Zum Hauptinhalt

Ratgeber · Identität & Fake-Support

Falschen technischen Support erkennen

Tech-Support-Scam7 Min. Lesezeit

Microsoft-Support-Betrug: Falschen Anruf, Popup und Fernzugriff erkennen

Microsoft bietet keinen unaufgeforderten technischen Support per Kaltanruf. Eine echte Windows-Fehler- oder Warnmeldung enthält nach Microsoft-Angaben keine Telefonnummer, die du anrufen sollst.

Keinen Fernzugriff erlauben

Lege bei einem unerwarteten Support-Anruf auf. Hast du bereits Zugriff gewährt, trenne das Gerät vom Internet und ändere wichtige Passwörter über ein anderes vertrauenswürdiges Gerät.

  • Überraschender Anruf wegen Virus oder Hackerangriff: Gespräch beenden.
  • Supportnummer im Browser-Popup: nicht anrufen und nichts installieren.
  • Fernwartungsprogramme sind legitim, der unbekannte Zugriff ist das Risiko.
  • Waren Banking oder Kartendaten sichtbar, Bank beziehungsweise Kartenanbieter sofort informieren.
Support-Nachricht oder Popup-Text prüfen

für E-Mail, SMS, Popup-Screenshot oder Notiz · kein Geräte- oder Malware-Scan

Hand trennt einen Laptop mit abstraktem Fernzugriffsfenster vom Netzwerk

Zwei Einstiege

Unerwarteter Anruf oder gefälschtes Warnfenster

  • Kaltanruf: Auflegen, keine Programme öffnen und keine Codes vorlesen.
  • Popup: Nummer nicht anrufen, keine Reparaturschaltfläche nutzen und Browser schließen.
  • Echter Supportbedarf: support.microsoft.com selbst in die Adresszeile eingeben.

Beim Kaltanruf behauptet die Person, Microsoft habe auf deinem Computer Viren, einen Hackerzugriff, Fehler oder ein abgelaufenes Sicherheitszertifikat erkannt. Du sollst Systembereiche öffnen oder Fernwartungssoftware installieren. Normale Ereignisprotokolle und Warnsymbole werden dann als angeblicher Beweis ausgegeben.

Beim Browser-Popup wechselt eine Webseite möglicherweise in Vollbild, spielt Warntöne ab oder zeigt eine angebliche Defender- beziehungsweise Windows-Meldung. Das Fenster nennt eine Telefonnummer und wirkt schwer schließbar. Es stammt jedoch aus dem Browser; echte Microsoft-Fehlermeldungen fordern nicht zum Anruf einer eingeblendeten Supportnummer auf.

Wichtige Nuance

Ein selbst angeforderter Rückruf ist etwas anderes

Microsoft kann einen Rückruf anbieten, wenn du zuvor über den offiziellen Support einen Vorgang begonnen und den Anruf ausdrücklich angefordert hast. Deshalb ist „Microsoft ruft nie an“ zu pauschal.

Bei einem erwarteten Rückruf muss der Zusammenhang mit deinem selbst eröffneten Supportfall nachvollziehbar sein. Im Zweifel beendest du das Gespräch und öffnest den offiziellen Support erneut selbst. Nutze keine Kontaktdaten aus Popup, Werbeanzeige oder überraschender Nachricht.

Warnsignale

Typische Forderungen beim Microsoft-Support-Scam

Fernwartung wird auch seriös eingesetzt. Kritisch ist der unerwartete, nicht unabhängig verifizierte Kontakt, der Kontrolle über Gerät, Konten oder Zahlungen verlangt.

  • Ungefragter Support-Anruf

    Eine unbekannte Person will ein Problem beheben, das du selbst nicht beim offiziellen Support gemeldet hast.

  • Telefonnummer im Warnfenster

    Ein angebliches Windows- oder Defender-Popup verlangt sofortigen Anruf. Echte Microsoft-Warnmeldungen enthalten keine solche Hotline.

  • Fernwartungssoftware

    AnyDesk, TeamViewer oder ein anderes Zugriffswerkzeug soll über einen Link geladen und mit einem Sitzungscode freigegeben werden.

  • Normale Systemanzeige als Beweis

    Ereignisanzeige, Prozesse oder Zertifikate werden dramatisch als Infektion oder laufender Angriff dargestellt.

  • Banking während des Zugriffs

    Du sollst dich einloggen, eine Testüberweisung ausführen, eine Rückerstattung prüfen oder einen TAN-Code bestätigen.

  • Karte, Gutschein oder Krypto

    Reparatur, Supportvertrag oder Sicherheitssoftware soll über ungewöhnliche Zahlungswege beglichen werden.

  • Passwort oder Sicherheitscode

    Microsoft-, E-Mail-, Karten- oder Banking-Zugangsdaten sollen im Gespräch eingegeben beziehungsweise vorgelesen werden.

