Achtung vor diversen Android-Apps, die Facebook-Logindaten stehlen!

Schütze deine Daten vor Phishing! Mimikama informiert über gefährliche Android-Apps, die Facebook-Logindaten stehlen und damit deine Sicherheit gefährden

Wie sehen typische Login-Fallen auf Social Media aus? Antworten finden Sie im Leitfaden Social Media Phishing.

Werbung in einer Android-App weg, wenn man das Facebook-Konto verknüpft? Klingt gut, ist aber in mehreren Apps eine Phishing-Masche!

Fotos bearbeiten, ein Fitness-Programm absolvieren oder ein tägliches Horoskop lesen – für alles Mögliche gibt es Apps auf Android-Geräten. Doch nichts im Web ist wirklich kostenlos, und im Fall einiger Apps zahlt man sogar mit den Facebook-Logindaten!

Keine Werbung? Dann gib uns deine Daten!

Na gut, so deutlich steht bzw. stand dies nicht in den Android-Apps, die Kriminellen waren dann doch ein wenig subtiler. Die Nutzer sollten sich nur innerhalb der App in ihren Facebook-Account einloggen, um die App werbefrei und mit allen Funktionen nutzen zu können.

Die Facebook-Login Aufforderung
Die Facebook-Login Aufforderung, Quelle: Dr. Web

Nach dem Antippen bekommen die Nutzer auch tatsächlich die echte Facebook-Loginseite zu sehen. Das Tückische aber: Durch ein zwischengeschaltetes Javascript bekommen die Kriminellen nicht nur die Login-Daten, sondern auch die Cookies der aktuellen Facebook-Sitzung.

Mehrere Millionen Downloads

Die Kriminellen dürften sich die Hände reiben, da die betroffenen Android-Apps mehrere Millionen male heruntergeladen wurden und sicherlich ein Teil davon auch die Facebook-Loginfunktion nutzen, um lästige Werbung zu entfernen und mehr Funktionen freizuschalten.

Um folgende Android-Apps, die mittlerweile von Google aus dem Playstore entfernt wurden, handelt es sich (Screenshots von Dr. Web):

Die Android-App „PIP Photo“ alleine wurde 5,8 Millionen Mal heruntergeladen, sodass es höchstwahrscheinlich viele Facebook-Nutzer geben wird, die glauben werden, dass ihr Konto „gehackt“ wurde – dabei gaben sie den Kriminellen quasi selbst ihre Login-Daten.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Fazit

Natürlich sollten Nutzer diese Android-Apps sofort vom Smartphone entfernen, doch auch künftig genau darauf achten, wenn in Apps die Möglichkeit gegeben wird, sie mit dem Facebook-Konto zu verbinden, da nicht auszuschließen ist, dass die Kriminellen einfach neue Konten anlegen und die Apps leicht verändert wieder in den Playstore laden.

Artikelbild: Von LuckyStep / Shutterstock.com
Quellen: Dr. Web, Chip
Auch interessant:
Seit dem 2.7.2021 bekommen sehr viele Nutzer von Facebook die Information: „Dein Konto ist derzeit eingeschränkt“ und man können keine „Links teilen“


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)