Krankenwagen in Blaulichtfahrt

Kerala-Polizei warnt vor gefälschten Krankenhaus-Apps zum Diebstahl von UPI-Konten

Die Kerala-Polizei hat eine Sicherheitswarnung ausgegeben: Betrüger manipulieren Google-Suchergebnisse, um Nutzer dazu zu bringen, über WhatsApp gefälschte Apps für Krankenhaus-Termine zu installieren. Die bösartigen Android-APKs mit dem Namen "Hospital Appointment Booking" kompromittieren Smartphones und verschaffen den Betrügern Zugriff auf Einmalpasswörter (OTPs) und UPI-Zahlungsapps wie PhonePe oder Google Pay.

Besonders problematisch ist eine Sicherheitslücke bei UPI Lite: Transaktionen unter 1.000 Rupien sollen ohne OTP möglich sein. Die indische Cybercrime Helpline ist unter der Nummer 1930 erreichbar, Meldungen können über das Portal cybercrime.gov.in eingereicht werden.

Kernpunkte:

  • Betrüger nutzen manipulierte Google-Suchergebnisse, um Nutzer auf gefälschte Apps für Krankenhaus-Termine zu locken.
  • Opfer werden aufgefordert, ein Android-APK namens "Hospital Appointment Booking" über WhatsApp zu installieren.
  • Das installierte APK kompromittiert Smartphones und ermöglicht Zugriff auf Einmalpasswörter (OTPs) und UPI-Anwendungen.

Quelle: IT Boltwise (Deutsch)