Aktuelles, Branche, Studien - geschrieben von dp am Freitag, Februar 15, 2019 19:39 - noch keine Kommentare
Warnung vor gefälschten Banking-Apps
Mit simplen, aber effizienten Methoden erbeuten Betrüger Geld ihrer Opfer
[datensicherheit.de, 15.02.2019] Viele Online-Banking-Nutzer unterschätzen offensichtlich die Gefahren durch betrügerische Banking-Apps. Solche geben sich als legitime Online-Banking-Anwendungen aus und erbeuten Geld oder Zugangsdaten. Während Banking-Trojaner seit Langem als ernsthafte Bedrohung für „Android“-Nutzer gälten, würden Finanz-Fake-Apps aufgrund ihrer begrenzten Möglichkeiten gerne übersehen, berichtet Lukáš Štefanko, „Malware Researcher“ bei ESET. Nach Einschätzung Štefankos sind die Anwendungen vor allem deshalb so effektiv, weil sie sich auf das Nachahmen legitimer Apps beschränken: „Ist die erste Hürde genommen und hat der Nutzer die vermeintlich legitime App installiert, wird er mit großer Wahrscheinlichkeit auch das weitere Verhalten der Software für gerechtfertigt halten.“
Finanz-Fake-Apps noch oft „unter dem Radar“
In der aktuellen Studie „Android Banking Malware: Sophisticated trojans vs. fake banking apps“ warnen Sicherheitsexperten von ESET davor, die Gefahr durch betrügerische Banking-Apps zu unterschätzen. Diese geben sich demnach als legitime Onlinebanking-Anwendungen aus und erbeuten Geld oder Zugangsdaten.
Banking-Trojaner würden seit Langem als ernsthafte Bedrohung für „Android“-Nutzer gelten, Finanz-Fake-Apps aufgrund ihrer begrenzten Möglichkeiten jedoch gerne übersehen. Obwohl technisch weniger komplex, erzielten sie ähnliche Ergebnisse wie die ausgeklügelten und kostspieligen Trojaner-Varianten.
Auf das Nachahmen legitimer Apps beschränkt
„Unsere Analyse dieser beiden Malware-Typen, die es leider auch immer wieder in den offiziellen ,Google Play Store‘ schaffen, zeigt vor allem eines: Gerade die geringe Komplexität der gefälschten ,Banking Apps‘ ist für die Angreifer ein entscheidender Vorteil gegenüber den gefürchteten Banking-Trojanern“, erläutert Štefanko.
Štefanko zufolge sind die Anwendungen vor allem deshalb so effektiv, „weil sie sich auf das Nachahmen legitimer Apps beschränken“. Entsprechend gebe der Nutzer bereitwillig Zugangsdaten preis. Anders als Banking-Trojaner forderten die gefälschten Banking-Apps keine weiteren Zugriffsrechte auf das Gerät und erregten so keinen Verdacht. Auch seien sie im Gegensatz zu Trojanern nicht auf Methoden angewiesen, die sie für Anti-Malware-Lösungen leicht erkennbar machen würden.
ESET-Tipps gegen Fake-Banking-Apps:
- Halten Sie Ihr „Android“-Gerät auf dem aktuellsten Stand und nutzen Sie eine zuverlässige mobile Sicherheitslösung.
- Vermeiden Sie inoffizielle App-Stores. Wenn möglich, deaktivieren Sie die „Installation aus unbekannten Quellen“ dauerhaft.
- Bevor Sie eine App aus dem „Google Play Store“ installieren, werfen Sie einen Blick auf Bewertungen, Nutzerkommentare, Anzahl von Installationen und benötigte Zugriffsrechte. Behalten Sie das Verhalten der App auch nach Installation im Auge.
- Installieren Sie ausschließlich Banking- und Zahlungs-Apps, die von Ihrer Bank oder Ihrem Finanzdienstleister bereitgestellt werden. Nutzen Sie die Verlinkungen auf deren offizieller Webseite, um zum App-Store zu gelangen.
Weitere Informationen zum Thema:
welivesecurity BY eset, 15.02.2019
Android Banking Malware unter der Lupe / Banking Malware war eine der Top-Schadsoftwares, die 2018 gegen Android-User eingesetzt wurde. Im Interview erklärt Lukáš Štefanko das neue Whitepaper.
datensicherheit.de, 23.09.2018
Top-Malware im August 2018: Anstieg von Angriffen durch Banking-Trojaner
datensicherheit.de, 25.07.2018
Sicherheitslücken in Carsharing-Apps entdeckt
Aktuelles, Experten, Studien - Apr. 1, 2025 13:23 - noch keine Kommentare
14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
weitere Beiträge in Experten
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
- Wahrung der Grundrechte im Fokus: 109. DSK beschließt Forderungen an künftige Bundesregierung
- BGH-Urteil zu Meta-Datenschutzverstoß: Verbraucherzentrale Bundesverband gewinnt Verfahren
- World Backup Day 2025: Regelmäßige Datensicherung laut BSI unverzichtbar
Aktuelles, Branche, Studien - Apr. 1, 2025 13:39 - noch keine Kommentare
Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
weitere Beiträge in Branche
- Cyberresilienz: Empfehlungen für die Entscheiderebene
- PCI DSS 4.0: Datensicherheit stärken mit Phishing-resistenter MFA
- World Backup Day 2025 als Anlass für Überlegungen zu einer resilienten Datenschutzstrategie
- ICS/OT Cybersecurity Budget Report 2025: Über 50 Prozent der Befragten fühlen sich bedroht
- Threat to water supply from cyber attacks still underestimated
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren