Es passiert auch aufmerksamen Menschen. Sie suchen im Store die App Ihres Energieversorgers oder Ihrer Bank, tippen den ersten Treffer an, geben Ihre Daten ein. Einige Tage später fällt Ihnen auf, dass der Anbieter nicht der richtige war, dass das Symbol fast gleich, aber eben nicht identisch aussah, dass die App Berechtigungen verlangt hat, die mit ihrer Aufgabe nichts zu tun hatten. Was tun nach einer gefälschten App, ist von diesem Augenblick an die einzige Frage, die zählt.
In dieser Lage ist es normal, sich unwohl oder ein wenig schuldig zu fühlen. Nötig ist es nicht: Wer gefälschte Apps herstellt, arbeitet genau daran, sie echt wirken zu lassen. Nötig ist etwas anderes – zu wissen, was zu tun ist und in welcher Reihenfolge, denn manche Schritte wirken nur, wenn sie vor anderen kommen.
Dieser Beitrag ordnet die Antwort in vier Abschnitte: vorbeugen, damit es nicht wieder geschieht, erkennen, wenn etwas nicht stimmt, reagieren, indem der App jede Macht genommen wird, und wiederherstellen, bis die Lage wieder stabil ist. Er ist die praktische Umsetzung der Empfehlung, die Echtheit einer App prüfen zu lassen, bevor Sie sie installieren: Hier geht es darum, was zu tun ist, wenn diese Prüfung ausnahmsweise nicht stattgefunden hat.
Was tun nach einer gefälschten App: die Reihenfolge der Schritte
Eine gefälschte App ist eine App, die einen echten Dienst nachahmt – im Namen, im Symbol oder in der Gestaltung –, um an Daten, Geld oder die Kontrolle über das Telefon zu kommen. Nicht alle richten den gleichen Schaden an, und nicht alles, was auf dem Telefon liegt, wiegt gleich schwer.
Ist die App entfernt, werden die Konten in dieser Reihenfolge abgesichert:
- das Haupt-E-Mail-Konto – es ist der Schlüssel, mit dem sich fast alles Übrige zurücksetzen lässt;
- Bank, Karten und Bezahldienste – vor allem, wenn Sie in der App Zahlungsdaten eingegeben haben;
- der Dienst, den die App nachgeahmt hat – die dort eingetippten Zugangsdaten gelten als offengelegt;
- Rufnummer und Nachrichten – viele Bestätigungscodes kommen als Kurznachricht;
- Cloud-Speicher, Fotos und Unterlagen;
- soziale Netzwerke und Nachrichten-Apps;
- alles Weitere, in Ruhe.
Die Abfolge der Schritte wiederum ist diese: die App entfernen, ihr die besonderen Berechtigungen entziehen, die Passwörter von einem anderen Gerät aus ändern, Konten und Abonnements prüfen, einen Suchlauf starten, die App melden und erst, wenn es nötig ist, das Telefon zurücksetzen. Wenn Sie zwanzig Minuten haben, stecken Sie sie in die ersten drei Schritte.
1. Vorbeugung: das Risiko einer Wiederholung senken
Gehen Sie von der offiziellen Website des Dienstes aus
Was zu tun ist. Wenn Sie die App einer Bank, eines Zustellers oder einer Behörde brauchen, öffnen Sie die offizielle Website des Dienstes, indem Sie die Adresse selbst eingeben, und folgen Sie dem Verweis in den Store, den Sie dort finden. Das ist der einfachste Weg zur richtigen App, ohne sie unter zehn fast gleichen erkennen zu müssen.
Prüfen Sie Anbieter, Namen und Zahl der Installationen
Was zu tun ist. Sehen Sie im Eintrag des Stores nach, wer der Anbieter ist, also das Unternehmen oder die Person, die die App veröffentlicht: Er muss dem Dienst entsprechen. Prüfen Sie dann, ob der Name genau stimmt, ob es die App schon länger gibt und ob die Zahl der Installationen dazu passt, wie bekannt der Dienst ist.
Vergeben Sie Berechtigungen nur, wenn sie gebraucht werden
Was zu tun ist. Eine App, die Rechnungen anzeigt, braucht weder Ihre Kurznachrichten noch die Bedienung des Bildschirms. Ergibt eine Anfrage keinen Sinn im Verhältnis zu dem, was die App verspricht, lehnen Sie sie ab: Das ist der Grundsatz der Empfehlung, App-Berechtigungen prüfen.
