Fake-Captchas verbreiten immer häufiger Malware
Die Gefahr, sich durch Fake-Captchas mit Malware zu infizieren, steigt. Auch das BSI sah sich bereits zu einer Warnung genötigt. Doch es gibt bereits sicherere Alternativen.

30. April 2025, 14:40 Uhr · Quelle: Pressebox
Fake-Captchas verbreiten zunehmend Malware, wie zuletzt der Schädling Qakbot, der durch gefälschte Aufforderungen zur Eingabe von Tastenkombinationen installiert wird. Experten warnen vor solcher Gefährdung und fordern die Abkehr von klassischen Captchas zugunsten moderner, nutzerfreundlicher Lösungen.

Neustadt an der Weinstraße, 30.04.2025 (PresseBox) - Captchas sind im Internet allgegenwärtig. Sie dienen dem Schutz von Webseiten vor automatisierten Angriffen oder Spam und verhindern, dass Bots Formulare im Netz automatisch ausfüllen können. Damit erfüllen sie eine wichtige Funktion – und treiben die Menschen regelmäßig in den Wahnsinn. Besonders die klassischen Bild-Captchas, bei denen man alle Bildausschnitte mit Autos, Zebrastreifen oder Ampeln anklicken muss, um zu beweisen, dass man kein Roboter ist, sind dafür bekannt, den Nutzern auf die Nerven zu gehen. Und hat man einmal ein falsches Bild angeklickt oder den kleinen Rest eines Autos in einem der Quadrate übersehen, folgt direkt die nächste Aufgabe und man fängt wieder von vorne an.

Doch Captchas sind nicht nur nervig, sondern immer häufiger auch gefährlich. Sogar das BSI hat bereits im März eine Warnung herausgegeben, dass Fake-Captchas Malware verbreiten können und Nutzer vorsichtig sein sollten. So haben Sicherheitsforscher von Darkatlas erst kürzlich festgestellt, dass der altbekannte Schädling Qakbot derzeit über gefälschte Captchas verbreitet wird. Dabei folgt auf das Fenster, bei dem man anklicken soll, dass man kein Roboter ist, anstatt des klassischen Bilderrätsels die Aufforderung bestimmte Tastenkombinationen zu drücken. Im Hintergrund wird derweil ein bösartiger Befehl in die Zwischenablage kopiert und Windows Powershell aufgerufen. Dieses Programm bewirkt, dass ein Skript von einer Webseite aufgerufen und ausgeführt wird. Wer nun auf den Trick der Betrüger hereinfällt und die angegebenen Tastenkombinationen auf der Tastatur eingibt, hat die Malware auch schon installiert.

Ein weiterer aktueller Fall zielt auf die Hotel- und Tourismusbranche ab. Hier steht am Anfang der Attacke eine sehr echt aussende E-Mail, die vermeintlich von der weltweit beliebten Buchungsplattform booking.com stammt. Darin wird das Hotel darüber informiert, dass ein Gast kürzlich einen wichtigen persönlichen Gegenstand in seinem Zimmer vergessen hat und sich an booking.con gewandt hat, um diesen zurückzubekommen. Um die entsprechenden Buchungsinformationen einzusehen, sollen die Hotelmitarbeiter einen Link anklicken. Folgt man diesem Link, gelangt man auf eine täuschend echt gefälschte Webseite im Look von booking.com., auf der man zunächst ein Captcha lösen muss, um die Daten einzusehen. Ab hier gleicht die Vorgehensweise der von Darkatlas beschriebenen, doch statt Qakbot wird hierbei der Trojaner AsyncRAT heruntergeladen, der den Angreifern weitreichenden Zugriff auf die infizierten Systeme gibt.

Die zwei beschriebenen Fälle sind nur Beispiele für die immer häufiger auftretenden Angriffe mittels Fake-Captcha. Experten fordern daher bereits seit geraumer Zeit die Abschaffung der klassischen Captchas, die eine Interaktion mit dem Nutzer erfordern. Technisch ist das bereits problemlos möglich und nicht nur sicherer, sondern auch nutzerfreundlicher. Moderne Captchas laufen komplett im Hintergrund ab und erfordern keinerlei Aktionen des Nutzers.

Internet
[pressebox.de] · 30.04.2025 · 14:40 Uhr
[0 Kommentare]
Mach dich bereit, Europa zu erkunden: Mit DiscoverEU im Zug unterwegs
Bonn, 23.03.2026 (lifePR) - Im April können sich junge Europäer*innen wieder auf ein kostenloses Zug-Reiseticket durch Europa bewerben. Da wir immer noch das 40-jährige Bestehen des Schengener Abkommens feiern, also die Grundlage für das heutige grenzfreie Reisen, stellt die Europäische Kommission gleich 40 000 davon zur Verfügung. Wer 18 Jahre alt ist […] (00)
vor 1 Stunde
Volksabstimmung über Justizreform in Italien
Rom (dpa) - Italiens Ministerpräsidentin Giorgia Meloni ist mit ihren Plänen für einen grundlegenden Umbau der Justiz klar gescheitert. In einer Volksabstimmung lehnten die Italienerinnen und Italiener das Vorhaben von Melonis rechter Koalition ab. Nach einer Hochrechnung des Fernsehsenders Rai stimmten 53,6 Prozent dagegen. Für eine Reform waren […] (05)
vor 24 Minuten
BTS: The Return ist jetzt auf Netflix
(BANG) - Die Dokumentation 'BTS: The Return' wurde von der 'Odyssee' und der griechischen Mythologie inspiriert. Regisseur Bao Nguyen erklärte, dass der Netflix-Film stark von dem klassischen Werk 'Odyssee' beeinflusst ist, das Odysseus, den König von Ithaka, auf seiner turbulenten, zehnjährigen Heimreise nach dem Trojanischen Krieg begleitet. […] (00)
vor 3 Stunden
Zivilprozess ehemaliger Twitter-Aktionäre
San Francisco (dpa) - Tech-Milliardär Elon Musk hat in einem Prozess um sein Vorgehen bei der Übernahme von Twitter eine Niederlage erlitten. Geschworene eines Bezirksgerichts in San Francisco kamen zu dem Schluss, dass Musk im Jahr 2022 mit zwei irreführenden Äußerungen ein Wertpapiergesetz verletzt hatte. Da das den Aktienkurs drückte, könnte er […] (01)
vor 2 Stunden
Xbox im Umbruch: Microsoft verliert zwei weitere Führungskräfte – und die Fragen häufen sich
Bei Microsoft und Xbox herrscht seit Wochen eine Unruhe, die selbst hartgesottene Branchenbeobachter aufhorchen lässt. Nachdem bereits Xbox-Urgestein Phil Spencer seinen Rückzug angekündigt und Xbox-Präsidentin Sarah Bond das Unternehmen verlassen hat, sind nun zwei weitere langjährige Führungspersönlichkeiten weg. Was hinter diesen Abgängen steckt – […] (00)
vor 2 Stunden
Die Gruselkabinett-Folge 197 Das Grauen von Dunwich ist eine gelungene akustische Adaption der Kurzgeschichte The Dunwich Horror des 1890 geborenen amerikanischen Autors Howard Phillips Lovecraft, die erstmals in der April-Ausgabe 1929 des Pulp-Magazins Weird Tales erschien. Lovecraft gilt als der bedeutendste Schriftsteller phantastischer Literatur des 20. Jahrhunderts, und der von ihm erfundene […] (00)
vor 1 Stunde
Telekom-Pressekonferenz:Konzept zur WM mit Klopp, Müller, Hummels
Ismaning (dpa) - Jürgen Klopp hat mit Spekulationen über ein vorzeitiges Ende bei RB und eine schnelle Rückkehr als Trainer aufgeräumt. Der derzeitige Fußball-Chef von Red Bull sagte bei der Vorstellung als Telekom-Experte für die Weltmeisterschaft, dass ein Engagement als Bundestrainer derzeit kein Thema für ihn sei. «Im Moment denke ich da natürlich […] (00)
vor 25 Minuten
Scalable Capitals Tagesgeld-Falle: 2,5 Prozent Zinsen – aber nicht für jeden mit vollem Schutz
Ein Angebot mit Signalwirkung – und einem Haken im Kleingedruckten Montag, Wochenbeginn, Paukenschlag: Scalable Capital kündigt Tagesgeldkonten an – mit 2,5 Prozent Zinsen. Der Neobroker übertrumpft damit den bisherigen Branchenführer Trade Republic deutlich, der weiterhin zwei Prozent zahlt. Im Reddit-Forum berichten Nutzer bereits, Gelder […] (00)
vor 30 Minuten
 
Frühjahrsblüher entdecken
Bad Harzburg, 23.03.2026 (lifePR) - Bad Harzburg ist der perfekte Ausgangspunkt, um […] (00)
Motorradmesse Erfurt 2026 überzeugt mit starkem Saisonauftakt
Erfurt, 23.03.2026 (PresseBox) - 1.200 Besucherinnen und Besucher strömten zur […] (00)
FutureGen Industries Corp. meldet Portfolioerweiterung durch drei Aktienpositionen
Lüdenscheid, 23.03.2026 (lifePR) - FutureGen Industries Corp. (ISIN: CA36118G1072 | […] (00)
Junge Frau mit Smartphone (Archiv)
Berlin - In deutschen Unternehmen etabliert sich das Diensthandy zunehmend als […] (00)
Der Google Chrome Browser auf einem Computerbildschirm
Berlin (dpa/tmn) - Google hat in der Desktop-Version von Chrome mehr als zwei Dutzend […] (00)
Crimson Desert: So funktioniert der Handel mit Waren – Tipps zum Kaufen, Verkaufen und Produzieren
Crimson Desert steckt voller Systeme, die sich beim ersten Hinsehen nicht sofort […] (00)
Collien Fernandes
(BANG) - Ricarda Lang findet, dass der Fall Christian Ulmen allen Männern eine […] (05)
kostenloses stock foto zu altcoin, bitcoin, bitcoin-handel
Der bekannte On-Chain-Ermittler ZachXBT hat ein koordiniertes Netzwerk von mehr als […] (00)
 
 
Suchbegriff