Kaum jemand weiß noch, woher jede einzelne App auf dem eigenen Telefon stammt. Manche haben Sie aus dem Store geladen, manche waren schon da, manche haben Sie – womöglich vor Jahren – über einen Link installiert. Der Unterschied zählt jedoch: Eine App von außerhalb des Stores ist durch dessen Prüfungen nicht hindurchgegangen, und häufig bekommt sie auch dessen Updates nicht. Genau darum geht es hier: um die Anzeichen einer außerhalb des Stores installierten App.
Dieser Beitrag sammelt die Anzeichen einer außerhalb des Stores installierten App: wo sie in den Einstellungen des Geräts sichtbar werden, was sie bedeuten und was zu tun ist, wenn Sie eines davon finden. Fachlich heißen sie Kompromittierungsindikatoren, kurz IOC (Indicators of Compromise): beobachtbare Spuren, die darauf hindeuten, dass etwas nicht so gelaufen ist, wie es sollte.
Es ist die diagnostische Vertiefung der Empfehlung, Apps nur aus offiziellen Stores laden zu wollen: Die Empfehlung ist die Regel für alles Weitere; die Anzeichen helfen Ihnen zu erkennen, ob in der Vergangenheit eine App durch eine andere Tür hereingekommen ist.
Anzeichen einer außerhalb des Stores installierten App: was ein Indikator hier ist
Ein Indikator betrifft hier nicht das Verhalten der App, sondern ihre Herkunft: eine Einstellung, die aktiv geblieben ist; eine App, die der Store nicht als die seine erkennt; ein Update, das als Datei kommt statt aus dem Store.
Das ist kein Beweis dafür, dass die App schädlich wäre. Es ist ein Hinweis, der eine Prüfung verdient: Viele aus anderen Quellen installierte Apps sind harmlos, und manche alternativen Quellen sind zuverlässig und bewusst gewählt. Über eine App unbekannter Herkunft lässt sich jedoch nichts sagen, und genau deshalb gehört sie angesehen.
Der Wert solcher Indikatoren liegt darin, dass sie sich finden lassen, bevor etwas geschieht. Die Anzeichen von Schadsoftware (Malware) – aufdringliche Werbung, ein Akku, der zusammenbricht, seltsame Abbuchungen – kommen, wenn das Problem bereits läuft. Herkunftsanzeichen dagegen können Sie mit kühlem Kopf suchen, in zehn ruhigen Minuten.
Warum sie mehr wiegen, wenn eine App über einen Link kam
Eine App aus dem offiziellen Store hat eine Reihe automatischer Prüfungen durchlaufen, bekommt ihre Updates geordnet und kann, wenn sie sich als schädlich erweist, zurückgezogen und auch auf den Geräten gemeldet werden, auf denen sie bereits liegt.
Eine App aus einem Link im Chat, von einer Download-Seite oder aus einer in einer Gruppe geteilten Datei hat keinen dieser Schutzmechanismen. Niemand hat geprüft, ob das Paket das ursprüngliche ist, niemand wird sie aktualisieren, wenn eine Lücke bekannt wird, und der eingebaute Schutz des Geräts erkennt sie nur, wenn sie bereits als schädlich bekannt ist.
Dazu kommt ein zweiter, weniger sichtbarer Effekt: Um diese App zu installieren, mussten Sie einer anderen App – dem Browser, der Chat-App, der Dateiverwaltung – die Erlaubnis geben, Apps aus unbekannten Quellen zu installieren. Ist diese Erlaubnis geblieben, steht die Tür weiterhin offen, auch wenn die App, für die sie erteilt wurde, längst verschwunden ist. Was daraus folgen kann, beschreibt der Beitrag über die Risiken von Apps außerhalb der Stores.