Lassen Sie die Schutzfunktionen des Systems eingeschaltet
Was zu tun ist. Telefone haben einen eingebauten Schutz, der installierte Apps prüft und die als schädlich bekannten meldet. Lassen Sie ihn aktiv und halten Sie das System auf dem neuesten Stand, wie es die Empfehlung Software aktuell halten beschreibt. Wird eine Installation blockiert, vertrauen Sie dem Hinweis, statt einen Weg daran vorbei zu suchen.
Nicht zu vergessen. Schickt Ihnen jemand eine Installationsdatei im Chat, öffnen Sie sie nicht: Fragen Sie nach dem genauen Namen der App und suchen Sie sie selbst, ausgehend von der offiziellen Website.
2. Erkennung: es früh bemerken
Lesen Sie den Eintrag der installierten App noch einmal
Was zu tun ist. Wenn Sie Zweifel haben, öffnen Sie die Seite der App im Store und vergleichen Sie sie mit der, zu der Sie über die offizielle Website des Dienstes gelangen. Ein anderer Anbieter, ein Name mit einem Buchstaben zu viel, wenige und durchweg neue Bewertungen: Das sind handfeste Hinweise. Die vollständige Liste steht im Beitrag über Anzeichen einer gefälschten App.
Beobachten Sie das Verhalten des Telefons
Worauf zu achten ist. Werbung, die auch außerhalb von Apps erscheint, ein Symbol, das nach der Installation verschwindet, ein Akku, der sich viel schneller leert, ein Telefon, das ohne Grund warm wird. Keines dieser Anzeichen ist für sich genommen ein Beweis. Zusammen, und unmittelbar nach einer Installation aufgetreten, verdienen sie Aufmerksamkeit.
Achten Sie auf Codes und Nachrichten, die Sie nicht angefordert haben
Was zu tun ist. Ein Bestätigungscode per Kurznachricht, den Sie nicht verlangt haben, ein Hinweis auf eine Anmeldung von einem unbekannten Gerät, eine E-Mail zum Zurücksetzen des Passworts: Das kann bedeuten, dass jemand die Zugangsdaten verwendet, die Sie in der App eingegeben haben. Nutzen Sie die Verweise in diesen Nachrichten nicht; rufen Sie die Dienste über ihre offizielle Adresse auf.
Nicht zu übergehen. Entfernt der Store die App, oder meldet der eingebaute Schutz sie, gehen Sie nicht von einem Irrtum aus: Dann ist der Augenblick gekommen, zur Antwort überzugehen.
3. Antwort: der App jede Macht nehmen
Hier zählt die Reihenfolge mehr als anderswo. Arbeitet die App noch, können Sie den Flugmodus einschalten, der alle Verbindungen des Telefons unterbricht, während Sie die ersten beiden Schritte erledigen.
Entfernen Sie die App
Was zu tun ist. Entfernen Sie die App über die Einstellungen des Telefons, im Bereich für Apps, statt nur das Symbol zu verschieben. Finden Sie das Symbol nicht, suchen Sie sie in der vollständigen Liste der Apps: Manche gefälschten Apps verbergen sich vor der Startseite.
Wenn sie sich nicht entfernen lässt. Ist die Schaltfläche zum Entfernen ausgegraut oder öffnet sich die App von selbst wieder, hat sie sich in der Regel besondere Rechte verschafft. Gehen Sie zum nächsten Punkt und kommen Sie danach hierher zurück. Manche Telefone bieten außerdem einen abgesicherten Modus, einen Start, bei dem nur die Apps des Systems arbeiten: Von dort aus lässt sich eine hartnäckige App oft leichter entfernen. Wie er sich einschalten lässt, ist von Modell zu Modell verschieden, und die Anleitung finden Sie auf der offiziellen Website des Herstellers.
Entziehen Sie Berechtigungen und die Rolle des Geräteverwalters
Was zu prüfen ist. Suchen Sie in den Einstellungen für Sicherheit und Privatsphäre nach diesen Punkten, die je nach System anders heißen:
- Geräteverwalter: eine Rolle, die es einer App erlaubt, den Bildschirm zu sperren oder ihre eigene Entfernung zu verhindern. Nehmen Sie alles heraus, was Sie nicht wiedererkennen;
- Bedienungshilfen: entstanden, um Menschen mit Schwierigkeiten bei der Bildschirmbedienung zu helfen, erlauben sie einer App, alles zu lesen und an Ihrer Stelle zu bedienen. Eine gefälschte App, die sie erhält, sieht, was Sie eintippen;
- Zugriff auf Mitteilungen und Standard-App für Kurznachrichten: beides erlaubt das Mitlesen der Bestätigungscodes;
- Konfigurations- oder Verwaltungsprofile: gesondert eingerichtete Einstellungen, die das Verhalten des Telefons verändern können. Entfernen Sie die, die Ihnen weder Arbeitgeber noch Schule gegeben haben.
