Ein Spiel mit unendlich vielen Münzen, eine kostenpflichtige App freigeschaltet, eine „Premium“-Fassung ohne Abonnement. Das Angebot lautet immer gleich: alles, sofort, umsonst. Veränderte und raubkopierte Apps – also abgewandelte Fassungen echter Apps, verbreitet außerhalb der offiziellen Stores – arbeiten genau so: Sie müssen die Prüfungen nicht überlisten, weil sie sich dort installieren, wo die Prüfungen nicht hinreichen.
Dieser Beitrag erklärt, wie die sogenannten Mod-Fassungen funktionieren und welche weiteren Täuschungen über eine Installation außerhalb des Stores laufen: von Seiten, die einen Store nachahmen, über neu verpackte Apps bis zu Installationen, durch die eine angebliche Servicekraft am Telefon Schritt für Schritt führt. Es ist die Ergänzung auf der Seite der Bedrohungen zur Empfehlung, Apps nur aus offiziellen Stores laden zu wollen.
Eine nützliche Klarstellung: Hier wird erklärt, wie die Angriffe aus der Sicht der Betroffenen ablaufen, um sie zu erkennen und sich zu schützen. Es sind keine Anleitungen zum Nachmachen.
Ausgangsszenario
An einem Samstagnachmittag suchen Sie einen Weg, die Wartezeiten in einem Spiel abzukürzen, das Sie seit Monaten nutzen. Ein Video empfiehlt die Mod-Fassung, in der alles schon freigeschaltet ist, und verweist auf eine ordentlich wirkende Download-Seite.
Die Datei ist in wenigen Sekunden geladen, und das Gerät meldet, dass die Installation aus einer unbekannten Quelle stammt, und fragt, ob sie zugelassen werden soll. Die Seite hatte das vorhergesehen: „Das ist normal, einfach bestätigen.“ Sie bestätigen, und das Spiel läuft tatsächlich, mit den versprochenen Münzen.
In den Tagen danach erscheint bildschirmfüllende Werbung auch außerhalb des Spiels, der Akku sinkt schneller, und das Guthaben schmilzt wegen eines kostenpflichtigen Dienstes, den niemand bestellt hat. Das Spiel war echt. Der Rest war mit ihm gekommen.
Warum der Weg aus dem Store das Risiko erhöht
Alle folgenden Angriffe haben einen gemeinsamen Punkt: Sie müssen die Prüfungen des Stores nicht bestehen, sie müssen Sie nur überzeugen, ihn zu verlassen.
Offizielle Stores sind nicht vollkommen: Manchmal gelangt eine schädliche App hinein und bleibt eine Weile verfügbar, bevor sie entfernt wird. Doch vor der Veröffentlichung steht eine Prüfung, danach eine Beobachtung, und eine gemeldete App kann auch von den Geräten genommen werden, auf denen sie schon liegt. Dazu, wie App-Stores Apps prüfen und wo sie an Grenzen stoßen, gibt es einen eigenen Beitrag.
Außerhalb des Stores hat dagegen niemand nachgesehen, was in der Datei steckt. Die Installation aus unbekannten Quellen – also aus jeder Herkunft, die nicht der Store des Geräts ist, häufig auch Sideloading genannt – ist eine Tür, die das System mit Absicht geschlossen hält und die sich nur mit einer ausdrücklichen Bestätigung öffnet. Deshalb steckt alle Mühe derer, die abgewandelte Apps verbreiten, vor allem in einem: Sie sollen glauben, diese Bestätigung sei eine Formsache.
1. Veränderte und raubkopierte Apps als Mod-Fassung
In einfachen Worten. Eine abgewandelte Fassung eines Spiels oder einer kostenpflichtigen App, die freigeschaltete Funktionen, kostenlose Abonnements oder Vorteile im Spiel verspricht und Code enthält, den jemand hinzugefügt hat, der nicht die Entwicklerin ist.
