Zum Inhalt springen
Ist das Betrug?
Scareware anruf website

Scareware: Die gefälschte Virenwarnung mit Countdown im Browser

Scareware im Browser ist eine Betrugsform, bei der ein aufdringliches Popup mit Countdown und Sound behauptet, das Gerät sei akut mit Viren infiziert, und zur sofortigen Reaktion drängt. Wer klickt oder anruft, landet entweder bei einer Fake-Support-Hotline, die Fernzugriff und Zahlung verlangt, oder lädt ein angebliches „Reinigungs-Tool“ herunter, das tatsächlich echte Schadsoftware installiert.

Schon reagiert? Direkt zur Soforthilfe „Ich habe auf einen Link geklickt oder eine Datei geöffnet"

Woran erkennst du sie?

  • Plötzliches Vollbild-Popup beim Surfen mit blinkenden Warnsymbolen, Alarmton und Countdown-Timer
  • Behauptung, das Gerät sei mit mehreren Viren infiziert oder persönliche Daten seien akut gefährdet
  • Popup lässt sich über das normale Schließen-Kreuz nicht wegklicken, der Browser wirkt wie eingefroren oder blockiert
  • Aufforderung, sofort eine angezeigte Telefonnummer für den „Microsoft-“ oder „Apple-Support“ anzurufen
  • Alternativ Aufforderung zum Download eines „Reinigungs-“ oder „Optimierungs-Tools“, das das Problem angeblich löst
  • Seriöse Sicherheitssoftware zeigt niemals Warnungen als Browser-Popup mit Kauf- oder Anrufaufforderung an

Typischer Ablauf

  1. Beim Besuch einer präparierten oder mit Schadwerbung ausgelieferten Webseite öffnet sich automatisch ein Vollbild-Popup mit gefälschter Virenwarnung
  2. Countdown, Alarmton und blockierte Schließen-Funktion erzeugen Zeitdruck und Panik
  3. Variante A: Opfer ruft die angezeigte Support-Nummer an und landet bei Betrügern, die wie beim klassischen Tech-Support-Scam Fernzugriff und Zahlung für eine „Reparatur“ verlangen
  4. Variante B: Opfer lädt ein angebliches Reinigungs-Tool herunter und installiert es — tatsächlich handelt es sich um echte Schadsoftware, die Daten ausspäht oder das Gerät fernsteuerbar macht
  5. In beiden Fällen entsteht ein finanzieller Schaden oder ein tatsächlich kompromittiertes Gerät, wo vorher keine echte Infektion bestand

Typische Formulierungen der Täter

Sinngemäß wiedergegeben, keine wörtlichen Originalzitate.

  • „WARNUNG! Ihr Gerät ist mit 5 Viren infiziert. Rufen Sie sofort den technischen Support an, bevor Ihre Daten gelöscht werden. Verbleibende Zeit: 04:59“
  • „Windows Defender hat verdächtige Aktivitäten erkannt. Laden Sie jetzt das offizielle Reinigungs-Tool herunter, um Ihr System zu schützen“

Was tun, wenn du schon reagiert hast?

Vollständige Schritt-für-Schritt-Anleitung öffnen →

Verwandte Maschen

Quellen

Redaktionell geprüft, Stand 8.8.2026. Diese Seite ersetzt keine Rechtsberatung — bei Rechtsfragen hilft die Soforthilfe-Strecke mit Verweis auf Anwalt und Verbraucherzentrale.