Ein Sicherheitscheck, der den Firmen-PC infiziert.
Das BACS meldete im August manipulierte Schweizer Websites mit gefälschten CAPTCHA-Prüfungen.
Wer den angezeigten Computerbefehl ausführt, kann Schadsoftware zum Diebstahl von Zugangsdaten installieren.
Für KMU betrifft das sowohl Mitarbeitende beim Surfen als auch die eigene Firmenwebsite.
- KI-Einsatz
- —Nicht belegt
- KMU-Relevanz CH
- ★★★Für viele KMU relevant
- Angriffskomplexität
- ★★☆Mehrstufige Täuschung
- Mögliches Schadensausmass
- ★★★Schwere Folgeangriffe möglich
Team instruieren: Ein CAPTCHA verlangt niemals das Ausführen eines PowerShell- oder Terminalbefehls.
Warum diese Bewertung?
KI-Einsatz: Die Quelle belegt keinen KI-Einsatz.
KMU-Relevanz CH: Webnutzung und Firmen-Websites sind im KMU-Alltag verbreitet. Diese Übertragbarkeit ist unsere Einordnung.
Angriffskomplexität: Manipulierte Website, betrügerische Anweisung und nachgeladene Schadsoftware greifen ineinander. Das belegt keinen individuellen Vorbereitungsaufwand.
Mögliches Schadensausmass: Gestohlene Firmenzugänge können im schweren Fall Betriebsunterbrüche und existenzbedrohende Verluste ermöglichen. Das ist ein Szenario, kein bezifferter Schaden dieses Berichts.
Schweizer Websites sind laut BACS betroffen. Die Täterherkunft bleibt unbekannt; der imitierte Anbieter erlaubt keine Länderzuordnung.
Quellenstand: 07.08.2026. Belegter Vorfall / Beobachtung: nicht einzeln angegeben. Das Schadensausmass beschreibt ein mögliches KMU-Szenario, keinen belegten Schaden dieses Falls.
