Aktuelles, Branche, Studien - geschrieben von dp am Freitag, Februar 15, 2019 19:39 - noch keine Kommentare
Warnung vor gefälschten Banking-Apps
Mit simplen, aber effizienten Methoden erbeuten Betrüger Geld ihrer Opfer
[datensicherheit.de, 15.02.2019] Viele Online-Banking-Nutzer unterschätzen offensichtlich die Gefahren durch betrügerische Banking-Apps. Solche geben sich als legitime Online-Banking-Anwendungen aus und erbeuten Geld oder Zugangsdaten. Während Banking-Trojaner seit Langem als ernsthafte Bedrohung für „Android“-Nutzer gälten, würden Finanz-Fake-Apps aufgrund ihrer begrenzten Möglichkeiten gerne übersehen, berichtet Lukáš Štefanko, „Malware Researcher“ bei ESET. Nach Einschätzung Štefankos sind die Anwendungen vor allem deshalb so effektiv, weil sie sich auf das Nachahmen legitimer Apps beschränken: „Ist die erste Hürde genommen und hat der Nutzer die vermeintlich legitime App installiert, wird er mit großer Wahrscheinlichkeit auch das weitere Verhalten der Software für gerechtfertigt halten.“
Finanz-Fake-Apps noch oft „unter dem Radar“
In der aktuellen Studie „Android Banking Malware: Sophisticated trojans vs. fake banking apps“ warnen Sicherheitsexperten von ESET davor, die Gefahr durch betrügerische Banking-Apps zu unterschätzen. Diese geben sich demnach als legitime Onlinebanking-Anwendungen aus und erbeuten Geld oder Zugangsdaten.
Banking-Trojaner würden seit Langem als ernsthafte Bedrohung für „Android“-Nutzer gelten, Finanz-Fake-Apps aufgrund ihrer begrenzten Möglichkeiten jedoch gerne übersehen. Obwohl technisch weniger komplex, erzielten sie ähnliche Ergebnisse wie die ausgeklügelten und kostspieligen Trojaner-Varianten.
Auf das Nachahmen legitimer Apps beschränkt
„Unsere Analyse dieser beiden Malware-Typen, die es leider auch immer wieder in den offiziellen ,Google Play Store‘ schaffen, zeigt vor allem eines: Gerade die geringe Komplexität der gefälschten ,Banking Apps‘ ist für die Angreifer ein entscheidender Vorteil gegenüber den gefürchteten Banking-Trojanern“, erläutert Štefanko.
Štefanko zufolge sind die Anwendungen vor allem deshalb so effektiv, „weil sie sich auf das Nachahmen legitimer Apps beschränken“. Entsprechend gebe der Nutzer bereitwillig Zugangsdaten preis. Anders als Banking-Trojaner forderten die gefälschten Banking-Apps keine weiteren Zugriffsrechte auf das Gerät und erregten so keinen Verdacht. Auch seien sie im Gegensatz zu Trojanern nicht auf Methoden angewiesen, die sie für Anti-Malware-Lösungen leicht erkennbar machen würden.
ESET-Tipps gegen Fake-Banking-Apps:
- Halten Sie Ihr „Android“-Gerät auf dem aktuellsten Stand und nutzen Sie eine zuverlässige mobile Sicherheitslösung.
- Vermeiden Sie inoffizielle App-Stores. Wenn möglich, deaktivieren Sie die „Installation aus unbekannten Quellen“ dauerhaft.
- Bevor Sie eine App aus dem „Google Play Store“ installieren, werfen Sie einen Blick auf Bewertungen, Nutzerkommentare, Anzahl von Installationen und benötigte Zugriffsrechte. Behalten Sie das Verhalten der App auch nach Installation im Auge.
- Installieren Sie ausschließlich Banking- und Zahlungs-Apps, die von Ihrer Bank oder Ihrem Finanzdienstleister bereitgestellt werden. Nutzen Sie die Verlinkungen auf deren offizieller Webseite, um zum App-Store zu gelangen.
Weitere Informationen zum Thema:
welivesecurity BY eset, 15.02.2019
Android Banking Malware unter der Lupe / Banking Malware war eine der Top-Schadsoftwares, die 2018 gegen Android-User eingesetzt wurde. Im Interview erklärt Lukáš Štefanko das neue Whitepaper.
datensicherheit.de, 23.09.2018
Top-Malware im August 2018: Anstieg von Angriffen durch Banking-Trojaner
datensicherheit.de, 25.07.2018
Sicherheitslücken in Carsharing-Apps entdeckt
Aktuelles, Experten, Studien - Sep. 3, 2025 0:36 - noch keine Kommentare
Smartphone als Multifunktionsgerät: Wecker, Kamera, Navigationsgerät
weitere Beiträge in Experten
- eco begrüßt BMDS-Eckpunkte zur geplanten TKG-Novelle
- ACSL in Karlsruhe: Neues KI-Institut erforscht Denkmaschinen
- Bundesnetzagentur als Digital Services Coordinator: eco fordert mehr personelle Ressourcen
- Milka-Schokolade: Verbraucherzentrale Hamburg klagt wegen Mogelpackung
- PayPal-Zahlungsausfälle: Verbraucherzentrale NRW gibt Betroffenen Empfehlungen
Aktuelles, Branche - Sep. 2, 2025 15:57 - noch keine Kommentare
Noch immer unterschätztes Cyberrisiko: Insider als Bedrohungsakteure
weitere Beiträge in Branche
- facebook: Vorgetäuschte Kontosperrung als Phishing-Attacke
- Task Scams: Trend Micro warnt vor digitalem Job-Betrug
- Zum Bundesliga-Start warnt Kaspersky vor cyberkriminellem Angriffs-Portfolio
- PromptLock: ESET-Warnung vor erster autonomer KI-Ransomware
- Best Practices für Unternehmen: 8 Cohesity-Tipps zum Schutz vor Cyberangriffen
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
Kommentieren