Derzeit verbreitet sich weltweit eine Betrugsmasche namens **ClickFix**. Dabei werden Nutzer auf kompromitteten oder gefälschten Webseiten mit einer vermeintlichen Sicherheitsüberprüfung oder CAPTCHA-Abfrage konfrontiert.
Anstatt lediglich Bilder auszuwählen oder ein Häkchen zu setzen, fordert die Webseite dazu auf, Tastenkombinationen wie **Windows + R**, **STRG + V** und anschließend **Enter** auszuführen. Dadurch wird ein zuvor unbemerkt in die Zwischenablage kopierter Befehl gestartet.
Dieser lädt häufig sogenannte **Infostealer** oder andere Schadsoftware nach. Je nach Angriff können unter anderem gespeicherte Passwörter, Browser-Cookies, E-Mail-Konten, Discord- oder Steam-Zugänge sowie Kryptowallets kompromittiert werden. Teilweise erhalten Angreifer sogar direkten Zugriff auf das betroffene System.
So schützen Sie sich
- Führen Sie niemals Befehle aus, die Ihnen eine Webseite vorgibt.
- Ein seriöses CAPTCHA verlangt niemals die Nutzung von **Windows + R**, PowerShell oder der Eingabeaufforderung.
- Halten Sie Betriebssystem und Sicherheitssoftware stets aktuell.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung für wichtige Konten.
- Ändern Sie Ihre Passwörter umgehend, falls Sie eine solche Aufforderung bereits ausgeführt haben.
Empfehlung von North Solutions
North Solutions empfiehlt, bei ungewöhnlichen Verifizierungsaufforderungen besonders vorsichtig zu sein. Im Zweifel sollte die Webseite sofort geschlossen und kein weiterer Schritt ausgeführt werden. Aktuelle ClickFix-Kampagnen setzen gezielt auf Social Engineering und nutzen das Vertrauen der Nutzer in bekannte Sicherheitsabfragen aus.