Wie es abläuft. Wer die Mod-Fassung herstellt, geht von der Originalapp aus, nimmt die Prüfungen zur Bezahlung heraus und bringt sie auf Seiten, in Foren und in Chat-Kanälen wieder in Umlauf. Eine App zu öffnen, um sie zu verändern, heißt zugleich, ihr beliebiges anderes hinzufügen zu können: ein Werbemodul, einen Bestandteil, der Daten sammelt, einen Teil, der erst später anläuft. Manche verlangen sogar, das Gerät zu „entsperren“, also die Schutzmechanismen des Systems zu entfernen.
Warum das Versprechen der Kostenlosigkeit hilft. Wer eine freigeschaltete Fassung sucht, hat sich bereits entschieden, den Store zu verlassen, und rechnet mit dem einen oder anderen Hinweis. Das ist das ideale Publikum für eine Installation, die ohne Rückfragen angenommen wird.
Mögliche Auswirkungen. Aufdringliche Werbung, heimlich abgeschlossene kostenpflichtige Abonnements, Diebstahl der Zugangsdaten zum Spiel oder zu verknüpften sozialen Netzwerken, Sperrung des Kontos, wenn die Entwicklerin die Abwandlung bemerkt.
Anzeichen für Verdacht. Kostenpflichtige Funktionen gratis, Dateien zum Herunterladen außerhalb des Stores, Anleitungen, die dazu auffordern, Schutzmechanismen abzuschalten oder Hinweise des Geräts zu übergehen.
Wie Sie sich schützen. Behandeln Sie jede „freigeschaltete“ Fassung als App unbekannter Herkunft, welchen Namen sie auch trägt. Wenn Sie eine kostenpflichtige App interessiert: Offizielle kostenlose oder Probefassungen gibt es oft genau im Store.
2. Neu verpackte Apps
In einfachen Worten. Eine kostenlose, rechtmäßige App, in Aussehen und Bedienung dem Original gleich, aber mit ergänzten Bestandteilen neu zusammengesetzt: Werbung, Verfolgung des Verhaltens oder eine regelrechte Spionagesoftware (Spyware), also ein Programm, das heimlich beobachtet, was Sie auf dem Gerät tun.
Wie es abläuft. Anders als die Mod-Fassung verspricht die neu verpackte App nichts Zusätzliches: Oft tritt sie auf als „dieselbe App, ohne Konto herunterzuladen“, als „die Fassung für Ihr Modell“ oder als „die in Ihrem Land verfügbare Fassung“. Sie arbeitet wie das Original und gibt keinen Anlass zum Verdacht. Der ergänzte Bestandteil arbeitet im Hintergrund und nutzt die Berechtigungen, die Sie der App erteilen – für Kamera, Kontakte, Standort oder Nachrichten –, in der Überzeugung, sie dem Original zu geben.
Warum das vertraute Aussehen hilft. Man prüft eine App, wenn sie sich seltsam verhält. Eine neu verpackte App verhält sich genau so, wie man es erwartet.
Mögliche Auswirkungen. Sammeln von Kontakten, Standort und Nachrichten, Werbung, an der andere verdienen, verbrauchte Daten und verbrauchter Akku.
Anzeichen für Verdacht. Eine im Store kostenlos verfügbare App wird als Datei zum Herunterladen angeboten, „alternative“ Fassungen ohne glaubwürdigen Grund, mehr verlangte Berechtigungen als beim Original.
Wie Sie sich schützen. Eine kostenlose App kommt immer aus dem Store. Beim ersten Start gehören die Berechtigungen mit dem verglichen, was die App wirklich tun muss.
3. Nachgeahmte Stores und Download-Seiten
In einfachen Worten. Seiten, die so gebaut sind, dass sie wie ein Store oder ein zuverlässiges App-Verzeichnis aussehen, mit Symbolen, Kategorien, Bewertungen und Schaltflächen zum Installieren.
Wie es abläuft. Die Seite bildet den Aufbau eines echten Stores nach und taucht bei der Suche nach viel gesuchten App-Namen in den Ergebnissen auf. Die angebotenen Apps sind häufig abgewandelte oder neu verpackte Fassungen. Manche Seiten bieten einen eigenen „alternativen Store“ zum Installieren an, der danach zum Eingangstor für alle weiteren Apps wird.
