240 Millionen Bid Requests, 113 Domains, Google Discover als Waffe – eine neue Betrugskampagne zeigt, wie KI-Inhalte für Scareware und Ad Fraud missbraucht werden.

„Pushpaganda" ist eine neue Betrugskampagne, die KI-generierte Inhalte, Google Discover und Browser-Benachrichtigungen kombiniert. Ziel: Nutzer zu Scareware und Ad Fraud leiten. In der Spitze wurden 240 Millionen Bid Requests über 113 Domains in nur 7 Tagen beobachtet.
👉 Kein Hack. Kein Virus. Nur Psychologie + KI + Reichweite = maximale Gefahr.
Der Begriff Pushpaganda beschreibt eine von Sicherheitsforschern identifizierte Kampagne, die drei Elemente kombiniert:
KI-generierte Inhalte
SEO Poisoning via Google Discover
Push-Benachrichtigungen als Waffe
Ziel ist es, Nutzer zu schnellen Entscheidungen zu zwingen – bevor sie nachdenken. Typische Angriffe: Fake-Sicherheitswarnungen, dringende Login-Aufforderungen und „Ihr Konto wurde gehackt"-Pushs.
Die Kampagne nutzt Google Discover als Einstiegspunkt – ein Feature, das Milliarden Nutzer täglich mit personalisierten Inhalten versorgt:
Schritt 1: Google Discover zeigt manipulierte Inhalte
KI-generierte Artikel erscheinen in personalisierten Feeds – getarnt als Nachrichten oder Ratgeber.
Schritt 2: Nutzer besucht die Fake-Seite
Die Seite wirkt professionell und vertrauenswürdig – oft mit Nachrichtenlayout und bekannten Themen.
Schritt 3: Push-Benachrichtigungen werden aktiviert
Nutzer wird durch Overlay oder Fake-Warnung dazu gebracht, Browser-Benachrichtigungen zu erlauben.
Schritt 4: Scareware und Betrug folgen
Alarmierende Push-Meldungen leiten zu Scareware, Werbebetrug oder Phishing-Seiten weiter.
💥 Kein Virus. Kein Hack. Nur Psychologie – und der Nutzer macht alles selbst.
Die Angriffe nutzen KI, um jeden einzelnen Nutzer individuell anzusprechen. Selbst IT-affine Nutzer klicken – weil die Inhalte perfekt sind.
Extrem personalisiert
KI analysiert dein Verhalten und erstellt maßgeschneiderte Inhalte, die genau deine Interessen treffen.
Perfekt formuliert
Keine Rechtschreibfehler, keine holprigen Sätze – die KI-generierten Texte sind kaum von echten zu unterscheiden.
Zeitlich optimiert
Die Meldungen kommen genau dann, wenn du wahrscheinlich reagierst – morgens, in Pausen, abends.
240 Mio. Bid Requests
In nur 7 Tagen über 113 Domains – industrialisierter Betrug auf Unternehmens-Level.
Die Kampagne wurde zunächst in Indien beobachtet und breitete sich dann international aus:
🇮🇳 Indien (primär)
🇺🇸 USA
🇦🇺 Australien
🇨🇦 Kanada
🇿🇦 Südafrika
🇬🇧 Vereinigtes Königreich
👉 240 Millionen Bid Requests über 113 Domains in nur 7 Tagen – eine professionell aufgebaute Infrastruktur, die Google Discover als Multiplikator nutzt.
Diese Angriffe treffen besonders Mitarbeiter, die beruflich Mobile-Geräte nutzen:
Mitarbeiter mit Systemzugriff
Führungskräfte (CEO Fraud)
Buchhaltung & Finanzen
👉 Ein Klick kann komplette Netzwerke öffnen – besonders wenn Push-Benachrichtigungen auf Firmengeräten aktiviert werden.
Push-Links nie klicken
Niemals auf Links in Push-Benachrichtigungen klicken – besonders bei dringenden Warnungen.
URL immer prüfen
Vor jeder Eingabe die URL kontrollieren – Fake-Seiten unterscheiden sich oft nur minimal.
2FA aktivieren
Zwei-Faktor-Authentifizierung für alle wichtigen Konten aktivieren.
Push-Berechtigungen prüfen
Browser → Einstellungen → Benachrichtigungen: Verdächtige Seiten entfernen.
Dringlichkeit = Red Flag
Jede Nachricht mit künstlicher Dringlichkeit hinterfragen – immer direkt auf der Original-Website prüfen.
Die größte Schwachstelle ist nicht die Technik – sondern der Mensch.
Pushpaganda zeigt: Moderne Cyberangriffe brauchen keinen Exploit. Sie brauchen nur Vertrauen + Reichweite + psychologischen Druck. Google Discover wird zur Waffe, Push-Benachrichtigungen zum Einfallstor. Und KI macht den Betrug unsichtbar perfekt.
Pushpaganda ist kein Virus – es ist psychologische Kriegsführung mit KI-Präzision.
240 Millionen Zugriffe, 113 Domains, Google Discover als Angriffsvektor – diese Kampagne zeigt den nächsten Evolutionsschritt im Cyberbetrug. Wer Push-Benachrichtigungen nicht hinterfragt, wird zum Werkzeug der Angreifer.
Wir prüfen deine Systeme auf unsichere Push-Konfigurationen, Phishing-Anfälligkeit und fehlende Security-Awareness.
Wasacon unterstützt Unternehmen in der gesamten Region bei der Absicherung gegen Push-basierte Betrugsangriffe und Social Engineering. Ob Security-Awareness-Trainings, EDR/XDR-Implementierung oder IT-Sicherheitsberatung – wir sind dein lokaler Partner.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.