Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Cybersecurity-Forscher haben eine massive Kampagne von betrügerischen Anwendungen auf Google Play entdeckt, die ohne technische Grundlage versprochen, Rufhistoriker, SMS und WhatsApp-Aufzeichnungen für jede Anzahl im Austausch für ein Abonnement zu zeigen. Die Täuschung nutzte nicht invasive Berechtigungen oder komplexe Malware: eine einfache Schnittstelle und "magische" Datenversprechen waren genug, um Millionen von Benutzern zu überzeugen vor allem in Indien und der Region Asien-Pazifik.
Laut öffentlichen Forschungsanalysen lieferten diese Anwendungen erfinderische Informationen, die in ihren eigenen Code eingebettet wurden und den Nutzer auf drei Arten zu zahlen drängten: offizielle Google Play-Billing, UPI-Paywalkways integriert in Drittanbieter-Apps oder Kartenformulare in der App. Die Kombination eines falschen offiziellen Erscheinungsbildes - sogar die Veröffentlichung von Entwicklern mit Namen, die öffentliche Institutionen imitierten - und schwierige Sammlungsmethoden, um verstärkten Betrug zurückzuzahlen.

Jenseits der direkten wirtschaftlichen Auswirkungen auf diejenigen, die Abonnements bezahlt haben, die nichts Reales lieferten, gibt es eine wichtige Sicherheitsstunde: das Fehlen sensibler Genehmigungen gewährleistet nicht, dass eine App sicher oder legitim ist. Viele Opfer vertrauten dem offiziellen Laden und aufgeblasenen Bewertungen; andere wurden von Netzwerknachrichten und WhatsApp angezogen, die Autorität simulierten. Die Tatsache, dass einige Gebühren wurden durch beliebte Zahlungs-Apps komplizierten Zugriff auf Rückzahlungen gemacht, wenn Transaktionen nicht durch Google Play bestanden.
Dieser Fall verbindet sich mit anderen Kampagnen, die Social Engineering und Marken supplanting verwenden, um Daten und Geld zu stehlen. Sicherheitszeichen haben aggressivere Operationen dokumentiert, die Phishing, APKS aus Speicher und Malware kombinieren, die in der Lage sind, Informationen auszufiltern und Transfers zu autorisieren. Das reale Risiko ist nicht nur der pünktliche Betrug, sondern die Tür, die zu einem anspruchsvolleren Betrug und Finanzkontodiebstahl öffnet..
Wenn Sie denken, Sie könnten betroffen gewesen sein, nehmen Sie sofort Aktion: Entfernen Sie verdächtige Apps, überprüfen und stornieren Sie alle Abonnements von Ihrem Google Play-Konto, Check-Bank-Extrakte und Anfrage Reversion von Gebühren gegebenenfalls; für Zahlungen außerhalb von Google Play kontaktieren Sie den Zahlungsanbieter (UPI, Finanz-App, Bank) und melden Sie die Operation. Ändern Sie Passwörter und aktivieren Sie die Überprüfung in zwei Schritten auf Ihren empfindlichsten Konten und überwachen Sie ungewöhnliche Kommunikationen, die nach Daten oder Codes fragen.

Um die Exposition gegenüber dieser Art von Betrug zu reduzieren, überprüfen Sie immer den Entwickler und die Bewertungen mit Kriterien, Misstrauen verspricht, dass Sound unmöglich (wie "Call History of any number"), vermeiden Sie die Installation von Apps, die nicht beliebt oder überprüft sind und begrenzen die Installation von Apps von außerhalb Google Play. In Unternehmensumgebungen sind Steuerungen wie Mobile Device Management (MDM), Richtlinien, die Sideloading und kontinuierliche Mitarbeiterausbildung deaktivieren, wirksame Maßnahmen zur Risikominderung.
Das Problem hat auch eine regulatorische und Plattformkomponente: Geschäfte und Zahlungsverarbeiter sollten Betrugsdetektion, Entwicklervalidierung und Erstattungsmechanismen zum Schutz gefährdeter Nutzer stärken. Während diese Verbesserungen umgesetzt werden, benötigen Anwender mehr Skepsis und aktive Schutztools, wie Google Play Protect und die Überwachung der Finanzbewegungen.
Wenn Sie die Art dieser Kampagnen und technischen Empfehlungen vertiefen möchten, konsultieren Sie die Analyse von Sicherheitsunternehmen und die Richtlinien des Ladens: WeLiveSecurity (ESET) Berichte über mobile Betrug und Trends und Gruppe Dokument Kampagnen, die Phishing und Malware für Finanzdiebstahl kombinieren. Bei Fragen zu Rückzahlungen und Einkäufen auf Google Play erklärt Googles eigene Dokumentation Verfahren und Nutzerrechte im Hilfezentrum: Google Play Rückerstattungspolitik und Anwendungen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...