Trojaner-Warnung: BSI warnt vor Fernkontrolle sozialer Profile
Veröffentlicht am: 21.09.2026 um 05:35 Uhr | Redaktion boerse-global.de
Sicherheitsbehörden warnen vor Schadprogrammen, die über unbekannte Links oder manipulierte Dateianhänge verbreitet werden. Kriminelle versuchen auf diesem Weg, die Fernkontrolle über Profile in sozialen Netzwerken zu erlangen, um anschließend im Namen der Betroffenen Betrugstaten zu verüben.
Die Masche zielt darauf ab, Anwender zur Ausführung scheinbar harmloser Dateien zu verleiten oder sie auf präparierte Internetseiten zu lenken. Einmal auf dem Endgerät aktiv, ermöglichen die Trojaner weitreichende Eingriffe, darunter den unbefugten Zugriff auf Kommunikationskanäle und persönliche Nutzerkonten.
Typische Täuschungsmethoden bei Links und Adressen
Hinter den Angriffen stehen oft ausgefeilte Täuschungsmuster bei der Gestaltung von Webadressen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist in diesem Zusammenhang auf Methoden wie Tippfehler-Domains, Subdomain-Tricks, Namenszusätze, Kurz-URLs sowie Homoglyphen hin.
Bei Letzteren werden vertraute Buchstaben durch optisch identische Zeichen fremder Alphabete ersetzt, um gefälschte Internetadressen als legitime Angebote zu tarnen.
Flankierend dazu registriert das Phishing-Radar der Verbraucherzentrale kontinuierlich gefälschte Benachrichtigungen, die im Namen bekannter Institutionen versendet werden. Betrüger nutzen dabei regelmäßig die Identität von Banken, Paketdienstleistern oder Streaming-Portalen.
Wer sich vor den immer raffinierteren Methoden der Cyberkriminellen schützen möchte, findet in diesem kostenlosen Ratgeber die wichtigsten Grundlagen für ein sicheres Smartphone. 5 sofort umsetzbare Schutzmaßnahmen für Android entdecken
Die darin enthaltenen Aufforderungen, persönliche Daten zu aktualisieren oder angebliche Transaktionen zu bestätigen, dienen häufig als Vorwand, um Nutzer zum Herunterladen bösartiger Programme zu bewegen.
Prüfung von Zieladressen und Schutzmechanismen
Um sich vor schädlichen Verlinkungen zu schützen, raten IT-Sicherheitsexperten zu einfachen Prüfschritten vor jedem Aufruf. Der FRITZ!-Kanal des Herstellers zeigt hierfür eine kurze Überprüfung der Webadresse: Am Desktop-Computer genügt es, den Mauszeiger über den Link zu bewegen, während auf Smartphones und Tablets ein langes Drücken die vollständige Zieladresse offenlegt.
Ausschlaggebend für die Echtheit ist stets die eigentliche Domain direkt vor Endungen wie .de oder .com und keinesfalls ein vorgeschobener Markenname am Beginn des Pfads.
Ein veraltetes Betriebssystem ist oft wie eine offene Tür für Schadsoftware und manipulierte Links. Dieser kostenlose Experten-Report zeigt Ihnen, wie Sie durch die richtigen Einstellungen und Updates Ihr Gerät dauerhaft absichern. Kostenlosen Android-Sicherheits-Report herunterladen
Neben der manuellen Prüfung bieten integrierte Sicherheitssysteme Schutz vor unbemerkten Installationen. Unter Windows 11 und Windows 10 existiert im Microsoft Defender eine Funktion zur Erkennung potenziell unerwünschter Anwendungen (PUA).
Diese Komponente ist bei Neuinstallationen standardmäßig aktiviert und lässt sich über die Einstellungen der Windows-Sicherheit, administrative Gruppenrichtlinien oder Befehle in der PowerShell konfigurieren.
Zudem empfehlen Experten, Sicherheitskorrekturen für das Betriebssystem zeitnah einzuspielen, um bekannte Schwachstellen umgehend zu schließen und das Risiko erfolgreicher Angriffe zu minimieren.
