Was für ein Pop-up-Betrug ist „Scan Computer To See If Antivirus Is Working"
Phishing/BetrugAuch bekannt als: Scan Computer To See If Antivirus Is Working Betrug mit technischem Support
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was ist der Pop-up-Betrug „Scan Computer To See If Antivirus Is Working"?
Wir haben diese Website analysiert und festgestellt, dass es sich um einen gefälschten Microsoft-Sicherheitsscanner handelt. Laut den von Malwarebytes veröffentlichten Untersuchungen wurde er entwickelt, um Besucher dazu zu bringen, ihre echte Antivirensoftware zu entfernen, und anschließend sensible persönliche und finanzielle Informationen zu sammeln. Dieser Seite sollte in keiner Weise vertraut werden.

„Scan Computer To See If Antivirus Is Working"-Betrug im Detail
Die Seite imitiert ein Microsoft-Produkt namens „Microsoft SysScan" und verwendet dabei das wiedererkennbare vierfarbige Quadrat-Logo und die Markengestaltung des Unternehmens. Beim Laden füllt sie zwei Seitenleisten mit den echten Browserdaten, der IP-Adresse, der Stadt und den Gerätespezifikationen des Besuchers - eine Taktik, die suggerieren soll, dass die Website bereits über umfangreichen Zugriff auf den Computer verfügt.
Die zentrale Warnung behauptet, dass das aktualisierte Windows keine Antivirensoftware von Drittanbietern mehr benötigt oder unterstützt, und fordert den Besucher auf, diese „sofort zu deinstallieren". Das ist völlig falsch. Die Microsoft Corporation hat keine Verbindung zu dieser Seite, und keine echte Windows-Sicherheitsfunktion liefert derartige Warnmeldungen über einen Browser.
Funktionierende Antivirensoftware zu entfernen, nur weil eine Webseite dies anweist, würde den Computer erheblich anfälliger für echte Bedrohungen machen. Genau das ist das Ergebnis, das dieser Betrug herbeiführen soll.
Besuchern, die auf „Start Scan" klicken, wird eine gefälschte Diagnosesequenz angezeigt. Ein Fortschrittsbalken füllt sich, während ein Ereignisstrom in Echtzeit durch Hardware- und Softwareprüfungen scrollt. Nach Abschluss meldet die Seite 30 Probleme und 52 Warnungen in 8 Kategorien und verleiht dem Gerät einen Gesundheitswert von 13 von 100.
All diese Ergebnisse sind erfunden. Keine Website kann den Sicherheitszustand eines Computers wirklich beurteilen - dafür ist direkt auf dem Gerät installierte Software erforderlich. Die Scan-Animation ist eine Inszenierung, die Alarm erzeugen soll, nicht echte Informationen liefern.
Sobald die gefälschten Ergebnisse erscheinen, geht der Betrug in seine Datensammelphase über. Besucher werden zu einem „Customer Information"-Formular geleitet, das ihren vollständigen Namen, ihre Rechnungsadresse, ihre Telefonnummer und ihre E-Mail-Adresse abfragt. Das Formular fragt außerdem nach der verwendeten Fernwartungssoftware, einer Remote-Session-ID und einem Remote-Session-Passwort.
Diese Felder für den Fernzugriff sind der gefährlichste Teil des Formulars. Ein Betrüger, der eine Session-ID und ein Passwort erhält, kann sich über Fernwartungssoftware direkt mit dem Gerät des Opfers verbinden, ohne dass das Opfer weitere Maßnahmen ergreifen muss.
Das Formular sammelt noch mehr. Es fragt nach dem Namen der Bank und den Kontodaten von Kryptowährungen und enthält Felder mit der Bezeichnung „Agent ID" und „Agent Name". Dabei handelt es sich um interne Tracking-Aufzeichnungen, die das Betrugsnetzwerk verwendet, um zu protokollieren, welcher Betrüger welches Opfer bearbeitet hat und welche Finanzkonten betroffen waren.
