Scareware ist eine Art von Malware, die Menschen auf bösartige Websites umleitet, nachdem sie glauben, dass etwas mit ihrem Computer oder Mobilgerät nicht stimmt. Cyberkriminelle entwickelten Scareware, um die Angst der Menschen vor den neuesten Angriffen auszunutzen.
So funktioniert Scareware
Scareware tritt in der Regel als Popup-Werbung auf, deren Formulierungen und Grafiken Menschen schockieren und beunruhigen sollen. Der Inhalt kann behaupten, dass sich Viren auf ihrem Gerät befinden oder dass ein kritischer Ausfall bevorsteht, sofern der Leser nicht sofort handelt.
Weil die Warnung so alarmierend ist, klicken Menschen eher unbedacht auf den Pop-up-Inhalt.
Sobald sie das tun, landen sie auf einer bösartigen Website und werden durch Aktionen geführt, die es Cyberkriminellen erleichtern, den Infektionsprozess einzuleiten. Manchmal laden Menschen unwissentlich Malware auf ihre Computer oder Telefone herunter, indem sie lediglich auf den Popup-Inhalt klicken, um ihn zu schließen.
In anderen Fällen kaufen Cyberkriminelle Domains, deren Schreibweise den Adressen beliebter, echter Websites sehr ähnlich ist. Wenn jemand die gewünschte URL versehentlich falsch eingibt, wird er stattdessen auf die Website des „bösen Zwillings“ geleitet, wo ihm eine Scareware-Nachricht angezeigt wird. Die angeblichen Geräteprobleme können ihn so überraschen, dass er nicht einmal bemerkt, die falsche URL eingegeben zu haben.
Anzeichen für Scareware
Manche Scareware funktioniert als völlig einseitiger Austausch. Ein Opfer sieht eine Warnung vor einem Computervirus oder einem ähnlichen Problem und klickt dann auf den Inhalt, um das Problem zu beheben. Daraufhin wird es auf eine andere Website weitergeleitet – sofern der Download von Malware auf den Computer nicht sofort beginnt.
Scareware-Inhalte enthalten häufig Ausrufezeichen, Warnsymbole, blinkende Grafiken und andere Merkmale, die Menschen zum Hinschauen bringen und ihnen Angst machen sollen. Cyberkriminelle gestalten die Banner absichtlich aufdringlich und störend, in der Hoffnung, dass Menschen hastig darauf klicken – aus Angst oder einfach, um sie loszuwerden und weiterzusurfen.
Scareware enthält außerdem häufig die Namen von Produkten, die das Problem angeblich beheben. Auf einem Banner könnte stehen: „Warnung: Ihr Computer hat zwei Trojaner. Klicken Sie hier, um sie mit Security Toolkit XLT zu entfernen.“
Die Opfer sind oft so sehr von der Situation überwältigt, dass sie nicht die Zeit aufbringen zu prüfen, ob dieses Programm überhaupt existiert. (Spoiler: Tut es nicht.)
Scareware-Angriffe mit mehreren Beteiligten
Manchmal sind an einem Scareware-Angriff jedoch auch Gespräche mit Betrügern beteiligt. In einem Fall hatte eine Frau namens Deborah jahrzehntelang hart gearbeitet und bereitete sich auf den Ruhestand vor. Sie gab die vermeintliche URL ihrer Bank in die Adresszeile des Browsers ein.
Leider unterlief ihr ein Fehler, und bald sah sie eine Warnmeldung , dass ihr Computer infiziert sei und sie sofort einen Mitarbeiter des technischen Supports kontaktieren müsse.
Deborah rief die angegebene Nummer an und begann, mit jemandem zu sprechen, der wie ein Support-Spezialist wirkte. Diese Person sagte ihr, sie benötige Zugriff auf ihren Computer, um das Problem zu beheben. Außerdem müsse sie spezielle Software herunterladen und installieren.
Sobald der Mitarbeiter Zugriff hatte, durchsuchte er ihren Computer und bestätigte, dass der vermeintliche Virus auch ihr Bankkonto kompromittiert hatte. Der Betrug eskalierte, und der Support-Mitarbeiter verband sie mit einer weiteren Person aus der Betrugsabteilung der Bank.
