Wero-Betrug: Gefälschte APK-Dateien zielen auf Nutzer des Zahlungsdienstes
Veröffentlicht am: 01.10.2026 um 15:24 Uhr | Redaktion boerse-global.de
Sicherheitsexperten beobachten aktuell eine verstärkte Welle von Cyberangriffen, die gezielt Nutzer des neuen europäischen Zahlungsdienstes Wero ins Visier nehmen. Dabei setzen Betrüger verstärkt auf gefälschte Android-Anwendungsdateien (APK) und spezialisierte Phishing-Kampagnen. Diese Entwicklung folgt auf eine großangelegte Neukundenaktion, die zuletzt für erhebliche Aufmerksamkeit im digitalen Zahlungsverkehr sorgte.
Wero-Neukundenaktion als Einfallstor für Betrug
Mitte September startete die European Payments Initiative (EPI) eine Bonusaktion für Wero, bei der Neukunden eine Prämie von 15 Euro für zwei Zahlungen ab einem Betrag von mindestens einem Cent erhalten konnten. Diese Aktion musste jedoch bereits nach fünf Tagen unangekündigt beendet werden, da das bereitgestellte Auszahlungskontingent vorzeitig ausgeschöpft war.
In diesem Kontext kam es zu massiven Störungen bei Zahlungsempfängern. So verzeichnete der Verein Inklu Fusion aus der Nähe von Kiel im Rahmen der Aktion knapp 8000 einzelne Einzahlungen. Die betroffene Hausbank wertete das Transaktionsvolumen als Betrugsversuch und sperrte das Konto tagelang.
Während der Verein durch die Aktion knapp 450 Euro einnahm, hätten die regulären Bankgebühren rund 770 Euro betragen. Nach einer Klärung erließ die Deutsche Skatbank die Buchungskosten und schrieb die volle Spendensumme gut. Die aktuelle Bedrohungslage durch gefälschte APK-Dateien nutzt die Popularität des Dienstes aus, um Nutzer zur Installation schadhafter Software zu verleiten.
Gezielte Kampagnen gegen Versicherte und Steuerzahler
Parallel zu den Angriffen auf Zahlungsdienste warnen Verbraucherschützer vor weiteren spezialisierten Phishing-Wellen. Die Verbraucherzentrale Nordrhein-Westfalen identifizierte eine Kampagne gegen Versicherte der AOK.
In E-Mails mit dem Betreff einer angeblichen Rückerstattung über exakt 478,90 Euro werden Empfänger aufgefordert, eine Überweisung über einen eingebetteten Link zu autorisieren. Als Druckmittel dient eine Frist bis zum 7. Oktober 2026, nach deren Ablauf der Anspruch verfallen solle.
Auch im Namen des Steuerportals Elster sind betrügerische Nachrichten im Umlauf. Diese behaupten Unstimmigkeiten im Steuerkonto und fordern eine Aktualisierung noch am selben Tag. Die Finanzverwaltung stellt hierzu klar, dass niemals Steuernummern, PINs oder Kontoverbindungen per E-Mail angefordert werden.
Wer sich vor betrügerischen APK-Dateien schützen und seine mobilen Finanzen absichern möchte, findet in diesem kostenlosen Ratgeber die wichtigsten Grundlagen. 5 sofort umsetzbare Schutzmaßnahmen für Android entdecken
Manipulation von Messenger-Diensten und Fernzugriffs-Software
Eine neue Betrugswelle betrifft zudem den Messenger-Dienst WhatsApp. Betrüger nutzen hierbei Nachrichten von bekannten Kontakten, die um eine Abstimmung für einen Online-Wettbewerb bitten. Der Link führt auf eine professionell gestaltete Seite, auf der Opfer einen QR-Code scannen oder einen Verifizierungscode eingeben sollen.
Tatsächlich handelt es sich dabei um den offiziellen Code zur Verknüpfung eines neuen Geräts. Sobald dieser übermittelt wird, erhalten die Angreifer vollen Zugriff auf Chats und Medien und können im Namen des Opfers Geldforderungen versenden.
Microsoft warnt zudem vor Phishing-Kampagnen, die digital signierte Installer der Fernwartungssoftware MSP360 verbreiten. Diese werden unter irreführenden Dateinamen wie Meeting-Einladungen oder Software-Updates getarnt.
Nach der Ausführung erfolgt eine Rechteausweitung im System, gefolgt von der Installation weiterer Fernzugriffskanäle wie ConnectWise ScreenConnect. Diese Aktivitäten wurden bereits im Juli beobachtet und im September erneut bestätigt.
Technologische Trends und statistische Bedrohungslage
Laut Analysen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) bleibt Phishing die größte digitale Bedrohung. Schätzungen der US-Cybersecurity & Infrastructure Security Agency zufolge beginnen 90 % aller erfolgreichen Cyberangriffe mit einer solchen Attacke. Eine Befragung zeigt, dass jeder zehnte Internetnutzer in Deutschland im vergangenen Jahr bereits Opfer von Cyberkriminalität wurde.
Moderne Angriffstechniken entwickeln sich dabei stetig weiter:
- Browsernative Angriffe: Etwa die Hälfte aller Phishing-Angriffe erreicht Nutzer heute über Instant-Messaging, soziale Medien oder bösartige Anzeigen statt über klassische E-Mails.
- ClickFix-Technik: Diese Methode ist laut Berichten für 47 % der beobachteten Erstzugriffe verantwortlich.
- KI-Unterstützung: Untersuchungen von McAfee belegen, dass KI-Modelle den Aufnahmeort von Reisefotos in bis zu 91 % der Fälle korrekt identifizieren können. Betrüger nutzen diese Informationen für täuschend echte, ortsbezogene Nachrichten.
Da immer mehr Angriffe über Messenger und soziale Medien erfolgen, ist ein aktuelles System der wichtigste Schutzwall für Smartphone-Nutzer. Dieser kostenlose Report zeigt, wie Sie Sicherheitslücken schließen und Malware dauerhaft verhindern. Kostenlosen Android-Sicherheits-Report herunterladen
Rechtliche Konsequenzen bei Fahrlässigkeit
Die rechtlichen Folgen für Betroffene können schwerwiegend sein. Das Amtsgericht München entschied in einem Fall (Az.: 271 C 16677/24), dass bei der Weitergabe von SMS-TANs an Dritte kein Anspruch auf Erstattung besteht. Im vorliegenden Fall wurden knapp 2.000 Euro unberechtigt abgebucht, nachdem Kreditkartendaten und TAN auf einer gefälschten Seite eingegeben worden waren. Das Gericht wertete dies als grobe Fahrlässigkeit.
IT-Experten raten dringend zur Nutzung von Passwortmanagern und der Zwei-Faktor-Authentisierung. Verdächtige Nachrichten sollten grundsätzlich nicht über enthaltene Links, sondern nur über offizielle Portale oder Apps geprüft werden. Im Falle einer bereits erfolgten Dateneingabe wird zur sofortigen Änderung der Zugangsdaten und zur Kontaktaufnahme mit den entsprechenden Instituten geraten.