Nach dem Absenden zeigt die Seite einen Wartebildschirm mit einem gefälschten Microsoft-Logo an. Darauf steht: „Please wait 3-5 minutes. A refund manager will call you shortly." Ein KI-generiertes Bild eines professionell wirkenden Mannes im Anzug wird angezeigt, um den Anschein eines seriösen Support-Unternehmens zu erwecken.
Der Anrufer ist ein Betrüger. Anhand der bereits gesammelten Daten gibt er sich als Microsoft-Support-Mitarbeiter aus und versucht, Zahlungen für erfundene Reparaturdienste zu erhalten, das Opfer zur Gewährung von Fernzugriff zu drängen oder es anzuweisen, Geld über sein Bank- oder Kryptowährungskonto zu überweisen.
Die Gewährung von Fernzugriff hat schwerwiegende Folgen. Verbundene Betrüger können gespeicherte Passwörter stehlen, Trojaner, Ransomware oder Keylogger installieren und während der Sitzung auf Bank- oder E-Mail-Konten zugreifen. Der Schaden kann noch lange nach Ende des Anrufs bestehen bleiben.
Die richtige Reaktion auf diese Seite ist, den Browser sofort zu schließen. Deinstallieren Sie keine Antivirensoftware aufgrund von Behauptungen einer Webseite und geben Sie niemals persönliche, finanzielle oder Fernzugriffs-Zugangsdaten an eine Seite weiter, die über eine unerwartete Weiterleitung oder ein Pop-up erreicht wurde.
| Name | Scan Computer To See If Antivirus Is Working Betrug mit technischem Support |
| Bedrohungstyp | Phishing, Betrug, Social Engineering, Täuschung |
| Falsche Behauptung | Die Antivirensoftware des Besuchers ist nicht mit modernem Windows kompatibel und muss entfernt werden; der Computer enthält zahlreiche Sicherheitsprobleme |
| Tarnung | Legitimes Microsoft-Sicherheitsscan-Tool („Microsoft SysScan") |
| Verwandte Domains | detectsysscanner[.]at, detectsysscanner[.]com, detectsysscanner[.]de, detectsysscanner[.]in[.]net, detectsysscanner[.]xn--q9jyb4c, detsysscanner[.]com, detsysscanner[.]de, detsysscanner[.]xn--q9jyb4c, techsysscanner[.]com, techsysscanner[.]lol, tlcscanner[.]com |
| Bedrohungsstatus (detsysscanner[.]com) | PCrisk Website-Scanner-Ergebnisse |
| Symptome | Gefälschte Fehlermeldungen, gefälschte Systemwarnungen, Pop-up-Fehler, vorgetäuschter Computerscan. |
| Verbreitungsmethoden | Kompromittierte Websites, betrügerische Online-Pop-up-Werbung, potenziell unerwünschte Anwendungen. |
| Schaden | Verlust sensibler privater Informationen, finanzieller Verlust, Identitätsdiebstahl, mögliche Malware-Infektionen. |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
Online-Betrug im Allgemeinen
Gefälschte Sicherheitsscanner-Betrügereien kombinieren die visuelle Autorität einer vertrauenswürdigen Marke mit personalisierten Daten - indem sie die eigene IP-Adresse und die Hardwarespezifikationen des Besuchers anzeigen -, um ein Gefühl einer unmittelbaren Krise zu erzeugen. Das Ziel besteht immer darin, das Opfer daran zu hindern, lange genug kritisch nachzudenken, um etwas Wertvolles herauszugeben.
Einige Beispiele für ähnliche Betrügereien sind „Windows Security Certificate Expired/Invalid", „Critical Security Alert" und „McAfee - Threats Detected. Action Required!".
Wie bin ich auf eine Betrugswebsite gelangt?
Betrugswebsites wie diese werden selten absichtlich besucht. Die meisten Nutzer gelangen dorthin, nachdem sie auf eine irreführende Werbung oder ein Pop-up auf einer nicht verwandten Seite geklickt haben. Betrügerische Werbenetzwerke, die häufig auf Torrent-Seiten, illegalen Streaming-Plattformen und Seiten mit Inhalten für Erwachsene zu finden sind, leiten Besucher häufig ohne jede Warnung auf solche Seiten weiter.
