WhatsApp-Betrug: Gefälschte Hochzeitseinladung kostet Frau 2,62 Lakh Rupien
Veröffentlicht am: 25.09.2026 um 04:33 Uhr | Redaktion boerse-global.de
In Shela, einem Stadtteil von Ahmedabad, ist eine 46-jährige Frau Opfer einer gezielten Betrugsmasche über den Messengerdienst WhatsApp geworden. Unter dem Vorwand einer digitalen Hochzeitseinladung schleusten Cyberkriminelle eine Schadsoftware auf das Smartphone der Betroffenen und entwendeten in der Folge erhebliche Geldbeträge von deren Bankkonto.
Der Vorfall nahm Mitte September seinen Lauf, als die Nutzerin eine Nachricht von einem ihr bekannten Kontakt erhielt. Im Anhang der Nachricht befand sich eine Datei mit der Bezeichnung „Wedding Invitation Card.apk“. Da die Sendung von einer vertrauenswürden Person zu stammen schien, öffnete die Frau die Datei und erteilte der Anwendung die geforderten Systemberechtigungen.
Wie spätere Untersuchungen ergaben, war das Benutzerkonto des ursprünglichen Absenders zu diesem Zeitpunkt bereits durch die Angreifer kompromittiert worden, um die schädliche APK-Datei innerhalb des Kontaktkreises weiterzuverbreiten.
Hoher finanzieller Schaden durch unbefugte Transaktionen
Durch die Installation der manipulierten Datei erlangten die Täter Zugriff auf sensible Daten und Funktionen des Mobilgeräts. Wenige Tage nach dem Öffnen der Datei kam es zu den ersten unbefugten Abbuchungen. Laut Berichten zum Vorfall wurden am 16. September zunächst Beträge in Höhe von 99.000 Rupien sowie 1,62 Lakh Rupien vom Konto der Geschädigten entwendet.
Am 18. September folgte eine weitere unrechtmäßige Abbuchung über 1.000 Rupien. Der finanzielle Gesamtschaden beläuft sich nach offiziellen Angaben auf 2,62 Lakh Rupien. Die Betroffene hat den Vorfall bei der zuständigen Bopal Police zur Anzeige gebracht. Zudem wurde der Fall an die Cybercrime-Helpline unter der Kurzwahl 1930 gemeldet, um weitere Ermittlungsschritte einzuleiten.
Wer Online-Banking, WhatsApp und andere Dienste auf seinem Smartphone nutzt, sollte die grundlegenden Sicherheitsvorkehrungen kennen, um sich vor solchen betrügerischen Zugriffen zu schützen. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Gerät effektiv gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Risiken durch APK-Dateien in Messenger-Diensten
Dieser Fall verdeutlicht eine zunehmende Bedrohung durch Social-Engineering-Taktiken, bei denen die emotionale Bedeutung von Ereignissen wie Hochzeiten ausgenutzt wird, um technische Sicherheitsbarrieren zu umgehen. Sicherheitsbehörden weisen darauf hin, dass durch das manuelle Installieren von APK-Dateien (Android Package Kit) außerhalb offizieller App-Stores oft tiefgreifende Berechtigungen gewährt werden.
Solche Berechtigungen ermöglichen es Schadprogrammen unter anderem, SMS-Nachrichten mitzulesen. Dies ist für Cyberkriminelle besonders wertvoll, um Einmalpasswörter (OTP) oder Transaktionsnummern (TANs) für das Online-Banking abzufangen. Dadurch können Überweisungen legitimiert werden, ohne dass die rechtmäßigen Kontoinhaber unmittelbar eine Warnung erhalten.
Da Kriminelle immer raffiniertere Methoden anwenden, um Schadsoftware auf Mobilgeräten zu installieren, ist ein aktuelles System der wichtigste Basisschutz. In diesem kostenlosen Report erfahren Sie, wie Sie Sicherheitslücken schließen und Ihr Smartphone dauerhaft vor Malware und unbefugten Zugriffen bewahren. Kostenlosen Sicherheits-Report jetzt herunterladen
Prävention und Verhaltensempfehlungen
Fachleute für IT-Sicherheit raten zur erhöhten Vorsicht, wenn Installationsdateien unangekündigt über Messenger-Dienste versendet werden – selbst wenn der Absender bekannt ist. Es wird empfohlen, bei verdächtigen Nachrichten über einen zweiten Kommunikationsweg, etwa einen Telefonanruf, die Echtheit der Sendung zu verifizieren.
Generell sollte die Installation von Anwendungen ausschließlich über verifizierte Quellen erfolgen, während die Installation aus unbekannten Quellen in den Geräteeinstellungen deaktiviert bleiben sollte.
Im Falle eines bereits erfolgten Schadens ist eine schnelle Reaktion entscheidend. Neben der polizeilichen Anzeige sollten betroffene Bankkonten umgehend gesperrt und das kompromittierte Mobilgerät auf Werkseinstellungen zurückgesetzt werden, um die Schadsoftware vollständig zu entfernen.
