Das Brandenburger Nachrichtenportal Zauche365.de ist mit Schadcode infiziert und außer Betrieb. Besucher werden gewarnt, dass ihr Rechner beim Aufruf der Seite infiziert werden kann – besonders, wenn sie ein von der Schadsoftware angezeigtes Captcha ausfüllen. Die Betreiber verweisen auf die Nachfolgeseite Fläming365.de.
Wer derzeit zauche365.de aufruft, bekommt statt Nachrichten aus der Zauche nur noch eine Warnung zu sehen: „Diese Seite ist außer Betrieb.“ Es folgt der Hinweis, dass die Seite „mit Schadcode infiziert“ wurde, verbunden mit der Warnung: „Wer die Seite besucht, dessen Rechner kann daher mit diesem infiziert werden. Insbesondere bei dem, der das durch die Schadsoftware angezeigte Captcha ausfüllt.“ Statt des gewohnten Angebots empfiehlt die Seite, künftig auf Fläming 365 nachzusehen.
Zauche 365 war ein kostenfreies, bürgernahes Lokalportal für die Zauche und ihre Umgebung im brandenburgischen Landkreis Potsdam-Mittelmark. Betrieben wurde es von Andreas Trunschke (webfischerei) aus Borkwalde, der auch für die Nachfolgeseite Fläming 365 verantwortlich zeichnet. Beide Projekte verstehen sich als „Bürgerzeitung“ mit lokalen Nachrichten aus Politik, Verwaltung und Vereinsleben.
Wie lange die Seite bereits infiziert ist und wer dahinter steckt, ist öffentlich bislang nicht bekannt. Die Warnung selbst lässt jedoch auf ein bekanntes Angriffsmuster schließen: Kompromittierte Websites schleusen Schadcode ein, der Besucher weiterleitet oder zur Installation von Schadsoftware verleiten soll. Die Kombination aus angeblichem Captcha und Aufforderung zum Ausfüllen ist typisch für die sogenannte ClickFix-Masche: Nutzer sollen einen vermeintlichen „Ich bin kein Roboter“-Schritt ausführen, der in Wahrheit Schadcode auf dem eigenen Rechner startet.
Für lokale Medien und Bürgerportale ist der Fall ein Warnsignal. Solche Seiten werden oft mit überschaubarem Budget betrieben, laufen auf verbreiteten Content-Management-Systemen und sind selten so abgesichert wie große Verlagshäuser. Gleichzeitig genießen sie Vertrauen bei ihrer Leserschaft – ein attraktives Ziel für Angreifer, die Besucher mit Malware infizieren oder Zugangsdaten abgreifen wollen.
Was Besucher jetzt tun sollten: die Seite zauche365.de vorerst meiden, keine Captchas oder Eingabeaufforderungen auf der Seite ausfüllen und bei unerwarteten Sicherheits- oder Aktualisierungsaufforderungen im Browser misstrauisch sein. Betreiber sollten ihre Systeme auf Schadcode prüfen, Zugangsdaten und Passwörter wechseln sowie die eingesetzte Software samt Plugins aktualisieren.
Quellen: zauche365.de (Warnhinweis „Diese Seite ist außer Betrieb“, abgerufen 6. Oktober 2026); flaeming365.de (Impressum/Betreiberseite, abgerufen 6. Oktober 2026); lokaljournalismus.digital (Porträt „Zauche 365″). Hinweis: Eine unabhängige Bestätigung durch Betreiber oder Behörden zu Zeitpunkt und Ablauf des Vorfalls lag öffentlich nicht vor.
No responses yet