Zusammenfassung:
- Betrüger verwenden legitime Websites, um ihre bösartigen Telefonnummern für den „technischen Support“ zu veröffentlichen.
- Diese Technik ist als Suchparameter-Injektion oder reflektierte Eingabelücke bekannt.
- Angreifer verändern legitime URLs mit verdächtigen Details.
Experten warnen davor, dass Betrüger gefälschte Telefonnummern auf legitimen Websites platzieren und so Kundendaten gefährden. Große Unternehmen wie Apple, PayPal und Netflix sind von einer neuen Bedrohungsart betroffen.
Dieser Betrug ist besonders irreführend, da er die üblichen Sicherheitsprüfungen erfahrener Internetbenutzer, wie etwa die Überprüfung der Webadresse, umgeht, indem er bösartige Telefonnummern auf offiziellen Websites einschleust.

Hinter dieser Art von Angriffen stehen Online-Werbeflächen, bei denen Betrüger Google-Anzeigen kaufen, um sich als große Marken auszugeben.
Vorsicht vor gefälschten Support-Nummern: So schützen Sie sich vor Betrug
Ein Klick auf die Anzeige führt möglicherweise zur offiziellen Website. Betrüger verwenden jedoch schädliche URL-Parameter, um die angezeigten Inhalte zu verändern, beispielsweise durch die Anzeige gefälschter Telefonnummern im Supportbereich. Da der Browser die legitime Domain anzeigt, ist das Misstrauen der Nutzer geringer.
Forscher erklären in Malwarebytes Bei diesem Angriff handelt es sich um einen Suchparameter-Injection-Angriff oder eine Reflected-Injection-Schwachstelle. Mit dieser Technik können Betrüger Schadcode in Links einbetten, die nur beim Besuch der Website angezeigt werden und daher schwer zu erkennen sind.
„Sobald die Nummer angerufen wird, geben sich die Betrüger als die Marke aus, mit dem Ziel, das Opfer dazu zu bringen, persönliche Daten oder Kreditkarteninformationen preiszugeben oder ihm sogar einen Fernzugriff auf seinen Computer zu ermöglichen“, erklären die Forscher.
Zu den weiteren betroffenen Websites zählen HP, Microsoft, Facebook und die Bank of America. Diese großen Unternehmen stehen besonders im Fokus, da sie eine große Anzahl von Nutzern anziehen und so die Chancen der Betrüger erhöhen, Opfer zu finden.
Malwarebytes rät Nutzern, vor gefälschten technischen Support-Hotlines auf der Hut zu sein. Dazu prüft Malwarebytes, ob die URL eine Telefonnummer enthält (in diesem Fall handelt es sich definitiv um Schadsoftware), achtet auf ungewöhnliche, drängende Ausdrücke wie „Jetzt anrufen“, durchsucht die URL nach kryptischen Zeichen wie „%20“ (Leerzeichen) und „%2B“ („+“) und ist misstrauisch, wenn Suchergebnisse vor der Eingabe des Suchbegriffs angezeigt werden. Diese Warnsignale können helfen, Phishing-Versuche zu erkennen, bevor Sie Opfer werden.
Nutzer können auch die offizielle Top-Level-Domain der Website (z. B. www.apple.com) aufrufen und selbst nach Support suchen, anstatt Anzeigen zu vertrauen – Unternehmen kaufen in der Regel keine Online-Anzeigen, um technischen Support zu verkaufen. Denken Sie immer daran: Die Überprüfung der Quelle ist der beste Schutz vor Betrug.










