Bei der sogenannten ClickFix- bzw. TerminalFix-Methode werden Nutzer nach der vermeintlichen CAPTCHA-Prüfung aufgefordert, Tastenkombinationen zu verwenden und einen automatisch bereitgestellten Befehl in PowerShell oder in das Windows-Terminal einzufügen. Wird dieser ausgeführt, kann Schadsoftware auf dem Rechner installiert und Angreifern der Zugriff auf Systeme und Netzwerke ermöglicht werden.
Für Kanzleien besonders wichtig: Ein seriöses CAPTCHA verlangt nicht, Befehle über „Windows + R“, PowerShell oder das Terminal auszuführen. Entsprechende Aufforderungen sollten daher keinesfalls befolgt werden.
Wer einen solchen Befehl bereits ausgeführt hat, sollte unverzüglich die zuständige IT bzw. den IT-Dienstleister informieren und das betroffene Gerät überprüfen lassen. Angesichts der auf Kanzleirechnern verarbeiteten Mandats- und personenbezogenen Daten ist schnelles Handeln besonders wichtig.
Weitere Informationen:
BSI: Cybersicherheitswarnung zu TerminalFix-Angriffen (PDF)