Technische Indikatoren
Diese finden Sie in den Einstellungen des Geräts und im Store. Die Bezeichnungen der Punkte unterscheiden sich von System zu System und von Hersteller zu Hersteller, die Logik bleibt dieselbe.
| Indikator | Was er bedeutet | Warum er zählt | Wo Sie ihn sehen | Was zu tun ist |
|---|---|---|---|---|
| Die App steht nicht unter den aus dem Store installierten oder erworbenen Apps | Der Store hat keine Spur davon, sie mit Ihrem Konto installiert zu haben | Der unmittelbarste Hinweis: Die App kam aus einer anderen Quelle | Bereich „meine Apps“, „Bibliothek“ oder „Käufe“ des Stores | Prüfen, ob sie vorinstalliert oder beruflich verteilt war; sonst als Herkunft unbekannt behandeln |
| Die Detailseite der App nennt eine andere Quelle | Manche Systeme zeigen, über welche App installiert wurde – Store, Browser, Dateiverwaltung | Sie sagt Ihnen genau, woher die App kam | Einstellungen, Bereich Apps, Detailseite der einzelnen App, meist ganz unten | Ist die Quelle ein Browser oder eine Chat-App, überlegen Sie, ob Sie die App wirklich brauchen |
| Erlaubnis „unbekannte Apps installieren“ aktiv | Browser, Chat-App oder Dateiverwaltung dürfen weitere Apps installieren | Das ist die Tür, durch die Apps von außen kommen, und sie bleibt offen, bis Sie sie schließen | Einstellungen, Bereich Apps, Sonderzugriff, oder die Sicherheitseinstellungen | Für alle Apps abschalten, die sie nicht brauchen |
| Meldungen des eingebauten Schutzes | Das System weist eine App als „nicht verifiziert“, „von unbekannter Entwicklerin“ oder möglicherweise schädlich aus | Der eingebaute Schutz prüft Apps auch nach der Installation | Sicherheitsmitteilungen, Schutzbereich des Stores oder der Einstellungen | Nicht übergehen: Hinweis lesen und im Zweifel die App entfernen |
| Unbekannte Konfigurations- oder Verwaltungsprofile | Auf dem Gerät liegt ein Profil, das Einstellungen ändert oder Apps freigibt | Auf manchen Systemen ist das der Weg, Apps außerhalb des Stores zu installieren; ein Profil kann auch Datenverkehr oder Zertifikate steuern | Allgemeine Einstellungen, Punkt Geräteverwaltung oder Profile | Wenn Sie es nicht zuordnen können und es nicht von der Arbeit stammt, entfernen |
| Entwicklerzertifikate, denen Sie „vertrauen“ sollten | Sie wurden gebeten, einer Entwicklerin oder einem Unternehmen zu vertrauen, um eine App zu öffnen | Das lässt Apps laufen, die ohne den Weg über den Store verteilt wurden | Derselbe Bereich wie die Profile, Punkt „Unternehmens-Apps“ oder „Entwickler“ | Das Vertrauen widerrufen, wenn Sie nicht wissen, wer dahintersteht |
| Ein alternativer Store, an dessen Installation Sie sich nicht erinnern | Eine weitere App, die Apps verteilt, liegt auf dem Gerät | Sie kann Apps nach anderen Regeln installieren und aktualisieren als der offizielle Store | Vollständige Liste der Apps | Wenn Sie ihn nicht selbst gewählt haben, samt den von ihm installierten Apps entfernen |
Anzeichen, die Sie selbst bemerken
Diese verlangen nicht, die Einstellungen zu öffnen: Sie fallen im Gebrauch auf oder beim Nachdenken darüber, wie eine App auf das Gerät kam.
