WhatsApp und Telegram: Gefälschte App-Links können Daten und Geld stehlen
Veröffentlicht am: 28.09.2026 um 11:23 Uhr | Redaktion boerse-global.de
Sicherheitsexperten warnen verstärkt vor den Risiken, die von gefälschten App-Links auf Messaging-Diensten wie WhatsApp und Telegram ausgehen. Diese manipulierten Verweise dienen oft als Einfallstor für das Abfangen sensibler Daten und die Installation von Schadsoftware. Im Rahmen der Fachkonferenz Gisec Global 2026 wurde speziell vor der Installation von Anwendungen gewarnt, die über Messaging-Plattformen oder das Dark Web verbreitet werden.
Trojaner und technische Manipulationsmethoden
Ein zentrales Risiko stellen sogenannte re-engineered Apps dar, die mit Schadcode versehen wurden. Pushkar Singh von Protectt.AI betonte in diesem Zusammenhang, dass mobile Anwendungen ausschließlich über offizielle Quellen wie den Google Play Store oder den Apple App Store bezogen werden sollten. Unternehmen wird empfohlen, Sicherheitslösungen wie Runtime-Application-Self-Protection und KI-gestützte Security-Systeme einzusetzen.
Bereits im Juli 2026 identifizierte das Sicherheitsunternehmen Group-IB den Android-Banking-Trojaner RemControl. Erste Proben dieser Software tauchten Mitte Juli auf der Analyseplattform VirusTotal auf.
Die Verbreitung erfolgte unter anderem über gefälschte IPTV-Seiten und Werbekampagnen auf Meta-Plattformen. RemControl missbraucht Eingabehilfen (Accessibility Services), um Overlays über mehr als 30 Banking-Apps einzublenden und Bildschirminhalte live zu streamen.
Wer sich vor Banking-Trojanern und dem Missbrauch von Eingabehilfen schützen möchte, findet in diesem kostenlosen Ratgeber die fünf entscheidenden Sicherheitsvorkehrungen für Android-Geräte. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Laut technischen Analysen ist der Trojaner in der Lage, Entsperrcodes von Herstellern wie Samsung, Xiaomi, Huawei, OPPO und OnePlus zu extrahieren. Zu den Hauptzielmärkten gehörten laut Berichten aus dem Sommer 2026 Italien und Frankreich, gefolgt von Spanien, Polen, Portugal sowie den Golfstaaten und Kanada.
Ein weiteres Phänomen ist das Deep-Link-Phishing. Dabei wird Nutzern suggeriert, eine legitime Bank-App zu öffnen, während das System tatsächlich eine vom Angreifer gesteuerte WebView-Seite lädt. In einem dokumentierten Fall aus China verlor eine Nutzerin auf diese Weise 8.000 Yuan, nachdem sie auf einer gefälschten In-App-Seite ihr Passwort und einen SMS-Code eingegeben hatte.
Regionale Schwerpunkte und finanzielle Verluste
Untersuchungen von Group-IB zeigen, dass die GCC-Länder im Jahr 2025 zu den zehn am häufigsten angegriffenen Zielen für Supply-Chain-Attacken gehörten. Phishing-Angriffe auf den Finanzsektor machen in dieser Region demnach 28,5 % aller derartigen Vorfälle im Wirtschaftsraum Nahost und Afrika (MEA) aus.
Das Unternehmen blickt auf eine langjährige Tätigkeit zurück und unterstützte allein im Jahr 2025 insgesamt 52 Strafverfolgungsbehörden, was zu über 1.800 Verhaftungen führte.
Aktuelle Berichte aus Indien und Usbekistan verdeutlichen das Ausmaß der Schäden durch bösartige APK-Dateien (Android-Paketdateien). In Chandigarh verloren drei Personen insgesamt über 6 Lakh Rupien. Ein Betroffener büßte 3.99.512 Rupien ein, nachdem er eine vermeintliche App für Verkehrsknöllchen installiert hatte.
In Ahmedabad wurde ein Ehepaar um 20 Lakh Rupien betrogen; die Täter erlangten über eine als Regierungsprogramm getarnte APK-Datei Zugriff auf drei Bankkonten. In Indore gelang es der Kriminalpolizei hingegen, rund 4,9 Lakh Rupien für sechs Opfer sicherzustellen, die durch gefälschte Updates oder Stromrechnungs-Apps geschädigt worden waren.
Ein veraltetes Betriebssystem oder die Installation unsicherer APK-Dateien machen Smartphones zu einer leichten Beute für Cyberkriminelle. Dieser kostenlose Report zeigt Schritt für Schritt, wie Sie Ihr Android-Gerät durch die richtigen Updates und Einstellungen effektiv absichern. Kostenlosen Sicherheits-Ratgeber herunterladen
Auch in Usbekistan zerschlugen Behörden eine Gruppe, die über Telegram Bankdaten erbeutete. Der mutmaßliche Organisator aus Samarkand und seine Komplizen hatten Gelder auf Transitkonten transferiert, wobei über 60 Bürger geschädigt wurden.
Gezielte Angriffe auf Unternehmen und Behördenstrukturen
Sicherheitsanalysten von Quick Heal beobachten Kampagnen auf WhatsApp, die gezielt Führungskräfte und Finanzteams ansprechen. Dabei übernehmen Angreifer vertrauenswürgi-ge Konten, um schädliche Dateien als harmlose Geschäftsdokumente wie Finanzberichte zu tarnen.
Allure Security berichtete zudem über eine Kampagne im September 2026, bei der gefälschte Windows-Desktop-Apps für US-amerikanische HR- und Payroll-Plattformen angeboten wurden. Die Installer installierten versteckt eine Fernwartungssoftware als Windows-Dienst. Die für diese Angriffe genutzte Infrastruktur war teilweise bereits im August aktiv.
Zusätzlich warnten Behörden wie die Cyber Security Authority (CSA) im September 2026 vor betrügerischen Rekrutierungsversuchen. Kriminelle geben sich als Vertreter seriöser Institutionen aus und verbreiten hochbezahlte Stellenangebote über soziale Medien, um persönliche Daten und Gebühren zu erschleichen.
Sicherheitslücken und Prävention
Bereits im August 2026 warnten italienische Behörden vor Zero-Click-Angriffen auf WhatsApp unter iOS 16. Forensische Analysen deuten auf eine Kette aus den Sicherheitslücken CVE-2025-43300 und CVE-2025-55177 hin, die für Spionagekampagnen genutzt wurden. Obwohl Patches Ende August 2025 veröffentlicht wurden, blieb die Methode aufgrund fehlender Warnmeldungen bei neu verknüpften Geräten gefährlich.
Experten raten dringend dazu, Betriebssysteme und Anwendungen stets aktuell zu halten. Bei verdächtigen Aktivitäten sollten Passwörter umgehend geändert, die Zwei-Faktor-Authentisierung (2FA) aktiviert und die Bankinstitute informiert werden. Zudem wird empfohlen, den automatischen Download von Medien in Messaging-Gruppen zu deaktivieren und Zahlungsanfragen stets über einen zweiten Kanal, etwa telefonisch, zu verifizieren.
