Attacke auf das Smartphone: “Amazon Sicherheitszertifikat”

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Andre Wolf

Smartphonebesitzer aufgepasst: diese Mail versucht mit einem angeblichen “Android Sicherheitsupdate” eine schädliche APK (Android Datenpaket) auf das Smartphone zu schleusen. Ganz perfide: die Mail liefert die Beschreibung zur Aushebelung der Sicherheitsmechanismen direkt mit und tut so, als sei das völlig in Ordnung!


SPONSORED AD


Zunächst scheint es so, als würde man von Amazon darauf hingewiesen werden, dass man dieses Sicherheitsupdate ausführen müsse und ein Sicherheitszertifikat installieren solle. Als Grund wird eine erhebliche Anzahl an Betrugsfällen genannt und das Sicherheitsupdate sei speziell für das Smartphone entwickelt.

image

Fies an dieser Stelle der Hinweis aus dem Text:

Sie müssen dieses Sicherheitszertifikat zu ihrem eigenen Schutz installieren, ansonst[sic] können wir keinen entstandenen Schäden erstatten.

Das ist natürlich völliger Bullshit, wird jedoch als Zwangsargument genutzt, um den Empfänger zur Installation der APK-Datei zu bewegen.

Fies: Sicherheitsmechanismen werden ausgeschaltet

Da es sich um eine APK unbekannter Herkunft handelt, blockiert Android im Normalfall die Installation. Nun stehen die Betrüger vor dem Dilemma, das eben genau diese Sperre ausgeschaltet werden muss. Das machen sie jedoch sehr elegant: in der Mail wird einfach beschrieben, wie das geht. Das ganze noch ein wenig optisch aufgehübscht und so getan, als ob es das Normalste der Welt sei, und schon kommt der Vorgang glaubwürdig herüber.

Zunächst soll man also die APK-Datei herunterladen, welche eine angebliche Amazon-App sei (siehe Grafik). Laut Beschreibung der Mails sei es das “Amazon Sicherheitszertifikat, was natürlich Unsinn ist.

In Schritt 2 folgt das eigentlich Gemeine: man soll selbst in den Sicherheitseinstellungen die Option “Unbekannte Herkunft” aktivieren, so dass jede Art von APK ausgeführt werden kann. Dass ist an dieser Stelle definitiv nicht zu raten!

image

Letztendlich beschreibt die Anleitung noch in einem dritten Schritt, das die Installation ausgeführt werden soll. Danach hätte man das “Amazon Sicherheitsupdate” installiert und sei Sicher vor Betrug.

Hinweis: dieser Vorgang funktioniert ausschließlich auf Mobilgeräten. Wer die Mail von dem PC aus öffnet, landet auf einer toten Adresse.

Sicher vor Betrug? Trugschluss!

In Wirklichkeit hat man eine APK auf das Smartphone gelassen, welche sich umfangreiche Zugriffe auf das Gerät sichert. Die Liste an Zugriffserlaubnissen für das Gerät ist lang und fatal:

image

Daher abschließend nochmal deutlich:

Auf gar keinen Fall irgendwelche dubiosen APKs aus unbekannter Herkunft installieren, Normalnutzer sollten generell die Sicherheitseinstellungen des Gerätes nicht verändern.

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.