Scareware

Der Begriff Scareware (ein Kofferwort aus dem englischen to scare – „Erschrecken“ oder „Angst einjagen“ und Software) bezeichnet eine hinterlistige Form von Schadsoftware oder betrügerischen Online-Inhalten. Ziel dieser Masche ist es, den Computernutzer durch gezielte Desinformation, gefälschte Warnmeldungen und Panikmache psychologisch so unter Druck zu setzen, dass er unüberlegt handelt.
Meist wird dem Opfer suggeriert, sein PC sei schwer mit Viren infiziert, die Festplatte stehe kurz vor dem Defekt oder es seien illegale Aktivitäten auf dem Gerät festgestellt worden. Die Täter nutzen diese Angst aus (eine Methode des sogenannten Social Engineering), um das Opfer zum Kauf von nutzlosen, überteuerten Software-Abos (z. B. gefälschten Antiviren-Programmen) zu drängen oder die Installation von echter Malware zu erzwingen.
Funktionsweise und typische Verbreitungswege
Scareware nutzt selten rein technische Sicherheitslücken aus, sondern zielt direkt auf die psychologische Schwachstelle des Menschen: das Vertrauen in Sicherheitsmeldungen und die Angst vor Datenverlust oder rechtlichen Konsequenzen.
1. Infektion über den Webbrowser (Malvertising)
Der häufigste Kontakt mit Scareware erfolgt beim normalen Surfen im Internet. Über manipulierte Werbenetzwerke oder infizierte Webseiten werden Pop-up-Fenster eingeblendet, die das Design des Betriebssystems (z. B. Windows-Fehlermeldungen) oder bekannter Antiviren-Hersteller täuschend echt nachahmen. Diese Pop-ups behaupten oft, ein „Online-Scan“ habe innerhalb von Sekunden dutzende Trojaner auf dem PC gefunden. Technisch gesehen kann ein Browser aus der Ferne jedoch niemals die lokale Festplatte scannen – die Meldung ist ein reiner Bluff.
2. Der „Bundling“-Effekt
Manchmal gelangt Scareware als echtes Programm auf den PC. Sie wird als kostenloses Utility-Tool, Treiber-Updater oder vermeintlicher PC-Optimierer (Registry-Cleaner) als Beifang bei kostenlosen Software-Downloads aus dem Internet mitinstalliert. Einmal gestartet, führt das Tool einen vermeintlichen Systemcheck durch und listet hunderte „kritische Fehler“ auf, die angeblich das System blockieren.
Die betrügerischen Ziele der Scareware-Entwickler
Sobald die Angst beim Nutzer verfängt, schlagen die Betrüger zu. Scareware verfolgt primär zwei monetäre Absichten:
  • Verkauf von nutzloser Software (Ransom-Light): Um die vermeintlich gefundenen Viren oder Systemfehler zu entfernen, wird der Nutzer aufgefordert, eine „Premium-Lizenz“ oder ein „Sicherheits-Abo“ des Programms zu erwerben. Das Opfer zahlt Geld für eine Software, die entweder gar keine Funktion besitzt oder deren Leistung im Betriebssystem ohnehin kostenlos integriert ist.
  • Einschleusung von echter Schadsoftware (Malware): Klickt der verängstigte Nutzer auf den angebotenen Button „Jetzt PC bereinigen“ oder „Viren entfernen“, lädt er im Hintergrund oft erst die eigentliche Gefahr herunter – wie etwa Spyware zum Ausspionieren von Passwörtern oder einen Verschlüsselungstrojaner (Ransomware).
Bekannte historische Formen: Der „Bundespolizei-Trojaner“
Eine besonders aggressive Unterform der Scareware erlangte in den 2010er-Jahren traurige Berühmtheit: Der sogenannte Bundespolizei-Trojaner (oder BKA-Trojaner).
Diese Schadsoftware sperrte den kompletten Bildschirm des PCs und blendete eine gefälschte Meldung im Namen des Bundeskriminalamts oder der Bundespolizei ein. Dem Nutzer wurde vorgeworfen, Raubkopien oder illegale Inhalte konsumiert zu haben. Der PC werde erst wieder freigeschaltet, wenn eine „Strafgebühr“ über anonyme Bezahldienste wie Ukash oder Paysafecard entrichtet werde. Dies war eine Kombination aus Scareware und früher Ransomware.
Verhaltensregeln: Wie reagiert man richtig?
Wenn auf dem Bildschirm plötzlich dramatische Warnmeldungen auftauchen, gilt in der IT-Sicherheit eine goldene Regel: Ruhe bewahren.
  • Browser-Tabs schließen: Taucht die Meldung beim Surfen auf, handelt es sich fast immer um ein einfaches Pop-up. Das Tab oder der gesamte Browser sollte geschlossen werden. Lässt sich das Fenster nicht schließen, hilft der Windows-Taskmanager (Strg + Umschalt + Esc), um den Browser-Prozess hart zu beenden.
  • Niemals Zahlungsdaten eingeben: Keine Software kaufen, die sich über Panikmache aufdrängt. Seriöse Sicherheitsanbieter würden niemals über unaufgeforderte Web-Pop-ups Verträge verkaufen.
  • Echten Systemscan durchführen: Wer unsicher ist, ob der PC tatsächlich infiziert ist, sollte das im Betriebssystem integrierte Schutzprogramm (z. B. Windows Defender) oder eine etablierte, manuell installierte Antiviren-Software starten, um das System verlässlich zu überprüfen.

Kontakt

Adresse
PHNETZ Internetagentur
Peter Höppner
Robert‑Bosch‑Straße 8
86551 Aichach

Telefon
📞 +49 (0)8251 8628574

E‑Mail
✉️ service@phnetz.de 

 

 

Ihre Werbung hier!

Gebäudereinigung Höppner