Warum das zählt. Eine App mit diesen Rechten kann weiter Schaden anrichten, auch nachdem Sie die Passwörter gewechselt haben, oder Ihre Versuche blockieren, sie loszuwerden.
Ändern Sie die Passwörter von einem anderen Gerät aus
Was zu tun ist. Verwenden Sie einen Rechner oder ein anderes Telefon, dem Sie trauen, nicht das, auf dem die App installiert war. Folgen Sie der Reihenfolge nach Dringlichkeit: Haupt-E-Mail-Konto, Bank und Zahlungen, der nachgeahmte Dienst, dann der Rest. Jedes Passwort, das Sie in der gefälschten App eingetippt haben oder das Sie anderswo genauso verwendet haben, wird durch ein neues und einmaliges ersetzt.
Warum von einem anderen Gerät aus. Wenn die App den Bildschirm oder Ihre Eingaben mitgelesen hat, hieße ein Passwortwechsel auf demselben Telefon womöglich, sie ihr ein zweites Mal zu übergeben.
Gleich danach. Schalten Sie bei den wichtigsten Konten die Mehr-Faktor-Authentifizierung (MFA) ein, eine zweite Prüfung neben dem Passwort, und nutzen Sie, wo es sie gibt, die Funktion „von allen Geräten abmelden“ – und zwar nach dem Wechsel des Passworts.
Prüfen Sie Konten und Abonnements
Was zu prüfen ist. Bewegungen auf Konto und Karten, laufende Abonnements im Store, Abbuchungen über das Mobilfunkguthaben, hinterlegte Zahlungsmittel. Haben Sie die Kartendaten in der App eingegeben, rufen Sie die Bank unter der Nummer an, die auf der Rückseite der Karte oder auf ihrer offiziellen Website steht, und lassen Sie die Karte sperren: Die Fristen, um eine Abbuchung zu beanstanden, sind begrenzt.
Achtung. In den Tagen danach können Anrufe von angeblichen Mitarbeitenden der Bank oder des nachgeahmten Dienstes kommen, die „Hilfe“ anbieten. Eine echte Bank fragt am Telefon nie nach Codes oder Passwörtern: Legen Sie auf und rufen Sie selbst die offizielle Nummer an.
4. Wiederherstellung: zu einer stabilen Lage zurückfinden
Starten Sie einen Suchlauf auf dem Telefon
Was zu tun ist. Starten Sie eine Prüfung mit dem eingebauten Schutz des Systems, den Sie in den Einstellungen oder im Store finden. Möchten Sie zusätzlich eine Sicherheits-App verwenden, installieren Sie sie ausgehend von der offiziellen Website des Herstellers: Zu den verbreitetsten Nachahmungen zählen ausgerechnet gefälschte Schutz-Apps.
Gut zu wissen. Ein sauberer Suchlauf ist eine gute Nachricht, aber keine unbedingte Garantie. Bleiben die Anzeichen, ziehen Sie das Zurücksetzen in Betracht. Was diese Werkzeuge wirklich prüfen und wo sie aufhören, lesen Sie im Beitrag darüber, wie App-Stores Apps prüfen.
Melden Sie die App dem Store
Was zu tun ist. Suchen Sie auf der Seite der App, falls sie noch sichtbar ist, die Funktion, mit der sich die App als irreführend oder schädlich melden lässt. Benachrichtigen Sie auch den nachgeahmten Dienst über dessen offizielle Website: Oft sammelt er solche Meldungen, um die Entfernung zu verlangen. Ist Ihnen ein finanzieller Schaden entstanden, können Sie Anzeige erstatten, in Deutschland über die Onlinewache der Polizei Ihres Bundeslandes.
Warum das zählt. Jede Meldung hilft dabei, die App aus dem Store zu nehmen, bevor jemand anderes sie installiert.
