Man kennt und liebt die schlauen, kleinen Helfer auf seinem Smartphone – für alles Mögliche und Unmögliche gibt es heute eine App. Schnell im Store nachgeschaut, geklickt, installiert und schon kann es losgehen. Soweit so hilfreich. Doch neben den unzähligen informativen, unterhaltsamen oder wirklich nützlichen Apps gibt es auch stets neue und immer raffiniertere betrügerische Varianten: Die als Fleeceware bekannten schadhaften Apps treiben bereits seit längerem ihr Unwesen im Google Play- oder App-Store. Die SophosLabs verfolgen das Geschehen intensiv und haben bereits mehrfach in Reports die Namen der Betrüger-Apps offengelegt. Nun haben die Forscher wieder neue Fleeceware-Apps entdeckt, die gut versteckte und mitunter hohe Kosten im betrügerischen Gepäck haben und beispielsweise Nutzern aktuell bis zu 70 Euro für einfachste Anwendungen aus der Tasche ziehen. Angelockt durch spannende Features und ausgetrickst mit falschen oder schlicht verwirrenden Angaben geht es für die Opfer bei diesen Apps direkt zur Sache: der unfreiwillige Zahlungsfluss über den Google Play Store beginnt und eine sofortige Kündigung ist laut „Vereinbarung“ oft nicht möglich.

Altes Problem, neue Masche

Neu ist Fleeceware wie gesagt nicht. Bereits in der Vergangenheit wurde eine große Anzahl davon aus dem Google Play Store verbannt – unter anderem aufgrund von forensischen Forschungen der SophosLabs, die die Namen der Gauner-Apps veröffentlichten. Der Google Play Store ist bestrebt, seine umfangreichen App-Plattformen weitestgehend von Fleeceware frei zu halten und arbeitet zum Beispiel mit veränderten Regeln und Direktiven, um ein Nachwachsen neuer Abzock-Apps zu verhindern. Das wissen leider auch die Entwickler von Fleeceware. Sophos hat im neusten Report festgestellt, dass die Betrüger mit einer modifizierten Masche arbeiten und die neuen Store-Regeln umgehen.

Drei der durch die SophosLabs neu identifizierten Betrugstricks als Beispiele:

Blind-Sub (Gezielte Nicht-Information)

Diese Masche setzt darauf, dass die Opfer nicht wissen, worauf sie sich einlassen. Die Benutzer werden aufgefordert, das Abonnement sofort zu starten, und zwar über eine Schaltfläche mit der Bezeichnung "Kostenlos testen" oder "Kostenlos starten".

Irgendwelche Informationen und Details vorab zu den Konditionen – Fehlanzeige.

Spam-Sub (Überschwemmung mit Apps)

Diese Apps streben ein sogenanntes Spam-Abonnement an. Der Nutzer meldet sich einmal an und findet sich in einer Vielzahl unterschiedlicher Apps wieder. Viele davon sind Fleeceware und bewerben sich gegenseitig.

Termoflauging (Geschäftsbedingungen unlesbar gemacht)

Ein Lesen der Geschäftsbedingungen wird durch visuelle Tricks beinahe unmöglich gemacht. So werden etwa bei einigen kostenpflichtigen Abonnement-Apps Preise oder wichtige Begriffe in grauer Schrift auf weißem Hintergrund angezeigt oder enorm kleine Schriftarten verwendet, die sich auf einem Mobilgerät praktisch nicht lesen lassen. Die App (unten) zeigt auf ihrer Startseite Folgendes nahezu unleserlich: „3 Tage kostenlos. Dann $89,99/Woche. Jederzeit kündbar“.

Vier elementare Tipps zum Schutz vor Fleeceware

Wie oft stößt man auf eine App, die man jetzt gerade gebrauchen kann und wie spontan ist dann auch oft auf „installieren“ geklickt. Dies geschieht millionenfach täglich auf der ganzen Welt. Und oftmals profitieren vom schellen Klick leider vor allem Betrüger.

