Warnmeldung des SAX.CERT

Warnmeldung des SAX.CERT

IT-Sicherheit

Phising per SMS im Umlauf

Aktuell bekommen zahlreiche Handybesitzer SMS Benachrichtigungen, die den Erhalt einer Sprachnachricht anzeigen. Die SMS werden von verschiedenen Handynummern versendet und enthalten einen Link, über den eine Sprachnachricht abrufbar sein soll.

Auswirkungen

Was beim Anklicken des Links geöffnet wird, ist vom eingesetzten Betriebssystem abhängig. Unter Windows wird man in den Google App Store geleitet und bekommt die Telekom Voicemail App zur Installation angezeigt. Wird ein iPhone (iOS) verwendet, wird man auf eine Phishingseite geleitet, die der Amazon Seite zum Verwechseln ähnlich sieht. Dem User wird vorgegaukelt, er habe nun ein iPhone gewonnen. Dazu müsse er nur ein Formular mit persönlichen Daten ausfüllen. Verwendet man ein Android Smartphone, wird wieder eine angebliche Telekom Voicemail App zur Installation angezeigt. Diese stammt aber aus einer unbekannten Quelle und nicht aus dem Google App Store. In der App versteckt sich ein Trojaner, der das Telefonbuch ausliest und die Phishing SMS an weitere Kontakte verschickt. Auch können persönliche Informationen, Bankdaten, sowie Passwörter mitgelesen bzw. entwendet werden.