Der Begriff Scareware setzt sich zusammen aus dem englischen Wort „scare“, übersetzt Erschrecken, und dem Wortteil „-ware“ von Software. Bei Scareware handelt es sich um Programme, welche gezielt Schreckmomente auslösen und diese für Betrugsversuche nutzen. Zum Beispiel indem sie einen fiktiven Virenfund melden und ein kostenpflichtiges Programm zur Entfernung dieser angeblichen Viren anbieten. Scareware gehört zu den Schadprogrammen (Malware).
Das Prinzip von Scareware beruht auf einer psychologischen Gegebenheit: starke Emotionen wie z. B. Angst setzen das menschliche Urteilsvermögen herab. Deshalb versucht Scareware typischerweise, Angst auszulösen, z. B. durch:
Das Kalkül der Cyberkriminellen: aufgrund der ausgelösten Angst und dem Druck, schnell zu reagieren, handeln die angegriffenen Nutzer überstürzt. Sie verzichten auf Sicherheitsvorkehrungen und Überprüfungen, die sie normalerweise vornehmen würden. In der Folge laden sie potentiell schädliche Programme herunter oder überweisen Geld an die Cyberkriminellen.
Viele Fake-Antivirus und betrügerische Bußgeldforderungen sehen auf den ersten Blick seriös aus. Sie nutzen Logos, Schriften und Farben, die seriösen Virenscannern oder Behörden gleichen. Bei einer Überprüfung erweisen sie sich jedoch als gefälscht.
Scareware kann unterschiedliche Zwecke verfolgen:
Bei Scareware handelt es sich um Betrug, also um einen Strafbestand.
Prinzipiell kann es Ihnen an vielen Stellen begegnen:
Im Akutfall: Was auch passiert, ziehen Sie in Betracht, dass man Sie über Ihren Schreck gezielt manipuliert. Reagieren Sie daher besonnen und nicht über den befallenen Rechner:
Zur Prävention: Viele Maßnahmen zur Erhöhung der Cybersicherheit Ihres Unternehmens schützen auch vor Scareware. Besonders wichtig hinsichtlich Scareware ist die Sensibilisierung der Mitarbeitenden. Sie ermöglicht Ihren Mitarbeitenden, im Akutfall umsichtig zu handeln und Schaden von Ihrem Unternehmen abzuwenden. Zeigen Sie Ihren Mitarbeitenden Beispiele von typischen Scareware-Warnmeldungen, besprechen Sie ein festes Procedere für den Akutfall und üben Sie es gemeinsam ein.
Machen Sie allen Beteiligten klar:
Weitere Informationen
Melden Sie einen Scareware-Vorfall bei der Meldestelle für Cyber-Sicherheit in Deutschland: https://www.allianz-fuer-cybersicherheit.de/Webs/ACS/DE/IT-Sicherheitsvorfall/Unternehmen/unternehmen.html?
Kontaktieren Sie uns.
Unser Team ist für Sie da!
Telefon: +49 30 95 999 8080
E-Mail: info@perseus.de
© 2025 Perseus Technologies GmbH. All rights reserved