Vorsicht: Video im Facebook Messenger verbreitet Schadsoftware

Über ein Video im Facebook Messenger wird eine Malware verbreitet. Das berichtet unser Partner mimikama.at in einem aktuellen Bericht vom 11.08.2017. Doch was hat es mit der Virusnachricht von Freunden auf sich und woran erkennen Sie den Betrug?

Nachrichten von Freunden vertrauen wir. Das ist nicht nur auf Facebook so, wo versehentlich schnell mal eine Fake-News geteilt wird, weil diese ein Freund gepostet hat. Auch im Facebook Messenger und anderen Chatprogrammen wie WhatsApp ist das so. Das beste Beispiel ist die Verbreitung von Kettenbriefen, die wir in der Regel von einem unserer Kontakte erhalten.

Auch eine Schadsoftware setzt aktuell auf die Freundschaft mit Ihren eigenen Kontakten. Konkret geht es um Ihre Facebook-Freunde. Denn diese senden scheinbar eine Nachricht mit einem vermeintlichen Video. Tatsächlich gibt es aber kein Video und angezeigt wird nur ein Kurzlink, wie beispielsweise von dem Kürzungsdienst bit.ly. Wer der Nachricht folgt, um das Video zu sehen, tappt selbst in die Falle und fängt sich einen Trojaner ein. Wie das genau geht, hat unser Kooperationspartner mimikama.at wie folgt beschrieben:

Verpassen Sie keine Warnung.
Hier können Sie uns folgen:
RSS Icon facebook-button-rund Twitter Icon

Folgendes Szenario: Sie werden von einem Freund per Facebook Messenger angeschrieben. Die Mitteilung enthält keinerlei beschreibenden Inhalt, sondern lediglich Ihr Profilbild ist zu sehen, Daneben steht Ihr Name und das Wort „Video“. Dieses Profilbild ist mit einem Link hinterlegt. 

1. Falle: Gefälschte YouTube Seite

Zunächst landet man auf einer Webseite, welche YouTube nachempfunden ist. Doch Vorsicht: das ist NICHT YouTube! Der Besucher, der hier das entsprechende Video erwartet, soll in eine Falle geführt werden: da man ja erwartet, hier würde ein (skandalöses) Video über die eigene Person zu sehen sein, klicken viele Menschen auf den Play-Button.

Facebook Messenger Schadsoftware Fake Youtube Seite
Diese Seite sieht der echten Webseite von YouTube ähnlich. Tatsächlich ist es jedoch eine Fälschung. (Quelle: Screenshot/mimikama.at)


2. Falle: Schädliche Erweiterung

Doch nach dem Klick auf den Play-Button startet kein Video, denn hier liegt gar kein Video. Stattdessen öffnet sich, sofern man Google Chrome oder einen auf Chrome basierenden Browser nutzt, ein Dialogfenster, welches dazu auffordert, eine Browsererweiterung (Add-on) zu installieren.

Facebook Messenger Schadsoftware Add-on Installation
Mit einem Klick sollen Sie jetzt die offensichtlich schädliche Erweiterung hinzufügen. (Quelle: Screenshot/mimikama.at)

Diese Browsererweiterung hat es in sich. Sie möchte die Berechtigung, alle ihre Daten auf von ihnen besuchten Webseiten lesen und diese ändern zu dürfen. Das bedeutet, auf jeder Seite, die Sie im Browser aufrufen, kann die Erweiterung mitlesen und selbständig aktiv werden. Dadurch können beispielsweise Inhalte manipuliert werden. Das ist natürlich ein Art Freibrief für die Browsererweiterung. 

Werbung:

Deshalb sollten Sie die Installation von Add-ons in Ihrem Webbrowser generell überdenken und nur Erweiterungen von vertrauenswürdigen Anbietern installieren.

  • Installieren Sie nie unnötige Browsererweiterungen.
  • YouTube Videos selbst benötigen nie eine eigene Browsererweiterung.
  • Lesen Sie immer die geforderten Berechtigungen einer Browsererweiterung durch.

Wir gehen davon aus, dass Ihre Kontakte, welche die privaten Nachrichten mit dem Video versenden, bereits diese Browsererweiterung installiert haben und es letztendlich diese Erweiterung ist, welche Einfluss auf die jeweiligen Profile nimmt und diese Nachrichten versendet.

Wer sich das Add-on in Google Chrome versehentlich eingefangen hat, sollte dieses schnellstmöglich entfernen. Wir erklären in einer ausführlichen Anleitung, wie Sie in Google Chrome installierte Erweiterungen überprüfen und entfernen.

Übrigens: Videos werden wohl gerne genutzt, um Nutzer zu einem Klick zu bewegen. Wir haben auf Onlinewarnungen.de erst unlängst über die E-Mail „Bist das du in diesem Video?“ berichtet, die sich aktuell in vielen Postfächern befindet.

Auf mimikama.at werden Fakes am laufenden Band entlarvt. Wer unglaubwürdige Aussagen im Netz findet, entdeckt bei unserem Partner häufig die Auflösung dazu.



Weitere Warnungen finden Sie in unserem Warnungsticker

Vorsicht: Rechnung von OBL aus Tschechien für Erotikdienste

Newcon/Beromax/Nowack Inkasso: Rechnungen für Erotikdienste aus Tschechien

Es nimmt kein Ende. Immer wieder tauchen Mahnungen und Rechnungen für angeblich in Anspruch genommenen Telefonsexservice auf. Aktuell werden Rechnungen in Höhe von 90 Euro und mehr von den tschechischen Firmen […]

WhatsApp Kettenbrief Jägermeister

Kettenbrief WhatsApp: Jaegermeister Festival Promotion! – 1.000 Direktgewinne – Fake oder echt?

Fans des Kräutergetränks Jägermeister freuen sich derzeit, wenn Sie eine WhatsApp Nachricht bekommen, bei der sie 1.000 Direktgewinne abstauben können. Doch die Freude währt nicht lange. Denn am Ende wartet […]

2018-03-06 Sparkasse Phishing Mail Sicherheits-Update

Sparkasse-Phishing: E-Mails „info-sparkassen Ref.Nr.:7670553869“ und weitere Bedrohungen (Update)

Im Juli 2018 werden wieder massenhaft gefälschte E-Mails im Namen der Sparkasse versendet, um Nutzer des Onlinebankings der Sparkassen in eine Falle zu locken. Damit sollen persönliche Daten wie das […]

Phishing Spam Mastercard Verifizierung

Mastercard und Visacard: Phishing-Mail mit Betreff „Wichtiger Hinweis …“ im Umlauf

Kriminelle versuchen im Juli 2018 erneut, an die Daten von Kreditkarteninhabern zu gelangen. Dafür schicken die Gauner eine Spam-Mail mit dem Betreff „Deine Karte wurde gesperrt“ und „Wichtiger Hinweis“ an […]

2018-03-22 E-Mail OT Inkasso Mahnung Pfändung Streaming-iloveimg-compressed

KREDIT HAUS AG: E-Mail-Mahnung und Drohung mit Pfändungstermin – nicht zahlen

E-Mails der KREDIT HAUS AG., DEBT AND CREDIT LTD., OWED LIMITED, LTD Inkasso und DEBT CASE LTD erreichen derzeit zahlreiche Verbraucher. Darin wird ein angeblich offener Betrag aus einem Streaming-Portal für […]

Kommentar hinterlassen

.Your email address will not be published.




Hinterlasse jetzt einen Kommentar