Neuer Betrug: Betrügerische Jobangebote auf Websites angeblicher CH-Firmen

25. März 2026

Betrügerische Jobangebote gibt es in verschiedenen Varianten und in verschiedenen Qualitäten. Vor einigen Jahren richteten sich die Betrüger vor allem an Stellensuchende im Bereich Gastronomie. Interessierte sollten in diesen Fällen fiktive Krankenkassenbeiträge im Voraus zahlen. Danach folgten Jobangebote, bei denen auf fiktiven Plattformen Aufträge erledigt werden sollten, für die man mehr zahlen sollte, als dass man verdient hat. In der neuesten Variante werden nicht nur Schweizer Firmen erfunden, sondern auch bestehende Firmen kopiert. In einigen Fällen werden die Jobanzeigen sogar in Zeitungen publiziert.

Personen, die auf Jobsuche sind und möglicherweise derzeit ohne Anstellung dastehen, unternehmen oft alles, um eine angebotene Stelle zu erhalten. Genau an dieser Situation setzen Betrüger an, indem sie falsche Versprechen machen und gezielt das Vertrauen der Betroffenen ausnutzen.

Die ursprüngliche Variante

Die ersten beobachteten Varianten von Fake-Jobangeboten betrafen vor allem Angebote im Hotelsektor. Interessierte sich jemand für ein solches Angebot, verlangten die Betrüger eine Vorauszahlung von 300 bis 1’000 Euro, beispielsweise für eine Arbeitsbewilligung in der Schweiz oder für den Abschluss einer Kranken- und Unfallversicherung. Diese Jobangebote wurden vor allem auf italienischen und aktuell auf griechischen Stellenportalen publiziert.

Die erweiterte Methode

Bei der Weiterentwicklung geht es um das Verfassen von Bewertungen, den Kauf von Produkten, die Empfehlung von Modeartikeln oder das Testen von Apps. Nach der Rekrutierung werden die Bewerberinnen und Bewerber auf eine Plattform der vermeintlichen Firma weitergeleitet. Über diese Plattform sollen auch die «Lohnzahlungen» und «Prämien» abgerechnet werden. Der Gewinn wird allerdings nur auf der Plattform gutgeschrieben. Die Anzahl der verfügbaren Aufträge nimmt dann schnell ab, bis sie bei null angelangt ist. Um den Prozess zu beschleunigen und nicht auf neue Aufträge warten zu müssen, gibt es auf der Plattform die Option, gegen Gebühr neue Aufträge zu generieren. Das böse Erwachen folgt, wenn man sich den angehäuften Gewinn auszahlen lassen möchte. Um an den Lohn zu gelangen, verlangt der Plattformbetreiber Gebühren, und zwar so lange, bis das Opfer merkt, dass es sich um einen Betrug handelt.

Angebote für Online-Arbeiten im Namen existierender Schweizer Unternehmen

In jüngster Zeit missbrauchen Betrüger die Namen von Firmen, die zwar im Handelsregister eingetragen sind, aber über keine eigene Website verfügen. Anschliessend erstellen sie einen neuen, fiktiven Webauftritt, um potenzielle Opfer zu täuschen. Das BACS hat diese Vorgehensweise schon bei anderen Phänomenen beobachtet. Erkennbar sind solche Websites unter anderem daran, dass die dazugehörigen Domänen erst vor wenigen Tagen registriert worden sind. Besonders häufig betroffen sind Firmen aus der Logistikbranche. Meistens handelt es sich um flexible Jobs, welche von zu Hause aus erledigt werden können. Die Betrüger agieren dabei sprachübergreifend: Alle Sprachregionen der Schweiz sind betroffen. So wurde unter anderem auch eine angebliche Firma im Tessin gemeldet.

Professioneller Webauftritt einer Firma, die zwar existiert, selbst aber keine Webseite hat. Die Angaben stammen aus dem Handelsregister.

Auffällig an der Webseite ist zudem, dass der Bereich «Jobs und Karriere» besonders prominent hervorgehoben ist, so dass er Besuchenden sofort ins Auge sticht. Beim Anklicken führt der Link zu einer passwortgeschützten Seite, auf der anschliessend weitere Informationen zum angeblichen Stellenangebot angezeigt werden. Das Passwort erhalten die Interessierten gleich zu Beginn des Bewerbungsprozesses. Es dient dazu, den Zugang zur Seite zu beschränken, so dass nicht jedermann und insbesondere auch Sicherheitsbehörden die Seite nicht öffnen können.

Die Details sind nur einsehbar, wenn ein Passwort angegeben wird.

Die fiktiven Jobangebote werden auf den legitimen Jobportalen ausgeschrieben. Dem BACS sind sogar Fälle bekannt, in denen die betrügerischen Stellenangebote in gedruckten Zeitungen veröffentlicht wurden. Dies wurde so zuvor noch nie beobachtet.

Betrügerisches Jobangebot auf legitimer Jobbörse und in einer Zeitung.

Meldet sich eine interessierte Person, wird sie aufgefordert, den Messenger-Dienst «Element» zu installieren. Im Verlauf des Bewerbungsprozesses soll man dann Lebenslauf sowie Arbeitszeugnisse und Diplome hochladen.

