„Ihr Paket kommt an“: Links in falschen Tracking-SMS führen zu Banking-Trojaner

Die Sicherheitssoftware-Firma ESET warnt derzeit vor einer SMS-Spam-Kampagne, die unter anderem auf Android-Nutzer in Deutschland abzielt. Auf den ersten Blick handelt es sich bei den Nachrichten um Sendungsbenachrichtigungen für Pakete, typischerweise mit dem Wortlaut: „Ihr Paket kommt an, verfolgen Sie es hier“. Den enthaltenen Link sollten Nutzer allerdings keinesfalls anklicken: Laut ESET führt er zu Phishing-Websites, auf denen ein Banking-Trojaner lauert.

Laut ESET landen die SMS mit dem Schadcode mindestens seit dem 15. März, also seit Anfang vergangener Woche, auf Smartphones in Deutschland. Die Absender-Nummern variieren ebenso wie die URLS in den Nachrichten, denen allerdings – zumindest im Falle der Beispiele, die der Redaktion vorliegen – gemeinsam ist, dass sie nichts mit Paketdiensten zu tun haben. Ein (vorsichtshalber leicht verfremdetes) Beispiel ist etwa h****//a4hdepa**age.cm/id/?9qk2***e2b*.

Quelle: „Ihr Paket kommt an“: Links in falschen Tracking-SMS führen zu Banking-Trojaner | heise online