Captchas gehören für viele Internetnutzer zum Alltag. Doch genau dieses Vertrauen nutzen Cyberkriminelle zunehmend aus. Auf manipulierten oder gehackten Webseiten erscheinen gefälschte Sicherheitsabfragen oder angebliche Fehlermeldungen, die Besucher dazu auffordern, bestimmte Tastenkombinationen oder Computerbefehle auszuführen.
Wer diesen Anweisungen folgt, installiert unbemerkt Schadsoftware auf seinem Computer.
Die eingeschleuste Malware ist häufig darauf ausgelegt, sensible Informationen wie Passwörter, Kreditkartendaten, Online-Banking-Zugangsdaten oder Inhalte von Krypto-Wallets auszulesen. Betroffen sind sowohl Windows- als auch macOS-Systeme. Nach Erkenntnissen von Cybersicherheitsbehörden wurden weltweit bereits zahlreiche Webseiten kompromittiert und für diese Betrugsmasche missbraucht.
Häufig gelangen die Täter über ungepatchte Sicherheitslücken in weit verbreiteten Content-Management-Systemen auf Webseiten. Betreiber sollten deshalb Sicherheitsupdates zeitnah installieren, um eine Kompromittierung ihrer Internetseiten zu verhindern.
Quelle: SwissCybersecurity.net