Betrugs-Welle September: Fake-Warnungen locken zu Malware-Apps
Veröffentlicht am: 21.09.2026 um 09:04 Uhr | Redaktion boerse-global.de
Sicherheitsbehörden und Energieversorger warnen vor einer neuen Welle von Cyberbetrug, bei der Kriminelle gefälschte Warnungen über angebliche Probleme mit Gasrechnungen verbreiten. Die Täter nutzen dabei Messengerdienste, SMS und Telefonanrufe, um Nutzer zur Installation schädlicher Software auf ihren Smartphones zu bewegen und anschließend Bankkonten leerzuräumen.
Gezielte Täuschung von Versorgungskunden in Lucknow
Nach Berichten von Mitte September haben mindestens 45 Kunden des Unternehmens Green Gas Ltd in Lucknow Cyberbetrug gemeldet. Die Betrüger kontaktierten die Betroffenen über WhatsApp oder SMS und gaben vor, dass dringende Aktualisierungen der Zählerdaten, KYC-Dokumente (Know Your Customer) oder des Anschlussstatus erforderlich seien. Dabei wurden die Opfer dazu verleitet, Installationsdateien für Android-Anwendungen, sogenannte APK-Dateien, herunterzuladen. Ein Beispiel für eine solche schädliche Datei trägt den Namen „Meter Update.apk“.
Ein hochrangiger Polizeibeamter, DCP Anil Kumar Yadav, riet dazu, solche verdächtigen Nachrichten unter keinen Umständen zu löschen. Stattdessen sollten Empfänger diese Informationen an die zuständigen Hotlines der Kriminalpolizei weiterleiten, um die Ermittlungen zu unterstützen.
Hohe finanzielle Verluste in Ahmedabad
Konkrete Vorfälle aus der ersten Septemberhälfte verdeutlichen das Ausmaß des Schadens. Eine 46-jährige Universitätsangestellte in Ahmedabad verlor durch eine Kombination aus zwei Betrugsmaschen insgesamt 5 Lakh Rupien.
Zunächst erhielt sie per WhatsApp eine gefälschte Warnung bezüglich ihrer Gasrechnung und wurde zu einer vermeintlichen Kleinstzahlung von 10 Rupien aufgefordert. Parallel dazu wurde sie mit einer gefälschten Seite der offiziellen Verkehrs-App mParivahan konfrontiert, um ein angebliches Bußgeld (Challan) in Höhe von 1.000 Rupien zu begleichen.
Wer sich vor derartigen Betrugsmaschen auf dem Smartphone schützen möchte, sollte die grundlegenden Sicherheitsvorkehrungen für mobile Geräte kennen. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Gerät effektiv gegen Hacker und Datendiebe absichern. 5 Schutzmaßnahmen jetzt entdecken
Nachdem sie eine Datei namens „mParivahan.apk“ heruntergeladen hatte, kam es zu unberechtigten Abbuchungen von ihrem Konto in Höhe von 98.000 Rupien, 99.000 Rupien sowie 19.000 Rupien. Die Betroffene erstattete Mitte September Anzeige bei der Polizei.
In einem weiteren Fall Anfang September wurde ein 51-jähriger Geschäftsmann aus Ahmedabad Opfer eines ähnlichen Betrugs unter dem Namen von Adani Gas. Obwohl der Mann zuvor eine echte Gasrechnung über 1.851 Rupien via Google Pay beglichen hatte, wurde er über WhatsApp in eine Falle gelockt.
In der Folge verzeichnete er unautorisierte Abbuchungen von zweimal 5 Lakh Rupien sowie weiteren Beträgen von 10.000 Rupien und 12.210 Rupien. Unter Berücksichtigung einer Rückbuchung von 10.000 Rupien beläuft sich der Gesamtschaden in diesem Fall auf 10,12 Lakh Rupien.
Da Kriminelle immer häufiger Sicherheitslücken in veralteten Systemen ausnutzen, ist das Schließen dieser Einfallstore für jeden Nutzer unverzichtbar. Erfahren Sie in diesem kostenlosen Report, wie Sie durch die richtigen Updates und Einstellungen verhindern, dass Ihr Smartphone zur Zielscheibe für Malware wird. Kostenlosen Sicherheits-Ratgeber herunterladen
Technische Vorgehensweise und Warnung der Polizei
Die Polizei in Kerala warnt zudem vor einer weiteren Variante dieser Methode, bei der manipulierte Google-Suchergebnisse für Krankenhaus-Ambulanzen genutzt werden. Auch hier versenden Betrüger APK-Dateien via WhatsApp unter dem Vorwand von Terminbuchungen oder Rückerstattungen.
Die installierten Anwendungen sind darauf ausgelegt, Einmalpasswörter (OTP) abzugreifen. Dies ermöglicht den Kriminellen den Missbrauch von UPI-Zahlungsdiensten wie PhonePe oder Google Pay.
Besonders tückisch sei dabei die Nutzung von UPI Lite, da für Kleinbeträge unter 1.000 Rupien keine OTP-Verifizierung erforderlich ist, was den unbemerkten Diebstahl geringerer Summen erleichtert. Sicherheitsbehörden mahnen zur Vorsicht bei App-Downloads außerhalb offizieller Stores und verweisen auf nationale Meldeportale für Cyberkriminalität.
