Android-Betrug: GefÀlschte Tank-Bonus-Apps verbreiten schÀdliche APKs
Veröffentlicht am: 28.09.2026 um 13:13 Uhr | Redaktion boerse-global.de
Das russische Innenministerium (???) hat eine dringende Warnung vor einer neuen Betrugsmasche herausgegeben, die gezielt Nutzer von Android-Smartphones ins Visier nimmt.
Nach Erkenntnissen der zustĂ€ndigen Cybercrime-Abteilung verbreiten Kriminelle derzeit schĂ€dliche Anwendungsdateien (APK), die als offizielle Programme fĂŒr Kraftstoff-Bonusregeln getarnt sind. Die Angreifer nutzen dabei das BedĂŒrfnis der Verbraucher nach Ersparnissen beim Tanken aus, um Schadsoftware auf mobilen EndgerĂ€ten zu installieren.
Phishing-Websites imitieren groĂe Energiekonzerne
Der Mechanismus hinter der Angriffswelle basiert laut dem Innenministerium auf aufwendig gestalteten Phishing-Websites. Diese Plattformen sind so konzipiert, dass sie das Erscheinungsbild einer groĂen russischen Ăl- und Gasfirma tĂ€uschend echt imitieren. Ziel dieser TĂ€uschung ist es, Nutzer dazu zu bewegen, eine manipulierte APK-Datei direkt von der Webseite herunterzuladen, anstatt einen offiziellen App-Store zu nutzen.
Die BetrĂŒger locken potenzielle Opfer mit einer Vielzahl von Versprechungen. In den Berichten des Ministeriums werden insbesondere fingierte Bonusprogramme genannt, bei denen Kunden Punkte fĂŒr ihre TankkĂ€ufe sammeln könnten.
Wer sein Android-Smartphone fĂŒr Online-Shopping oder Bonusprogramme nutzt, sollte die grundlegenden Sicherheitsregeln kennen, um sich vor Datenmissbrauch zu schĂŒtzen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr GerĂ€t sofort gegen Hacker und Viren absichern können. 5 SchutzmaĂnahmen fĂŒr Android jetzt kostenlos entdecken
DarĂŒber hinaus werben die gefĂ€lschten Anwendungen mit dem Zugang zu speziellen Tankstellenkarten, exklusiven Rabatten und aktuellen Informationen ĂŒber die KraftstoffverfĂŒgbarkeit an den jeweiligen Standorten. Diese Kombination aus finanziellen Anreizen und praktischen Nutzwerten soll die Hemmschwelle fĂŒr den Download der unbekannten Software senken.
Manipulation durch gefÀlschte Nutzerbewertungen
Um die GlaubwĂŒrdigkeit der schĂ€dlichen Applikationen weiter zu steigern, greifen die HintermĂ€nner zu psychologischen Mitteln. Nach Angaben des Ministeriums werden auf den Phishing-Seiten systematisch gefĂ€lschte Nutzerbewertungen platziert. Diese positiven Erfahrungsberichte sollen eine sichere und vorteilhafte Nutzung suggerieren und so das Vertrauen der Betroffenen gewinnen.
Durch die vorgetÀuschte soziale BewÀhrtheit werden Nutzer dazu verleitet, Sicherheitswarnungen ihrer Betriebssysteme beim Installieren von Dateien aus unbekannten Quellen zu ignorieren.
Sobald die schĂ€dliche APK-Datei installiert ist, können die Angreifer weitreichende Kontrolle ĂŒber das betroffene Android-GerĂ€t erlangen. Das Ministerium machte deutlich, dass solche Malware-Varianten hĂ€ufig darauf ausgelegt sind, sensible Daten abzugreifen oder die Kommunikation der Nutzer zu ĂŒberwachen.
Ein veraltetes Betriebssystem oder unbemerkte SicherheitslĂŒcken sind wie eine offene HaustĂŒr fĂŒr Cyberkriminelle, die es auf Ihre persönlichen Daten abgesehen haben. Erfahren Sie in diesem gratis Report, wie Sie durch die richtigen Updates und Einstellungen Malware dauerhaft von Ihrem Smartphone fernhalten. Kostenlosen Android-Sicherheits-Report herunterladen
Empfehlungen fĂŒr den Schutz mobiler EndgerĂ€te
Das russische Innenministerium hat im Zuge der Warnung einen Katalog an Sicherheitsvorkehrungen veröffentlicht, um die Bevölkerung vor derartigen Cyberangriffen zu schĂŒtzen. Zentrale Empfehlung ist die strikte Nutzung von vertrauenswĂŒrdigen Quellen fĂŒr den Bezug von Software. Apps sollten demnach ausschlieĂlich ĂŒber offizielle Portale bezogen werden, die SicherheitsprĂŒfungen fĂŒr die angebotenen Programme durchfĂŒhren.
ZusĂ€tzlich rĂ€t das Ministerium zu folgenden SchutzmaĂnahmen:
- PrĂŒfung von Berechtigungen: Vor und wĂ€hrend der Installation einer neuen App sollten Nutzer kritisch hinterfragen, welche Zugriffsrechte die Software einfordert. UnverhĂ€ltnismĂ€Ăige Forderungen â etwa der Zugriff auf Kurznachrichten oder Kontakte bei einer simplen Bonus-App â gelten als Warnsignal.
- Einsatz von Sicherheitssoftware: Die Installation und regelmĂ€Ăige Aktualisierung einer zuverlĂ€ssigen Antivirus-Lösung auf dem Smartphone wird dringend empfohlen.
- AktualitĂ€t des Betriebssystems: Nutzer sollten darauf achten, dass ihr Betriebssystem stets auf dem neuesten Stand ist. Sicherheits-Patches schlieĂen bekannte LĂŒcken, die oft von Malware ausgenutzt werden.
Experten des Ministeriums betonten, dass die Wachsamkeit gegenĂŒber vermeintlich lukrativen Angeboten im Internet der effektivste Schutz gegen Phishing und Malware-Verbreitung bleibt.
