Blogheim.at Logo
Samstag, 24 Juli 2021
StartAktuellesAchtung vor diversen Android-Apps, die Facebook-Logindaten stehlen!

Bitte unterstütze uns! Werde jetzt mimikamaPLUS- Abonnent und unterstütze so unser Handeln.

Achtung vor diversen Android-Apps, die Facebook-Logindaten stehlen!

Facebook-Themen

Werbung in einer Android-App weg, wenn man das Facebook-Konto verknüpft? Klingt gut, ist aber in mehreren Apps eine Phishing-Masche!

Fotos bearbeiten, ein Fitness-Programm absolvieren oder ein tägliches Horoskop lesen – für alles Mögliche gibt es Apps auf Android-Geräten. Doch nichts im Web ist wirklich kostenlos, und im Fall einiger Apps zahlt man sogar mit den Facebook-Logindaten!

Keine Werbung? Dann gib uns deine Daten!

Na gut, so deutlich steht bzw. stand dies nicht in den Android-Apps, die Kriminellen waren dann doch ein wenig subtiler. Die Nutzer sollten sich nur innerhalb der App in ihren Facebook-Account einloggen, um die App werbefrei und mit allen Funktionen nutzen zu können.

Die Facebook-Login Aufforderung
Die Facebook-Login Aufforderung, Quelle: Dr. Web

Nach dem Antippen bekommen die Nutzer auch tatsächlich die echte Facebook-Loginseite zu sehen. Das Tückische aber: Durch ein zwischengeschaltetes Javascript bekommen die Kriminellen nicht nur die Login-Daten, sondern auch die Cookies der aktuellen Facebook-Sitzung.

Mehrere Millionen Downloads

Die Kriminellen dürften sich die Hände reiben, da die betroffenen Android-Apps mehrere Millionen male heruntergeladen wurden und sicherlich ein Teil davon auch die Facebook-Loginfunktion nutzen, um lästige Werbung zu entfernen und mehr Funktionen freizuschalten.

Um folgende Android-Apps, die mittlerweile von Google aus dem Playstore entfernt wurden, handelt es sich (Screenshots von Dr. Web):

Die Android-App „PIP Photo“ alleine wurde 5,8 Millionen Mal heruntergeladen, sodass es höchstwahrscheinlich viele Facebook-Nutzer geben wird, die glauben werden, dass ihr Konto „gehackt“ wurde – dabei gaben sie den Kriminellen quasi selbst ihre Login-Daten.

Fazit

Natürlich sollten Nutzer diese Android-Apps sofort vom Smartphone entfernen, doch auch künftig genau darauf achten, wenn in Apps die Möglichkeit gegeben wird, sie mit dem Facebook-Konto zu verbinden, da nicht auszuschließen ist, dass die Kriminellen einfach neue Konten anlegen und die Apps leicht verändert wieder in den Playstore laden.

Artikelbild: Von LuckyStep / Shutterstock.com
Quellen: Dr. Web, Chip
Auch interessant:
Seit dem 2.7.2021 bekommen sehr viele Nutzer von Facebook die Information: „Dein Konto ist derzeit eingeschränkt“ und man können keine „Links teilen“

Wir brauchen deine Unterstützung!

Im Gegensatz zu anderen Medien haben wir bei unseren Faktenchecks keine “Paywall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es Mimikama auch weiterhin geben und wir können gemeinsam gegen Fake-News vorgehen. Unterstütze uns und trage auch du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst du unterstützen: via PayPal oder Patreon. Gerne kannst Du aber auch ein mimikamaPLUS- Abonnent werden.

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Aktuelle Artikel