Warum die Ähnlichkeit hilft. Wer eine Oberfläche sieht, die der des Stores gleicht, überträgt das Vertrauen in den echten Store auf diese Seite.
Mögliche Auswirkungen. Installation schädlicher Apps, fortwährende Werbung und Weiterleitungen, persönliche Daten, über vorgetäuschte Registrierungen eingesammelt, ein ungeprüfter „Store“, der auf dem Gerät zurückbleibt.
Anzeichen für Verdacht. Eine Schaltfläche zum Installieren, die eine Datei lädt, statt den Store des Geräts zu öffnen; die Aufforderung, unbekannte Quellen zuzulassen; Webadressen, die nicht zur offiziellen passen.
Wie Sie sich schützen. Öffnen Sie den Store über das Symbol, das ohnehin auf dem Gerät liegt, niemals über einen Link oder ein Suchergebnis. Klone bekannter Marken – eine verwandte, aber andere Täuschung – beschreibt der Beitrag über geklonte und gefälschte Apps.
4. Vorgetäuschte Updates des Systems
In einfachen Worten. Eine Datei, die als Update des Systems, als Sicherheitskorrektur oder als „notwendiger Bestandteil“ auftritt, in Wahrheit aber eine schädliche App ist, die außerhalb des Stores installiert werden soll.
Wie es abläuft. Das Angebot kommt von einer Seite, aus einer Nachricht oder von einer bereits aus unbekannter Quelle installierten App, in fachlichem und beruhigendem Ton: „kritisches Update“, „neue Fassung für Ihr Modell“. Einmal installiert, verlangt das vorgetäuschte Update weitreichende Berechtigungen, etwa die Bedienungshilfen – Funktionen, die Menschen mit Schwierigkeiten bei der Bildschirmbedienung helfen sollen, die aber erlauben, den Bildschirm mitzulesen und an Ihrer Stelle zu handeln.
Warum der amtliche Anstrich hilft. Zu aktualisieren ist eine gute Gewohnheit, und wer ein Update nachahmt, nutzt genau diese aus.
Mögliche Auswirkungen. Weitreichende Kontrolle über das Gerät, Mitlesen von Nachrichten und Prüfcodes, Zugriff auf die Bezahl-Apps.
Anzeichen für Verdacht. Updates, die von Seiten, Nachrichten oder Apps angeboten werden statt aus den Einstellungen des Geräts; Dateien, die zu installieren sind; die Anfrage nach den Bedienungshilfen unmittelbar nach der Installation.
Wie Sie sich schützen. Updates des Systems kommen ausschließlich aus den Einstellungen des Geräts, die der Apps ausschließlich aus dem Store. Die automatischen Updates eingeschaltet zu lassen, wie es die Empfehlung beschreibt, Software aktuell halten zu wollen, nimmt allen Nachahmungen den Raum.
5. Schädliche Konfigurationsprofile
In einfachen Worten. Ein Konfigurationsprofil ist eine Datei, die Einstellungen des Geräts im Block ändert: Netz, Sicherheitszertifikate, Verwaltungsregeln. Ein schädliches Profil nutzt diesen rechtmäßigen Mechanismus, um eine Kontrolle zu erlangen, die keine gewöhnliche App hätte.
Wie es abläuft. Profile haben einen echten Zweck, etwa für Unternehmen und Schulen, um ihre Geräte einzurichten. Eine Seite oder eine Nachricht bietet eines mit einem Vorwand an – „um den Dienst zu nutzen“, „um die App der Aktion zu laden“ –, und einmal installiert, kann es den Datenverkehr über einen fremd gewählten Server führen, ein Zertifikat hinzufügen, das unzuverlässige Seiten vertrauenswürdig erscheinen lässt, oder die Installation von Apps außerhalb des Stores erlauben.
Warum die technische Natur hilft. Nur wenige Menschen wissen, was ein Profil ist, und der Bildschirm bei der Installation sieht aus wie eine gewöhnliche Anfrage des Systems.
Mögliche Auswirkungen. Abgefangene Daten beim Surfen, Installation ungeprüfter Apps, ein Gerät, das aus der Ferne von denen verwaltet wird, die das Profil vorbereitet haben.
