Vorsicht vor Fake-Captchas

Ein Häkchen setzen, um zu bestätigen, dass man kein Roboter ist: Captchas gehören für viele zum normalen Internet-Alltag. Genau dieses Vertrauen nutzen Cyberkriminelle derzeit aus. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor manipulierten Captchas.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor manipulierten Captchas, die Nutzer nach dem Klick zu Tastenkombinationen oder zur Eingabe von Befehlen in Windows-Terminal oder PowerShell auffordern. Wer solchen Anweisungen folgt, kann sich unbemerkt Schadsoftware auf den Rechner holen.

Die Masche, bekannt als „Clickfix“ oder „Terminalfix“, wurde vermutlich auch beim jüngsten Cyberangriff auf das Berliner IT-Landesnetz eingesetzt.

Wichtig: Ein echtes Captcha verlangt in der Regel lediglich einen Klick oder eine einfache Auswahl. Werden Sie anschließend aufgefordert, Tastenkombinationen auszuführen, Befehle einzufügen oder ein Terminal zu öffnen, sollten Sie sofort abbrechen und den Browser schließen.

Wer bereits einen solchen Befehl ausgeführt hat, sollte den Rechner sicherheitshalber komplett neu aufsetzen, Backups einspielen und anschließend die Passwörter wichtiger Onlinekonten – insbesondere des E-Mail-Kontos – ändern.

Teilen Sie diesen Artikel:

Neue Seminare verfügbar - Digital Sales · KI im Vertrieb · B2B-Strategien