Diese Person empfahl ihr, ihr gesamtes Geld auf ein bestimmtes anderes Konto zu überweisen, um es zu schützen. Anschließend sagte die Betrugsspezialistin, auch ihr Rentenkonto sei vom ursprünglichen Computervirus betroffen, und verband sie zur Unterstützung mit einem Steuerbeamten der Regierung.
Auch diese Person empfahl Deborah, ihre Ersparnisse aufzulösen und auf ein anderes Konto zu überweisen. Sie versicherte ihr, dass die Kriminellen dadurch keinen Zugriff darauf erhalten würden.
Das Problem war, wie Sie zweifellos bereits erraten haben, dass der Support-Mitarbeiter, die Betrugsspezialistin und der Steuerbeamte der Regierung allesamt Betrüger waren, die sich als diese Autoritätspersonen ausgaben.
Wie verhindert man einen Scareware-Angriff?
Vorsicht ist eine der wirksamsten und einfachsten Möglichkeiten, einen Scareware-Angriff zu verhindern. Diese Machenschaften zielen darauf ab, dass Menschen unüberlegt reagieren. Sie betonen die Dringlichkeit und behaupten, dass sich das Problem verschlimmere, wenn die Betroffenen nicht sofort handeln. Das Beste, was Menschen also tun können, ist, vor dem Handeln nachzudenken.
Scareware ähnelt Malvertising. Dabei wird Malware in einer Internetwerbung versteckt. Ein Problem besteht darin, dass Cyberkriminelle Werbeflächen auf legitimen Websites kaufen können. Dort können sie dann infizierte Anzeigen platzieren. Deshalb gehört die Verwendung von Werbeblocker-Software zu den Präventionsmaßnahmen gegen Malvertising.
Scareware funktioniert etwas anders, aber Menschen können Antivirensoftware installieren, um sich weniger angreifbar zu machen. Neben der Installation dieser Software müssen Nutzer sicherstellen, dass sie sie stets aktualisieren. Andernfalls erkennen die gekauften Tools die neueste Scareware oder andere Bedrohungen mit geringerer Wahrscheinlichkeit.
4 Schritte zum Entfernen von Scareware
Das Entfernen von Scareware kann schwierig sein, und möglicherweise benötigen Betroffene professionelle Hilfe. Hier sind jedoch einige erste Schritte, die Sie ausprobieren können.
1. Das Gerät auf ungewöhnliche Programme prüfen
Nutzer sollten zunächst den Anwendungsordner auf ihrem Computer oder die App-Einstellungen ihres Telefons öffnen und nach unerwarteten Programmen suchen. Es kann sich auch lohnen, einige der häufigsten Namen bekannter Scareware zu recherchieren.
2. Unbekannte Programme nach Möglichkeit entfernen
Viele Scareware-Programme werden noch aufdringlicher, sobald man versucht, sie zu entfernen. Nutzer stellen möglicherweise fest, dass ihr Bildschirm so voller Popup-Nachrichten ist, dass sie diese nicht schnell genug schließen können.
Sie sollten jedoch zumindest versuchen, die Programme von Ihren Geräten zu entfernen, bevor Sie fortfahren – entweder mit dem systemeigenen Tool zur App-Entfernung oder mit einem speziellen Antivirenprogramm.
3. Überprüfen, ob die Antivirensoftware noch funktioniert
Viele Arten von Scareware deaktivieren Antiviren-Tools. Dadurch können sie unbemerkt größeren Schaden anrichten und Berechtigungen erlangen, die Antivirenprogramme sonst verhindern würden.
Deshalb sollten Nutzer ihre Antivirenprogramme öffnen und sicherstellen, dass alle Einstellungen wie erwartet aktiviert sind. Falls nicht, sollten sie sie wieder einschalten. Jetzt ist auch ein guter Zeitpunkt, um zu prüfen, ob das Antiviren-Tool aktualisiert werden muss.
4. Bei Bedarf professionelle Hilfe holen
Die ersten drei oben genannten Schritte reichen manchmal aus, um Scareware aus einem System zu entfernen. Andernfalls sollten Nutzer oder ihre IT-Teams einen Cybersicherheitsexperten um weitere Unterstützung bitten. In schwerwiegenderen Fällen empfiehlt diese Person möglicherweise, das Gerät auf die Werkseinstellungen zurückzusetzen.