Anzeichen für Verdacht. Die Aufforderung, ein Profil von einer Seite oder aus einer Nachricht zu installieren; ein privates Gerät, das als von einer unbekannten Organisation „verwaltet“ gilt; Profile in den Einstellungen, an deren Hinzufügen Sie sich nicht erinnern.
Wie Sie sich schützen. Installieren Sie Profile nur auf ausdrückliche Anfrage Ihres Unternehmens oder Ihrer Schule und über die offiziellen Kanäle. Ein unbekanntes Profil wird entfernt.
6. Installation, am Telefon von einer angeblichen Servicekraft geführt
In einfachen Worten. Eine Person, die sich als Unterstützung der Bank, des Mobilfunkanbieters oder eines technischen Dienstes ausgibt, führt Sie Schritt für Schritt dazu, eine App außerhalb des Stores zu installieren.
Wie es abläuft. Der Anruf kommt mit einem dringlichen Vorwand: eine verdächtige Zahlung, die zu stoppen sei, ein Problem auf der Leitung, eine Erstattung. Die anrufende Person klingt ruhig und fachkundig. Sie bittet darum, eine „Sicherheits-App“ oder eine App zur Fernunterstützung zu installieren – also ein Programm, mit dem jemand anderes den Bildschirm aus der Ferne sehen und bedienen kann – und begleitet Sie auch durch die Hinweise des Geräts. Eine Spielart davon sind gefälschte Sicherheits-Apps, die als Schutz auftreten.
Warum die Begleitung durch einen Menschen hilft. Die Hinweise des Geräts sind für Menschen gedacht, die allein entscheiden. Erklärt jemand mit Nachdruck, das sei „normal“, verliert der Hinweis seine ganze Kraft.
Mögliche Auswirkungen. Bankgeschäfte, die andere ausführen, mitgelesene Prüfcodes, vollständiger Zugriff auf das Gerät für die Dauer des Anrufs und darüber hinaus.
Anzeichen für Verdacht. Unerwünschte Anrufe, Eile, die Bitte, etwas zu installieren oder einen Hinweis zu übergehen, die Aufforderung, nicht aufzulegen.
Wie Sie sich schützen. Kein rechtmäßiger Dienst bittet am Telefon darum, Apps zu installieren. Aufzulegen und die offizielle, selbst herausgesuchte Nummer zurückzurufen ist immer möglich.
Übersicht
| Angriff | Wichtigstes Risiko | Anzeichen für Verdacht | Wirksame Abwehr |
|---|---|---|---|
| Mod- und freigeschaltete Fassungen | Ergänzter Code in einer abgewandelten App | Kostenpflichtige Funktionen gratis, Dateien außerhalb des Stores | Keine freigeschalteten Fassungen, offizielle kostenlose Fassungen |
| Neu verpackte Apps | Spionagesoftware oder Werbung in einer gleich aussehenden App | Kostenlose App als Datei angeboten, zusätzliche Berechtigungen | Kostenlose Apps nur aus dem Store, Berechtigungen geprüft |
| Nachgeahmte Stores und Download-Seiten | Vertrauen, auf eine falsche Seite übertragen | Schaltfläche lädt eine Datei, abweichende Adresse | Store nur über das Symbol des Geräts öffnen |
| Vorgetäuschte Updates des Systems | Schädliche App im Gewand eines Updates | Update von einer Seite angeboten, Anfrage nach Bedienungshilfen | Updates nur aus den Einstellungen, automatische Updates |
| Schädliche Konfigurationsprofile | Kontrolle über Einstellungen und Datenverkehr | Profil von einer Seite angeboten, Gerät gilt als „verwaltet“ | Profile nur über offizielle Kanäle des Unternehmens |
| Am Telefon geführte Installation | Zugriff, der der anrufenden Person erteilt wird | Unerwünschter Anruf, Eile, Hinweise zum Übergehen | Auflegen und die offizielle Nummer zurückrufen |
Was diese Angriffe gemeinsam haben
Sechs verschiedene Täuschungen, drei Gewohnheiten, die fast alle davon durchkreuzen:
- Im Store bleiben – für Apps und für ihre Updates, auch wenn es draußen bequemer oder günstiger aussieht.
