Anzeige
Anzeige
Ratgeber

Tippen verboten: SMS-Links bringen Schadsoftware aufs Smartphone

Die Nachricht kommt unerwartet? Oder von einem unbekannten Absender? Dann bloß keine Links öffnen! Das gilt nicht nur für E-Mails, sondern auch für SMS. Wer sich nicht daran hält, hat schnell ein Problem.

3 Min.
Artikel merken
Anzeige
Anzeige

Schadsoftware kommt auch per SMS. (Foto: Shutterstock)

Paketdienste melden sich, Händler schreiben und auch Bezahldienste sind mit von der Partie: Alles alltäglich in Zeiten, in denen Onlineshopping boomt. Diesen Umstand nutzen Betrüger aus und reihen sich mit falschen Nachrichten in das „Benachrichtigungskonzert“ ein – entweder per Mail (Phishing), aktuell aber auch verstärkt per SMS (Smishing). Ihr Ziel: Daten abgreifen oder Schadsoftware auf Geräten platzieren.

Anzeige
Anzeige

Die Nachrichten der Kriminellen stechen oft hervor, weil sie signalisieren, dass etwas schiefläuft, und Handlungsdruck erzeugen: ein Paket, das angeblich immer noch nicht abgeholt ist; ein selbst verschicktes Paket, für das angeblich das Porto nicht reicht. Grundsätzlich gilt: Lieber zweimal hinschauen und genau überlegen, ob man wirklich etwas erwartet oder bei einem bestimmten Händler bestellt hat.

Löschen statt tippen

Aber was tun gegen Phishing und Smishing? „Solange Sie nicht Ihre E-Mail-Adresse oder Telefonnummer ändern, werden Sie damit leben müssen“, sagt Hauke Mormann von der Verbraucherzentrale Nordrhein-Westfalen. Man sollte aber die Absender sperren und solche Mails oder Kurznachrichten sofort löschen. Und vor allem nie irgendwelche Links anklicken oder antippen. Sonst ist man schnell persönliche Daten los, im schlimmsten Falle samt Konto- oder Zahlungsinformationen. Die sollen nämlich auf mehr oder weniger gut gefälschten Seiten eingeben werden, zu denen die Links in den Nachrichten führen.

Anzeige
Anzeige

Es kann aber für Besitzerinnen und Besitzer von Android-Smartphones noch schlimmer kommen, wenn hinter einem Link Schadsoftware lauert. Wer in letzter Zeit etwa eine verdächtige SMS erhalten und auf einen Link darin geklickt hat, sollte hellhörig werden; besonders wenn man massenhaft versendete SMS im Nachrichtenverlauf und hohe aufgelaufene Kosten auf der Mobilfunkrechnung entdeckt hat, oder auf dem Gerät plötzlich ständig von Werbung belästigt wird.

Anzeige
Anzeige

Trojaner schickt teure SMS

Denn dann ist die Wahrscheinlichkeit groß, dass man mit Tippen auf den SMS-Link die Installation eines Trojaners ausgelöst hat, der nun munter teure SMS verschickt – etwa an Sonder- und Premiumnummern oder in außereuropäische Länder. Weitere Gefahren: Der Trojaner lädt Onlinebanking-Schadsoftware nach, die noch größeren finanziellen Schaden anrichten kann. Oder das Adressbuch wird ausgelesen, sodass sich der Trojaner über die darin gespeicherten Mobilfunknummern weiter verbreiten kann.

In allen diesen Fällen ist schnelles Handeln angesagt: Betroffene schalten ihr Smartphone am besten sofort in den Flugmodus, informieren ihren Mobilfunkprovider und lassen diesen eine sogenannte Drittanbietersperre einrichten. Das rät das Landeskriminalamt (LKA) Niedersachsen.

Anzeige
Anzeige

Falls noch nicht feststeht, ob Kosten entstanden sind, gilt es, das als nächstes zu prüfen. Ist etwa im Online-Kundenbereich keine Übersicht über den laufenden Monat oder über die vergangenen Monate möglich, kann man beim Provider einen Kostennachweis anfragen.

Anzeige erstatten und Beweise sichern

Als nächstes rät das LKA, Anzeige bei der örtlichen Polizeidienststelle zu erstatten. Dazu nimmt man zum einen das Smartphone mit. Zum anderen aber auch Screenshots beziehungsweise Fotos vom Display und – falls vorhanden – Kostennachweise.

Erst danach sollte der Trojaner vom Gerät entfern werden. Dazu startet man das Smartphone im abgesicherten Modus. Wie das funktioniert, unterscheidet sich von Gerät zu Gerät. Die richtige Tastenkombination findet sich meist auf der Support-Website des Herstellers.

Anzeige
Anzeige

Spurensuche im abgesicherten Modus

Im abgesicherten Modus sucht man jene Apps, die zuletzt und nicht bewusst selbst installiert wurden. Diese Apps entfernt man und startet das Smartphone neu. Im schlimmsten Fall hilft aber nur das Zurücksetzen in den Auslieferungszustand.

Bevor dies geschieht, nicht vergessen, die Daten auf dem Gerät in einem Onlinespeicher (Cloud) oder auf einer Speicherkarte zu sichern. Dann geht man in den Einstellungen zum Punkt „Zurücksetzen“ und wählt dann den Punkt, der „Auslieferungszustand (Alle Daten löschen)“ oder ähnlich heißt.

Achtung: Bumerangeffekt bedenken

Wer anschließend seine Daten wieder aus einer Cloud-Sicherung aufs Gerät aufspielen möchte, sollte unbedingt darauf achten, dass keine Apps darunter sind. Sonst habe man den Trojaner gleich wieder auf dem Smartphone, warnen die Experten. Fehlende Apps lädt man stattdessen einzeln über Googles Play-Store herunter.

Anzeige
Anzeige

Um solchen Angriffen vorzubeugen, sollte man in den Einstellungen unter „Sicherheit/Installationen von unbekannten Quellen“ alle Schiebeschalter deaktivieren. Android-Banner, die vor Apps aus unbekannten Quellen warnen, nimmt man besser ernst.

Und was ist mit der Rechnung?

Wichtig: Frühzeitig mit dem Provider Kontakt aufnehmen und bei der Polizei Beweissicherung und Anzeige erledigen. Dann müssen Verbraucherinnen und Verbraucher den Teil der Handyrechnung, den der Trojaner verursacht hat, nicht bezahlen. Davor schützt sie das Telekommunikationsgesetz (TKG).

Denn im TKG (Paragraf 45i Absatz 4) heißt es: „Soweit der Teilnehmer nachweist, dass ihm die Inanspruchnahme von Leistungen des Anbieters nicht zugerechnet werden kann, hat der Anbieter keinen Anspruch auf Entgelt gegen den Teilnehmer. Der Anspruch entfällt auch, soweit Tatsachen die Annahme rechtfertigen, dass Dritte durch unbefugte Veränderungen an öffentlichen Telekommunikationsnetzen das in Rechnung gestellte Verbindungsentgelt beeinflusst haben.“ dpa

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige