Checkbox als Köder

Sie sind kein Roboter? - Hinter Captchas kann Malware lauern

12. März 2025, 11:26 Uhr · Quelle: dpa
Checkboxen oder Bildaufgaben zum Beweis, dass man ein Mensch und keine Maschine ist, kennt jeder. Dadurch genießen sogenannte Captchas ein gewisses Vertrauen. Das nutzen Cyberkriminelle gnadenlos aus.

Bonn/Bern (dpa/tmn) - Wer beim Öffnen von Webseiten derzeit auf «Ich bin kein Roboter»-Captchas stößt, sollte nach dem Setzen des grünen Bestätigungshäkchens besonders vorsichtig sein. Wird nach dem Abhaken ganz normal Zugang zur Seite gewährt, ist alles in Ordnung.

Doch erscheint nach der Häkchen-Abfrage ein weiteres Banner mit Anweisungen zum Ausführen von Tastenkombinationen, ist man auf einer brandgefährlichen, manipulierten Webseite gelandet, die Schadsoftware auf den Rechner schleusen will. Davor warnt aktuell wieder das Bundesamt für Sicherheit in der Informationstechnik (BSI). Dann gilt: Sofort abbrechen und den Browser schließen.

Fordern Captchas Tastenkombis, stimmt etwas nicht

Erstmals war die Angriffsmethode Ende 2024 aufgetaucht und etwa vom Schweizerischen Bundesamt für Cybersicherheit (BACS) dokumentiert worden: Dass man es schon eingangs mit einem gefälschten Captcha zu tun hatte, wird klar, wenn ein zweites Banner auftaucht, das zur angeblichen weiteren Verifikation das Ausführen diverser Tastenkombinationen fordert.

Der perfide Angriff im Detail erklärt:

1. Mit dem Setzen des Häkchens beim «Ich bin kein Roboter»-Captcha ist schon ein bösartiger Befehl in den Zwischenspeicher kopiert worden.

Und Folgendes soll die ahnungslosen Nutzer dann noch tun, wenn es nach den Cyberkriminellen geht:

2. Im zweiten Banner wird man dann dazu aufgefordert, per Tastenkombination ein Windows-Eingabefeld zu öffnen.

3. Mit einer weiteren Tastenkombi soll man dann nichtsahnend den gefährlichen Befehl aus der Zwischenablage in das Eingabefeld einfügen und dann ausführen.

4. Danach wird von einem Server der Angreifer eine Schadsoftware heruntergeladen und installiert, die verheerende Möglichkeiten hat, etwa:

Mächtige Malware kann PC quasi übernehmen

  • Informationen sammeln, beispielsweise vom Betriebssystem, aus Webbrowsern oder Messengern
  • Sensible Zugangs- oder Bezahlinformationen stehlen, etwa Passwörter oder Kreditkartendaten
  • Krypto-Wallets oder Authentisierungs-Prozesse, etwa fürs Onlinebanking, angreifen
  • beliebige weitere Befehle ausführen
  • beliebige weitere Schadsoftware einschleusen

Da viele Schadprogramme tiefgreifende Änderungen am System vornehmen, die nicht einfach rückgängig gemacht werden können, sollten Betroffene nach einer tatsächlichen Infektion mit der Malware aus dem Captcha-Angriff sicherheitshalber den ganzen Rechner neu aufsetzen, rät das BACS.

Nach einer Infektion müssen Betroffene handeln

Das bedeutet im Detail:

  • Das Betriebssystem ganz neu installieren und die eigenen Daten möglichst von Backups auf externen Datenträgern wieder auf den Computer spielen.
  • Gibt es keine oder keine aktuelle Datensicherung auf externen Datenträgern, die grundsätzlich bei keinem Anwender fehlen sollten, müssen die eigenen Daten vor dem Neuaufsetzen des Rechners natürlich erst einmal gesichert werden.
  • Zusätzlich sollten sicherheitshalber alle Passwörter von Onlinekonten geändert werden, zuallererst die der E-Mail-Accounts.
Technik / Internet / Computer / Software / Kriminalität / Malware / Schadsoftware / Viren / Captchas / TPDS / tmn1130 / Ratgeber / Deutschland / Schweiz
12.03.2025 · 11:26 Uhr
[0 Kommentare]
Kriminalinspektion Cybercrime
Berlin (dpa) - Der zunehmende Einsatz Künstlicher Intelligenz erleichtert Betrug im Internet und ebnet Kriminellen den Zugang zu neuen Opfergruppen in Deutschland. «Bei den Betrugsdelikten können mehr Akteure im deutschsprachigen Raum aktiv werden, weil durch den Einsatz von KI die Sprachbarriere fällt», sagt der Präsident des Bundeskriminalamts (BKA), […] (00)
vor 1 Stunde
Giorgia Meloni
Rom (dpa) - In Italien hat eine zweitägige Volksabstimmung darüber begonnen, ob das Justizsystem des Landes umgebaut wird. Die beiden Kammern des Parlaments haben dem Vorhaben der rechten Ministerpräsidentin Giorgia Meloni bereits zugestimmt. Weil für die Justizreform jedoch die Verfassung geändert werden muss, kommt es nun auch noch zu einem […] (00)
vor 30 Minuten
Laura Maria Rypa und Pietro Lombardi
(BANG) - Laura Maria Rypa scheint um einen geliebten Menschen zu trauern. Der Influencerin folgen rund 943.000 Nutzer auf Instagram. Erst kürzlich zeigte Laura Einblicke in ihren Urlaub auf Mauritius. Dass sie diesen mit ihrem Ex-Verlobten Pietro Lombardi und ihrem ältesten Sohn verbrachte, sorgte für viel Aufsehen. Nun meldete sich die 30-Jährige mit […] (04)
vor 21 Stunden
Die PS5 schlägt die Switch 2 im zweiten Monat in Folge
Circana-Analyst Mat Piscatella hat am 20. März 2026 die US-Verkaufsdaten für Februar 2026 veröffentlicht. Das Ergebnis ist dasselbe wie im Januar: Die PlayStation 5 führte den US-Hardware-Markt sowohl nach Stückzahlen als auch nach Umsatz an. Die Nintendo Switch 2 landete in beiden Kategorien auf Platz zwei. Xbox Series X und S folgen auf dem letzten […] (00)
vor 15 Stunden
Prime Video bringt «Jack Ryan» als Film-Event
Der beliebte CIA-Analyst kehrt im Mai in einem neuen Action-Thriller zurück. Prime Video setzt die Erfolgsmarke rund um Jack Ryan fort und kündigt mit Tom Clancy’s Jack Ryan: Ghost War ein neues Film-Event an. Der Action-Thriller startet am 20. Mai 2026 weltweit auf der Streamingplattform und führt die Geschichte der bekannten Figur erstmals in einem eigenständigen Filmformat weiter. Im […] (00)
vor 1 Stunde
Vancouver Whitecaps - San José Earthquakes
Vancouver (dpa) - Das Duell zwischen Thomas Müller und Timo Werner in der nordamerikanischen Fußball-Liga MLS ist an den ehemaligen Leipziger Werner gegangen. Sein Team San Jose Earthquakes setzte sich mit 1: 0 (1: 0) gegen die Vancouver Whitecaps durch. Die beiden ehemaligen deutschen Nationalspieler saßen zu Beginn der Partie jeweils auf der Bank. […] (00)
vor 7 Minuten
bitcoin, coin, icon, symbol, logo, bitcoin logo, currency, cryptocurrency
Nach einem relativ stabilen Samstag, an dem Bitcoin über der Marke von $70.000 blieb, erlebte der Kurs in der Nacht einen Rückgang auf $68.000. Dies ist das erste Mal seit dem 9. März, dass der Kurs auf dieses Niveau fiel. Der plötzliche Kursrückgang erfolgte, nachdem US-Präsident Trump eine deutliche Drohung gegen den Iran ausgesprochen hatte, falls […] (00)
vor 41 Minuten
Ein Gespräch mit Christian Kirsch, Unternehmer, Leadership-Coach und Mitgründer von amaiko.ai
Viechtach, 21.03.2026 (PresseBox) -. Frage: Christian, wenn man deinen Weg anschaut, wirkt alles sehr klar strukturiert. War das wirklich so geradlinig? Christian Kirsch: Überhaupt nicht. Ich habe die IT-Branche 2018 eigentlich verlassen. Ich war müde vom Buzzword-Theater. Bin dann als Geschäftsführer in einen Sporthändler gewechselt – sportaffin, […] (00)
vor 23 Stunden
 
Faltbares iPhone soll offenbar im Dezember geliefert werden
Laut einer aktuellen Forschungsnotiz des Apple-Analysten Tim Long für […] (00)
Tim Cook: Neue Macs stellen Startrekord für Apple auf
Vergangene Woche hat Apple drei neue Mac-Modelle auf den Markt […] (00)
Bericht: Apple verdiente 2025 rund 900 Millionen US-Dollar mit generativen KI-Apps
Einem aktuellen Bericht zufolge erzielte Apple im Jahr 2025 durch App- […] (00)
Landtag Rheinland-Pfalz
Mainz (dpa) - Bei der Landtagswahl in Rheinland-Pfalz geht es um viel – für Land und Bund. Die […] (01)
1. FC Köln - Borussia Mönchengladbach
Köln (dpa) - Sportchef Thomas Kessler hat nach dem verpassten Derbysieg des 1. FC […] (01)
Neuer Character Short „High Roller“ zu C4SH in Borderlands 4!
2K und Gearbox Software teilen heute den offiziellen Character Short für C4SH, the […] (00)
Tim McGraw
(BANG) - Tim McGraw begann "zu weinen", als er erfuhr, dass er in die Country Music […] (00)
Netflix zeigt True-Crime-Doku «The Crash»
Der Film beleuchtet einen rätselhaften Autounfall, der sich als möglicher Mordfall entpuppt. […] (00)
 
 
Suchbegriff