Attacke auf das Smartphone: “Amazon Sicherheitszertifikat”

Autor: Andre Wolf

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Smartphonebesitzer aufgepasst: diese Mail versucht mit einem angeblichen “Android Sicherheitsupdate” eine schädliche APK (Android Datenpaket) auf das Smartphone zu schleusen. Ganz perfide: die Mail liefert die Beschreibung zur Aushebelung der Sicherheitsmechanismen direkt mit und tut so, als sei das völlig in Ordnung!


SPONSORED AD


Zunächst scheint es so, als würde man von Amazon darauf hingewiesen werden, dass man dieses Sicherheitsupdate ausführen müsse und ein Sicherheitszertifikat installieren solle. Als Grund wird eine erhebliche Anzahl an Betrugsfällen genannt und das Sicherheitsupdate sei speziell für das Smartphone entwickelt.

image

Fies an dieser Stelle der Hinweis aus dem Text:

Sie müssen dieses Sicherheitszertifikat zu ihrem eigenen Schutz installieren, ansonst[sic] können wir keinen entstandenen Schäden erstatten.

Das ist natürlich völliger Bullshit, wird jedoch als Zwangsargument genutzt, um den Empfänger zur Installation der APK-Datei zu bewegen.

Fies: Sicherheitsmechanismen werden ausgeschaltet

Da es sich um eine APK unbekannter Herkunft handelt, blockiert Android im Normalfall die Installation. Nun stehen die Betrüger vor dem Dilemma, das eben genau diese Sperre ausgeschaltet werden muss. Das machen sie jedoch sehr elegant: in der Mail wird einfach beschrieben, wie das geht. Das ganze noch ein wenig optisch aufgehübscht und so getan, als ob es das Normalste der Welt sei, und schon kommt der Vorgang glaubwürdig herüber.

Zunächst soll man also die APK-Datei herunterladen, welche eine angebliche Amazon-App sei (siehe Grafik). Laut Beschreibung der Mails sei es das “Amazon Sicherheitszertifikat, was natürlich Unsinn ist.

In Schritt 2 folgt das eigentlich Gemeine: man soll selbst in den Sicherheitseinstellungen die Option “Unbekannte Herkunft” aktivieren, so dass jede Art von APK ausgeführt werden kann. Dass ist an dieser Stelle definitiv nicht zu raten!

image

Letztendlich beschreibt die Anleitung noch in einem dritten Schritt, das die Installation ausgeführt werden soll. Danach hätte man das “Amazon Sicherheitsupdate” installiert und sei Sicher vor Betrug.

Hinweis: dieser Vorgang funktioniert ausschließlich auf Mobilgeräten. Wer die Mail von dem PC aus öffnet, landet auf einer toten Adresse.

Sicher vor Betrug? Trugschluss!

In Wirklichkeit hat man eine APK auf das Smartphone gelassen, welche sich umfangreiche Zugriffe auf das Gerät sichert. Die Liste an Zugriffserlaubnissen für das Gerät ist lang und fatal:

image

Daher abschließend nochmal deutlich:

Auf gar keinen Fall irgendwelche dubiosen APKs aus unbekannter Herkunft installieren, Normalnutzer sollten generell die Sicherheitseinstellungen des Gerätes nicht verändern.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.