Categories: Cloud

Tech-Support-Betrug: Polizei warnt vor neuer Welle

Die Polizei warnt aktuell über zahlreiche Dienststellen bundesweit vor einer neuen Welle an Betrugsversuchen, bei denen sich die Täter als Microsoft-Mitarbeiter ausgeben. Anwendern wird von ihnen auf unterschiedlichen Wegen erklärt, es liege ein Problem mit einer Schadsoftware, ein technisches Problem oder eine Lizenzverletzung vor.

Nachdem bei früheren Wellen mit der Betrugsmasche die Kontaktaufnahme in der Regel per Telefon erfolgte, setzen Cyberkriminelle seit einiger Zeit auch verstärkt auf Phishing und griffen teilweise auf Sicherheitslücken zurück. Neuerdings versuchen die Kriminellen offenbar immer öfter, Nutzer auf präparierte Websites zu locken. Dort sehen sie dann unvermittelt eine Meldung, wonach der Computer mit Viren infiziert sein soll.

Tech-Support-Betrüger agieren zunehmend mit Phishing-Techniken und wollen Nutzer mit vermeintlichen Sicherheitswarnungen zum Anruf bei ihren Hotlines bewegen (Bild: Microsoft)

Die Warnung soll den Anschein erwecken, dass Microsoft direkt der Urheber ist. Rufen Betroffene bei der dort genannten, angeblichen “Service-Nummer” an, gelingt es den Betrügrn oft durch geschickte Gesprächsführung, Zugriff auf die Rechner ihrer Opfer zu erhalten. Dazu missbrauchen sie unter anderem auch ein gängiges und legales Fernwartungs-Tool. Am Ende werden die Angerufenen unter Anleitung zur Zahlung einer “Servicegebühr” aufgefordert.

Mehr zum Thema

Wie man gefährliche E-Mails identifiziert

Gefälschte E-Mails enthalten häufig Viren oder andere Angreifer. Oft sollen auch private und sensible Daten gestohlen werden. Anhand weniger Kriterien lassen sich gefährliche E-Mails jedoch schnell erkennen.

Im Zuge des Gesprächs wenden die Betrüger diverse Strategien an. Meistens drohen sie, der Anwender verliere seine Windows-Lizenz oder er müsse dafür haften, dass sein Rechner Viren im Internet verbreitet. Häufig werden auch interne Systemprogramme genutzt, um angeblich zu belegen, dass die verwendete Windows-Lizenz nicht mehr gültig ist. Das ist aber nur eine geschickte Täuschung. Grundsätzlich gilt: Wenn Windows davon ausgeht, dass die Lizenz abgelaufen ist, zeigt das Betriebssystem aktiv an. Ein zusätzliches Tool, um das zu überprüfen, ist nicht notwendig. Wer prüfen will, ob die verwendete Lizenz noch gültig ist, kann das allerdings mit dem Befehl slmgr.vbs /dlv über das Startmenü jederzeit selbst tun.

Aus dem vergangenen Jahr stammender Screenshot eines Fake Support Scams. Der Web-Auftritt der Betrüger kann sehr überzeugend sein.
(Screenshot: Malwarebytes)

Die Polizei empfiehlt bei Anrufen vermeintlicher Microsoft-Mitarbeiter, schlicht aufzulegen und sich keinesfalls auf Diskussionen einzulassen. Microsoft hatte in der Vergangenheit schon mehrfach betont, das seine Mitarbeiter nie ungefragt anrufen würden. Über eine eigens dafür eingerichtete Webseite können Betroffene zudem bei Microsoft betrügerischen technischen Support melden.

[mit Material von Kai Schmerer, ZDNet.de]

Tipp der Redaktion

Redaktion

Recent Posts

Alle Prozesse im Blick: IT-Service Management bei der Haspa

Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…

6 Stunden ago

Wie generative KI das Geschäft rund um den Black Friday verändert

Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…

6 Stunden ago

Banken und Versicherer sind KI-Großabnehmer

Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…

1 Tag ago

Siemens legt 10 Milliarden Dollar für Software-Spezialisten auf den Tisch

Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…

1 Tag ago

Standortübergreifender KI-Einsatz im OP-Saal

Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.

1 Tag ago

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

4 Tagen ago