Sophos gibt vier Tipps zur Wachsamkeit:

  • Erst lesen, dann klicken. Das Kleingedruckte muss gelesen werden. Egal wie klein es gedruckt ist oder wie hoch gerade der Zeitdruck ist. Hier steht alles zu Kosten und eventuellen Abonnementlaufzeiten. Haben etwa Fleeceware-Betrüger im Kleingedruckten alle Bedingungen und Kosten tatsächlich ordentlich dargelegt, ist es schwer aus dem geschlossenen Vertrag auszusteigen.
  • Achtung bei Gratistests. So schön es klingt, etwas erst einmal ausprobieren zu dürfen: Nicht alle Gratistests sind seriös. Testphasen bei Fleeceware etwa dauern in der Regel nur wenige Tage, bevor der Kunde automatisch in ein teures Abonnement rutscht.
  • Vorsicht bei generischen und wenig oder nicht empfohlenen Apps. Beispiele sind Bildmanipulations-Apps oder Tapetendesigner. Diese Art von Apps werden am häufigsten für Fleeceware verwendet.
  • Hier ist petzen erwünscht: Apps, die seltsame Abonnements oder zu hohe Preise für einfache Leistungen verlangen, sollten gemeldet werden. Jede Stimme ist wichtig, um andere zu schützen und Fleeceware-Abzockern das Handwerk zu legen.

Fleeceware Apps, die SophosLabs aktuell im Google Play Store gefunden hat

Name
Abonnementkosten

com.photoconverter.fileconverter.jpegconverter
$249.99/€224.99/Jahr

com.recoverydeleted.recoveryphoto.photobackup
$249.99/€224.99/Jahr

com.screenrecorder.gamerecorder.screenrecording
$249.99/€224.99/Jahr

com.photogridmixer.instagrid
$229.99/€219.99/Jahr

com.compressvideo.videoextractor
$229.99/€219.99/Jahr

com.smartsearch.imagessearch
$229.99/€219.99/Jahr

com.emmcs.wallpapper
$89.99/Woche

com.wallpaper.work.application
$89.99/Woche

com.gametris.wallpaper.application
$89.99/Woche

com.tell.shortvideo
$89.99/Woche

com.csxykk.fontmoji
$89.99/Woche

com.video.magician
$89.99/Woche

com.el2020xstar.xstar
$89.99/Woche

com.dev.palmistryastrology
$69.99/Woche

com.dev.furturescope
$69.99/Woche

com.fortunemirror
$69.99/Woche

com.itools.prankcallfreelite
$44.99/Jahr

com.isocial.fakechat
$45.99/Jahr

com.old.me
$94.99/Jahr

com.myreplica.celebritylikeme.pro
$12.99/€10.99/Woche

com.hy.gscanner
$79.99/Jahr

Der komplette Report zu den neuen Fleeceware-Methoden steht zum Download bereit unter:
https://news.sophos.com/en-us/2020/08/19/truth-in-advertising-policy-fails-to-curb-fleeceware/

Firmenkontakt und Herausgeber der Meldung:

Sophos Technology GmbH
Gustav-Stresemann-Ring 1
65189 Wiesbaden
Telefon: +49 (611) 5858-0
Telefax: +49 (611) 5858-1042
http://www.sophos.de

Ansprechpartner:
Jörg Schindler
PR Manager EMEA
Telefon: +49 (721) 25516-263
E-Mail: joerg.schindler@sophos.com
Arno Lücht
TC Communications
Telefon: +49 (8081) 954619
E-Mail: sophos@tc-communications.de
Ulrike Masztalerz
TC Communications
Telefon: +49 (30) 55248198
E-Mail: sophos@tc-communications.de
Ariane Wendt
Telefon: +1 (724) 536839
E-Mail: sophos@tc-communications.de
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.

counterpixel