{"id":174291,"date":"2016-02-03T01:54:00","date_gmt":"2016-02-03T00:54:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=174291"},"modified":"2016-02-02T18:01:14","modified_gmt":"2016-02-02T17:01:14","slug":"abo-falle-bei-android-spiele-app","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/02\/03\/abo-falle-bei-android-spiele-app\/","title":{"rendered":"Abo-Falle bei Android Spiele-App"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>G Data hat bei der Analyse der im Google Play Store eingestellten Apps mal wieder eine mit Schadfunktionen festgestellt. Die App l\u00e4sst den Nutzer in eine teure Abo-Falle hinein tappen.<\/p>\n<p><!--more--><\/p>\n<p>G Data hat die Details in <a href=\"https:\/\/www.gdata.de\/pressecenter\/artikel\/spiele-app-fuehrt-in-teure-abo-falle\" target=\"_blank\">dieser Pressemitteilung<\/a> zusammen getragen. Die fragw\u00fcrdige Spiele-App <em>Blend Color Puzzle<\/em> war seit Anfang November 2015 verf\u00fcgbar und wurde auf vertrauensw\u00fcrdigen Plattformen beworben. Die App wurde mehr als 50.000 Mal heruntergeladen.<\/p>\n<p>G Data vermutet, dass die optische \u00c4hnlichkeit zum popul\u00e4ren Spiel Blendoku mit ein Grund daf\u00fcr sein k\u00f6nnte, dass viele User das kostenlose Spiel ausprobierten. Selbst die vom Herausgeber im Play Store gezeigten App-Bilder haben den Namen Blendoku am linken Rand der Spielfl\u00e4che. <\/p>\n<p>Nach der Installation und dem Start schlie\u00dft die App unbemerkt vom Nutzer zwei Abonnements bei niederl\u00e4ndischen Firmen ab. Die Nutzer des Spiels erhalten zwar zwei SMS vom Mobilfunkanbieter mit der Best\u00e4tigung, dass zwei Abos abgeschlossen wurden. Der Abschluss geschieht aber unbemerkt vom Anwender im Hintergrund. Die Abrechnung der Abos erfolgt \u00fcber eine Vermittlerfirma, was die Nachverfolgung und Schadensbehebung f\u00fcr Betroffene erschwert.<\/p>\n<p>Der Weg, Abos ohne Interaktion des Nutzers abzuschlie\u00dfen, stellt (laut G Data) einen neuen Angriffsweg dar. Fr\u00fchere WAP-Billing-F\u00e4lle aus Apps resultierten zum Beispiel aus einem Klick des Anwenders auf einen Werbebanner. Im aktuellen Fall ist dies nicht n\u00f6tig. Es bleibt abzuwarten, ob in den n\u00e4chsten Monaten weitere F\u00e4lle dieser Masche bekannt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G Data hat bei der Analyse der im Google Play Store eingestellten Apps mal wieder eine mit Schadfunktionen festgestellt. Die App l\u00e4sst den Nutzer in eine teure Abo-Falle hinein tappen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[161],"tags":[4308,4346,1018],"class_list":["post-174291","post","type-post","status-publish","format-standard","hentry","category-virenschutz","tag-android","tag-app","tag-malware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=174291"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174291\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=174291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=174291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=174291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}