021 519 21 27
Blog · Sicherheit

Betrug und Phishing in der Schweiz: die Fallen von 2026 und wie man reagiert

Von Ricardo Da Silva, RSCOM · 10. Oktober 2026

Das Bundesamt für Cybersicherheit (BACS) erhält jede Woche Hunderte von Meldungen. Die Betrüger wechseln oft den Vorwand, aber ihre Methoden bleiben dieselben: Dringlichkeit, Angst und Druck. Hier die häufigsten Fallen dieses Jahres und die richtigen Reflexe, um sie zu durchkreuzen.

1. Der falsche technische Support

Ein Fenster erscheint im Vollbild: «Ihr Computer ist infiziert, rufen Sie sofort den Microsoft-Support an». Manchmal ertönt ein Ton oder der Browser ist blockiert. Das ist immer Betrug: Microsoft, Apple oder Ihre Bank zeigen nie eine Telefonnummer in einer Warnung an. Am Telefon verlangt der «Techniker», dass Sie eine Fernwartungssoftware installieren und sich dann ins E-Banking einloggen.

Der richtige Reflex: den Browser schliessen (nötigenfalls mit Ctrl + Alt + Delete, dann «Task-Manager»), nicht anrufen, nichts installieren.

2. Falsche Rückrufe («Callback»)

Laut BACS stark zunehmend: Eine E-Mail oder SMS kündigt eine bevorstehende Belastung oder einen Kauf an, den Sie nicht getätigt haben (Abo, Virenschutz, Online-Bestellung). Zum «Stornieren» muss man eine Nummer anrufen. Am Apparat setzt Sie ein falscher Berater unter Druck, um Ihre Bankdaten zu erhalten oder eine Zahlung bestätigen zu lassen.

Der richtige Reflex: Rufen Sie nie eine per E-Mail oder SMS erhaltene Nummer zurück. Kontaktieren Sie Ihre Bank oder Ihren Kartenherausgeber selbst, mit der Nummer auf der Kartenrückseite oder auf der offiziellen Website.

3. TWINT-Phishing und falsche Käufer

Sie verkaufen etwas auf einer Kleinanzeigen-Plattform; ein «Käufer» schickt Ihnen einen Link oder QR-Code, um «das Geld zu erhalten». In Wirklichkeit bestätigen Sie eine Zahlung an ihn. Fälle, die TWINT betreffen, nehmen seit dem Frühling 2026 zu.

Der richtige Reflex: Um Geld zu erhalten, müssen Sie nie einen Code eingeben oder in Ihrer App etwas bestätigen.

4. Falsches Paket, falsche Vignette, falsche Rechnung

«Ihr Paket wird zurückgehalten, Zollgebühr CHF 2.90», «Ihre E-Vignette wurde deaktiviert», «Unbezahlte Rechnung»: Der Link führt auf eine perfekte Kopie der Website der Post, der Verwaltung oder eines Lieferanten, die Ihre Kreditkarte abgreift. Manche Maschen kombinieren eine falsche Abholungseinladung (mit QR-Code) und einen Anruf.

Der richtige Reflex: Bezahlen Sie nie über einen erhaltenen Link; gehen Sie selbst auf die offizielle Website, indem Sie die Adresse eintippen, oder über die offizielle App.

5. Das falsche CAPTCHA («ClickFix»)

Neue Falle auf gehackten Websites: Ein falsches «Ich bin kein Roboter» fordert Sie auf, Windows + R zu drücken und einen Text einzufügen und auszuführen. Dieser Text installiert in Wirklichkeit eine Schadsoftware. Kein echtes CAPTCHA verlangt die Eingabe eines Befehls.

6. Die Stimme (und jetzt die KI)

Telefon-Phishing («Vishing») ist zur häufigsten gemeldeten Vorfallart geworden. Mit künstlicher Intelligenz imitieren die Betrüger sogar die Stimme eines Chefs oder Angehörigen, um eine dringende Überweisung zu verlangen («CEO-Betrug»). Im Unternehmen muss jede ungewöhnliche Überweisung über einen zweiten Kanal bestätigt werden (die Person unter ihrer gewohnten Nummer zurückrufen).

Sie haben geklickt oder Informationen preisgegeben: Was tun?

  1. Karte oder E-Banking: Rufen Sie sofort Ihre Bank an, um die Karte oder den Zugang zu sperren.
  2. Fernwartungssoftware installiert: Trennen Sie den Computer vom Internet, deinstallieren Sie die Software und lassen Sie das Gerät überprüfen.
  3. Passwort eingegeben: Ändern Sie es überall, wo es verwendet wird, und aktivieren Sie die Zwei-Faktor-Authentifizierung.
  4. Melden Sie den Betrug dem BACS (Formular auf bacs.admin.ch) und erstatten Sie bei einem Schaden Anzeige.

Für Unternehmen: 4 einfache Schutzmassnahmen

Quellen: Warnungen und Halbjahresbericht 2026 des Bundesamts für Cybersicherheit (BACS).

Brauchen Sie Hilfe? Wir betreuen KMU, Praxen und Privatpersonen in der Westschweiz. Entdecken Sie unsere Leistung Cybersicherheit (Seite auf Französisch) oder rufen Sie uns an: 021 519 21 27.

☕ Neue Geschäftskunden: Das erste Treffen ist offeriert – ein Kaffee und ein kostenloser IT-Check, unverbindlich.

Kontakt aufnehmen 021 519 21 27

Lesen Sie auch

← Alle Artikel