Wenn Betrüger bis an die Haustür kommen – eine Warnung an alle!

18. Februar 2026

Meldungen zu Anrufen im Namen angeblicher Behörden gehören seit Monaten zu den am meisten an das BACS gemeldeten Fällen. Besonders häufig geben sich die Täter dabei als Mitarbeitende von Polizeibehörden aus. Aktuell zeigt das Phänomen eine Weiterentwicklung: Betrüger geben sich auch als Mitarbeitende des BACS aus. Während frühere Varianten meist auf die direkte Herausgabe von Zugangsdaten oder Finanzinformationen abzielten, kombinieren aktuelle Fälle psychologischen Druck und umfassen sowohl Fernzugriff auf den Computer als auch ein physisches Erscheinen am Wohnort der Opfer.

Ein Anruf mit Folgen

In der letzten Woche wurde dem BACS ein Fall gemeldet, der exemplarisch zeigt, wie strukturiert und mehrstufig die Betrüger vorgehen. Sie kontaktierten das Opfer dabei telefonisch und gaben sich als Mitarbeiter des BACS aus. Unter dem Vorwand einer dringenden Sicherheitsnotlage gelang es ihnen, durch manipulative Gesprächsführung Vertrauen aufzubauen. Im Verlauf des Telefonats verschafften sie sich über eine Fernzugriffs-Software Zugriff auf das Mobiltelefon des Opfers. Sobald der Zugriff hergestellt war, kompromittierten die Angreifer in einem ersten Schritt die Bankverbindung und führten unbefugte Transaktionen aus. Danach behaupteten sie, dass die Kreditkarten blockiert worden seien, wodurch zusätzliche Verunsicherung erzeugt wurde. Die Betrüger versuchten zudem auch, das Opfer daran zu hindern, externe Hilfe zu kontaktieren oder die Angaben zu verifizieren. Das Opfer stand über den ganzen Zeitraum über das Mobiltelefon mit den Betrügern in Kontakt.

In einem weiteren Schritt behaupteten die Betrüger, Vermögenswerte müssten aufgrund der angeblichen Bedrohungslage physisch «in Sicherheit» gebracht werden. In der Folge erschienen die Betrüger respektive Komplizen der Betrüger persönlich am Wohnsitz der geschädigten Person und liessen sich Schmuck sowie Bargeld aushändigen.

Typische Warnsignale

Die Betrüger werden immer professioneller, verwenden psychologisch ausgefeilte Gesprächstaktiken und setzen zunehmend moderne Technologien ein, so dass präventive Massnahmen häufig an ihre Grenzen stossen. Mit der rasanten Entwicklung von KI-Systemen, insbesondere von grossen Sprachmodellen, werden die Angriffe immer glaubwürdiger, natürlicher, strukturierter und überzeugender. Das macht es für Privatpersonen zunehmend schwieriger, zwischen echten und gefälschten Kontakten von Behörden zu unterscheiden.

Umso wichtiger ist es, ein Bewusstsein für wiederkehrende Muster zu entwickeln. Unabhängig von der konkreten Geschichte oder der angeblichen Bedrohung weisen solche betrügerischen Anrufe von vermeintlichen Behörden regelmässig ähnliche Warnsignale auf:

  • Unerwarteter Anruf, der sich auf eine angebliche akute Bedrohung oder laufende polizeiliche Ermittlungen bezieht;
  • Aufforderung zur Geheimhaltung gegenüber Verwandten oder Bankmitarbeitern;
  • Installation oder Verwendung von Fernzugriffs-Software;
  • Aufforderung zur Angabe von Zugangsdaten, Einmal-Codes oder «TANs» (Transaction Authentication Numbers);
  • Druck und Drohung, sofort finanzielle Schritte einzuleiten;
  • Ankündigung einer persönlichen Abholung von Geld oder Wertgegenständen.

Behörden gehen nie auf diese Art und Weise vor. Sie verlangen weder telefonisch die Installation von Software, noch fordern sie Bargeldabhebungen, die Übergabe von Wertsachen oder absolute Geheimhaltung. Wenn mehrere der oben genannten Elemente zusammenkommen, ist davon auszugehen, dass es sich um einen Betrugsversuch handelt.

Eine gesunde Portion Skepsis gegenüber unerwarteten Anrufen mit hoher Dringlichkeit ist daher kein Zeichen von Unhöflichkeit, sondern ein wichtiger Selbstschutzmechanismus.