  • Computer sei gesperrt

    Das Popup erzeugt Vollbild, Ton oder wiederholte Dialoge, damit du die genannte Nummer als einzigen Ausweg wahrnimmst.

  • Rückerstattung als Vorwand

    Nach angeblichem Fehlbetrag sollst du Banking öffnen oder eine Überzahlung zurücküberweisen, während Fernzugriff besteht.

Entscheidungsweg

Welche Risikostufe trifft zu?

  • Nur Anruf erhalten: Auflegen und Nummer nach der Dokumentation blockieren. Bei echtem Problem selbst den offiziellen Support öffnen.
  • Nur Popup gesehen: Nummer nicht anrufen, Tab oder Browser schließen und keine angebotene Reparatur ausführen. Ein Popup allein beweist nicht, dass das gesamte Gerät infiziert ist.
  • Datei geladen, nicht ausgeführt: Nicht öffnen, entfernen, Downloadliste prüfen, vollständigen Sicherheitsscan und Updates durchführen.
  • Fernwartung gestartet oder Zugriff erlaubt: Internetverbindung trennen, Sitzung beenden und wichtige Passwörter über ein anderes sauberes Gerät ändern.
  • Passwort eingegeben: Betroffenes und wiederverwendete Passwörter sofort über ein vertrauenswürdiges Gerät ändern; Kontoaktivitäten prüfen.
  • Banking oder Karte sichtbar: Bank, Kartenanbieter oder Zahlungsdienst sofort über offiziellen Kontakt informieren und Schutzmaßnahmen abstimmen.
  • Bereits bezahlt: Zahlungsanbieter nach Anfechtung, Sperre oder Rückruf fragen, Belege sichern, Vorfall melden und keine Rückholgebühr zahlen.

Die passende Reaktion hängt davon ab, welche Rechte die fremde Person hatte und was während der Sitzung sichtbar war. Das bloße Löschen einer Fernwartungs-App ist keine verlässliche Entwarnung.

Geordnete Nachsorge

Gerät und Konten in sinnvoller Reihenfolge absichern

  • Internetverbindung des betroffenen Geräts trennen.
  • Über ein anderes vertrauenswürdiges Gerät zuerst E-Mail- und Microsoft-Passwort ändern.
  • Bank oder Zahlungsdienst informieren, wenn Finanzdaten oder Zahlungen sichtbar waren.
  • Fernwartungssoftware und unbekannte Programme fachkundig prüfen beziehungsweise entfernen lassen.
  • Vollständigen Sicherheitsscan und Systemupdates durchführen.
  • Bei umfassendem oder unklarem Zugriff ein Zurücksetzen oder eine fachkundige Neuinstallation erwägen.
  • Kontoaktivitäten, Kartenabrechnungen und neue Anmeldungen weiter beobachten.

Kein einzelner Virenscan kann jede Manipulation sicher ausschließen. War der Rechner vollständig fernbedienbar oder wurden administrative Rechte erteilt, ist eine professionelle Prüfung sinnvoll.

Gegenbeispiel

Fernwartungssoftware ist nicht automatisch Schadsoftware

AnyDesk, TeamViewer und ähnliche Werkzeuge werden im legitimen IT-Support eingesetzt. Das Risiko entsteht, wenn ein unerwarteter, nicht bestätigter Kontakt dich zur Installation bewegt oder du einen Sitzungscode weitergibst.

Auch ein echter Microsoft-Rückruf kann nach einem von dir eröffneten Supportfall stattfinden. Entscheidend sind der selbst initiierte Vorgang, der offizielle Kontaktweg und das Fehlen ungewöhnlicher Geld- oder Zugangsforderungen.

Popup, E-Mail oder Gesprächsnotiz vorhanden?

Prüfe den sichtbaren Text auf Support-Betrugsmerkmale. Entferne vorher persönliche Daten, Passwörter und Sitzungscodes. KaufWächter untersucht nicht das Gerät selbst.

Sofort handeln

Was du jetzt sofort tun solltest

Ruhig bleiben, aber nicht warten: Diese Schritte helfen dir, den Schaden zu begrenzen und den Fall später nachvollziehbar zu machen.

  1. 1

    Unerwarteten Anruf beenden und keine Fernwartung oder Systemschritte ausführen.

  2. 2

    Popup-Nummer nicht anrufen; Browser schließen und offiziellen Support nur selbst öffnen.

  3. 3

    Bei gewährtem Zugriff das Gerät sofort vom Internet trennen.

  4. 4

    Wichtige Passwörter über ein anderes vertrauenswürdiges Gerät ändern.

  5. 5

    Bei sichtbarem Banking, Karten- oder Zahlungsdaten Bank beziehungsweise Anbieter informieren.

  6. 6

    Gerät, installierte Programme, Scan und Updates fachkundig prüfen; bei Bedarf zurücksetzen.

