BACS warnt vor Google-Betrug: App-Passwort hÀlt Zugriff trotz Passwortwechsel offen
Veröffentlicht am: 23.09.2026 um 19:13 Uhr | Redaktion boerse-global.de
Das Schweizer Bundesamt fĂŒr Cybersicherheit (BACS) warnt seit dem 22.09.2026 vor einer neuartigen Betrugsmasche. Kriminelle kombinieren dabei offizielle Sicherheitsmeldungen des Technologiekonzerns Google mit vorgetĂ€uschten Support-Telefonaten. Ziel des Angriffs ist es, Zugangsdaten von Zielpersonen abzugreifen und dauerhaften Zugriff auf deren Konten zu erlangen.
Kombination aus Systemmeldungen und gefÀlschten Telefonaten
Nach Angaben des BACS gehen die Angreifer methodisch vor, um das Vertrauen potenzieller Opfer zu gewinnen. ZunÀchst tragen die TÀter die E-Mail-Adresse des Ziels als Wiederherstellungsadresse in einem eigenen Google-Konto ein.
In diesem Zusammenhang erstellen sie unter Verwendung erfundener Supportangaben ein sogenanntes App-Passwort. Dieser Vorgang fĂŒhrt dazu, dass Google automatisiert eine legitime Sicherheitsbenachrichtigung an die Adresse des Opfers versendet.
Kurz nach dem Eintreffen der echten Warnmeldung nimmt der falsche Support telefonischen Kontakt auf. Die Anrufe erfolgen mit einer manipulierten Schweizer Rufnummer, einem sogenannten Spoofing. Im Verlauf des GesprÀchs wird das Opfer auf eine gefÀlschte Anmeldeseite gelockt, die auf der unternehmenseigenen Plattform Google Sites bereitgestellt wurde.
Der aktuelle Fall zeigt, wie raffiniert Kriminelle heute versuchen, an sensible Zugangsdaten zu gelangen. Wer sich vor solchen Manipulationen und gehackten Konten schĂŒtzen möchte, findet in diesem kostenlosen Report die sicherste Alternative zum klassischen Passwort. Sichere Anmeldung ohne Passwort-Stress jetzt gratis entdecken
Dauerhafter Zugriff und Datensynchronisation
Gelingt die TĂ€uschung, richten die Angreifer nach Angaben der Cybersicherheitsbehörde binnen weniger Minuten ein App-Passwort fĂŒr das fremde Konto ein. Diese Vorgehensweise birgt erhebliche Risiken fĂŒr Betroffene: Ein einmal generiertes App-Passwort ermöglicht den Zugriff auf Kontodaten selbst dann weiterhin, wenn der regulĂ€re Kontoinhaber sein primĂ€res Passwort nachtrĂ€glich Ă€ndert.
Das Bundesamt verwies auf einen bereits gemeldeten Vorfall, bei dem die Folgen der KontoĂŒbernahme deutlich wurden. Nach dem Zugriff durch die BetrĂŒger wurden E-Mails sowie gespeicherte Kontakte ĂŒber einen lĂ€ngeren Zeitraum hinweg unbemerkt auf ein EndgerĂ€t im Ausland synchronisiert.
Jedes Quartal werden Millionen Online-Konten durch immer raffiniertere Methoden wie Phishing oder Spoofing ĂŒbernommen. Wie Sie Passkeys bei groĂen Diensten wie Google oder WhatsApp einrichten und Hacker damit chancenlos lassen, erklĂ€rt dieser kostenlose Leitfaden. Gratis-Report zur sicheren Konten-Absicherung hier anfordern
Behördliche Einordnung und SchutzmaĂnahmen
Das BACS betonte, dass Google Nutzer bei Sicherheitsproblemen niemals unaufgefordert telefonisch kontaktiert. Unerwartete Support-Anrufe sollten daher grundsÀtzlich mit Misstrauen behandelt werden.
Zwar gelten in der Schweiz seit Mitte 2026 verschĂ€rfte regulatorische Vorgaben zur Unterbindung von Nummern-Spoofing, diese bieten laut der Behörde jedoch keine vollstĂ€ndige Garantie fĂŒr die Echtheit einer auf dem Telefondisplay angezeigten Rufnummer.
Nutzer sollten verdĂ€chtige Aufforderungen zur Passworteingabe ignorieren und eigene Kontoeinstellungen direkt ĂŒber die offiziellen Dienste des Anbieters prĂŒfen.