| Anzeichen | Was es bedeutet | Warum es zählt | Woran Sie es merken | Was zu tun ist |
|---|---|---|---|---|
| Die App bekommt nie Updates aus dem Store | Sie taucht nie unter den verfügbaren Updates auf, während andere es tun | Ohne Updates bleiben bereits bekannte Sicherheitslücken offen | Die Fassung bleibt monatelang dieselbe, oder die App meldet, sie sei „veraltet“ | Die offizielle App im Store suchen und, falls Sie sie brauchen, diese installieren |
| Die App verlangt ein Update über eine Datei | Eine Meldung in der App führt Sie zu einer Seite oder einem Link für die neue Fassung | So kommt neuer Code an jeder Prüfung vorbei auf das Gerät | Ein Fenster bietet „Update herunterladen“ an, statt in den Store zu führen | Dem Link nicht folgen; im Store nachsehen, ob es die offizielle App gibt |
| Im Store steht bei der App „installieren“ | Sie suchen die App im Store, und statt „öffnen“ erscheint „installieren“ | Die Kopie auf dem Gerät ist nicht die, die der Store verteilt | Eine Suche im Store nach dem genauen Namen | Die installierte Kopie als Herkunft unbekannt behandeln |
| Fassung „freigeschaltet“, „Premium gratis“ oder „Mod“ | Die App bietet kostenlos Funktionen, die im Original Geld kosten | Fast immer ist es eine von Dritten veränderte Fassung | Der Name oder der Startbildschirm sagen es offen | Entfernen und, falls nötig, zur offiziellen Fassung zurückkehren |
| Sie erinnern sich, „unbekannte Quellen“ erlaubt zu haben | Bei einer Installation hat das Gerät eine besondere Erlaubnis verlangt | Das ist die Bestätigung, dass diese App von außen kam | Die Erinnerung an einen Warnbildschirm, den Sie übergangen haben | Die damals installierte App suchen und die Erlaubnis erneut prüfen |
| Installationsdateien im Download-Ordner | Im Ordner der Downloads liegen App-Pakete | Sie zeigen Installationen an, die außerhalb des Stores erfolgt sind oder versucht wurden | Dateiverwaltung, Ordner „Download“ | Löschen, nachdem Sie geprüft haben, was sie installiert haben |
Ein konkretes Beispiel
Sara hat sich ein neues Telefon gekauft und beschließt, vor dem Umzug im alten Gerät aufzuräumen. Beim Durchgehen der App-Liste findet sie eine App zum Bearbeiten von Fotos, die sie für ihre Kurzbeiträge genutzt hat: Sie erinnert sich vage, eine Freundin habe sie ihr in einer Gruppe empfohlen, mit einem Link.
Sie öffnet den Store und sucht die App nach Namen. Es gibt sie, doch daneben steht die Schaltfläche „installieren“, nicht „öffnen“. Im Bereich „meine Apps“ fehlt sie. Auf der Detailseite der App, in den Einstellungen, ist als Quelle die Nachrichten-App angegeben.
Sara sieht daraufhin die Erlaubnis nach, unbekannte Apps zu installieren: Sie ist für die Chat-App und für den Browser aktiv. Dass sie der Browser überhaupt besitzt, war ihr nicht mehr bewusst.
Nichts Schlimmes ist geschehen. Doch diese App hatte seit zwei Jahren kein Update bekommen, verlangte Zugriff auf die gesamte Fotosammlung, und niemand konnte ihr sagen, was wirklich in ihr steckte. Sara entfernt sie, schaltet die Erlaubnis für beide Apps ab und installiert die offizielle Fassung aus dem Store. Auf dem neuen Telefon beginnt sie gleich mit geschlossener Tür.
Das Anzeichen lag zwei Jahre lang offen da. Man musste nur wissen, wo man nachsieht.
Was Sie gleich prüfen können
In den Einstellungen des Geräts
- die Liste der Apps mit der Erlaubnis, unbekannte Apps zu installieren;
- die angegebene Installationsquelle auf der Detailseite der Apps, die Sie nicht zuordnen;
- Konfigurationsprofile, Geräteverwaltung und als vertrauenswürdig eingestufte Entwickler;
- den Stand des eingebauten Schutzes und etwaige Meldungen.
Im Store
- den Bereich „meine Apps“ oder „Bibliothek“, verglichen mit den Apps auf dem Gerät;
- die Apps, die nie unter den Updates auftauchen;
- den Stand der automatischen Updates.
Im Speicher des Geräts
- den Ordner der Downloads, um vergessene Installationsdateien zu finden;
- das Vorhandensein alternativer Stores, die Sie nicht selbst installiert haben.
