Veröffentlicht am: 03.10.2026 um 06:04 Uhr:
ca. 2 Minute(n) Lesezeit
Spam und Co.: Gefälschte Antivirus-Warnung: Angeblicher Schutzablauf soll zur schnellen Zahlung verleiten
» Angst vor Viren und Datenverlust als Druckmittel
Die Nachricht behauptet, ein „Premium-Schutz für Total Protection Antivirus“ sei pausiert worden. Ohne sofortige Reaktivierung seien Heimnetzwerk und persönliche Dateien angeblich einem erhöhten Risiko durch Schadsoftware ausgesetzt.
Gefälschte Verlängerungsmails arbeiten mit genau solchen Warnungen. Im Juni 2026 wurde beispielsweise über eine neue Welle falscher McAfee-Nachrichten berichtet, die Empfänger vor einem unmittelbar auslaufenden Schutz und einer vermeintlichen Malware-Gefahr warnten.
Absender hat nichts mit McAfee zu tun
Als Absender erscheint in diesem Fall „Kontodienste“. Die tatsächliche Adresse lautet jedoch Kontodienste@marinadelreytoyota.com. Auch der Button zur angeblichen Verlängerung führt nicht direkt zu mcafee.com, sondern zunächst über fremde Domains.
McAfee selbst nennt verdächtige Links und die Aufforderung zur Preisgabe persönlicher oder finanzieller Informationen als typische Merkmale gefälschter Nachrichten.
Aktivierungscode soll Seriosität vermitteln
Mit einem vermeintlichen Aktivierungscode, einem Statusfeld und konkreten Preisangaben versucht die Nachricht, wie eine reguläre Vertragsinformation auszusehen. Angeblich kostet die Reaktivierung nur 49,95 statt 129,95 Euro.
Dass eine Nachricht professionell gestaltet erscheint, beweist allerdings nicht ihre Echtheit. Vergleichbare Betrugsmails behaupten beispielsweise, ein McAfee-Abonnement oder eine Zahlungsmethode sei abgelaufen, und leiten anschließend über Links auf fremde Webseiten.
Kontostatus unabhängig überprüfen
Wer tatsächlich ein McAfee-Produkt verwendet, sollte seinen Vertragsstatus nicht über den Link einer verdächtigen Nachricht kontrollieren. McAfee empfiehlt bei Zweifeln, sich direkt beim eigenen Konto anzumelden, um echte Mitteilungen zu überprüfen. Verdächtige Nachrichten unter Verwendung der Marke können außerdem an scam@mcafee.com gemeldet werden.
Fazit: Nicht vom angeblichen Schutzverlust einschüchtern lassen
Die ungewöhnliche Absenderdomain, externe Weiterleitungen, der massive Handlungsdruck und das Rabattversprechen sind deutliche Warnsignale. Die Behauptung eines ausgesetzten Virenschutzes sollte deshalb nicht ungeprüft geglaubt werden.
Statt auf „Jetzt erneuern“ oder auch den enthaltenen Abmeldelink zu klicken, sollten Empfänger die Nachricht als verdächtig behandeln und den tatsächlichen Status ihrer Sicherheitssoftware ausschließlich auf direktem Weg überprüfen. «
Quelle: FJL mit Hilfe von Copilot (KI) am 3. Oktober 2026