Typischer Ablauf

Wie aus einer Warnung Fernzugriff und Zahlung werden

Der Einstieg erzeugt technische Autorität: Ein Anrufer oder Popup behauptet, Virus, Hackerangriff oder Zertifikatsfehler seien bereits erkannt. Normale Systemanzeigen werden als Beleg präsentiert.

Zur angeblichen Reparatur soll Fernwartungssoftware installiert werden. Nach der Freigabe kann die fremde Person Maus, Tastatur und Bildschirm steuern. Dann folgen Gebühren, Supportverträge, Rückerstattungen oder ein vermeintlicher Banking-Test.

Der sichere Schnitt liegt vor dem Zugriff. Wurde er bereits gewährt, geht es nicht nur um die App, sondern um das gesamte Geschehen während der Sitzung: sichtbare Passwörter, Dateien, Banking, installierte Programme und geänderte Einstellungen.

Dokumentation

Vorfall sichern und melden

  • Telefonnummer, Datum, Uhrzeit und Gesprächsnotiz
  • Screenshot oder Foto des Popups und aufgerufene Webadresse
  • Name der installierten Fernwartungssoftware und Sitzungscode
  • Während des Zugriffs sichtbare Konten, Dateien und Handlungen
  • Zahlungsbelege, Kartenumsätze und nachgelagerte Nachrichten
  • Zeitpunkt der Trennung, Passwortänderungen und Bankmeldung

Microsoft stellt eine offizielle Meldemöglichkeit für Support-Betrug bereit. Bei finanzieller Schädigung, ausgespähten Daten oder installierter Schadsoftware kannst du zusätzlich die Polizei einschalten. Akute Kontoschutzmaßnahmen gehören zuerst zur Bank beziehungsweise zum betroffenen Dienst.

KaufWächter

Textprüfung ist kein Computer-Scan

  • Der Nachrichten-Check kann Popup-Text, E-Mail, SMS oder eine anonymisierte Gesprächsnotiz auf typische Support-Scam-Muster prüfen.
  • Er scannt keinen Computer, rekonstruiert keine Fernzugriffssitzung und entfernt keine Schadsoftware.
  • Er ersetzt weder Microsoft-Support noch fachkundige Geräteprüfung, Bankmeldung oder Polizei.
  • Gib niemals Passwörter, TANs oder Fernzugriffscodes in den Check ein.

Support-Nachricht prüfen

Quellen

Offizielle Informationen und Hilfestellen

Die Hinweise auf dieser Seite stützen sich auf die folgenden öffentlich zugänglichen Fach- und Primärquellen. Öffne externe Stellen immer über ihre offizielle Adresse.

Häufige Fragen

FAQ

Ruft Microsoft wegen eines Virus auf meinem PC an?
Nicht unaufgefordert. Ein Microsoft-Rückruf kann erfolgen, wenn du ihn zuvor über den offiziellen Support angefordert hast. Ein überraschendes Hilfsangebot zu einem unbekannten Problem ist kein echter Microsoft-Support.
Ist ein Microsoft-Defender-Popup mit Telefonnummer echt?
Nein. Microsoft erklärt ausdrücklich, dass echte Fehler- und Warnmeldungen keine anzurufende Telefonnummer enthalten.
Ist AnyDesk oder TeamViewer selbst ein Virus?
Nein. Es handelt sich um legitime Fernwartungssoftware. Der Missbrauch entsteht, wenn ein nicht verifizierter Kontakt damit Zugriff auf dein Gerät erhält.
Reicht es, die Fernwartungssoftware zu deinstallieren?
Nicht als sichere Entwarnung. Führe zusätzlich Scan und Updates durch, ändere betroffene Passwörter von einem anderen Gerät und erwäge je nach Zugriff eine fachkundige Prüfung oder ein Zurücksetzen.
Was muss ich tun, wenn der Anrufer mein Onlinebanking gesehen hat?
Trenne das Gerät vom Internet und informiere deine Bank sofort über einen offiziellen Kontakt. Nutze das möglicherweise betroffene Gerät vorerst nicht für weitere Bankgeschäfte.
Kann KaufWächter prüfen, ob mein Computer noch sicher ist?
Nein. KaufWächter kann Texte und Nachrichten auf Betrugsmuster untersuchen, aber kein Gerät scannen, keine Sitzung rekonstruieren und keine Schadsoftware entfernen.

Laut Bundeskriminalamt wurden 2024 in Deutschland 131.391 Cybercrime-Fälle registriert.

Quelle: BKA Bundeslagebild Cybercrime 2024

Deine Screenshots werden nicht dauerhaft gespeichert.

Seriöse Orientierung findest du auch bei Verbraucherzentrale, Watchlist Internet und BKA Cybercrime.

Verwandte Themen

Support-Nachricht oder Popup-Text prüfen

KaufWächter ersetzt keine Rechtsberatung und gibt keine Garantie.