Betrüger missbrauchen Google-Sicherheitsmeldungen für Phishing
Cyberkriminelle missbrauchen Googles Funktion zur Kontowiederherstellung, um bei ihren Opfern offizielle Sicherheitswarnungen mit manipuliertem Text auszulösen. Kurz darauf ruft ein angeblicher Google-Mitarbeiter an und lockt die Betroffenen auf eine Phishing-Seite.
Das Bundesamt für Cybersicherheit (BACS) warnt vor einer Betrugsmasche, bei der Cyberkriminelle echte Systembenachrichtigungen von Google für ihre Zwecke einsetzen. Anders als bei klassischen Fake-Support-Anrufen bereiten die Täter ihre Opfer zunächst mit legitimen Google-Mails auf den Betrugsanruf vor.
Google-Funktion bereitet Betrugsanruf vor
Wer ein Google-Konto einrichtet, kann eine alternative E-Mail-Adresse zur Wiederherstellung hinterlegen. Diese Funktion nutzen Betrüger aus, indem sie ein neues Google-Konto anlegen und dabei die E-Mail-Adresse ihres Opfers als Wiederherstellungsadresse eintragen, wie das BACS mitteilt.
Anschliessend erstellen die Kriminellen ein App-Passwort und versehen es mit einem Text, der einen dringenden Support-Fall mitsamt Bearbeiter und Fallnummer vortäuscht. Da Google diesen Text automatisch in die offizielle Sicherheitswarnung übernehme, wirke die E-Mail auf die Betroffenen täuschend echt, schreibt das Bundesamt.
Kurz nach der E-Mail folgt ein Anruf mit einer manipulierten Schweizer Rufnummer. Die Anrufenden geben sich als Google-Mitarbeitende aus und setzten Betroffene unter Druck. Danach verwiesen sie auf eine Phishing-Seite, die sich laut BACS einfach mit "Google Sites" erstellen lässt. Trotz der legitimen Google-Domain übermittle das dort eingebettete Anmeldeformular die eingegebenen Zugangsdaten direkt an die Kriminellen.
Dauerhafter Zugriff durch App-Passwort
Gelangen die Täter an Zugangsdaten, können sie dem Bundesamt zufolge ein eigenes App-Passwort einrichten, das ihnen ohne Zwei-Faktor-Authentifizierung auch zukünftig Zugriff auf das Konto der Opfer verschafft. In einem dem BACS gemeldeten Fall seien damit auch später noch E-Mails und Kontakte an ein Gerät im Ausland übertragen worden.
Seit Mitte 2026 gelten in der Schweiz strenge Regeln gegen gefälschte Telefonnummern. Zwar seien Fake-Anrufe dadurch zurückgegangen, doch der dem BACS gemeldete Fall zeige: Betrüger könnten weiterhin Schweizer Telefonnummern vortäuschen.
Empfehlungen
- Bei Anrufen, die angeblich von grossen Technologieunternehmen stammen und zu sofortigem Handeln drängen, rät das BACS dazu, sofort aufzulegen.
- Passwörter und Bestätigungscodes sollte man nie am Telefon nennen oder auf einer Website eingeben, wenn Anrufende dazu auffordern.
- Nach einem möglichen Datenabfluss empfiehlt das BACS, Passwörter zu ändern, alle aktiven Sitzungen auf den Geräten abzumelden, App-Passwörter zu kontrollieren und gegebenenfalls zu löschen sowie hinterlegte Wiederherstellungsadressen und automatische Weiterleitungsregeln zu prüfen.
Erst vor kurzem warnte das BACS vor Callback-Scams, bei denen Cyberkriminelle ihre Opfer mit gefälschten Migros-Rechnungen oder Twint-Transaktionen zu Anrufen drängten. Mehr dazu lesen Sie hier.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Auch Google-KI Gemini hackt Unternehmen
Der Tag, an dem erstmals ein Mensch auf dem Mond geflucht hat
Weshalb man Anzeigen nicht mit KI schreiben sollte
IBM schliesst sich der SCION Association an
Update: Bund schliesst NDB-Untersuchung ab - doch Kaspersky-Affäre bleibt offen
Gefälschte Support-Konten nehmen frustrierte Flugreisende ins Visier
Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents
Betrüger missbrauchen Google-Sicherheitsmeldungen für Phishing
Täter und Opfer - die zwei Gesichter der KI-Agenten