Browser-Benachrichtigungen von betrügerischen Seiten, die der Nutzer zuvor zugelassen hat, sind eine weitere häufige Quelle für diese Weiterleitungen. Auch bereits auf dem Gerät laufende Adware kann jederzeit automatische Weiterleitungen auslösen. Phishing-E-Mails und irreführende Links, die in sozialen Medien geteilt werden, sind weitere Verbreitungswege, die man kennen sollte.
Wie kann man den Besuch von Betrugsseiten vermeiden?
Erlauben Sie unbekannten oder verdächtigen Websites nicht, Browser-Benachrichtigungen zu senden - dies ist eine der häufigsten Methoden, mit denen betrügerische Seiten Nutzer über einen längeren Zeitraum immer wieder erreichen. Vermeiden Sie es, auf Pop-up-Werbung, irreführende Schaltflächen oder Links auf minderwertigen Seiten zu klicken, und laden Sie Software nur von offiziellen Websites und verifizierten App-Stores herunter.
Seien Sie vorsichtig mit Links, die Sie per E-Mail erhalten, insbesondere von unerwarteten oder unbekannten Absendern. Halten Sie das Betriebssystem und alle installierten Anwendungen auf dem neuesten Stand. Wenn bereits unerwünschte Software diese Weiterleitungen erzeugt, empfehlen wir, den Computer mit Combo Cleaner Antivirus für Windows zu scannen, um sie automatisch zu entfernen.
Text, der auf der „Scan Computer To See If Antivirus Is Working"-Pop-up-Betrugsseite angezeigt wird:
Scan your computer to see if your antivirus is working.
Upgraded version of Windows does not require and support third-party antivirus software. Uninstall immediately.
This issue commonly arises when legacy applications from a previous Windows installation conflict with the upgraded security stack. Windows includes built-in compatibility features — run affected software in compatibility mode to restore functionality.
Left unresolved, this may indicate operating system instability.
A fast, private diagnostic dashboard that runs 40+ checks on your browser, operating system, network, and privacy settings — right now, in this tab.
Vollständiges Erscheinungsbild der „Scan Computer To See If Antivirus Is Working"-Betrugsseite (GIF):

Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist Scan Computer To See If Antivirus Is Working Betrug mit technischem Support?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:

Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner Antivirus für Windows.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner Antivirus für Windows) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Pop-up-Betrug?
Pop-up-Betrügereien sind irreführende Seiten, die während des Surfens erscheinen und Besucher durch Dringlichkeit, Angst oder vorgetäuschte Autorität manipulieren. Sie sind darauf ausgelegt, Menschen dazu zu bringen, betrügerische Support-Hotlines anzurufen, persönliche Informationen preiszugeben, Geld zu senden oder gefährliche Software herunterzuladen.
Was ist der Zweck eines Pop-up-Betrugs?
Das Ziel ist der finanzielle Gewinn der Betrüger. Diese spezielle Masche zielt darauf ab, persönliche und finanzielle Daten zu sammeln, Zugangsdaten für den Fernzugriff zu erlangen und Opfer letztlich durch Anrufe zu betrügen, bei denen sich die Betrüger als Microsoft-Support-Mitarbeiter ausgeben.
Warum stoße ich auf gefälschte Pop-ups?
Diese Seiten werden über betrügerische Werbenetzwerke auf minderwertigen Seiten oder Seiten für Erwachsene, irreführende Browser-Benachrichtigungen, irreführende Social-Media-Links und Adware, die möglicherweise bereits auf dem Gerät installiert ist, beworben. Die meisten Besucher, die auf sie stoßen, haben sie nicht absichtlich gesucht.
Wird Combo Cleaner mich vor Pop-up-Betrügereien schützen?
Combo Cleaner scannt Websites beim Laden und kennzeichnet bösartige Seiten, einschließlich gefälschter Sicherheitsscanner-Betrügereien wie dieser. Wenn eine solche Seite erkannt wird, warnt Combo Cleaner den Nutzer, bevor irgendein Inhalt geladen wird, und blockiert den Zugriff, wodurch verhindert wird, dass der Betrug im Browser ausgeführt wird.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden