St. Gallen: Welle von angeblichen Post-SMS – Achtung: Spyware

Das Kompetenzzentrum Cybercrime der Kantonspolizei St.Gallen beobachtet seit einigen Tagen das Aufkommen einer neuen Cybercrime-Welle im Kanton St.Gallen. SMS, die angeblich im Namen der Post versendet werden, führen in Tat und Wahrheit zum Download einer Spionage-App.

Im Austausch mit anderen Polizeikorps in der Schweiz wurde eine Zunahme solcher Fälle registriert. Die von der Kantonspolizei Zürich betriebene Website www.cybercrimepolice.ch veröffentlichte bereits letzte Woche eine Warnmeldung. Seit dem vergangen Wochenende sind der Kantonspolizei St.Gallen nun auch zwei gleichgelagerte Fälle im Kanton St.Gallen gemeldet worden. Die Geschädigten verloren dadurch je 400 Franken durch Belastungen auf der Handyrechnung. Derzeit ist es zudem noch nicht abschätzbar, ob sich daraus weitere negative Spätfolgen für die Geschädigten ergeben werden.

Das Kompetenzzentrum Cybercrime der Kantonspolizei St.Gallen arbeitet mit den anderen Ermittlungsbehörden im Bereich Cybercrime zusammen und ist gemeinsam bestrebt, die Ermittlungen voranzutreiben. Details zum Ablauf eines solchen Falles und was für Betroffene zu tun ist, können dem untenstehenden Text entnommen werden.

Die Fälle im Detail
(Quelle: www.cybercrimepolice.ch)

Der Anfang
„Sie haben eine DIE POST-Sendung. Bitte überprüfen Sie: hxxps://post-l[.]top“, so lautet der Text im SMS. In Tat und Wahrheit versuchen Hacker den Nutzer dazu zu verleiten, eine Spionage App auf dem Handy zu installieren.

Die Betrugsmasche
Klickt man auf den Link, so gelangt man auf eine Fake Webseite. Gibt man dort seine Handynummer ein, so erhält der Android Nutzer eine App zum Download angeboten bzw. der Apple Nutzer wird nach seiner Apple ID gefragt.

Die Auswirkungen
Ist die App auf dem Handy installiert, kann sie Anrufe mitverfolgen, SMS bzw. MMS mitlesen und verschicken und auf die Kontakte zugreifen.

Was muss ich tun?

  • Laden Sie die App NICHT herunter
  • Installieren Sie die App NICHT
  • Geben Sie Ihre Apple ID und das Passwort NIEMALS preis

Ich habe die App installiert oder meine Apple ID bekanntgegeben

  • Setzen Sie ihr Gerät auf die Werkseinstellungen zurück
  • Ändern Sie die Zugangsdaten zu Ihrem Apple Konto
  • Falls Ihnen ein Schaden entstanden ist, so melden Sie sich persönlich bei Ihrer örtlichen Polizeistelle und erstatten Sie Strafanzeige.