Vorsicht vor gefälschten WhatsApp-Apps: Betrugsmasche entdeckt
Benutzer von WhatsApp sollten auf „Ergänzungen“ achten, die als unverzichtbar erscheinen könnten, wenn man ihre Werbung im Internet sieht. Wie der CSIRT KNF im Bericht über die Bedrohungen im August darauf hinweist, hat die App, die vorgibt, eine Ergänzung zu WhatsApp zu sein, die Aufgabe, eines der Betrugsschemata glaubwürdig zu machen.
10.09.2024 20:12
Das Problem mit Apps, die selbst in offiziellen Geschäften (wie hier im Google Play Store) veröffentlicht werden und Teil eines Betrugs sind, wurde von CSIRT KNF im Bericht über die am häufigsten im August dieses Jahres entdeckten Bedrohungen angesprochen. Es stellt sich heraus, dass solche Programme verwendet werden, um die Glaubwürdigkeit einer parallel durchgeführten Kampagne zu erhöhen, die falsche Investitionen fördern soll. Dies ist eines der gängigsten Betrugsschemata, bei denen man Geld verlieren kann.
Interessanterweise ist die Android-App, die in diesem Fall sowohl im Namen als auch im Symbol offensichtlich an WhatsApp erinnert, selbst nicht infiziert. Betrüger erreichen ihr Ziel durch Manipulation und das Erschleichen von Mitteln von Opfern, die sich nicht bewusst sind, dass die auf dem Smartphone angezeigten Informationen nicht der Realität entsprechen – weil die Investition tatsächlich gefälscht ist.
Die falsche WhatsApp-Ergänzung, die in der Praxis nicht infiziert ist, ist auch aus Sicht der automatischen Sicherheitsmechanismen in App-Stores eine bequeme Lösung für Angreifer. Formal ist gegen das Programm nichts einzuwenden – es infiziert das Telefon in keiner Weise und erpresst keine Daten. Es ist lediglich eine App, die Informationen von den Servern der Angreifer anzeigt, und ob diese Informationen echt sind, ist ein separates Thema, das schwer zu überprüfen ist.
Wenn Sie Geld investieren möchten, lohnt es sich, bei vertrauenswürdigen Informationsquellen zu beginnen, um nicht auf eine sprichwörtliche „Mine“ zu treten. Wenn man eine Werbung im Internet sieht, die dazu auffordert, Geld auf ein Konto einzuzahlen und eine App herunterzuladen, um die Gewinne zu verfolgen, sollte man sofort annehmen, dass es sich um eine Falle handeln könnte. Die Option, die Ersparnisse auf einfache Weise zu vermehren, die nicht der Realität entspricht, ist eines der beliebtesten Themen, die von Angreifern genutzt werden. Hier verwenden sie zusätzlich eine „Ergänzung“ zu WhatsApp, um an Glaubwürdigkeit zu gewinnen.