Keine Spam, sondern nur ein Link auf einen aktuellen Artikel bei Heise Online, der hoffentlich ein paar Menschen davor bewahrt, darauf hereinzufallen:
Android-Malware, die Daten von NFC-Karten kopiert und übermittelt, hat das slowakische IT-Sicherheitsunternehmen ESET in freier Wildbahn gefunden. Über mehrere Monate hinweg wurden damit fremde Konten bei drei tschechischen Banken geleert […]
Die Angriffe begannen mit SMS, wahrscheinlich an wahllose tschechische Handynummern verschickt. Darin wurde die Auszahlung eines Steuerguthabens versprochen, wozu die Installation einer verlinkten App erforderlich sei, die direkt im Browser läuft (Progressive Web App, PWA). Nein, das war noch nicht die NFC-Malware. Wer die App installierte und seine Bankdaten eingab, verschaffte den Tätern Zugriff auf das eigene Bankkonto. Es folgte der Anruf einer Person, die einen „hilfreichen Bankmitarbeiter“ spielte. Diese Person informierte das Opfer (faktisch korrekt) darüber, dass er Opfer eines IT-Angriffs geworden sei.
Die „notwendige Abhilfe“ bestand laut der Erzählung darin, eine weitere App zu installieren, um schnell die PIN für die eigene Bankkarte ändern zu können. Dazu wurde das Opfer auf den Google Play Store nachahmende Webseiten geschickt, um die Malware NGate herunterzuladen und zu installieren. Das war dann die NFC-Malware. (Im echten Google Play Store hat ESET sie nicht gefunden.) Die Software ahmt das Interface echter Bank-Apps nach und fragt Kundennummer, Geburtsdatum und PIN ab. Außerdem leitet sie den Nutzer dazu an, die passende Bankkarte ans Gerät zu halten. Falls notwendig, wird auch das Einschalten von NFC am Handy gefordert.
Tatsächlich dient das alles nicht der Absicherung des Bankkontos; vielmehr schickt die Malware PIN und NFC-Daten an das gerootete Android-Handy eines Täters
Natürlich ist es genau so gefährlich, in eine SMS reinzutappen, wie es gefährlich ist, in eine Mail zu klicken. Allerdings befürchte ich, dass Menschen, die nach dem Anruf eines Unbekannten irgendwelche Software von Unbekannten auf ihren Geräten installieren, von keiner Warnung mehr erreicht werden können. 😐️
Der wichtigste Schutz vor „Cyberkriminalität“ – übrigens ein sehr schlechtes und irreführendes Wort, weil die Straftaten nicht einmal in einem skurillen Sinn des Wortes etwas mit Kybernetik zu tun haben, aber das scheinen weder Journalisten noch Politiker zu wissen – besteht nach wie vor darin, dass man sich gar nicht erst einen giftigen Link auf eine Website von Verbrechern unterschieben lässt.

![Beeil dich. Die Anzahl der zu gewinnenden Preise ist begrenzt! Jetzt bestätigen! -- Der Neueste Modell -- [Hol es dir jetzt!] -- (Produktbild) -- (Kaufland-Logo) -- NOCO Boost Pro tragbarer Starthilfe -- Glückwunsch! -- Sie wuden ausgewählt, KOSTENLOS an unserem Treueprogramm teilzunehmen -- [JETZT BESTÄTIGEN!]](https://spam.tamagothi.de/wp-content/uploads/2024/08/nm-kaufland.jpg)
Oh, die Bauchpillenquacksalber haben einen neuen Markennamen erfunden und ein neues Bild zusammengebastelt. Einfach ein neues Etikett auf das Glas kleben und die alten wirkungslosen Fruchtgummis verkaufen. Sagte ich wirkungslos? Ja, sie sind wirkungslos. Wenn man abnehmen will, kommt es übrigens nicht darauf an, sich mehr Zeug in den Mund zu stecken, sondern weniger. Es ist Abzocke und Quacksalberei. Wer mir das nicht glaubt, kann ja mal einen richtigen Arzt fragen, was er vor den Arzneien aus der Spam hält. Den meisten Menschen wird es allerdings schon ausreichen, dass mit illegaler und asoziale Spam geworben wird, ![In die Spam eingebettetes Bild: SLIMVITAX -- WISSENSCHAFTLICH BELEGTE GEWICHTSKONTROLLE -- [JETZT BESTELLEN] -- Foto eines vergnügten sportlichen Paares zusamen mit einer Abbildung einer Flasche Fruchtgummis -- [HOLEN SIE SICH IHRE RISIKOFREIE FLASCHE] -- WISSENSCHAFTLICH BELEGTE INHALTSSTOFFE, Die selbst hartnäckiges Fett innerhalb von nur wenigen Wochen zum Schmelzen bringen. -- WIRKSAMKEIT KLINSCH BESTÄTIGT -- Trotz der kontinuierlichen Weiterentwicklung unserer Medizin, ist Fettleibigkeit nach wie vor einer der Hauptgründe der Sterbliochkeit (jedes Jahr sterben über 2,8 Millionen Menschen aufgrund von Übergewicht und Fettleibigkeit). Unser internationales Team von Ärzten und Gesundheitsexperten war entschlossen, eine Formel zu entwickeln, welches ganz besonders die Fettverbrennung und das Hungergefühl adressiert. -- [HOLEN SIE SICH IHRE RISIKOFREIE FLASCHE] -- SCHLIEẞEN SIE SICH DEN TAUSENDEN AN, DIE BEREITS 0,5 KG PRO TAG VERLIEREN! -- Machen sie ihren körper zu einem fettverbrenner!](https://spam.tamagothi.de/wp-content/uploads/2024/08/slimvitax.jpg)
Oh, das klingt jetzt aber schon ein kleines bisschen nach der geistigen Windstille und wortreichen Geschwätzigkeit eines angelernten neuronalen Netzwerkes – von Journalisten, Politikern und anderen Ahnungslosen meist mit dem Reklamewort „künstliche Intelligenz“ bezeichnet – wenn man eine Darlehensanfrage mit einem „Mobilitätsfahrzeug“ (gar nicht vorzustellen, wenn das Automobil nicht so mobil wäre) oder mit „Geld“ „verknüpfen“ kann. Oder mit einer „Gruppierung“, was immer da auch für ein komisches Britzeln durch das Kopfvakuum des Spambankers gezuckt ist. Da gibt es dann eine Menge Typen, vermutlich für jede Verknüpfung, obwohl doch alles der gleiche Geschäftsvorgang ist, nämlich ein Darlehen mit einer Darlehenssumme, einer Tilgung, und einem Zins. Das mit den verschiedenen Typen meint jedenfalls dieser Typ mit seiner kostenlos und anonym eingerichteten GMail-Adresse, der lieber zu den absonderlichsten Formulierungen aus seiner cerebralen Dunkelkammer und zu handgemachter Spam greift, statt einfach das deutliche Zeichen eines Spamfilters zu akzeptieren, dass seine dumme Spam überhaupt nicht erwünscht ist.