Worauf diese Betrugsmasche im Detail abzielt, konnte bislang nicht abschliessend geklärt werden. In einem Fall wurde das Opfer jedoch im Verlauf des Bewerbungsprozesses aufgefordert, «Cryptonow»-Gutscheine im Wert von bis zu 2.500 CHF zu kaufen. Eine Rückerstattung wurde für einen späteren Zeitpunkt in Aussicht gestellt. Zudem gelangen die Betrüger auf diesem Weg an umfangreiche persönliche Informationen, welche anschliessend für weitere Betrugsversuche missbraucht werden können.

Empfehlungen

  • Ignorieren Sie solche Nachrichten.
  • Gehen Sie nicht auf Jobangebote ein, die eine Vorauszahlung verlangen.
  • Haben Sie bereits Kontakt aufgenommen, brechen Sie diesen umgehend ab. Reagieren Sie nicht auf weitere Nachrichten der Betrüger.
  • Hinterfragen Sie auch verlangte Zahlungen, die Sie während der Verrichtung der Arbeit leisten sollen.
  • Falls Sie einen finanziellen Schaden erlitten haben, empfiehlt das BACS eine Strafanzeige bei der örtlichen Polizei. Auf der Seite von Suisse ePolice können Sie Polizeiposten in Ihrer Nähe suchen.
  • Bei Jobangeboten, die zu gut klingen, um wahr zu sein, handelt es sich oft um betrügerische Angebote. Dies ist vor allem dann der Fall, wenn einfache Tätigkeiten sehr gut bezahlt werden.

Quelle: NCSC Schweiz

Ähnliche Beiträge

  • Microsoft und Adobe patchen ihre Systeme

    10. Dezember 2025 Microsoft on Tuesday announced patches for 57 vulnerabilities as part of its December 2025 security updates. Three of the bugs are zero-days, but only one is under active exploitation. The exploited zero-day, tracked as CVE-2025-62221 (CVSS score of 7.8), is described as a use-after-free issue in the Windows Cloud Files Mini Filter Driver. According to Microsoft, the successful exploitation of the security…

  • Windows 11 Updates-Zwang wird aufgehoben!

    25. März 2026 Microsoft beseitigt endlich eines der grössten Ärgernisse von Windows: Updates, die im unpassendsten Augenblick kommen. Bald können Sie Windows Update auf unbestimmte Zeit pausieren. Nach den jüngsten Problemen mit den Updates für Windows 11 werden viele die jüngste Erklärung von Pavan Davuluri, President for Microsoft’s Windows + Devices (W+D) Business, wohl als willkommene Nachricht empfinden. Davuluri gab nämlich in einem Blogbeitrag bekannt, dass Windows-Nutzer bald…

  • Microsoft, SAP und Adobe patchen Systeme (März 2026)

    11. März 2026 Die 3 Software-Hersteller SAP, Adobe und Microsoft veröffentlichen massenhaft Patches für den März 2026. Einige Lücken gelten als hochkritisch. Jetzt patchen!  SAP-Patches Das Sicherheitsunternehmen SAP hat am Dienstag im Rahmen seines Sicherheitspatch-Tages im März 2026 15 neue Sicherheitshinweise veröffentlicht. Der wichtigste dieser Hinweise behebt kritische Sicherheitslücken in Quotation Management Insurance (FS-QUO) und NetWeaver Enterprise Portal Administration. SAP beschreibt den FS-QUO-Fehler, der unter…

  • Wie Facebook-Mutterkonzern Meta 70 Milliarden US$ versenkte

    15. Januar 2026 Mit dem Metaverse versprach Meta eine Parallelwelt, die das Internet revolutionieren und neu denken sollte. Das Projekt entwickelte sich jedoch zum Rohrkrepierer. Mit 70 Milliarden Dollar Verlust zieht Meta nun die Konsequenzen. Das Metaverse hätte eigentlich das Internet revolutionieren, in gewisser Weise sogar ablösen sollen. Bis 2030 hätten sich laut Meta dort rund eine Milliarde Nutzer tummeln sollen. Die Analysten von Gartner waren 2022 gar noch…

  • Europas Social-Plattform W kommt, aber ist sie attraktiv genug für X-Nutzer?

    10. Februar 2026 Europa startet eine eigene Social-Media-Plattform W, um eine Alternative zu Elon Musks X zu bieten. Bluesky und Mastodon haben jedoch gezeigt, wie schwer es ist, Nutzer dazu zu bewegen, X zu verlassen. Die geplante Social-Media-Plattform W wird eine Identitätsverifizierung von Nutzern verlangen, um die Desinformation in Europa durch Bots zu reduzieren. Anna Zeiter, eine Schweizer Datenschutzexpertin und CEO von W, hat die…

  • Critical Flaw in WordPress Add-on for Elementor

    04. Dezember 2025 Kritische Lücke in Elementor Add-On (WordPress) gefunden Attackers are exploiting a critical-severity privilege escalation vulnerability (CVE-2025–8489) in the King Addons for Elementor plugin for WordPress, which lets them obtain administrative permissions during the registration process.The threat activity started on October 31, just a day after the issue was publicly disclosed. So far, the Wordfence security scanner from Defiant, a company that provides security…