17.04.2012 14:00
Draw Something lockt Montagsmaler in die Abofalle
Ein Premium-SMS-Anbieter wirbt mit Scareware-Methoden in Draw Something.
Bild: Securelist
Die sehr beliebte "Montagsmaler"-App Draw Something zeigt offenbar Werbebanner an, die den Nutzer geradewegs in eine Abofalle locken. Dies berichtet der Sicherheitsexperte Tim Armstrong von Kaspersky. Er hat beobachtet, dass die kostenlose Version der App im unteren Bildschirmbereich Bannerwerbung einblendet, die die Optik einer Systembenachrichtigung nachahmt. Der Banner zeigt den angeblichen Akkustand an und gibt vor, dass zwei Upgrades zur Installation bereitstehen.
Klickt der Nutzer auf "Continue", wird ihm eine Verbesserung der Akkulaufzeit versprochen. Um davon zu profitieren, soll der Nutzer zunächst eine simple Frage zur Akkulaufzeit beantworten, anschließend eine bestimmte US-Rufnummer wählen und 2-mal die Taste 9 drücken, um das Smartphone zu "verifizieren".
Laut Armstrong bietet die Anzeige dem Nutzer sogar an, die Rufnummer direkt zu wählen. Nur wenn der Nutzer bei einem der Anweisungsschritte nach unten scrollt, erfährt er im Kleingedruckten, dass er durch den Vorgang einen Premium-SMS-Dienst abonniert, der mit 9,99 US-Dollar monatlich zu Buche schlägt. Von dem versprochenen Akku-Upgrade ist danach keine Rede mehr. Den veröffentlichten Screenshots zufolge hat Armstrong das Banner bei der kostenlosen Android-Version von Draw Something beobachtet. Ob es auch die kostenlose iOS-Version betrifft, ist unklar. Für beide Betriebssysteme gibt es kostenpflichtige werbefreie Ausgaben der App.
Viele App-Entwickler überlassen etablierten Anzeigenetzwerken die Vermarktung der Werbeflächen innerhalb ihrer Apps. Somit ist nicht auszuschließen, dass dieses Werbebanner auch bei anderen Apps erscheint. Die Masche erinnert an die aus der Windows-Welt bekannte Scareware, deren Anbieter den Besuchern einer Webseite etwa vorgaukeln, ihr System sei mit einem Virus infiziert, um ein gleichermaßen teures wie wirkungsloses Antivirenprogramm an den Mann zu bringen.
(rei)
Ein Einstieg in die Analyse des Blackberry Z10 und des neuen Blackberry OS.
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Ganze zwölf Sicherheitslücken soll die neue Quicktime-Version für Windows beseitigen - allesamt kritischer Natur.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.