Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Telegram-Mini-Apps werden in groß angelegter Krypto-Betrugskampagne missbraucht

byKerem Gülen
Mai 4, 2026
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Cybersicherheitsforscher haben einen bedeutenden Betrugsversuch identifiziert, der die Mini-App-Funktion von Telegram für Kryptowährungsbetrug, Markenbetrug und die Verbreitung von Android-Malware nutzt. Die als FEMITBOT bekannte Operation nutzt Telegram-Bots und eingebettete Mini-Apps, um überzeugende Erlebnisse direkt in der App zu liefern.

Aus dem CTM360-Bericht geht hervor, dass FEMITBOT verschiedene Betrügereien durchführt, darunter gefälschte Kryptowährungsplattformen und betrügerische Finanzdienstleistungen, indem es sich als bekannte Marken ausgibt. Diese Taktik erhöht die Glaubwürdigkeit des Unternehmens und ermöglicht es ihm, ahnungslose Benutzer anzulocken.

Marken wie Apple, Coca-Cola, Disney und IBM wurden imitiert und nutzten dabei eine gemeinsame Infrastruktur mit mehreren Phishing-Domänen, die dieselbe API-Antwort teilen: „Willkommen bei der FEMITBOT-Plattform.“ Dies weist auf ein einheitliches Backend für den Betrugsvorgang hin.

Telegram-Bots präsentieren Phishing-Seiten innerhalb der Plattform selbst. Benutzer, die mit diesen Bots interagieren und auf „Start“ klicken, werden zu einer Mini-App weitergeleitet, die eine Phishing-Seite im integrierten WebView von Telegram anzeigt. Den Opfern werden oft gefälschte Dashboards angezeigt, die fiktive Salden oder Einnahmen anzeigen, ergänzt durch Countdown-Timer, um Dringlichkeit zu schaffen.

Wenn Benutzer versuchen, Geld abzuheben, werden sie aufgefordert, mehr Geld einzuzahlen oder verschiedene Überweisungsaufgaben zu erledigen, eine Taktik, die häufig bei Betrügereien beobachtet wird. Die Infrastruktur, die FEMITBOT unterstützt, ermöglicht schnelle Anpassungen über verschiedene Kampagnen hinweg und erleichtert es den Angreifern, Branding, Sprachen und Themen zu ändern.

Darüber hinaus umfassen die Betrugskampagnen Tracking-Skripte wie Meta- und TikTok-Pixel, um die Benutzeraktivität zu überwachen und das Engagement zu optimieren. Einige Mini-Apps verbreiten Android-Malware und geben sich dabei als Marken wie BBC und NVIDIA aus. Benutzer werden häufig aufgefordert, APK-Dateien herunterzuladen oder Links im In-App-Browser zu öffnen, was zu potenziell schädlichen Softwareinstallationen führt.

CTM360 erklärt: „Die APK-Dateinamen werden sorgfältig ausgewählt, um legitimen Anwendungen zu ähneln oder zufällig aussehende Namen zu verwenden, die nicht sofort Verdacht erregen.“ Die APKs werden auf derselben Domäne wie die API gehostet, wodurch gültige TLS-Zertifikate sichergestellt werden, um Browserwarnungen zu vermeiden.

Experten raten Benutzern, bei Telegram-Bots, die Krypto-Investitionen vorschlagen, Vorsicht walten zu lassen, insbesondere bei solchen, die Einzahlungen oder App-Downloads anfordern. Android-Benutzer werden außerdem davor gewarnt, APK-Dateien seitlich zu laden, da diese Praktiken häufig zur Verbreitung von Malware außerhalb des Google Play Store führen.


Quelle des hervorgehobenen Bildes

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.