Munscheidstr. 14 in 45886 Gelsenkirchen

Jetzt anrufen 0209 - 8830 6760

Anruf von Microsoft – die erfolgreiche Betrugsmasche in der Analyse!

M.Sc. Chris Wojzechowski

Über Werbung oder manipulierte Webseiten werden Menschen dazu gebracht einen Anruf von Microsoft entgegenzunehmen oder zu tätigen. Mit der Hilfe von gefälschten Warnhinweisen wird Druck ausgeübt. Die Kriminellen wollen Zugang zum Computer erhalten um dort Daten zu verschlüsseln und die Opfer im Anschluss zu erpressen.

Der Anruf von Microsoft – eine sehr beliebte Betrugsmasche!

Ein Mitarbeiter von Microsoft ruft an und warnt davor, dass der eigene Rechner Viren, Trojaner und Würmer verteilt? Alleine ist nichts mehr zu retten – der angebliche Microsoft Mitarbeiter muss sich umgehend auf den Computer aus der Ferne aufschalten um weiteren Schaden zu verhindern und potenzielle Kosten abzufedern.

So oder ähnlich beginnt der Betrug. Die Opfer werden auf unterschiedliche Art und Weise angesprochen. In der Regel öffnet sich ein Werbebanner, das jedoch gestaltet ist wie eine Warnmeldung.

Oft lässt sich die Werbung nur sehr schwer wegklicken. Ein Werbeblocker kann an der Stelle die Einblendung der Werbung verhindern. Aber auch per E-Mail kontaktieren die Kriminellen Ihre anvisierten Opfer.

Einige Warnmeldungen sollen einen Anruf von Microsoft auslösen
Die eingeblendete Telefonnummer führt zu einem falschen Microsoft Mitarbeiter. Quelle: dieviren.de

Gerade unerfahrene Benutzer*innen geraten in Panik und rufen die Telefonnummer an. Die Call Center Mitarbeiter am Ende der Leitung, die keineswegs im Auftrag oder für Microsoft arbeiten, sind geübt dadrin Druck auszuüben.

Dem eigenen Computer wird unterstellt laufend hunderte Rechner zu infizieren. Oft wird eine mittlere dreistellige Summe, häufig um die 400 EUR gefordert. Dann erst können die angeblichen Microsoft Ingenieure das Problem lösen.

Tech Support Scam – Microsoft warn selbst davor!

Der Erfolg der Betrugsmasche nimmt solche Ausmaße an, dass der Konzern mittlerweile selbst warnt:

  • Microsoft führt nach eigenen Angaben keine unaufgeforderten Telefonanrufe durch um schadhafte Geräte zu bereinigen
  • Offizielle Support-Anfragen erfolgen per E-Mail
  • Ein Anruf von angeblichen Microsoft-Mitarbeitern sollte direkt beendet werden

Wer diese Punkte berücksichtigt läuft den Betrügern nicht auf den Leim.


Erkennen Sie zuverlässig Phishing E-Mails?

Jetzt das AWARE7 Phishing Quiz absolvieren
und das eigene Wissen überprüfen!


Warum ist der Anruf von Microsoft so kritisch?

Das Problem bei der Betrugsmasche ist, dass die Betrüger sich auf den Computer der Opfer schalten. Die erste Handlung der Kriminellen ist oft das Setzen eines Passwortes, welches nach dem Neustart gefordert wird.

Da der Betrüger dann nicht mehr auf dem Computer ist, läuft die Masche weiter. Oft kriegen die potenziellen Opfer davon nichts mit. Beim Neustart des Computer tritt dann der Schock ein.

So können Sie sich vor dem Microsoft Betrug schützen:

  • Erwerben oder installieren Sie bei einem Telefonat keine Fremdsoftware auf Ihrem Computer, Smartphone oder Tablet
  • Lassen Sie sich nicht von Drohungen oder angeblichen Warnmeldungen auf Ihrem Computer irritieren
  • Haben Sie einem Betrüger bereits ermöglicht sich auf Ihrem Computer aufzuschalten?
    Trennen Sie den Rechner schnellstmöglich vom Internet, lassen Sie diesen von einem Fachmann überprüfen und ändern Sie alle Passwörter

Auf einem von Microsoft bereitgestellten Formular können die Vorfälle gemeldet werden. So sorgt der Softwarekonzern für eine Eindämmung der Masche. Wenn Sie wissen wollen, wie so ein Betrug abläuft und wie professionell die Angreifer vorgehen, schauen Sie sich den Ablauf der Masche an:


Hat Ihnen der Beitrag gefallen? Gerne benachrichtigen wir Sie, wenn wir einen neuen Beitrag veröffentlicht haben. Tragen Sie jetzt Ihre E-Mail-Adresse ein. Für Sie entstehen keine Kosten.


Foto des Autors

M.Sc. Chris Wojzechowski

Mein Name ist Chris Wojzechowski und ich habe vor wenigen Jahren meinen Master in Internet-Sicherheit in Gelsenkirchen studiert. Ich bin einer von zwei Geschäftsführern der AWARE7 GmbH und ausgebildeter IT-Risk Manager, IT-Grundschutz Praktiker (TÜV) und besitze die Prüfverfahrenskompetenz für § 8a BSIG. Unser Brot und Buttergeschäft ist die Durchführung von Penetrationstests. Wir setzen uns darüber hinaus für ein breites Verständnis für IT-Sicherheit in Europa ein und bieten aus diesem Grund den Großteil unserer Produkte kostenfrei an.