Security Alert: Erpresser-Mail führt zu falscher Microsoft-Warnung
Inhalt
Eine angebliche Security Alert verkündet „schlechte Nachrichten“: Ein Unbekannter will unser E-Mail-Konto und unsere Geräte gehackt, Kamera und Mikrofon überwacht und peinliches Material gesammelt haben. Für dessen angebliche Geheimhaltung verlangt er 1.250 US-Dollar in Bitcoin.
Das ist ein klassischer Erpressungsversuch – mit einer ungewöhnlichen Zugabe. Die Mail enthält einen Link, über den wir das vermeintliche Material ansehen sollen. Dahinter wartet natürlich kein Video, sondern eine ausgesprochen mitteilsame Fake-Microsoft-Warnung. 🚨
Die Erpresser-Mail im Wortlaut
Der Betreff lautet „Security Alert: Unauthorized Access Detected“. Die vollständige Nachricht:
Hello,
I have some bad news.
A few months ago, I gained access to your email account and the devices you use to access it.
Since then, I have been monitoring your online activity.I also managed to install software that allegedly gives me access to your camera, microphone, files, messages,
browsing history, and other information.During this time, I collected material that could be embarrassing if shared with other people.
If you want to see what I allegedly recorded, you can view it here:
VIEW THE MATERIALI can share this material with your colleagues, friends, and relatives, or publish it online.
To prevent that, I am demanding USD 1,250 in cryptocurrency.
Payment address (btc wallet): bc1qzv4t3d5dld9p9jddjq2rc35jcwvptgcctsd4zq
You have 48 hours from opening this message.
Do not reply to this email, contact anyone about it, or attempt to investigate the source.
There is no point in trying to remove the software—the information has allegedly already been copied.Consider this your final warning.
Viel Behauptung, null Beweise 🎭
Die Nachricht liefert keinen einzigen Beleg für den angeblichen Zugriff. Kein bekanntes Passwort, kein Screenshot, kein Dateiname und keine persönliche Information – nur eine austauschbare Drohkulisse, die sich an beliebig viele Empfänger verschicken lässt.
Auch einen echten Ansprechpartner gibt es nicht. Antworten ist nicht möglich; als Kontaktmöglichkeit bleibt praktisch nur die Bitcoin-Adresse:
bc1qzv4t3d5dld9p9jddjq2rc35jcwvptgcctsd4zq
Zum Zeitpunkt unserer Prüfung war dort kein Guthaben zu sehen. Offenbar hat der große Hacker mit Zugriff auf Kamera, Mikrofon und sämtliche Dateien bei der Monetarisierung noch etwas Luft nach oben. 🐼
Die angeblichen 48 Stunden und das Verbot, jemanden zu kontaktieren, sind typische Druckmittel. Angst soll verhindern, dass man kurz innehält, die Behauptungen prüft oder Hilfe holt.
Der Link führt zur nächsten Betrugsmasche
Besonders interessant ist der Link „VIEW THE MATERIAL“. Statt des angekündigten Materials öffnet sich eine gefälschte Microsoft-Supportseite. Sie wechselt in den Vollbildmodus, piept laut und behauptet, der Computer sei wegen illegaler Aktivitäten gesperrt worden.

Mehrere übereinanderliegende Fenster, Windows-Logos, angebliche Firewall-Meldungen und ein Kommandozeilenfenster sollen den Eindruck erwecken, Windows selbst schlage Alarm. In der Mitte wird man aufgefordert, den vermeintlichen „Windows Support“ unter +1 (888) 883-8609 anzurufen.
Das ist keine Warnung von Microsoft, sondern Scareware beziehungsweise ein Tech-Support-Scam im Browser. Eine Webseite kann mit Vollbild, Ton und geschickt gestalteten Dialogen ziemlich viel Theater veranstalten. Das beweist aber weder eine Infektion noch eine Sperrung des Computers.
Wer die Nummer anruft, landet nicht beim Microsoft-Support. Typischerweise versuchen solche Betrüger, Fernzugriff auf den Rechner zu erhalten, persönliche Daten abzugreifen oder Geld für eine erfundene „Reparatur“ zu kassieren.
Woran lässt sich der Betrug erkennen?
- Keine Beweise: Der Absender behauptet viel, zeigt aber nichts, was einen echten Zugriff belegt.
- Zeitdruck: Die Frist von 48 Stunden soll überlegtes Handeln verhindern.
- Zahlung in Bitcoin: Kryptowährungen erschweren die Rückholung des Geldes.
- Schweigegebot: Man soll ausdrücklich niemanden kontaktieren oder nachforschen.
- Angst-Link: Das angebliche Beweismaterial führt lediglich zu einer weiteren Betrugsseite.
- Supportnummer im Browser: Echte Sicherheitsmeldungen fordern nicht dazu auf, eine eingeblendete Telefonnummer anzurufen.
Was tun bei der Vollbild-Warnung?
Ruhe bewahren und nicht anrufen, nichts herunterladen und keinen Fernzugriff erlauben. Meist lässt sich der Vollbildmodus mit Esc oder F11 verlassen. Reagiert die Seite nicht, den Browser über den Task-Manager schließen. Danach kann man die Browserdaten löschen und mit der installierten Sicherheitssoftware einen Scan starten.
Wer nur die Seite geöffnet und nichts heruntergeladen oder ausgeführt hat, dessen Computer ist deshalb nicht automatisch infiziert. Wurden dagegen Zugangsdaten eingegeben, Programme installiert oder Fernzugriff gewährt, sollten die Internetverbindung getrennt, Passwörter von einem sauberen Gerät geändert und fachkundige Hilfe hinzugezogen werden.
Die Erpresser-Mail selbst gehört in den Spam-Ordner. Kein Geld überweisen und die Bitcoin-Zahlung nicht als Test ausprobieren – auch nicht mit einem besonders sarkastischen Verwendungszweck. 😉
Fazit
Diese „Security Alert“-Mail verbindet zwei bekannte Maschen: Erst soll eine frei erfundene Hackergeschichte 1.250 US-Dollar in Bitcoin einbringen. Wer aus Neugier auf das angebliche Material klickt, bekommt anschließend eine lärmende Fake-Microsoft-Warnung samt falscher Supportnummer serviert.
Der wichtigste Hinweis steckt ausnahmsweise schon in der Inszenierung: Eine echte Sicherheitswarnung droht nicht mit peinlichen Videos, verlangt keine Bitcoin-Zahlung und schickt niemanden zu einer Supportnummer aus einem Browser-Popup. Mail löschen, Seite schließen und den Scammern den großen Hollywood-Auftritt nicht bezahlen.
Kommentare
Kommentare werden geladen…
Kommentar schreiben