriebssystem und Sicherheitssoftware stets aktuell.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung für wichtige Konten.
  • Ändern Sie Ihre Passwörter umgehend, falls Sie eine solche Aufforderung bereits ausgeführt haben.

Empfehlung von North Solutions

North Solutions empfiehlt, bei ungewöhnlichen Verifizierungsaufforderungen besonders vorsichtig zu sein. Im Zweifel sollte die Webseite sofort geschlossen und kein weiterer Schritt ausgeführt werden. Aktuelle ClickFix-Kampagnen setzen gezielt auf Social Engineering und nutzen das Vertrauen der Nutzer in bekannte Sicherheitsabfragen aus.