Digital
Online-Sicherheit

So werden Smartphone-Nutzer in die FaceApp-Falle gelockt

Beispiel einer Fake-FaceApp-Webseite.
Beispiel einer Fake-FaceApp-Webseite.bild: eset

So werden Smartphone-Nutzer in die FaceApp-Falle gelockt

Mit FaceApp altern Menschen auf Knopfdruck. Weit über hundert Millionen Mal wurde die Foto-App für Android und das iPhone schon heruntergeladen – und bereits missbrauchen Kriminelle den Hype.
23.07.2019, 14:5823.07.2019, 15:32
Mehr «Digital»
Ein Artikel von
t-online

Sicherheitsforscher warnen derzeit vor Betrug um die App FaceApp: Kriminelle missbrauchen den Wirbel um die App, die zum Beispiel Filter zur künstlichen Alterung des eigenen Gesichts bietet, um Smartphone-Nutzer in Werbefallen zu locken. Das berichtet der Anti-Viren-Konzern Eset.

FaceApp ist grundsätzlich kostenlos, allerdings lassen sich einzelne «Pro»-Funktionen kostenpflichtig freischalten. Diese können bis zu 40 Franken kosten. Laut den Forschern finden sich derzeit vor allem zwei Betrugsvarianten um FaceApp im Netz: In beiden wird Nutzern vorgegaukelt, dass sie kostenlos eine angebliche Pro-Version der populären Fotofilter-App erhalten können.

«Wie ESET-Forscher herausfanden, haben Betrüger eine gefakte, kostenlose Pro-Version der Anwendung als Köder veröffentlicht, die es als seriöse Variante gar nicht gibt. Statt neuer Funktionen handeln sich die Anwender unzählige Angebote für die Installation anderer kostenpflichtiger Anwendungen und Abonnements, Anzeigen oder Umfragen ein.»
ESET

So gehen die Betrüger vor

In der ersten Betrugsvariante nutzen Betrüger gefälschte Websites, die der FaceApp-Seite ähneln. Hier sollen Nutzer einem Link folgen, um die «Premium-Version» zu erhalten. Wer das tut, muss sich durch mehrere Angebote für kostenpflichtige Apps und Werbung klicken. Auch erhalten Opfer Anfragen von Websites, Benachrichtigungen im Browser anzeigen zu dürfen.

Browser-Benachrichtigungen führen zu weiteren Betrügereien.
Browser-Benachrichtigungen führen zu weiteren Betrügereien. bild: eset

Am Ende erhalten die Nutzer, sofern sie ein Android-Gerät haben, einen Download (.apk-Datei) zur kostenlosen Version von FaceApp. Diese führt aber nicht zum Google Play Store, sondern wird über einen Filesharing-Dienst vertrieben. Die Sicherheitsforscher warnen davor, dass die Unbekannten den App-Download so jederzeit «mit Schadsoftware austauschen können».

Die betrügerische App «FaceApp PRO» als Download von einer inoffiziellen Quelle.
Die betrügerische App «FaceApp PRO» als Download von einer inoffiziellen Quelle.bild: eset

Zudem finden sich auch YouTube-Videos, die ebenfalls mit einer «Pro-Version» von FaceApp werben. Nutzer sollen dafür einem Link unter dem Video folgen. Wer das tut, wird aber zu Apps geführt, «deren einziger Zweck es ist, Nutzer dazu zu bringen, weitere Apps von Google Play zu laden», schreibt Eset. Auch hier warnen die Sicherheitsforscher, dass durch die Links in Zukunft schädliche Software verteilt werden könnte.

Beispiel eines YouTube-Videos, das die angebliche FaceApp-Pro-App bewirbt.
Beispiel eines YouTube-Videos, das die angebliche FaceApp-Pro-App bewirbt.bild: eset

Wie kann ich mich vor so einem Betrug schützen?

Hypes wie FaceApp ziehen Betrüger an. Und je grösser die Welle, desto grösser auch die Gefahr, Opfer eines Betrugs zu werden. «Bevor man auf den ‹Hype-Train› aufspringt, sollte man sich an die grundlegendsten Security-Massnahmen erinnern», warnen die Sicherheitsexperten von Eset.

