WhatsApp-Betrug, Gefälschte

WhatsApp-Betrug: Gefälschte Hochzeitseinladung kostet Frau 2,62 Lakh Rupien

Veröffentlicht am: 25.09.2026 um 04:33 Uhr | Redaktion boerse-global.de

Eine manipulierte APK-Datei ermöglichte unbefugte Abbuchungen von 2,62 Lakh Rupien; die Betroffene erstattete Anzeige.

WhatsApp-Betrug in Ahmedabad: Gefälschte Hochzeitseinladung stiehlt Geld
Ein dunkler, leerer Flur in einer modernen Wohnung bei Nacht, der auf eine entfernte, schwach beleuchtete Tür zuführt. Illustration mit AI erstellt.

In Shela, einem Stadtteil von Ahmedabad, ist eine 46-jährige Frau Opfer einer gezielten Betrugsmasche über den Messengerdienst WhatsApp geworden. Unter dem Vorwand einer digitalen Hochzeitseinladung schleusten Cyberkriminelle eine Schadsoftware auf das Smartphone der Betroffenen und entwendeten in der Folge erhebliche Geldbeträge von deren Bankkonto.

Der Vorfall nahm Mitte September seinen Lauf, als die Nutzerin eine Nachricht von einem ihr bekannten Kontakt erhielt. Im Anhang der Nachricht befand sich eine Datei mit der Bezeichnung „Wedding Invitation Card.apk“. Da die Sendung von einer vertrauenswürden Person zu stammen schien, öffnete die Frau die Datei und erteilte der Anwendung die geforderten Systemberechtigungen.

Wie spätere Untersuchungen ergaben, war das Benutzerkonto des ursprünglichen Absenders zu diesem Zeitpunkt bereits durch die Angreifer kompromittiert worden, um die schädliche APK-Datei innerhalb des Kontaktkreises weiterzuverbreiten.

Hoher finanzieller Schaden durch unbefugte Transaktionen

Durch die Installation der manipulierten Datei erlangten die Täter Zugriff auf sensible Daten und Funktionen des Mobilgeräts. Wenige Tage nach dem Öffnen der Datei kam es zu den ersten unbefugten Abbuchungen. Laut Berichten zum Vorfall wurden am 16. September zunächst Beträge in Höhe von 99.000 Rupien sowie 1,62 Lakh Rupien vom Konto der Geschädigten entwendet.

Am 18. September folgte eine weitere unrechtmäßige Abbuchung über 1.000 Rupien. Der finanzielle Gesamtschaden beläuft sich nach offiziellen Angaben auf 2,62 Lakh Rupien. Die Betroffene hat den Vorfall bei der zuständigen Bopal Police zur Anzeige gebracht. Zudem wurde der Fall an die Cybercrime-Helpline unter der Kurzwahl 1930 gemeldet, um weitere Ermittlungsschritte einzuleiten.

Anzeige

Wer Online-Banking, WhatsApp und andere Dienste auf seinem Smartphone nutzt, sollte die grundlegenden Sicherheitsvorkehrungen kennen, um sich vor solchen betrügerischen Zugriffen zu schützen. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Gerät effektiv gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Risiken durch APK-Dateien in Messenger-Diensten

Dieser Fall verdeutlicht eine zunehmende Bedrohung durch Social-Engineering-Taktiken, bei denen die emotionale Bedeutung von Ereignissen wie Hochzeiten ausgenutzt wird, um technische Sicherheitsbarrieren zu umgehen. Sicherheitsbehörden weisen darauf hin, dass durch das manuelle Installieren von APK-Dateien (Android Package Kit) außerhalb offizieller App-Stores oft tiefgreifende Berechtigungen gewährt werden.

Solche Berechtigungen ermöglichen es Schadprogrammen unter anderem, SMS-Nachrichten mitzulesen. Dies ist für Cyberkriminelle besonders wertvoll, um Einmalpasswörter (OTP) oder Transaktionsnummern (TANs) für das Online-Banking abzufangen. Dadurch können Überweisungen legitimiert werden, ohne dass die rechtmäßigen Kontoinhaber unmittelbar eine Warnung erhalten.

Anzeige

Da Kriminelle immer raffiniertere Methoden anwenden, um Schadsoftware auf Mobilgeräten zu installieren, ist ein aktuelles System der wichtigste Basisschutz. In diesem kostenlosen Report erfahren Sie, wie Sie Sicherheitslücken schließen und Ihr Smartphone dauerhaft vor Malware und unbefugten Zugriffen bewahren. Kostenlosen Sicherheits-Report jetzt herunterladen

Prävention und Verhaltensempfehlungen

Fachleute für IT-Sicherheit raten zur erhöhten Vorsicht, wenn Installationsdateien unangekündigt über Messenger-Dienste versendet werden – selbst wenn der Absender bekannt ist. Es wird empfohlen, bei verdächtigen Nachrichten über einen zweiten Kommunikationsweg, etwa einen Telefonanruf, die Echtheit der Sendung zu verifizieren.

Generell sollte die Installation von Anwendungen ausschließlich über verifizierte Quellen erfolgen, während die Installation aus unbekannten Quellen in den Geräteeinstellungen deaktiviert bleiben sollte.

Im Falle eines bereits erfolgten Schadens ist eine schnelle Reaktion entscheidend. Neben der polizeilichen Anzeige sollten betroffene Bankkonten umgehend gesperrt und das kompromittierte Mobilgerät auf Werkseinstellungen zurückgesetzt werden, um die Schadsoftware vollständig zu entfernen.

Disclaimer...

de | wissenschaft | 70180380 |