Finden Sie dabei Apps, die Sie überhaupt nicht zuordnen können, oder Apps ohne Symbol, stehen die Schritte zum Auffinden und Entfernen in der Empfehlung, unbekannte Apps vom Telefon entfernen zu wollen.
Wenn Sie einen verdächtigen Indikator finden
- Schließen Sie die Tür. Schalten Sie die Erlaubnis, unbekannte Apps zu installieren, für Browser, Chat-App und jede weitere App ab, die keinen genauen Grund dafür hat.
- Geben Sie in der App keine Daten ein. Keine Passwörter, keine Zahlungsdaten, solange nicht entschieden ist, was mit ihr geschieht.
- Entfernen Sie die App unbekannter Herkunft und installieren Sie, falls nötig, die offizielle Fassung aus dem Store. Liegt ein Profil oder ein Entwicklerzertifikat vor, das Sie nicht zuordnen, entfernen Sie auch das.
- Lassen Sie den eingebauten Schutz prüfen, ob weitere Apps gemeldet sind.
- Ändern Sie die Passwörter der Konten, bei denen Sie sich über diese App angemeldet haben – nach Möglichkeit von einem anderen Gerät aus.
Das vollständige Vorgehen mit allen zu prüfenden Einstellungen steht im Beitrag darüber, wie Sie die Installation aus unbekannten Quellen sperren. Bemerken Sie dagegen bereits auffälliges Verhalten, ist der Beitrag maßgeblich, was tun bei Schadsoftware auf dem Telefon zu tun ist.
Was kein Indikator ist
Zu unterscheiden hilft gegen zwei entgegengesetzte Fehler: rechtmäßige Apps aus unbegründetem Verdacht zu entfernen und sich daran zu gewöhnen, echte Anzeichen zu übergehen.
| Situation | Warum es meist kein Anzeichen ist |
|---|---|
| Vom Hersteller oder vom Anbieter vorinstallierte Apps | Sie kommen mit dem Gerät und stehen unter Umständen nicht in den Käufen des Stores; sie werden mit dem System aktualisiert |
| Vom Unternehmen verteilte berufliche Apps | Organisationen verteilen Apps und Profile über Systeme zur Geräteverwaltung; Sie erkennen sie daran, dass man Ihnen davon erzählt hat |
| Ein alternativer Store, den Sie selbst gewählt haben | Es gibt zuverlässige alternative Stores, etwa für freie Software: Es zählt, dass die Wahl bewusst war |
| Eine vom alten Gerät übernommene oder aus einer Datensicherung (Backup) zurückgeholte App | Sie kann auftauchen, bevor sie dem Store zugeordnet ist; meist gleicht sich das mit dem ersten Update ab |
| Eine App ohne Updates, weil die automatischen Updates abgeschaltet sind | Das Problem ist die Einstellung, nicht die Herkunft: wieder einschalten |
| Eine offizielle App, die aus dem Store genommen wurde | Sie kam aus dem Store, bekommt aber keine Updates mehr; die Herkunft ist bekannt, ein Entfernen lohnt sich dennoch |
| Verknüpfungen zu Webseiten auf dem Startbildschirm | Sie sind Verweise auf eine Seite, keine installierten Apps, und verlangen keine besonderen Berechtigungen |
Die praktische Regel: Ein einzelnes Anzeichen verdient eine Prüfung, zwei Anzeichen zusammen verdienen es, die App zu entfernen.
