ClickFix-Malware, Polizei

ClickFix-Malware: Polizei warnt vor gefälschten CAPTCHA-Prüfungen

Veröffentlicht am: 06.08.2026 um 19:03 Uhr | Redaktion boerse-global.de

Kriminelle nutzen manipulierte CAPTCHA-Fenster, um Schadcode einzuschleusen. Betroffen sind Windows- und Apple-Systeme, warnt die Polizei.

ClickFix-Angriffe: Gefälschte CAPTCHAs bedrohen Windows- und macOS-Nutzer
Ein Laptop-Bildschirm zeigt ein verdächtiges Sicherheitsfenster als Symbol für Cyberangriffe und Malware-Bedrohungen. Illustration mit AI erstellt übermittelt durch boerse-global.de

Angreifer tarnen Malware als Sicherheitsüberprüfungen. Die „ClickFix“-Methode trickst Windows- und macOS-Nutzer mit manipulierten CAPTCHA-Fenstern aus.

Gefälschte Checks: So funktioniert die Windows-Masche

Die Polizei warnt aktuell vor einer neuen Betrugswelle. Kriminelle setzen auf gefälschte CAPTCHA-Abfragen, um Nutzer zur manuellen Ausführung von Schadcode zu bringen. Anders als bei echten Prüfungen fordern die manipulierten Fenster nicht zum Anklicken von Bildern auf, sondern verlangen eine bestimmte Tastenkombination.

Die Anweisung: „Windows+R“ drücken, dann „Strg+V“ und die Eingabetaste. Das fügt einen zuvor in die Zwischenablage kopierten Befehl in die Windows-Ausführungskonsole ein und startet ihn. Sicherheitswarnungen werden so umgangen und Schadsoftware installiert sich im Hintergrund.

Die Angreifer zielen auf Passwörter, Bankdaten und Kryptowährungs-Wallets. Zudem ermöglicht die Malware eine Fernsteuerung des infizierten Rechners.

Anzeige

Wer sich vor solchen komplexen Angriffen auf Passwörter und Bankdaten schützen möchte, kann mit einer neuen Technologie das Risiko minimieren. Dieser kostenlose Report zeigt, wie Sie sichere Alternativen zu klassischen Passwörtern bei Amazon, WhatsApp und Co. einrichten. Sicher, bequem und passwortlos – PDF-Ratgeber jetzt kostenlos herunterladen

macOS im Visier: Angriff mit Browser-Fingerprinting

Auch Apple-Nutzer sind betroffen. Microsoft Threat Intelligence hat eine ClickFix-Kampagne mit über 250 Domains identifiziert, die gezielt macOS-Anwender anspricht.

Die Angreifer nutzen serverseitiges Browser-Fingerprinting, um Apple-Geräte zu erkennen. Anschließend erscheint eine täuschend echte Fehlermeldung oder CAPTCHA-Prüfung, die zur Installation von Infostealern wie „MacSync“ oder dem „Atomic Stealer“ (AMOS) verleitet. Diese Programme extrahieren Anmeldedaten, Browser-Historien und Informationen über digitale Vermögenswerte.

So schützen Sie sich vor ClickFix

Echte CAPTCHA-Systeme verlangen niemals Systembefehle oder Downloads. Die Polizei stuft solche Aufforderungen als eindeutiges Phishing-Signal ein.

Die wichtigsten Schutzmaßnahmen im Überblick:

  • Keine Befehle ausführen: Tastenkombinationen wie „Windows+R“ niemals auf Anweisung einer Webseite verwenden.
  • Downloads hinterfragen: Unerwartete Dateien im Zusammenhang mit Verifizierungen ablehnen.
  • 2FA aktivieren: Die Zwei-Faktor-Authentisierung erschwert den Missbrauch gestohlener Zugangsdaten.
  • Antivirensoftware nutzen: Aktuelle Programme erkennen bekannte Infostealer und blockieren sie.
Anzeige

Da Hacker immer raffiniertere Methoden wie das Browser-Fingerprinting nutzen, wird die klassische Anmeldung mit Passwort zunehmend zum Sicherheitsrisiko. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie Ihre Online-Konten mit moderner Technik gegen Datenklau absichern. Kostenlosen Report zur passwortlosen Anmeldung anfordern

Die Warnungen reihen sich in eine angespannte Cybersicherheitslage ein. Allein bei Phishing-Angriffen mit Bezug zu Transportmarken registrierte Kaspersky zwischen Frühjahr 2025 und dem ersten Quartal 2026 über 260.000 Fälle.

Disclaimer...

de | wissenschaft | 69923650 |