Empfehlungen

  • Seien Sie skeptisch bei Anrufen, bei denen mit Konsequenzen gedroht wird (Geldverlust, Strafanzeige, Konto-/Kartensperrung, usw.). 
  • Wenden Sie sich an den nächsten Polizeiposten, falls Sie unsicher sind, ob ein Anruf tatsächlich von der Polizei stammt.
  • Brechen Sie solche Telefonanrufe sofort ab.
  • Sollten Sie Kreditkartendaten angegeben haben, wenden Sie sich umgehend an Ihren Kreditkartendienstleister, damit dieser die Kreditkarte sperren kann.
  • Falls Sie einen finanziellen Schaden erlitten haben, empfiehlt das BACS, eine Strafanzeige bei der örtlichen Polizei einzureichen. Auf der Seite von Suisse ePolice können Sie Polizeiposten in Ihrer Nähe suchen.
  • Sollten Sie eine Zahlung getätigt haben, wenden Sie sich umgehend an die Bank, damit diese die Zahlung unter Umständen noch stoppen kann.
  • Falls Sie aufgefordert worden sind, ein Fernzugriffsprogramm zu installieren, deinstallieren Sie dieses umgehend und ändern Sie alle Passwörter, die Sie auf diesem Gerät verwenden.

Quelle: NCSC Schweiz

Ähnliche Beiträge

  • Italien vereitelt Cyber-Angriff auf Olympische Spiele

    6. Februar 2026 Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter auch eines in Washington, vereitelt. Betroffen sind unter anderem die Olympischen Spiele 2026. Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter eines in Washington, sowie auf Websites der Olympischen Spiele und Hotels in Cortina d’Ampezzo vereitelt, sagte Aussenminister Antonio Tajani am Mittwoch. Im Gespräch mit Reportern während einer…

  • Wie Facebook-Mutterkonzern Meta 70 Milliarden US$ versenkte

    15. Januar 2026 Mit dem Metaverse versprach Meta eine Parallelwelt, die das Internet revolutionieren und neu denken sollte. Das Projekt entwickelte sich jedoch zum Rohrkrepierer. Mit 70 Milliarden Dollar Verlust zieht Meta nun die Konsequenzen. Das Metaverse hätte eigentlich das Internet revolutionieren, in gewisser Weise sogar ablösen sollen. Bis 2030 hätten sich laut Meta dort rund eine Milliarde Nutzer tummeln sollen. Die Analysten von Gartner waren 2022 gar noch…

  • Android-Schwachstellen unter Beschusss: dringend patchen!

    8. Januar 2026 Zwei schwerwiegende Sicherheitslücken machen Android-Geräte zur Zielscheibe von Angreifern. So erkennen Nutzer, ob ihr Smartphone oder Tablet in Gefahr ist – und was sie zum Schutz der Geräte zu tun können. Besitzer von Android-Smartphones und –Tablets sollten die Versorgung mit Sicherheitsupdates aktuell besonders gut im Blick behalten. Denn auf Geräten mit den Android-Versionen 13 bis 16 müssen Patches installiert werden, die zahlreiche Sicherheitslücken schliessen, darunter zwei…

  • Windows und die ablaufenden SecureBoot-Zertifikate – was nun?

    17. Februar 2026 Microsoft stellt klar: Windows-PCs booten auch nach Juni 2026 weiter. Dennoch droht das Aus für wichtige Sicherheits-Patches im Boot-Prozess. Der Vertrauensanker moderner Windows-Systeme steuert auf ein wichtiges Fristende zu: Im Jahr 2026 laufen zentrale kryptografische Zertifikate ab, die für den Secure-Boot-Prozess essenziell sind. Entgegen anfänglicher Befürchtungen bedeutet dies allerdings nicht, dass betroffene Rechner ab diesem Tag den Dienst verweigern. Systeme ohne aktualisierte Zertifikate werden laut Microsoft weiterhin normal starten und…

  • Windows 11 bekommt Notfall-Patches nach Problemen

    27. Januar 2026 Microsoft hat am Wochenende ungeplante Notfall-Patches nachgelegt. Sie korrigieren Fehler der Januar-Patches und bringen neue Boot-Zertifikate. Microsoft hat am Wochenende mehrere Windows-Updates veröffentlicht. Sie beheben teils Probleme mit den Sicherheitspatches vom Januar-Patchday. Ausserdem beginnt Microsoft, die im Juni ablaufenden Boot-Zertifikate von Windows mit eigenen Updates auszutauschen. Dabei untersucht der Hersteller nun neu auftretende Probleme. Microsoft hat ein Update ausser der Reihe veröffentlicht, das Probleme mit nicht…

  • Google Passwd-Manager für Google Workspace

    24. Dezember 2025 Eine Anleitung für Benutzer von Firmen mit Google Workspace Passwd is designed specifically for organizations operating within Google Workspace. Rather than competing as a general consumer password manager, its purpose is narrow, and business-focused: secure credential storage, controlled sharing, and seamless Workspace integration. The platform emphasizes practicality over feature overload, aiming to provide a reliable system for teams that already rely on Google’s…