Direkt zum Hauptinhalt springen
Notfall: Ich wurde gerade betrogen oder gehackt
Sofort-Hilfe
Ansicht:
← Aktuelles
Betrugsmasche20. August 2026 um 18:313 Min. Lesezeit

Gefälschte Downloadseiten: Ein korrekt wirkender Link reicht nicht

Smartphone mit unscharfer Nachricht neben einem Angelhaken
Symbolbild

In 30 SekundenGefälschte Webseiten können bekannte Downloadangebote nachahmen und dabei vertrauenswürdig wirkende Links anzeigen. Laden Sie Programme möglichst nur über einen selbst gewählten Zugang zur Herstellerseite oder über den offiziellen App-Store Ihres Geräts.

Eine aktuelle Kampagne nutzt gefälschte Webseiten, um Menschen unerwünschte Software unterzuschieben. Dabei können angezeigte Links vertrauenswürdig aussehen, obwohl der tatsächliche Download nicht das erwartete Programm enthält.

Was das für Sie bedeutet

Ein Link besteht aus sichtbarem Text und einem tatsächlichen Ziel. Der sichtbare Text kann beispielsweise den Namen eines bekannten Herstellers zeigen, während ein Klick zu einer anderen Seite oder Datei führt.

Auch eine täuschend echt gestaltete Webseite ist kein Beleg für Sicherheit. Bilder, Farben, Schaltflächen und Namen bekannter Anbieter lassen sich leicht kopieren.

Bestätigt ist bisher laut heise Security, dass gefälschte Seiten korrekt erscheinende Links anzeigen und anschließend unerwünschte Software anbieten. Aus der vorliegenden Meldung geht nicht hervor, welche Programme, Betriebssysteme oder Personengruppen besonders betroffen sind.

Die Masche ist trotzdem für Privatpersonen wichtig. Viele Menschen suchen Programme über eine Suchmaschine und klicken auf einen der ersten Treffer, ohne die Internetadresse genauer anzusehen.

Besondere Vorsicht ist bei Programmen geboten, die häufig kostenlos heruntergeladen werden. Dazu gehören etwa Browser, PDF-Programme, Videokonferenz-Software, Virenschutz, Fernwartungsprogramme oder Werkzeuge zum Öffnen bestimmter Dateien.

Unerwünschte Software kann zusätzliche Werbung anzeigen, Einstellungen verändern oder weitere Programme installieren. Im ungünstigen Fall kann eine manipulierte Datei auch persönliche Daten gefährden; dass dies bei der gemeldeten Kampagne tatsächlich geschieht, ist bisher nicht bestätigt.

Ein Schloss-Symbol im Browser schützt nicht vor einer gefälschten Seite. Es bedeutet lediglich, dass die Verbindung zwischen Ihrem Gerät und dieser Seite verschlüsselt ist, sagt aber nichts darüber aus, wer die Seite betreibt.

Das können Sie jetzt tun

  1. Öffnen Sie die Herstellerseite über ein vorhandenes Lesezeichen oder geben Sie die bekannte Internetadresse selbst ein, statt einem Downloadlink aus Werbung, E-Mail oder sozialen Netzwerken zu folgen.

  2. Nutzen Sie auf Smartphone und Tablet möglichst den offiziellen App-Store und prüfen Sie dort zusätzlich den Namen des Anbieters, die Bewertungen und die Zahl der bisherigen Installationen.

  3. Brechen Sie die Installation ab, wenn plötzlich ein unbekannter Herausgeber, ein anderes Programm oder zusätzliche Software angezeigt wird.

  4. Halten Sie Browser, Betriebssystem und Virenschutz aktuell, damit bekannte gefährliche Seiten und Dateien eher erkannt werden können.

  5. Falls Sie bereits etwas Verdächtiges installiert haben, trennen Sie das Gerät bei auffälligem Verhalten vom Internet, führen Sie eine vollständige Sicherheitsprüfung durch und nutzen Sie die Hinweise unter /notfall.

Löschen Sie eine heruntergeladene Datei, wenn Sie sich über ihre Herkunft nicht sicher sind. Öffnen Sie die Datei nicht nur, um „kurz nachzusehen“, denn bereits der Start kann eine Installation auslösen.

Wenn Sie auf der gefälschten Seite ein Passwort eingegeben haben, ändern Sie es über die echte Seite des betroffenen Dienstes. Verwenden Sie dafür nach Möglichkeit ein anderes, vertrauenswürdiges Gerät und prüfen Sie unter /werkzeuge/passwort-check, ob das neue Passwort ausreichend stark ist.

Kontrollieren Sie außerdem, ob dasselbe Passwort noch bei anderen Diensten verwendet wird. Jedes Konto sollte ein eigenes Passwort erhalten, damit ein gestohlenes Passwort nicht mehrere Zugänge öffnet.

Bei Unsicherheit können Sie eine verdächtige Internetadresse mit unserem /werkzeuge/phishing-check prüfen. Weitere einfache Schutzmaßnahmen finden Sie im /ratgeber und im /hilfezentrum.

Daran erkennen Sie es

  • Die Internetadresse enthält zusätzliche Wörter, vertauschte Buchstaben oder eine ungewöhnliche Endung.
  • Die Seite drängt zu einem sofortigen Download oder behauptet ohne nachvollziehbaren Grund, Ihr Gerät sei gefährdet.
  • Der Name der heruntergeladenen Datei passt nicht zum gewünschten Programm.
  • Während der Installation sollen weitere Programme, Browser-Erweiterungen oder angebliche Sicherheitswerkzeuge eingerichtet werden.
  • Der Browser oder das Betriebssystem warnt vor einer unbekannten Datei oder einem unbekannten Herausgeber.

Verlassen Sie sich nicht auf ein einzelnes Merkmal. Eine professionell aussehende Seite kann gefälscht sein, während eine schlichte Herstellerseite durchaus echt sein kann.

Am sichersten ist eine feste Gewohnheit: Suchen Sie die offizielle Quelle selbst auf und prüfen Sie vor jedem Download noch einmal den Programmnamen und den Anbieter. So vermeiden Sie viele gefälschte Downloadseiten, ohne jeden technischen Trick dahinter verstehen zu müssen.

Quellen

Dieser Beitrag wurde mit KI-Unterstützung recherchiert und geschrieben. Er ist keine Rechtsberatung. Bei Verdacht auf einen laufenden Schaden hilft die Notfall-Anleitung.

Weitere Beiträge

Hat Ihnen diese Seite geholfen?

Eine kurze Rückmeldung genügt. Wir speichern dabei keinen Namen und keine E-Mail-Adresse.