Wie oft Sie nachsehen sollten
Es braucht keine aufwendige Routine. Es braucht eine kurze Gewohnheit zum richtigen Zeitpunkt.
| Häufigkeit | Was zu prüfen ist |
|---|---|
| Wenn das Gerät um die Freigabe unbekannter Quellen bittet | Halten Sie inne: Genau in diesem Augenblick will eine App von außen herein |
| Wenn eine Meldung des eingebauten Schutzes kommt | Lesen und gleich handeln: Das ist die zeitnaheste Auskunft, die Sie bekommen |
| Alle 3 Monate | Erlaubnis „unbekannte Apps installieren“, Apps ohne Updates, installierte Profile |
| Beim Gerätewechsel | Welche Apps mitkommen: der ideale Anlass, die mit unklarer Herkunft zurückzulassen |
| Nachdem Sie das Gerät verliehen oder zur Reparatur gegeben haben | Profile, vertrauenswürdige Entwickler und Installationserlaubnisse |
Die regelmäßige Durchsicht passt gut zu der Empfehlung, ungenutzte Apps löschen zu wollen: Je weniger Apps Sie haben, desto leichter fällt die auf, die nicht aus dem Store kommt.
Zwei wichtige Hinweise
Ein Indikator ist kein Beweis. Eine aus einer anderen Quelle installierte App kann völlig harmlos sein, und eine App, die nicht unter den Käufen steht, kann schlicht vorinstalliert sein. Prüfen Sie, bevor Sie sich beunruhigen – aber prüfen Sie immer: Eine unbekannte Herkunft ist Grund genug für die Frage, ob Sie diese App wirklich brauchen.
Das Fehlen von Indikatoren ist keine Garantie. Auch offizielle Stores, die viele schädliche Apps herausfiltern, sind nicht unfehlbar: Eine App kann aus dem Store kommen und sich trotzdem schlecht verhalten. Deshalb gehören die Herkunftsanzeichen mit den Verhaltensanzeichen zusammen, die in der Empfehlung stehen, Schadsoftware auf dem Telefon erkennen zu können. Und deshalb bleibt der beste Schutz der vorbeugende: die Tür zu den unbekannten Quellen geschlossen halten und den eingebauten Schutz vor schädlichen Apps eingeschaltet lassen.
Bezug zum Framework Cyber Welfare
Dieser Beitrag arbeitet vor allem an den Kompetenzen, berührt aber alle drei Säulen – Kompetenzen, digitales Bewusstsein und Sicheres Verhalten.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Kompetenzen | Die Einstellungen von Gerät und Store lesen können, um die Herkunft einer App zu rekonstruieren |
| Bewusstsein | Verstehen, dass eine einmal erteilte Erlaubnis aktiv bleibt, bis Sie sie widerrufen |
| Sicheres Verhalten | Berechtigungen und Profile regelmäßig durchsehen und innehalten, wenn das Gerät um die Freigabe unbekannter Quellen bittet |
Referenzstufe: FL3 – Selbstständig. Das ist die Stufe, auf der ein Anzeichen erkannt wird und daraufhin gehandelt wird, ohne fremde Unterstützung.
Fazit
Die Anzeichen einer außerhalb des Stores installierten App zu erkennen heißt nicht, jede App zu verdächtigen. Es heißt zu wissen, wo man nachsieht, um ihre Geschichte zu rekonstruieren – und Türen zu schließen, die offen geblieben sind, ohne dass jemand daran gedacht hätte.
Empfohlener erster Schritt. Öffnen Sie die Einstellungen des Geräts und suchen Sie die Erlaubnis, unbekannte Apps zu installieren. Ist sie für eine App aktiv, die sie nicht braucht, schalten Sie sie ab: Das dauert eine Minute. Wenn Sie danach wissen möchten, wo Sie bei den übrigen Teilen Ihrer digitalen Sicherheit stehen, können Sie die Selbstbewertung der digitalen Resilienz machen.
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Verwandte Inhalte
- Apps nur aus offiziellen Stores laden – die Empfehlung, auf die sich dieser Beitrag bezieht
- veränderte und raubkopierte Apps – die Angriffe, aus denen diese Anzeichen entstehen
- die Installation aus unbekannten Quellen sperren – was zu tun ist, in der richtigen Reihenfolge
- Folgen einer über einen Link installierten App – was getroffen wird, wenn sich ein Anzeichen bestätigt
- die Echtheit einer App prüfen – die Prüfungen vor der Installation, auch innerhalb des Stores
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



