- Social-Engineering-Techniken, die den Benutzer dazu verleiten, bösartige Skripte auf seinem eigenen System auszuführen.
- Verwendung gefälschter technischer Fehlermeldungen oder CAPTCHA-Überprüfungen zur Manipulation der Windows-Zwischenablage.
- Installation gefährlicher Malware wie Infostealer und RATs, die Anmeldeinformationen, Cookies und Finanzdaten stehlen.
Das kennen Sie sicher: Beim Surfen im Internet erscheint plötzlich eine Benachrichtigung, dass Ihr Browser veraltet sei oder es ein Problem mit Ihrem Zoom-Mikrofon gäbe. Auf den ersten Blick wirkt das harmlos oder wie ein häufiger Fehler, doch Cyberkriminelle haben die Kunst der Täuschung perfektioniert. So entstand ClickFix , eine Social-Engineering-Taktik, die nicht versucht, Ihren PC über eine technische Sicherheitslücke zu hacken, sondern Sie dazu verleitet, Ihr Heimnetzwerk für den Virus zu öffnen.
Das Beunruhigendste an dieser Methode ist, dass der Nutzer die gesamte Arbeit selbst erledigen muss. Man muss weder eine verdächtige ausführbare Datei herunterladen noch auf einen seltsamen Link klicken; der Angreifer leitet einen Schritt für Schritt an, Code in das Herzstück des Betriebssystems einzufügen . Diese raffinierte Manipulation hat weltweit, insbesondere in Lateinamerika und Europa, zu einem sprunghaften Anstieg von Infektionen geführt und betrifft alle – von Privatanwendern bis hin zu großen öffentlichen Einrichtungen und Technologieunternehmen.
Was genau ist ClickFix?

Diese Technik basiert auf dem, was Experten als Pastejacking oder Clipboard-Hijacking bezeichnen. Der Vorgang beginnt üblicherweise beim Besuch einer kompromittierten Website. Hacker schleusen JavaScript-Code ein, der ein Popup-Fenster öffnet. Dieses Fenster fordert Sie möglicherweise auf, Ihre Menschlichkeit durch das Ausfüllen eines gefälschten CAPTCHAs zu beweisen oder ein technisches Problem zu beheben, um ein PDF-Dokument anzuzeigen oder an einem Google Meet-Meeting teilzunehmen.
Der Trick liegt im Aktionsbutton, der meist mit etwas wie „Problem beheben“ beschriftet ist. Beim Klicken darauf geschieht etwas Unsichtbares: Der Browser kopiert automatisch einen PowerShell-Befehl in die Zwischenablage. Die Website gibt dann sehr einfache Anweisungen: Windows-Taste + R drücken, Inhalt einfügen (Strg + V) und Enter drücken. Genau in diesem Moment führt der Benutzer ein Skript aus, das Schadsoftware herunterlädt und direkt im Arbeitsspeicher des Computers installiert, wobei die üblichen Schutzmechanismen des Browsers oft umgangen werden.
FileFix: Der gefährliche und heimtückische Bruder

Wenn ClickFix schon lästig war, geht FileFix mit der Täuschung noch einen Schritt weiter. Während ClickFix den „Ausführen“-Dialog verwendet, verleitet FileFix den Benutzer dazu, Schadcode in die Adressleiste des Windows-Explorers einzufügen . Da wir dieses Tool ständig zum Verschieben von Ordnern nutzen, ahnen viele nicht, dass sich von dort aus Systembefehle ausführen lassen.
In solchen Fällen nutzen Angreifer häufig Köder wie gefälschte Facebook-Sicherheitswarnungen oder das Versprechen von PDFs mit wichtigen Regeln. Die Täuschung ist so subtil, dass sich der Schadcode hinter einer Leerzeichenfolge versteckt. Der Benutzer sieht dadurch nur das Ende des Dateipfads, nicht aber das PowerShell-Skript am Anfang. Nach dem Drücken der Eingabetaste führt das System die Schadsoftware unbemerkt aus.
Das Arsenal des Angreifers: Welche Schadsoftware installieren sie?

Sobald ein Nutzer in die Falle getappt ist, ist sein Computer einer Vielzahl verheerender Bedrohungen ausgesetzt. Hauptziel sind in der Regel Infostealer , Programme, die speziell dafür entwickelt wurden, den PC zu durchsuchen und gespeicherte Passwörter, Session-Cookies, Authentifizierungstoken und sogar Schlüssel für Kryptowährungs-Wallets zu stehlen. Zu den bekanntesten gehören Lumma Stealer, Vidar und StealC.
Darüber hinaus gibt es Remote-Access-Trojaner ( RATs) wie NetSupport oder Latrodectus. Diese sind deutlich gefährlicher, da sie dem Angreifer die vollständige Kontrolle über das Gerät ermöglichen , den Zugriff auf die Webcam erlauben, E-Mails lesen und Ransomware einsetzen, um alle Unternehmensdaten zu verschlüsseln und Lösegeld zu fordern. Solche Angriffe haben sogar TikTok erreicht, wo KI-generierte Videos kostenlose Premium-Software im Austausch für die Ausführung dieser Befehle versprechen.
Wie Sie Ihren Computer schützen und nicht in die Falle tappen

Der beste Schutz vor solchen Angriffen ist zweifellos gesunder Menschenverstand und Wissen. Eine goldene Regel sollten Sie niemals vergessen: Kein seriöses Unternehmen wie Google, Microsoft oder Meta wird Sie jemals auffordern, Code in die Eingabeaufforderung Ihres PCs einzufügen, um einen Fehler zu beheben oder Ihre Identität zu bestätigen. Wenn Sie auf einer Webseite Anweisungen sehen, die Strg+V oder Win+R erwähnen , schließen Sie den Tab sofort.
Aus technischer Sicht ist es unerlässlich, Ihre Antivirensoftware stets aktuell zu halten und die Zwei-Faktor-Authentifizierung (2FA) für alle Ihre Konten zu aktivieren. Unternehmen sollten idealerweise die Administratorrechte auf Mitarbeiterrechnern einschränken und den Zugriff auf Tools wie PowerShell blockieren, sofern dieser nicht unbedingt erforderlich ist. Phishing-Übungen und Social-Engineering-Tests helfen Mitarbeitern, wachsam zu bleiben und diese betrügerischen Muster rechtzeitig zu erkennen.
Wenn Sie vermuten, Opfer eines solchen Angriffs geworden zu sein, trennen Sie Ihren Computer umgehend vom Internet und kontaktieren Sie einen IT-Sicherheitsexperten. Um Datendiebstahl zu verhindern, sollten Sie alle Passwörter auf einem Gerät ändern, von dem Sie wissen, dass es sicher ist. Der Kampf gegen ClickFix und ähnliche Schadsoftware ist ein ständiger Kampf. Nur wenn Sie sich gut informieren und den vermeintlichen Wunderlösungen in Pop-ups misstrauen, können Sie Ihre Daten schützen.
