Google erklärte am 25. September, die gemeldeten Scareware-Kampagnen in Google Ads zu untersuchen und gegen Konten vorzugehen, die gegen seine Richtlinien verstoßen. Netskope Threat Labs hatte die browserbasierte Betrugsmasche vom 31. August bis zum 14. September 2026 verfolgt: Gefälschte Sicherheitswarnungen sollten Nutzer unter Windows und macOS zu einem Anruf bei angeblichem Support drängen.

Eine gefälschte Sicherheitswarnung im Browser

Scareware bezeichnet Software oder Warnmeldungen, die Menschen mit einem vermeintlichen Sicherheitsproblem unter Druck setzen sollen. Bei dieser Masche erschien eine gefälschte Warnseite im Browser. Sie konnte den gesamten Bildschirm einnehmen, Adressleiste und Mauszeiger verbergen, den Browser verlangsamen und übliche Tasten zum Schließen abfangen.

Der Rechner wurde dadurch laut Netskope nicht tatsächlich gesperrt. Die Warnung sollte den Eindruck eines defekten oder infizierten Computers erzeugen und zum Anruf bei einer falschen Supportnummer bewegen. Anschließend konnten die Betrüger Geld, persönliche Daten oder Fernzugriff verlangen.

Was Netskope im Beobachtungszeitraum erfasste

Netskope Threat Labs verfolgte die Kampagne vom 31. August bis zum 14. September 2026. Dabei wurden mehr als 250 Kampagnen-IDs auf mindestens 284 legitimen Websites erfasst. Zu den betroffenen Website-Arten gehörten Karten-, Wetter-, Immobilien-, Dokumenten- und Sportangebote.

Nutzer aus 619 Kundenorganisationen klickten im Beobachtungszeitraum auf die Anzeigen. Diese Zahl zählt Organisationen, bei denen Klicks beobachtet wurden, nicht einzelne Betrugsopfer. Bei den von Netskope überwachten Kundenorganisationen wurden die Inhalte blockiert; unter den beobachteten Nutzern wurde niemand betrogen.

So gelangen Nutzer aus der Warnseite

Die Warnung erschien bei der beschriebenen Variante nach einer Mausbewegung. Ihr verschlüsselter Code wurde im Arbeitsspeicher des Browsers entschlüsselt. Das Vollbild und die blockierten Bedienelemente sollten den Eindruck verstärken, der Computer reagiere nicht mehr.

Um die Kontrolle zurückzugewinnen, können Nutzer zunächst mehrere Sekunden lang die Escape-Taste gedrückt halten. In vielen Fällen lässt sich so der Vollbildmodus verlassen. Falls das nicht hilft, lässt sich der Browser über die Systemfunktionen schließen:

  1. Windows: Mit Strg + Umschalt + Esc den Task-Manager öffnen und den Browser beenden.
  2. macOS: Mit Befehlstaste + Wahltaste + Esc das Fenster „Sofort beenden“ öffnen und den Browser schließen.
  3. Den Browser anschließend neu starten, ohne die vorherige Sitzung wiederherzustellen.

Googles Reaktion auf die gemeldeten Kampagnen

Google erklärte am 25. September, die Kampagnen aktiv zu untersuchen und gegen Konten vorzugehen, die gegen die Richtlinien des Unternehmens verstoßen.