Denn je verlockender das Angebot, desto eher steckt ein Betrug dahinter. iPhone- und Android-Nutzer sollten ihr Betriebssystem stets aktuell halten (System-Updates installieren) und generell Links vermeiden, die mit einem sogenannten URL-Shortener erstellt wurden. Als Nutzer erkennt man so nicht, wohin man geleitet bzw. welche Datei heruntergeladen wird.

Android-Nutzer können sich zudem schützen, indem sie Apps nicht als APK-Dateien von unbekannten Webseiten herunterladen. Per Voreinstellung erlaubt Android das Installieren von Apps aus unbekannten Quellen nicht. Fake-Apps wie FaceApp Pro, die über betrügerische Webseiten verteilt werden, können daher nur installiert werden, wenn der Nutzer dem Browser (z.B. Chrome) selbst die Erlaubnis erteilt, eine App als APK-Datei herunterzuladen. Wer nicht genau weiss, was er tut, sollte dies generell unterlassen.

Kurz gesagt: Lade Apps nur aus vertrauenswürdigen Quellen herunter, wie dem offiziellen Google Play Store. Achte zudem auf den Entwicklernamen, die Bewertungen und die Kommentare. Auch eine kurze Google-Recherche kann betrügerische Apps enttarnen.

Im Play Store hat FaceApp derzeit mehr als hundert Millionen Downloads. Als Entwickler wird FaceApp Inc angegeben und die App hat mehr als 1.6 Millionen Bewertungen.

Was genau ist FaceApp?

FaceApp beinhaltet verschiedene Fotofilter, mit denen Nutzer ihr Bild schnell und einfach bearbeiten können. Am beliebtesten ist der Alterungsfilter: Er zeigt, wie jemand als alte oder junge Person aussehen könnte. Die Ergebnisse wirken dabei teils ziemlich realistisch.

Sicherheitsexperten und Politiker nennen aber Datenschutzbedenken um die App: Unter anderem werden die Fotos der Nutzer auf einen externen Server bearbeitet. Auch sammelt die Entwicklerfirma von FaceApp verschiedene Daten der Nutzer. Was an den Warnungen dran ist, kannst du hier nachlesen.

(oli/avr/t-online.de)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
27 Bilder, die du 2 Mal anschauen musst, um sie zu verstehen
1 / 29
27 Bilder, die du 2 Mal anschauen musst, um sie zu verstehen
Irgendetwas stimmt auch hier nicht. Obwohl eigentlich alles in Ordnung ist.
Auf Facebook teilenAuf X teilen
So überzeugend kann manipuliertes Video aussehen
Video: srf
Das könnte dich auch noch interessieren:
1 Kommentar
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
DerRaucher
23.07.2019 16:41registriert Januar 2016
Jeder weiss das Raubkopien APK's ein gewisses Risiko bergen. Das ist nicht nur bei der App so.
So werden Smartphone-Nutzer in die FaceApp-Falle gelockt
Jeder weiss das Raubkopien APK's ein gewisses Risiko bergen. Das ist nicht nur bei der App so.
270
Melden
Zum Kommentar
1
Julian Assange darf hoffen: USA wollen Einstellung der Strafverfolgung prüfen
Hoffnung für den Wikileaks-Gründer Julian Assange: Die USA prüfen, ob sie das Strafverfahren gegen ihn einstellen wollen.

Ihm wird Geheimnisverrat in grossen Umfang vorgeworfen. Seine Anhänger feiern ihn als eine Art digitalen Robin Hood. Die US-Strafbehörden sehen Wikileaks-Gründer Julian Assange als Verräter und forderten bislang von Grossbritannien seine Auslieferung. Doch das könnte sich ändern. Die USA wollen nach Worten von US-Präsident Joe Biden ein australisches Ersuchen prüfen, die Strafverfolgung des inhaftierten Wikileaks-Gründers einzustellen. «Wir prüfen es», antwortete Biden am Mittwoch im Weissen Haus auf eine entsprechende Frage. Indes plädierte Wikileaks-Chefredakteur Kristinn Hrafnsson in London für eine «politische Lösung» in dem Fall. Dort protestierten Assanges Anhänger anlässlich des fünften Jahrestags seiner Festnahme in Grossbritannien.

Zur Story