BACS, Google-Betrug

BACS warnt vor Google-Betrug: App-Passwort hÀlt Zugriff trotz Passwortwechsel offen

Veröffentlicht am: 23.09.2026 um 19:13 Uhr | Redaktion boerse-global.de

Das BACS beschreibt einen Angriff mit echten Google-Warnmeldungen und gefÀlschten Support-Anrufen, der Zugangsdaten und dauerhaften Kontozugriff gefÀhrdet.

Google-Konten im Visier: BACS warnt vor neuer Betrugsmasche
Ein schlichter, leerer Schreibtisch mit einem ausgeschalteten Monitor und einem unbenutzten Telefon in einem minimalistischen Raum. Illustration mit AI erstellt.

Das Schweizer Bundesamt fĂŒr Cybersicherheit (BACS) warnt seit dem 22.09.2026 vor einer neuartigen Betrugsmasche. Kriminelle kombinieren dabei offizielle Sicherheitsmeldungen des Technologiekonzerns Google mit vorgetĂ€uschten Support-Telefonaten. Ziel des Angriffs ist es, Zugangsdaten von Zielpersonen abzugreifen und dauerhaften Zugriff auf deren Konten zu erlangen.

Kombination aus Systemmeldungen und gefÀlschten Telefonaten

Nach Angaben des BACS gehen die Angreifer methodisch vor, um das Vertrauen potenzieller Opfer zu gewinnen. ZunÀchst tragen die TÀter die E-Mail-Adresse des Ziels als Wiederherstellungsadresse in einem eigenen Google-Konto ein.

In diesem Zusammenhang erstellen sie unter Verwendung erfundener Supportangaben ein sogenanntes App-Passwort. Dieser Vorgang fĂŒhrt dazu, dass Google automatisiert eine legitime Sicherheitsbenachrichtigung an die Adresse des Opfers versendet.

Kurz nach dem Eintreffen der echten Warnmeldung nimmt der falsche Support telefonischen Kontakt auf. Die Anrufe erfolgen mit einer manipulierten Schweizer Rufnummer, einem sogenannten Spoofing. Im Verlauf des GesprÀchs wird das Opfer auf eine gefÀlschte Anmeldeseite gelockt, die auf der unternehmenseigenen Plattform Google Sites bereitgestellt wurde.

Anzeige

Der aktuelle Fall zeigt, wie raffiniert Kriminelle heute versuchen, an sensible Zugangsdaten zu gelangen. Wer sich vor solchen Manipulationen und gehackten Konten schĂŒtzen möchte, findet in diesem kostenlosen Report die sicherste Alternative zum klassischen Passwort. Sichere Anmeldung ohne Passwort-Stress jetzt gratis entdecken

Dauerhafter Zugriff und Datensynchronisation

Gelingt die TĂ€uschung, richten die Angreifer nach Angaben der Cybersicherheitsbehörde binnen weniger Minuten ein App-Passwort fĂŒr das fremde Konto ein. Diese Vorgehensweise birgt erhebliche Risiken fĂŒr Betroffene: Ein einmal generiertes App-Passwort ermöglicht den Zugriff auf Kontodaten selbst dann weiterhin, wenn der regulĂ€re Kontoinhaber sein primĂ€res Passwort nachtrĂ€glich Ă€ndert.

Das Bundesamt verwies auf einen bereits gemeldeten Vorfall, bei dem die Folgen der KontoĂŒbernahme deutlich wurden. Nach dem Zugriff durch die BetrĂŒger wurden E-Mails sowie gespeicherte Kontakte ĂŒber einen lĂ€ngeren Zeitraum hinweg unbemerkt auf ein EndgerĂ€t im Ausland synchronisiert.

Anzeige

Jedes Quartal werden Millionen Online-Konten durch immer raffiniertere Methoden wie Phishing oder Spoofing ĂŒbernommen. Wie Sie Passkeys bei großen Diensten wie Google oder WhatsApp einrichten und Hacker damit chancenlos lassen, erklĂ€rt dieser kostenlose Leitfaden. Gratis-Report zur sicheren Konten-Absicherung hier anfordern

Behördliche Einordnung und Schutzmaßnahmen

Das BACS betonte, dass Google Nutzer bei Sicherheitsproblemen niemals unaufgefordert telefonisch kontaktiert. Unerwartete Support-Anrufe sollten daher grundsÀtzlich mit Misstrauen behandelt werden.

Zwar gelten in der Schweiz seit Mitte 2026 verschĂ€rfte regulatorische Vorgaben zur Unterbindung von Nummern-Spoofing, diese bieten laut der Behörde jedoch keine vollstĂ€ndige Garantie fĂŒr die Echtheit einer auf dem Telefondisplay angezeigten Rufnummer.

Nutzer sollten verdĂ€chtige Aufforderungen zur Passworteingabe ignorieren und eigene Kontoeinstellungen direkt ĂŒber die offiziellen Dienste des Anbieters prĂŒfen.

Disclaimer...

de | wissenschaft | 70169025 |