
Neue Betrugswellen: Kriminelle missbrauchen FaceTime, AirDrop und Bank-Apps
Behörden und Unternehmen in mehreren Ländern warnen vor ausgeklügelten Methoden, bei denen Angreifer das Vertrauen in vertraute Anwendungen und offizielle Kommunikation ausnutzen, um an sensible Daten und Geld zu gelangen.
Apple hat eine Warnung an iPhone-Nutzer herausgegeben, wonach sich Kriminelle über die vorinstallierte FaceTime-App als Bankmitarbeiter, Techniksupport oder Behördenvertreter ausgeben. Nach Darstellung des Unternehmens gewinnen die Täter durch Videoanrufe das Vertrauen der Opfer und verleiten sie dazu, Bildschirmfreigaben zu aktivieren, Passwörter preiszugeben oder Überweisungen zu autorisieren. Parallel dazu warnte die russische Zentralbank vor einer Betrugsmasche, bei der sich Angreifer als Angehörige einer „Finanzaufklärung“ ausgeben und unter dem Vorwand eines geleakten Kontos zur angeblichen Sicherung von Guthaben auf ein Konto der Zentralbank drängen – tatsächlich wird das Geld an Kriminelle überwiesen. In Russland kursieren zudem gefälschte amtliche Schreiben, die mit überhöhten Gebühren für eine angeblich fällige Zählerprüfung drohen, wie ein Abgeordneter der Staatsduma mitteilte.
Sicherheitsforscher des CISPA Helmholtz-Zentrums für Informationssicherheit haben unterdessen sechs Schwachstellen in den Nahbereichs-Dateiübertragungsdiensten AirDrop von Apple und Quick Share von Google und Samsung identifiziert. Die Protokolle, die auf mehr als fünf Milliarden Geräten aktiv sind, könnten es Angreifern in physischer Nähe ermöglichen, Abstürze auszulösen oder im Fall von Quick Share für Windows potenziell Schadcode auszuführen. Apple, Google und Samsung haben die Meldungen den Forschern zufolge anerkannt. Die nigerianische Wema Bank informierte ihre Kunden über gefälschte Apps, die als Sportwetten-, Streaming- oder Systemupdate-Anwendungen getarnt sind und nach der Installation unbemerkt Bankdaten und Einmalpasswörter abgreifen.
Das russische Qualitätsinstitut Roskatschestwo wies auf ein zusätzliches Risiko hin: Viele Nutzer ließen veraltete Versionen von Bank-Apps auf ihren Geräten, weil offizielle App-Stores aufgrund von Sanktionen keine automatischen Updates mehr anbieten. Diese alten Versionen erhielten keine Sicherheitsaktualisierungen mehr und böten individuelle Angriffsflächen für Schadsoftware, die unbemerkt Transaktionen auslösen könne. Die einzige sichere Bezugsquelle sei die Installation über die Bankfiliale oder den offiziellen Store, betonte das Institut.
Die Behörden und Unternehmen raten übereinstimmend, keine unaufgeforderten Videoanrufe anzunehmen, keine Bildschirminhalte zu teilen und Apps ausschließlich aus vertrauenswürdigen Quellen zu beziehen. Die Ermittlungen zu den konkreten Vorfällen dauern an; belastbare Zahlen zu Geschädigten liegen derzeit nicht vor.
| Russische & GUS-Presse | −0.20 | neutral |
|---|---|---|
| Atlantische / angloamerikanische Presse | 0.00 | neutral |
| Indische & südasiatische Presse | −0.30 | critical |
Der russische Staat warnt die Bürger und nimmt eine schützende und autoritative Haltung ein.
Der rhetorische Mechanismus ist institutioneller Paternalismus: Der Staat präsentiert sich als die einzige verlässliche Sicherheitsquelle und verwendet imperative und drohende Sprache, um Gehorsam zu erzwingen.
Die Erzählung lässt die globale Dimension von Telefonbetrug aus, konzentriert sich ausschließlich auf inländische Schemata und verharmlost so die internationale Reichweite der Bedrohung.
Die Sicherheitsforschungsgemeinschaft präsentiert Ergebnisse mit analytischer Distanz und vermeidet moralische Urteile.
Der Mechanismus ist die Technisierung: Das Problem wird auf eine Reihe von Computersicherheitslücken reduziert, ohne sozialen oder emotionalen Kontext, um objektiv zu erscheinen.
Der Bericht lässt die Komponente des Social Engineering und das Fehlen von Beweisen für aktive Ausnutzung aus, was das unmittelbare Risiko überbewerten könnte.
Apple warnt seine Nutzer und übernimmt die Rolle eines digitalen Sicherheitswächters.
Der Mechanismus ist die präventive Warnung: Das Unternehmen präsentiert sich als schützend und transparent, verwendet einen Ton moderater Dringlichkeit, um das Markenvertrauen zu stärken.
Die Erzählung lässt andere Betrugsvektoren wie Dateifreigabe-Schwachstellen und gefälschte Banking-Apps aus, was dazu führen könnte, die Vielfalt der Bedrohungen zu unterschätzen.
Erweitere deinen Horizont
Trump schließt Festnahme Netanjahus in den USA kategorisch aus
11 Sprachen · 23 Quellen
Aus Economy & MarketsÖlpreis durchbricht 90-Dollar-Marke: Eskalation am Hormuz treibt Rohöl auf Höchststand seit Juni
8 Sprachen · 21 Quellen
Aus TechnologyPrüfungen im Ausnahmezustand: Wie Bildungssysteme auf Krieg, Druck und Gewalt reagieren
6 Sprachen · 10 Quellen