Setzen Sie das Telefon zurück, falls nötig
Wann es nötig ist. Lässt sich die App nicht entfernen, bleiben die Anzeichen nach dem Suchlauf bestehen oder verhält sich das Telefon weiterhin sonderbar, bringt das Zurücksetzen auf die Werkseinstellungen das Gerät in den Zustand zurück, in dem Sie es gekauft haben – und löscht dabei alles.
Was vorher zu tun ist. Sichern Sie Fotos, Kontakte und Unterlagen in einer Datensicherung (Backup), einer Sicherungskopie Ihrer Daten. Spielen Sie nach dem Zurücksetzen nicht blind die vollständige Sicherung der Apps zurück: Installieren Sie die Apps einzeln neu, ausgehend von den offiziellen Websites, damit die gefälschte nicht wiederkehrt.
Benachrichtigen Sie die Kontakte, falls nötig
Was zu tun ist. Sind von Ihrer Nummer oder aus Ihren Konten seltsame Nachrichten hinausgegangen, informieren Sie die betroffenen Personen über einen anderen Kanal. So installiert niemand sonst dieselbe App.
Ein Plan in drei Sitzungen zu je zwanzig Minuten
Wenn das alles nach viel klingt: Hier ist eine Fassung, auf drei Zeitpunkte verteilt.
Sitzung 1 – Sofort (20 Minuten)
- Schalten Sie auf dem Telefon mit der verdächtigen App den Flugmodus ein.
- Entziehen Sie Geräteverwaltung, Bedienungshilfen und Zugriff auf Mitteilungen.
- Entfernen Sie die App über die vollständige Liste der Apps.
- Ändern Sie von einem anderen Gerät aus das Passwort des Haupt-E-Mail-Kontos und schalten Sie die MFA ein.
Mit dieser einen Sitzung haben Sie der App die Kontrolle genommen und das Konto abgesichert, von dem die anderen abhängen.
Sitzung 2 – Am selben Tag (20 Minuten)
- Ändern Sie, weiterhin von einem anderen Gerät aus, die Passwörter von Bank, Zahlungen und nachgeahmtem Dienst.
- Prüfen Sie Bewegungen, Karten und Abonnements; rufen Sie die Bank an, wenn Sie Zahlungsdaten eingegeben haben.
- Starten Sie einen Suchlauf mit dem eingebauten Schutz des Systems.
Sitzung 3 – In den folgenden Tagen (20 Minuten, wiederholbar)
- Melden Sie die App dem Store und dem nachgeahmten Dienst.
- Sehen Sie nach einigen Tagen erneut in den Kontoauszug.
- Bleiben die Anzeichen, erstellen Sie die Datensicherung und wägen Sie das Zurücksetzen ab.
In drei Sitzungen haben Sie die Türen geschlossen, die die App geöffnet hatte.
Häufige Fehler beim Abhelfen
Auch wer sofort reagiert, stolpert meist über dieselben Stellen.
- Die Passwörter vom selben Telefon aus ändern. Hat die App den Bildschirm mitgelesen, landen die neuen Passwörter am selben Ort wie die alten.
- Entfernen und dort aufhören. War die App Geräteverwalter oder nutzte sie die Bedienungshilfen, prüfen Sie, ob diese Rollen wirklich entzogen wurden.
- Die erste Sicherheits-App aus einer schnellen Suche installieren. So landet man bei einer zweiten gefälschten App.
- Nach dem Zurücksetzen die vollständige Sicherung einspielen. Dabei kann genau die App zurückkehren, die entfernt werden sollte.
- Mit dem Blick in den Kontoauszug warten. Die Fristen für eine Beanstandung sind begrenzt, und je früher Sie etwas sehen, desto einfacher wird es.
- Denen vertrauen, die anrufen und Hilfe anbieten. Nach einer gefälschten App melden sich oft angebliche Mitarbeitende: Rufen Sie immer selbst zurück, unter der offiziellen Nummer.
- Aus Verlegenheit niemandem davon erzählen. Der Bank und dem Store Bescheid zu geben ist das Nützlichste, was Sie tun können – für sich und für andere.
