Werbung in einer Android-App weg, wenn man das Facebook-Konto verknüpft? Klingt gut, ist aber in mehreren Apps eine Phishing-Masche!

Fotos bearbeiten, ein Fitness-Programm absolvieren oder ein tägliches Horoskop lesen – für alles Mögliche gibt es Apps auf Android-Geräten. Doch nichts im Web ist wirklich kostenlos, und im Fall einiger Apps zahlt man sogar mit den Facebook-Logindaten!

Keine Werbung? Dann gib uns deine Daten!

Na gut, so deutlich steht bzw. stand dies nicht in den Android-Apps, die Kriminellen waren dann doch ein wenig subtiler. Die Nutzer sollten sich nur innerhalb der App in ihren Facebook-Account einloggen, um die App werbefrei und mit allen Funktionen nutzen zu können.

Die Facebook-Login Aufforderung
Die Facebook-Login Aufforderung, Quelle: Dr. Web

Nach dem Antippen bekommen die Nutzer auch tatsächlich die echte Facebook-Loginseite zu sehen. Das Tückische aber: Durch ein zwischengeschaltetes Javascript bekommen die Kriminellen nicht nur die Login-Daten, sondern auch die Cookies der aktuellen Facebook-Sitzung.

Mehrere Millionen Downloads

Die Kriminellen dürften sich die Hände reiben, da die betroffenen Android-Apps mehrere Millionen male heruntergeladen wurden und sicherlich ein Teil davon auch die Facebook-Loginfunktion nutzen, um lästige Werbung zu entfernen und mehr Funktionen freizuschalten.

Um folgende Android-Apps, die mittlerweile von Google aus dem Playstore entfernt wurden, handelt es sich (Screenshots von Dr. Web):

Die Android-App „PIP Photo“ alleine wurde 5,8 Millionen Mal heruntergeladen, sodass es höchstwahrscheinlich viele Facebook-Nutzer geben wird, die glauben werden, dass ihr Konto „gehackt“ wurde – dabei gaben sie den Kriminellen quasi selbst ihre Login-Daten.

Fazit

Natürlich sollten Nutzer diese Android-Apps sofort vom Smartphone entfernen, doch auch künftig genau darauf achten, wenn in Apps die Möglichkeit gegeben wird, sie mit dem Facebook-Konto zu verbinden, da nicht auszuschließen ist, dass die Kriminellen einfach neue Konten anlegen und die Apps leicht verändert wieder in den Playstore laden.

Artikelbild: Von LuckyStep / Shutterstock.com
Quellen: Dr. Web, Chip
Auch interessant:
Seit dem 2.7.2021 bekommen sehr viele Nutzer von Facebook die Information: „Dein Konto ist derzeit eingeschränkt“ und man können keine „Links teilen“


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)