GerätezugriffGeräte & Zugriff

Fernzugriff erlaubt: was nach AnyDesk, TeamViewer oder Remote-Support zählt

Wenn Betrüger per AnyDesk, TeamViewer oder anderer Fernwartung auf dem Gerät waren: was sofort getrennt, geprüft und dokumentiert werden sollte.

Stand: 22. August 2026
7 Min.
Ratgeber

Kurz gesagt

Nach Fernzugriff geht es nicht nur um die App selbst. Entscheidend ist, was während der Sitzung sichtbar war: Browser, E-Mail, Banking, Dateien, gespeicherte Passwörter, Downloads und mögliche Einstellungen, die weiterwirken.

Was jetzt konkret tun?

  • Internetverbindung trennen, wenn die Sitzung noch laufen könnte.
  • Fernwartungsprogramm nicht einfach nur schließen, sondern installierte Apps prüfen.
  • Von einem zweiten Gerät E-Mail, Banking und Zahlungsdienste sichern.
  • Zeitpunkt der Sitzung, ID, Anrufernummer, Programmname und sichtbare Konten notieren.

Warnsignale

  • Die Gegenseite fordert, dass das Gerät eingeschaltet und erreichbar bleibt.
  • Sie sollten Banking öffnen, TANs zeigen oder Ausweisfotos hochladen.
  • Nach dem Gespräch erscheinen neue Programme, Browserfenster oder Sicherheitsmeldungen.

Sitzung beenden heißt nicht Risiko erledigt

Viele Remote-Programme sind legitime Werkzeuge. Gefährlich wird es, wenn Betrüger darüber zuschauen, Klicks anleiten oder selbst steuern. Nach dem Schließen bleibt die Frage, ob Software installiert, ein unbeaufsichtigter Zugriff eingerichtet oder ein Konto währenddessen kompromittiert wurde.

Prüfen Sie nicht nur das Programmfenster. Schauen Sie in installierte Anwendungen, Autostart, Downloads, Browser-Erweiterungen und die Konten, die während des Gesprächs offen waren.

  • Gerät vom Netz nehmen, wenn noch Unsicherheit über aktiven Zugriff besteht.
  • Keine neuen Passwörter auf dem möglicherweise betroffenen Gerät eingeben.
  • E-Mail und Banking auf einem separaten, vertrauenswürdigen Gerät prüfen.
  • Alle sichtbaren Aktionen der Sitzung möglichst aus Erinnerung rekonstruieren.

Welche Konten hängen am Gerät?

Bei Fernzugriff sehen Täter häufig mehr als das Konto, über das der Betrug gestartet wurde. Offene Browser-Tabs, gespeicherte Passwörter, E-Mail-Postfach, Cloudspeicher und Messenger können ausreichen, um später weitere Angriffe vorzubereiten.

Deshalb gehört zur Gerätefrage immer eine Kontenliste: Was war geöffnet, was wurde diktiert, welche Codes wurden angezeigt, welche Dateien lagen sichtbar auf dem Desktop?

BereichKonkrete Prüfung
BrowserGespeicherte Passwörter, Erweiterungen, Downloads und aktive Sitzungen.
E-MailWeiterleitungen, Filterregeln, Login-Verlauf und Wiederherstellungsdaten.
BankingUmsätze, neue Empfänger, Gerätefreigaben, App-Kopplungen und TAN-Verfahren.
SystemNeue Programme, Autostart-Einträge, Fernwartungsdienste und Sicherheitssoftware.

Wann professionelle Prüfung sinnvoll ist

Eine vollständige forensische Analyse ist nicht in jedem Fall nötig. Sinnvoll wird sie, wenn Banking geöffnet war, Zahlungen ausgelöst wurden, Dateien heruntergeladen wurden oder die Person am Telefon länger Zugriff hatte.

Auch wenn keine Schadsoftware gefunden wird, kann eine strukturierte Prüfung helfen: Sie macht sichtbar, welche Risiken erledigt sind und wo weitere Absicherung nötig bleibt.

Klare Grenzen

  • Nicht jedes Remote-Programm ist Schadsoftware.
  • Eine Sichtprüfung ersetzt keine tiefe IT-Forensik, wenn sensible Unternehmensdaten betroffen sind.
  • Passwortänderungen sollten erst von einem vertrauenswürdigen Gerät erfolgen.

Häufige Fragen

Reicht es, AnyDesk oder TeamViewer zu deinstallieren?

Das ist ein Schritt, aber nicht alles. Prüfen Sie zusätzlich, was während der Sitzung sichtbar war und ob Konten oder Zahlungen betroffen sind.

Soll ich den PC direkt zurücksetzen?

Nicht blind. Vorher sollten Belege, Zeitpunkte und relevante Dateien gesichert werden. Ein Reset kann Spuren löschen, die für die Einordnung hilfreich wären.

Quellen und weiterführende Hinweise

Diese Quellen sind offizielle oder verbrauchernahe Anlaufstellen. Sie helfen bei der Einordnung, ersetzen aber keine Prüfung Ihres konkreten Falls.