Categories: Cloud

Tech-Support-Betrug: Polizei warnt vor neuer Welle

Die Polizei warnt aktuell über zahlreiche Dienststellen bundesweit vor einer neuen Welle an Betrugsversuchen, bei denen sich die Täter als Microsoft-Mitarbeiter ausgeben. Anwendern wird von ihnen auf unterschiedlichen Wegen erklärt, es liege ein Problem mit einer Schadsoftware, ein technisches Problem oder eine Lizenzverletzung vor.

Nachdem bei früheren Wellen mit der Betrugsmasche die Kontaktaufnahme in der Regel per Telefon erfolgte, setzen Cyberkriminelle seit einiger Zeit auch verstärkt auf Phishing und griffen teilweise auf Sicherheitslücken zurück. Neuerdings versuchen die Kriminellen offenbar immer öfter, Nutzer auf präparierte Websites zu locken. Dort sehen sie dann unvermittelt eine Meldung, wonach der Computer mit Viren infiziert sein soll.

Tech-Support-Betrüger agieren zunehmend mit Phishing-Techniken und wollen Nutzer mit vermeintlichen Sicherheitswarnungen zum Anruf bei ihren Hotlines bewegen (Bild: Microsoft)

Die Warnung soll den Anschein erwecken, dass Microsoft direkt der Urheber ist. Rufen Betroffene bei der dort genannten, angeblichen “Service-Nummer” an, gelingt es den Betrügrn oft durch geschickte Gesprächsführung, Zugriff auf die Rechner ihrer Opfer zu erhalten. Dazu missbrauchen sie unter anderem auch ein gängiges und legales Fernwartungs-Tool. Am Ende werden die Angerufenen unter Anleitung zur Zahlung einer “Servicegebühr” aufgefordert.

Mehr zum Thema

Wie man gefährliche E-Mails identifiziert

Gefälschte E-Mails enthalten häufig Viren oder andere Angreifer. Oft sollen auch private und sensible Daten gestohlen werden. Anhand weniger Kriterien lassen sich gefährliche E-Mails jedoch schnell erkennen.

Im Zuge des Gesprächs wenden die Betrüger diverse Strategien an. Meistens drohen sie, der Anwender verliere seine Windows-Lizenz oder er müsse dafür haften, dass sein Rechner Viren im Internet verbreitet. Häufig werden auch interne Systemprogramme genutzt, um angeblich zu belegen, dass die verwendete Windows-Lizenz nicht mehr gültig ist. Das ist aber nur eine geschickte Täuschung. Grundsätzlich gilt: Wenn Windows davon ausgeht, dass die Lizenz abgelaufen ist, zeigt das Betriebssystem aktiv an. Ein zusätzliches Tool, um das zu überprüfen, ist nicht notwendig. Wer prüfen will, ob die verwendete Lizenz noch gültig ist, kann das allerdings mit dem Befehl slmgr.vbs /dlv über das Startmenü jederzeit selbst tun.

Aus dem vergangenen Jahr stammender Screenshot eines Fake Support Scams. Der Web-Auftritt der Betrüger kann sehr überzeugend sein.
(Screenshot: Malwarebytes)

Die Polizei empfiehlt bei Anrufen vermeintlicher Microsoft-Mitarbeiter, schlicht aufzulegen und sich keinesfalls auf Diskussionen einzulassen. Microsoft hatte in der Vergangenheit schon mehrfach betont, das seine Mitarbeiter nie ungefragt anrufen würden. Über eine eigens dafür eingerichtete Webseite können Betroffene zudem bei Microsoft betrügerischen technischen Support melden.

[mit Material von Kai Schmerer, ZDNet.de]

Tipp der Redaktion

Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago