Fake-Captchas verbreiten immer häufiger Malware
Die Gefahr, sich durch Fake-Captchas mit Malware zu infizieren, steigt. Auch das BSI sah sich bereits zu einer Warnung genötigt. Doch es gibt bereits sicherere Alternativen.

30. April 2025, 14:40 Uhr · Quelle: Pressebox
Fake-Captchas verbreiten zunehmend Malware, wie zuletzt der Schädling Qakbot, der durch gefälschte Aufforderungen zur Eingabe von Tastenkombinationen installiert wird. Experten warnen vor solcher Gefährdung und fordern die Abkehr von klassischen Captchas zugunsten moderner, nutzerfreundlicher Lösungen.

Neustadt an der Weinstraße, 30.04.2025 (PresseBox) - Captchas sind im Internet allgegenwärtig. Sie dienen dem Schutz von Webseiten vor automatisierten Angriffen oder Spam und verhindern, dass Bots Formulare im Netz automatisch ausfüllen können. Damit erfüllen sie eine wichtige Funktion – und treiben die Menschen regelmäßig in den Wahnsinn. Besonders die klassischen Bild-Captchas, bei denen man alle Bildausschnitte mit Autos, Zebrastreifen oder Ampeln anklicken muss, um zu beweisen, dass man kein Roboter ist, sind dafür bekannt, den Nutzern auf die Nerven zu gehen. Und hat man einmal ein falsches Bild angeklickt oder den kleinen Rest eines Autos in einem der Quadrate übersehen, folgt direkt die nächste Aufgabe und man fängt wieder von vorne an.

Doch Captchas sind nicht nur nervig, sondern immer häufiger auch gefährlich. Sogar das BSI hat bereits im März eine Warnung herausgegeben, dass Fake-Captchas Malware verbreiten können und Nutzer vorsichtig sein sollten. So haben Sicherheitsforscher von Darkatlas erst kürzlich festgestellt, dass der altbekannte Schädling Qakbot derzeit über gefälschte Captchas verbreitet wird. Dabei folgt auf das Fenster, bei dem man anklicken soll, dass man kein Roboter ist, anstatt des klassischen Bilderrätsels die Aufforderung bestimmte Tastenkombinationen zu drücken. Im Hintergrund wird derweil ein bösartiger Befehl in die Zwischenablage kopiert und Windows Powershell aufgerufen. Dieses Programm bewirkt, dass ein Skript von einer Webseite aufgerufen und ausgeführt wird. Wer nun auf den Trick der Betrüger hereinfällt und die angegebenen Tastenkombinationen auf der Tastatur eingibt, hat die Malware auch schon installiert.

Ein weiterer aktueller Fall zielt auf die Hotel- und Tourismusbranche ab. Hier steht am Anfang der Attacke eine sehr echt aussende E-Mail, die vermeintlich von der weltweit beliebten Buchungsplattform booking.com stammt. Darin wird das Hotel darüber informiert, dass ein Gast kürzlich einen wichtigen persönlichen Gegenstand in seinem Zimmer vergessen hat und sich an booking.con gewandt hat, um diesen zurückzubekommen. Um die entsprechenden Buchungsinformationen einzusehen, sollen die Hotelmitarbeiter einen Link anklicken. Folgt man diesem Link, gelangt man auf eine täuschend echt gefälschte Webseite im Look von booking.com., auf der man zunächst ein Captcha lösen muss, um die Daten einzusehen. Ab hier gleicht die Vorgehensweise der von Darkatlas beschriebenen, doch statt Qakbot wird hierbei der Trojaner AsyncRAT heruntergeladen, der den Angreifern weitreichenden Zugriff auf die infizierten Systeme gibt.

Die zwei beschriebenen Fälle sind nur Beispiele für die immer häufiger auftretenden Angriffe mittels Fake-Captcha. Experten fordern daher bereits seit geraumer Zeit die Abschaffung der klassischen Captchas, die eine Interaktion mit dem Nutzer erfordern. Technisch ist das bereits problemlos möglich und nicht nur sicherer, sondern auch nutzerfreundlicher. Moderne Captchas laufen komplett im Hintergrund ab und erfordern keinerlei Aktionen des Nutzers.

Internet
[pressebox.de] · 30.04.2025 · 14:40 Uhr
[0 Kommentare]
Nexus stellt “Fast-41-Antrag”: Wirkt sich das schon bald auf den Kursverlauf aus?
Lüdenscheid, 27.01.2026 (PresseBox) - Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ) , Nexus oder das Unternehmen, gibt bekannt, dass das Unternehmen beim “Federal Permitting Improvement Steering Council” eine sogenannte “FAST-41 Initiation Notice” für sein Vorzeige-Uranprojekt “Chord” in […] (00)
vor 11 Stunden
Johannes Winkel (Archiv)
Berlin - Die Junge Union wendet sich gegen weitere Lockerungen der Schuldenbremse. In einem Antrag für den Parteitag, über den der "Spiegel" berichtet, heißt es, eine Modernisierung der Regel, wie sie im Koalitionsvertrag von Union und SPD genannt werde, dürfe "nicht in ihrer weiteren Aufweichung bestehen". Bevor über eine noch weitergehende […] (00)
vor 16 Minuten
Zara Larsson hatte Angst wegen Stateside-Remix
(BANG) - Zara Larsson hat zugegeben, wie verunsichert sie war, als sie sah, dass Kylie Minogue ebenfalls auf dem Remix-Projekt von PinkPantheress vertreten ist. Die 28-jährige Sängerin hatte sich über die Einladung gefreut, an einem Remix von 'Stateside' für die Sammlung 'Fancy Some More?' mitzuwirken. Als sie dann aber den Namen von Pop-Ikone Minogue […] (01)
vor 12 Stunden
TikTok
San Francisco (dpa) - Tiktok kämpft in den USA zum Start des neuen Gemeinschaftsunternehmens unter Regie von US-Investoren mit technischen Problemen. Ein Stromausfall bei einem der Rechenzentren am Wochenende habe eine Kettenreaktion von Störungen ausgelöst, die immer noch nicht ganz behoben seien, teilten die Betreiber des US-Geschäfts mit. Unter […] (00)
vor 1 Stunde
CODE VEIN II feiert seinen Launch auf PC und Konsolen
Bandai Namco Entertainment Europe kündigt an, dass CODE VEIN II, das von Bandai Namco Studios entwickelt wurde, ab sofort im Early Access für PlayStation 5, Xbox Series X|S und PC via Steam gespielt werden kann. CODE VEIN II ist die Fortsetzung des 2019 erschienen CODE VEIN und schickt Spielende auf eine Reise, auf der sie die Zeit als Waffe […] (00)
vor 9 Stunden
Paramount+ feiert Rekordstart mit UFC 324
Das erste exklusive UFC-Event bei Paramount+ erzielt Millionenreichweiten und markiert den erfolgreichsten Live-Stream der Plattform. Der Einstieg der Paramount+ in die Live-Übertragung von UFC-Events ist gelungen. Wie der Anbieter mitteilte, erreichte UFC 324 am Samstag, den 24. Januar, nahezu fünf Millionen Streaming-Abrufe und mehr als sieben Millionen Haushalte in den USA und Lateinamerika. […] (00)
vor 6 Stunden
Champions League
Berlin (dpa) - Beim spektakulären Gruppenfinale der Champions League steht auch für drei der vier deutschen Vertreter einiges auf dem Spiel. Wenn am Mittwoch (21.00 Uhr) die 18 Partien der Königsklasse zeitgleich angepfiffen werden, geht es für den FC Bayern um die weitere Ausgangsposition in der K.o.-Phase, Borussia Dortmund und Bayer Leverkusen müssen […] (00)
vor 54 Minuten
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident, corporate, success, lifestyle, modern, executive, gray business, gray company, bitcoin, bitcoin, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Solana hat eine Erholungswelle über der $125-Marke gestartet. Der SOL-Kurs konsolidiert derzeit und stößt auf Widerstände in der Nähe der $128-Zone. Der SOL-Kurs begann eine Erholungswelle über $122 und $125 gegenüber dem US-Dollar. Der Kurs handelt nun über $125 und dem 100-Stunden-SMA (Simple Moving Average). Es gab einen Ausbruch über eine […] (00)
vor 50 Minuten
 
Goldpreis über 5.000 und Silberpreis über 100 US-Dollar
Herisau, 27.01.2026 (PresseBox) - Anleger, die in Gold investieren möchten, aber die […] (00)
Neue Solarschulungen für Energieberater und PV-Planer in der DGS-Solarschule Glücksburg
Glücksburg, 27.01.2026 (lifePR) -   DGS-Solar(fach)berater-Kurs      16.-19.03.2026 DGS - […] (00)
Das A2CS-Programm des italienischen Heeres beginnt
Rom, 27.01.2026 (PresseBox) - Das Gemeinschaftsunternehmen Leonardo Rheinmetall […] (00)
Winterwetter in der Seenplatte
Berlin (dpa) - Auch heute müssen sich die Menschen in Teilen Deutschlands auf […] (00)
Primetime-Check: Montag, 26. Januar 2026
Erneut absorbierten Handball, Dschungel und Krimi viel Aufmerksamkeit - da blieb für den Rest […] (00)
PlayStation State of Play wohl im Februar – Insider sorgt für Aufsehen
Sony Interactive Entertainment sein Gaming-Jahr 2026 früher einläuten als gedacht. […] (00)
Handball: EM - PK vor letztem Hauptrundenspiel gegen Frankreich
Herning (dpa) - Deutschlands Handballer wollen ihren Traum von einer EM-Medaille im […] (00)
Samsung Galaxy Z Flip7 Olympic Edition – Special Edition zu den Winterspielen 
Samsung, seit fast 30 Jahren weltweiter Partner der Olympischen und Paralympischen […] (00)
 
 
Suchbegriff