Checkliste für die Umsetzung
Schritt 1 – Die App stoppen
- ☐ Flugmodus während des Entfernens eingeschaltet
- ☐ Geräteverwaltung, Bedienungshilfen und Mitteilungszugriff entzogen
- ☐ App über die vollständige Liste der Apps entfernt
Schritt 2 – Die Konten schützen
- ☐ Passwörter von einem anderen Gerät aus geändert, beginnend mit dem E-Mail-Konto
- ☐ Mehr-Faktor-Authentifizierung bei den wichtigsten Konten aktiv
- ☐ Unbekannte Sitzungen abgemeldet
Schritt 3 – Prüfen und melden
- ☐ Bewegungen, Karten und Abonnements geprüft
- ☐ Bank benachrichtigt, falls Zahlungsdaten eingegeben wurden
- ☐ App dem Store und dem nachgeahmten Dienst gemeldet
Schritt 4 – Festigen
- ☐ Suchlauf mit dem eingebauten Schutz abgeschlossen
- ☐ Zurücksetzen durchgeführt, falls die Anzeichen geblieben sind
- ☐ Neue Apps nur ausgehend von der offiziellen Website installiert
Ein kurzes Szenario
Nina sucht im Store die App ihres Strom- und Gasanbieters, installiert den ersten Treffer und gibt die Zugangsdaten des Kundenbereichs sowie die Kartendaten ein, um eine Rechnung zu bezahlen. Die App bittet sie außerdem, die Bedienungshilfen einzuschalten, „damit alles besser funktioniert“. Zwei Tage später erhält sie einen Bestätigungscode der Bank, den sie nicht angefordert hat.
Sie öffnet die App der Bank nicht sofort auf demselben Telefon. Sie schaltet den Flugmodus ein, entzieht der App die Bedienungshilfen und die Rolle des Geräteverwalters und entfernt sie. Danach ändert sie vom Rechner zu Hause aus das Passwort des E-Mail-Kontos und das der Bank und ruft die Nummer auf der Kartenrückseite an, um die Karte sperren zu lassen. Am Abend prüft sie die Abonnements, startet einen Suchlauf und meldet die App dem Store.
Eine Stunde insgesamt, in der richtigen Reihenfolge. Hätte sie die Passwörter vom Telefon aus geändert, während die App noch aktiv war, hätte sie diese erneut übergeben.
Bezug zum Framework Cyber Welfare
Dieser Beitrag arbeitet vor allem an den Kompetenzen, stützt sich aber auf digitales Bewusstsein: zu verstehen, warum die Reihenfolge der Schritte den Unterschied macht.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Kompetenzen | Die Schritte, die einer gefälschten App die Macht nehmen, in der richtigen Reihenfolge ausführen können |
| Bewusstsein | Verstehen, warum besondere Berechtigungen mehr wiegen als das Symbol und warum Passwörter anderswo gewechselt werden |
| Sicheres Verhalten | Ruhig und methodisch reagieren und die nächsten Apps ausgehend von der offiziellen Website installieren |
Referenzstufe: FL2 – Einsteiger. Das ist die Stufe, auf der die wichtigsten Risiken erkannt werden und eine klare Abfolge von Schritten gelingt, ohne dass besondere technische Kenntnisse nötig wären.
Fazit
Eine gefälschte App zu installieren ist keine Schuld, und fast immer ist es ein lösbares Problem. Die Frage, was tun nach einer gefälschten App, hat eine ruhige Antwort, und den Unterschied macht die Reihenfolge: zuerst der App die Kontrolle nehmen, dann die Konten von einem sauberen Gerät aus absichern, dann prüfen, melden und, nur wenn es nötig ist, von vorn beginnen.
Empfohlener erster Schritt. Öffnen Sie heute die Einstellungen Ihres Telefons und sehen Sie nach, welche Apps die Rolle des Geräteverwalters oder Zugang zu den Bedienungshilfen haben. Finden Sie darunter eine, die Sie nicht wiedererkennen, haben Sie bereits den Punkt, an dem Sie ansetzen können.
Wenn Sie einordnen möchten, wo Sie stehen, gibt Ihnen die Selbstbewertung der digitalen Resilienz einen Anhaltspunkt.
Verwandte Inhalte
- die Echtheit einer App prüfen – die Empfehlung, auf die sich dieser Beitrag bezieht
- wie App-Stores Apps prüfen – die Prüfungen vor und nach der Installation, und ihre Grenzen
- Anzeichen einer gefälschten App – worauf zu achten ist, um es rechtzeitig zu bemerken
- Folgen einer geklonten App – was sich vermeiden lässt, wenn früh gehandelt wird
- geklonte und gefälschte Apps – wovor dieser Beitrag schützt
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
- Digitale Signatur – woran sich belegen lässt, dass eine App von dem angegebenen Anbieter stammt
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



