kinox.to & Co. – Abofallen für alte Android-Smartphones

Abofalle

Nach Recherche des Sicherheitsunternehmens ERNW zockt derzeit ein Netzwerk von Webseiten Nutzer älterer Android-Browser ab. Auf verschiedenen Webseiten wie kinox.to stellen die Hintermänner demnach eine regelrechte Falle, mit der sie eine Sicherheitslücke in Android-Browsern ausnutzen. Dadurch wird den Nutzern im Mobilfunknetz ein angebliches Abo untergeschoben, für das später auf der Handyrechnung stattliche Beträge zu zahlen ist. Bemerkt dies der Handynutzer nicht oder wehrt er sich nicht, wird es teuer.

Abofalle: Popups trotz Javascript-Blockade

Betroffen sind wenigstens die älteren Android-Versionen bis 4.3. Die Abzocker nutzen dabei eine Lücke aus. Denn der implementierte Systembrowser soll eigentlich Popup-Werbung blockieren. Mit dem „richtigen“ Code kann eine Werbung diese Blockade aber umgehen und sich über das Display legen. Sobald der Nutzer dann die Anzeige wegklicken will, aktiviert er die Abofalle. Ein Upgrade auf eine neue Android-Version unterbindet die größte Gefahr, ist aber kein Allheilmittel. Sicherer ist es grundsätzlich, einen alternativen Browser wie Firefox oder Chrome auf dem Smartphone zu installieren.

Die Betrüger gehen sehr geschickt vor. Denn die Werbung sieht harmlos aus und präsentiert Angebote von scheinbar vertrauenswürdigen Shops. Diese wird in einem ausgetüftelten System über mehrere Webseiten verteilt. Eine davon soll kinox.to sein. Diese Plattform ist bereits früher durch Urheberrechtsverletzungen aufgefallen. Das gesamte Netzwerk scheint jedoch deutlich größer zu sein und teilweise auch Portale zu enthalten, deren Betreiber nichts von dem Abzocksystem wissen. Wer hinter dem Betrug steckt, ist noch unklar. Spuren sollen sich bis nach Las Vegas und Rumänen zurückverfolgen lassen.

Mocopay als Dienstleister involviert

Betrüger nutzen unter anderem den deutschen Bezahldienst Mocopay für ihre Machenschaften. Dieser zieht die Abogebühren über die Handyrechnung der Betroffenen ein. Obwohl Mocopay von Nutzern immer wieder als Dienstleister von Abofallen genannt wird, ist nach aktuellem Stand davon auszugehen, dass die Verantwortlichen bisher nichts von dem Betrug wussten.

So wehren sich Nutzer gegen Abofallen

Da die Verantwortlichen aus dem Verborgenen agieren, können Betroffene vermutlich ohne größere Gegenwehr gegen die Abofalle vorgehen. Allerdings müssen sie aktiv werden. Sie müssen bei ihrem Handyanbieter und gegenüber Mocopay der Abbuchung widersprechen und sollten zusätzlich eine Drittanbietersperre installieren lassen. Allerdings dürfte der bisher abgebuchte Betrag dennoch verloren sein. Bei Problemen können Betroffene die regionale Verbraucherzentrale einschalten und ggf. den Vorfall der Bundesnetzagentur melden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Messenger-Betrug 2026: KI macht WhatsApp- und SMS-Betrug gefährlicher

Messenger-Betrug 2026

KI macht WhatsApp- und SMS-Betrug gefährlicher

Eine aktuelle Kaspersky-Studie zeigt: Betrüger verlagern ihre Angriffe immer stärker auf WhatsApp, Telegram und andere Messenger. Künstliche Intelligenz macht die Nachrichten dabei täuschend echt – mit teils erheblichen finanziellen Folgen für die Opfer. […]

Silent Calls

Silent Calls

Warum stumme Anrufe ein Warnsignal sein können

Das Telefon klingelt, doch am anderen Ende meldet sich niemand. Was wie ein harmloser Fehlanruf wirkt, kann Teil einer professionellen Betrugsmasche sein. Kriminelle nutzen sogenannte Silent Calls, um aktive Telefonnummern zu identifizieren und gezielt für spätere Betrugsversuche auszuwählen. […]

Kampf um Router-Freiheit – Verbraucherschützer klagen gegen Vodafone

Kampf um Router-Freiheit

Verbraucherschützer klagen gegen Vodafone

Darf Vodafone Kunden bei Glasfaseranschlüssen bestimmte Modems vorschreiben? Genau diese Frage soll nun ein Gericht klären. Die Verbraucherzentrale Rheinland-Pfalz sieht die gesetzlich verankerte Endgerätefreiheit in Gefahr und zieht vor das Oberlandesgericht Hamm. […]

De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]

Karte nie erhalten, Konto geplündert – Bank muss Rückzahlung leisten

Karte nie erhalten, Konto geplündert

Bank muss Rückzahlung leisten

Das Oberlandesgericht Frankfurt stärkt jüngst in einem Urteil das Recht von Bankkunden. Geht eine Debitkarte auf dem Postweg verloren, haftet die Bank für missbräuchliche Abhebungen. Damit widerspricht das OLG dem Urteil der Vorinstanz. […]

Polizei-Einsatzfahrzeuge

Großrazzia gegen Darknet-Drogenhandel und Geldwäsche

Acht Festnahmen und Millionen-Ermittlungen

Bei einer bundesweiten Großrazzia gegen Darknet-Drogenhandel und internationale Geldwäsche haben Ermittler acht Personen festgenommen. Im Fokus stehen Millionenbeträge, Kryptowährungen und ein mutmaßliches Underground-Banking-Netzwerk zwischen Deutschland und Vietnam. […]