Wiederherstellung nach einem Scareware-Angriff
Der erste Schritt bei der Wiederherstellung nach einem Scareware-Angriff besteht darin, dass Nutzer verstehen, dass ihr Computer tatsächlich ein Problem hat. Es handelt sich nicht um das Problem, vor dem die Popup-Nachricht warnt, aber die Scareware hat einen Virus als Ursache.
Scareware-Nachrichten enthalten häufig einen Zahlungsaspekt. Beispielsweise werden Menschen möglicherweise aufgefordert, ihre Kreditkartennummer einzugeben, bevor sie Software herunterladen, die angeblich das Computerproblem behebt.
Wer bei der Reaktion auf eine Scareware-Nachricht Zahlungsdaten angegeben hat, sollte davon ausgehen, dass Hacker seine Bankkonten oder Kreditkarten kompromittiert haben. Der erste Schritt besteht darin, die Bank oder den Kartenanbieter zu kontaktieren, das Problem zu erklären und unbefugte Abbuchungen zu verhindern.
Sie sollten das Ereignis außerdem den Behörden melden – sowohl für Ihre eigenen Unterlagen als auch, um mögliche Maßnahmen der Strafverfolgungsbehörden zur Eindämmung künftiger Angriffe zu unterstützen.
Nachdem Sie Scareware selbst, mit Ihrem IT-Team oder mit weiterer professioneller Hilfe entfernt haben, sollten Sie sicherstellen, dass das Betriebssystem Ihres Geräts auf dem neuesten Stand ist und alle Programme aktuell sind. Cyberkriminelle nutzen häufig Sicherheitslücken in älteren Systemen aus.
Schließlich sollten Nutzer bewusster darauf achten, wie sie im Internet surfen und welche Gewohnheiten sie anfälliger für Scareware-Angriffe machen könnten. Wenn Sie beispielsweise das nächste Mal eine aufdringliche Popup-Werbung sehen, schließen Sie am besten den gesamten Tab oder das Fenster, in dem sie angezeigt wird, anstatt irgendwo in die Anzeige zu klicken.
Wenn Sie außerdem beispielsweise Online-Banking nutzen, sollten Sie entweder eine als Lesezeichen gespeicherte Seite oder eine dedizierte App aufrufen oder auf einen Link in der offiziellen Bankkorrespondenz klicken. So besteht keine Gefahr, eine Webadresse falsch einzugeben und auf einer für Scareware eingerichteten Seite zu landen.
Ransomware vs. Scareware
Obwohl Ransomware und Scareware ähnliche Namen haben, unterscheiden sich ihre Vorgehensweisen und Auswirkungen auf die Opfer. Ransomware sperrt Computer oder ganze Systeme und verlangt von den Betroffenen die Zahlung bestimmter Beträge, um das Problem zu beheben.
Statistiken zeigen einen Anstieg von Ransomware-Angriffen um 1.885 % innerhalb von fünf Jahren. Diese erschütternde Erkenntnis zeigt, dass diese Art von Cyberangriff äußerst verbreitet ist.
Die Zahlung des Lösegelds behebt das Problem jedoch nur manchmal. Betroffene erhalten möglicherweise einige oder alle Daten zurück, doch ihre Zahlungen könnten vergeblich sein. Außerdem ist das Lösegeld nur ein Teil der damit verbundenen Kosten. Ein Bericht von Sophos aus dem Jahr 2023 zeigte, dass die durchschnittlichen Wiederherstellungskosten bei 1,82 Millionen US-Dollar lagen – ohne Lösegeldkosten.
Das Wichtigste: Schutz vor Scareware
Scareware bringt Menschen dazu zu handeln, indem sie Angst, Überforderung und Dringlichkeit ausnutzt. Sie betrifft sowohl Mobilgeräte als auch Computer. Typischerweise wird dem Betroffenen suggeriert, dass ein Geräteproblem vorliegt, das sofortige Aufmerksamkeit erfordert.
Menschen können Scareware vermeiden, indem sie ihre Antiviren-Tools, Betriebssysteme und Software aktuell halten. Die Verwendung von als Lesezeichen gespeicherten Seiten anstelle der manuellen Eingabe von URLs kann ebenfalls verhindern, dass sie unwissentlich auf Scareware-Seiten gelangen.
Um die Auswahl zu erleichtern, haben wir die besten verfügbaren Antivirenprogramme.
Sie sollten außerdem sicherstellen, dass Sie eine leistungsfähige Firewall-Software einsetzen.