Hacker nutzen gefälschte CAPTCHA-Seiten, um kostspieligen internationalen SMS-Betrug auszulösen
Die meisten Internetnutzer sind mit CAPTCHA-Tests vertraut, einfache Herausforderungen wie Auswählen Ampeln oder Abtippen verzogener Buchstaben, um zu bestätigen, dass sie Mensch sind.
.webp)
Kurzfassung
Warum das wichtig ist
- Die meisten Internetnutzer sind mit CAPTCHA-Tests vertraut, einfache Herausforderungen wie Auswählen Ampeln oder Abtippen verzogener Buchstaben, um zu bestätigen, dass sie Mensch sind.
- Aber Cyberkriminelle haben einen Weg gefunden, diesen Prozess zu instrumentalisieren.
- Hacker bauen nun gefälschte CAPTCHA-Seiten, die Benutzer dazu verleiten, kostenpflichtige internationale Textnachrichten zu senden und damit heimlich ihre Telefonrechnungen zu belasten.
Die meisten Internetnutzer sind mit CAPTCHA-Tests vertraut, einfache Herausforderungen wie das Auswählen von Ampeln oder das Abtippen verzogener Buchstaben, um zu bestätigen, dass sie ein Mensch sind.
Aber Cyberkriminell Die meisten Internetnutzer sind mit CAPTCHA-Tests vertraut, einfache Herausforderungen wie das Auswählen von Ampeln oder das Abtippen verzogener Buchstaben, um zu bestätigen, dass sie ein Mensch sind. Aber Cyberkriminelle haben einen Weg gefunden, diesen Prozess zu instrumentalisieren.
Hacker bauen nun gefälschte CAPTCHA-Seiten, die Benutzer dazu verleiten, kostenpflichtige internationale Textnachrichten zu senden und damit heimlich ihre Telefonrechnungen zu belasten.
Diese Bedrohung ist mit einem Telekommunikationsbetrugsgeschäft verbunden, das als International Revenue Share Fraud oder IRSF bezeichnet wird und seit mindestens Juni 2020 aktiv ist. Das Schema lockt Benutzer auf Websites, die wie legitime Verifizierungsseiten aussehen.
Anstatt eines normalen CAPTCHA weisen diese gefälschten Seiten die Benutzer an, eine SMS an eine bestimmte Nummer zu senden, um zu beweisen, dass sie ein Mensch sind. Was die Opfer nicht wissen, ist, dass diese Nachrichten an Telefonnummern in Ländern mit sehr hohen Vermittlungsgebühren wie Aserbaidschan, Ägypten und Myanmar gesendet werden.
Jede Textnachricht generiert Einnahmen für den Betrüger, der sich im Voraus einen Anteil an den Telekommunikationsgebühren mit lokalen Anbietern gesichert hat. Opfer stellen den Schaden normalerweise Wochen später fest, wenn unerwartete Belastungen auf ihrer Telefonrechnung erscheinen.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Fake CAPTCHA Pages to Trigger Costly International SMS Fraud
- Canonical
- https://cybersecuritynews.com/hackers-use-fake-captcha-pages/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-fake-captcha-pages/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Steigende Anforderungen an CPUs für KI-Workloads führen zu akuten Engpässen und Preisanstiegen – Intel verlagert die Produktion bereits von Consumer-Chips auf Xeon, da Inferenz-Workloads das Verhältnis von Server-CPUs zu GPUs wieder angleichen.
Intel gab während seines Quartalsergebnisgesprächs für das erste Quartal 2026 bekannt, dass Verhältnis von CPUs zu GPUs, die Rechenzentren eingesetzt werden, in agentischen Szenarien um bis zu 1:1 sinken könnte,
26.04.2026
Live Redaktion
Hacker nutzen Pastebin-gehostete PowerShell-Skripte, um Telegram-Sitzungen zu stehlen
Cybersicherheitsforscher haben ein eigens erstelltes PowerShell-Skript Pastebin aufgedeckt, das entwickelt wurde, um still Telegram-Sitzungsdaten sowohl Desktop- als auch Web-Clients zu stehlen.
26.04.2026
Live Redaktion
Flüssigtreibstoff-Ramjet-Munition, abgefeuert aus 155-mm-NATO-Haubitze, trifft mit 3,5 Mach
Ein US-UK-Verteidigungsunternehmen hat gerade einen Weltrekord aufgestellt, indem es gezeigt hat, dass ein flüssiggetriebener Ramjet-Munition von einer NATO-Standard-155-mm-Haubitze abgefeuert, während Fluges zünden
26.04.2026
Live Redaktion
USA belebt Kernkraftwerk mit 759 MW, um 570.000 Haushalte mit Strom zu versorgen
Die US-amerikanische Nuclear Regulatory Commission (NRC) hat Betriebserlaubnis für Robinson Nuclear Plant Duke Energy um weitere 20 Jahre verlängert und damit seine Betriebszeit bis 2050 ausgedehnt.
26.04.2026
Live Redaktion