Derzeit ist eine neue Phishing-Mail im Auftrag der Krankenkasse im Einsatz. Zuerst senden die Taeter die unpersönliche Post "Ihr Sparkonto - eine gute Botschaft! Wenn Sie dieser Eingabeaufforderung folgen, werden Sie zunächst auf eine Login-Seite mit dem Erscheinungsbild der Bank weitergeleitet. Dann gibt der Bankkunde Name und Adresse mit Angabe des Geburtsdatums ein und klickt auf "Weiter".
Im 3. Arbeitsschritt des Sicherheits-Updates wird bei Bedarf der Abruf einer Akte für Android "sparkasse-verify.apk" eingeblendet. Nur wenn alle Maßnahmen getroffen sind, ist das "Sicherheitsupdate - abgeschlossen" und die Verantwortlichen weisen den Bankenkunden auf die eigentliche Bank. Unter keinen UmstÃ??nden sollten Sie den Anweisungen der TÃ?ter nachkommen. Das APK-File für Android wird von Virus-Total von nur zwei Anti-Virenprogrammen als Malware entdeckt.
Wenn Sie bereits in die Fangemeinde geraten sind, benachrichtigen Sie zunächst die betreffende Sparbank. Außerdem sollten Sie die Dateien, wenn Sie sie auf Ihrem Handy gespeichert haben, sofort aufheben. Wenn Sie der Verletzte sind, melden Sie die Angelegenheit bei Ihrer lokalen Polizei.
Die Mitarbeiter haben die Malware auf Ihrem Android-Gerät lokalisiert und aufbereitet. Die Malware erwartet eine ankommende SMS, die dann an die Verantwortlichen weitergeleitet wird. Wenn Sie z.B. eine TAN von Ihrer Hausbank per SMS empfangen, wird sie von den Tätern empfangen. Diese können sie dann sofort in Ihrem Auftrag für Online-Banking mißbrauchen und so Geschäfte rückmelden, von denen Sie zunächst nichts haben.
Login-Bereich der Phishing-Seite: Update-Informationen: Adressabfrage: Handynummer und BLZ-Abfrage: Anfrage zum Download: APK-Datei für Android-Geräte herunterladen: Anfrage zum Hochladen der iTAN-Liste als Foto (in unserem Beispiel haben wir ein Foto mit dem Titel "doof. jpg" hochgeladen): Sicherheitsupdate - Erledigt, Weiterleitung auf die echte Sparkassenseite: Überprüfen Sie die APK-Datei (für Android) auf Virustotal.com:
Auch viele Android-Nutzer sind verwirrt über zweifelhafte Virenberichte auf Webseiten wie Fbmacadmax.com. Als MP3-Downloader verkleiden sie sich oder spielen in Geschäften und gehen Ihnen mit Werbespots auf die Nerven. Zum Beispiel mit Werbung. Wählen Sie "Android" oder "iOS". "Manchmal schwingt das Handy, was für ein wenig Angst macht. Oftmals erfolgt ein Handlungsaufruf: "Geld bezahlen", "Sicherheits-App herunterladen", "Virus jetzt entfernen" - oft mit grammatikalischen Fehlern.
Einige Anwendungen geben den Eindruck von Rechtmäßigkeit, indem sie Ihr Handy-Modell benennen und auch die Android-Version richtig wiedergeben. Abhängig von der Android-, Browserversion und der Webview-Version des Systems kann dieses Skript eine geöffnete Schwachstelle nutzen und Ihren Webbrowser verändern. Drücken Sie statt dessen die Rückwärtsnavigationstaste am unteren Rand des Displays oder die zugehörige Kapazitätstaste auf Ihrem Smartphone. In diesem Fall drücken Sie die Rückwärtstaste.
Drücken Sie in diesem Falle die Schaltfläche Home, gehen Sie zu den Optionen, durchsuchen Sie Ihren Webbrowser in den Anwendungen und löschen Sie dessen App-Daten. Gehe einen weiteren Jobstepp und deaktiviere den Browse. Marcel Wabersky, Sicherheitsforscher für AV-Tests, sagt: "Viele Antivirenprogramme kennen auch Werbesoftware, aber bedauerlicherweise nicht alle und nicht alle. "Wenn dies auch nicht weiterhilft, müssen Sie Ihr Handy möglicherweise vollständig neu einstellen oder sogar seine Firmwares in Kombination mit einem Computer mit einer speziellen Spezialsoftware wiederherstellen.
Laden Sie daher zuerst Ihre Bilder von Ihrem Handy herunter. Es ist schwierig, die Gründe für diese Scareware-Angriffe zu vermeiden, fügt Marcel Wabersky hinzu. "Häufig kommt Schad- oder Werbesoftware auch von Anwendungen, die aus dem Play Store geladen wurden. Wabersky erläutert hier, dass man "Apps nur aus zuverlässigen Quellcode erhalten sollte".
Unglücklicherweise muss er zugeben, dass "der Play Store alles andere als adwarefrei ist".