- Die Hinweise des Geräts ernst nehmen – der zu den unbekannten Quellen ist keine Formsache, sondern die letzte Prüfung vor der Installation.
- Misstrauisch werden, wenn jemand nach draußen führt – eine Seite, ein Video oder eine Stimme am Telefon, die erklärt, wie man einen Hinweis umgeht, verlangt genau das, was der Hinweis verhindern soll.
Keine davon verlangt technische Kenntnisse: nur zu bemerken, wenn man den offiziellen Weg gerade verlässt.
Checkliste zum Schutz
- ☐ Apps und Spiele ausschließlich aus dem offiziellen Store des Geräts installiert
- ☐ Keine Mod-Fassung, keine freigeschaltete und keine „Premium gratis“-Fassung
- ☐ Installation aus unbekannten Quellen abgeschaltet
- ☐ Store immer über das Symbol des Geräts geöffnet, nie über einen Link
- ☐ Automatische Updates aktiv, und kein Update von Seiten oder Nachrichten angenommen
- ☐ Kein Konfigurationsprofil ohne offizielle Anfrage von Unternehmen oder Schule installiert
- ☐ Keine App auf Anweisung einer anrufenden Person installiert
- ☐ Berechtigungen und installierte Apps regelmäßig durchgesehen
Bezug zum Framework Cyber Welfare
Dieser Beitrag arbeitet vor allem an einer Säule – digitales Bewusstsein –, berührt aber alle drei.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Bewusstsein | Verstehen, dass eine kostenlose App von außerhalb des Stores einen Preis haben kann, der beim Herunterladen nicht sichtbar ist |
| Kompetenzen | Eine Installation aus dem Store von einer unterscheiden, die über eine Datei, eine Seite, ein Profil oder einen Anruf läuft |
| Sicheres Verhalten | Auf dem offiziellen Weg bleiben, besonders wenn jemand erklärt, ein Hinweis sei „normal“ |
Referenzstufe: FL3 – Selbstständig, mit Anteilen von FL2 – Einsteiger in den Abschnitten zu den Mod-Fassungen und zu den am Telefon geführten Installationen.
Fazit
Die hier beschriebenen Täuschungen zielen nicht auf Sie im Besonderen. Sie setzen auf einen verständlichen Wunsch – mehr zu bekommen, weniger zu zahlen, rasch fertig zu werden – und auf eine Handbewegung, die eine Sekunde dauert: einen Hinweis zu bestätigen.
Deshalb ist die wirksamste Abwehr eine Gewohnheit, kein Werkzeug: Apps kommen aus dem Store, und Hinweise zu unbekannten Quellen werden gelesen. Worauf Sie achten, falls eine App von außen gekommen sein könnte, zeigen die Anzeichen einer außerhalb des Stores installierten App als nächster Schritt; wie Sie die Tür von vornherein geschlossen halten, steht im Beitrag darüber, die Installation aus unbekannten Quellen sperren zu können. Liegen auf dem Gerät Apps, die Sie nicht zuordnen, hilft der Beitrag, unbekannte Apps vom Telefon entfernen zu wollen. Für ein weiteres Bild können Sie mit der Selbstbewertung der digitalen Resilienz beginnen.
Frage zum Nachdenken. Ist unter den Apps auf Ihrem Gerät eine, bei der Sie nicht sagen könnten, woher Sie sie geladen haben?
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Verwandte Inhalte
- Apps nur aus offiziellen Stores laden – die Empfehlung, auf die sich dieser Beitrag bezieht
- Anzeichen einer außerhalb des Stores installierten App – die Indikatoren, die diese Täuschungen hinterlassen
- eingebauter Schutz vor schädlichen Apps – die Abwehr des Geräts, die sie erschwert
- die Installation aus unbekannten Quellen sperren – die Schritte, um die Tür zu schließen
- Folgen einer über einen Link installierten App – was sie nach sich ziehen, wenn sie gelingen
- Risiken von Apps außerhalb der Stores – was getroffen wird, von der Vertraulichkeit bis zur Verfügbarkeit
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



