WhatsApp-Betrug, ITDzip-Malware

WhatsApp-Betrug: ITD.zip-Malware stiehlt Banking-Daten und OTPs

Veröffentlicht am: 02.08.2026 um 07:33 Uhr | Redaktion boerse-global.de

Kriminelle nutzen gefÀlschte Steuerbescheide via WhatsApp, um die ITD-Malware zu verbreiten. Die Behörden warnen vor der neuen Betrugswelle.

WhatsApp-Betrug: GefÀlschte Steuerbescheide verbreiten ITD-Malware
Ein modernes Smartphone zeigt eine verdĂ€chtige Nachricht vor einem dunklen, digitalen Hintergrund mit Cyber-Sicherheits-Elementen. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsexperten haben eine dringende Warnung vor einer neuen Betrugswelle ĂŒber den Messengerdienst WhatsApp herausgegeben. Kriminelle versenden derzeit gefĂ€lschte Einkommensteuerbescheide, um Schadsoftware auf den GerĂ€ten der Nutzer zu installieren. Diese Kampagne nutzt die aktuelle Saison zur Abgabe von EinkommensteuererklĂ€rungen aus, um mit offiziell wirkenden Dokumenten sensible Finanz- und IdentitĂ€tsdaten zu entwenden.

Funktionsweise der ITD.zip-Malware auf verschiedenen Plattformen

Ein am 1. August veröffentlichter Bericht des Cybersicherheitsunternehmens CloudSek detailliert die technische Vorgehensweise der Angreifer. Kern der Kampagne ist eine Schadsoftware, die unter der Bezeichnung „ITD.zip“ verbreitet wird. Die DateigrĂ¶ĂŸen der Malware-Archive variieren dabei zwischen 2 MB, 34 MB und 35 MB.

Nach Erkenntnissen von CloudSek zielt die Malware auf unterschiedliche Betriebssysteme ab:

  • Android: Auf mobilen EndgerĂ€ten ist die Software in der Lage, SMS-Nachrichten und Einmalpasswörter (OTPs) abzufangen. Zudem können Kontakte ausgelesen und sĂ€mtliche Tastatureingaben protokolliert werden. Durch sogenannte Overlay-Angriffe werden zudem Banking-Apps manipuliert, um Zugangsdaten direkt beim Login abzugreifen.
  • Windows: Auf Desktop-Systemen ermöglicht die Malware den Angreifern einen vollstĂ€ndigen Fernzugriff auf den infizierten Rechner.

ZusĂ€tzlich zu der direkten Infektion ĂŒber DateianhĂ€nge setzen die HintermĂ€nner auf gefĂ€lschte E-Filing-Websites. Diese Klone offizieller Portale dienen dazu, persönliche Informationen wie die Permanent Account Number (PAN), Aadhaar-Daten, Passwörter sowie Bankverbindungen und OTPs zu stehlen.

Anzeige

Da Kriminelle verstĂ€rkt versuchen, ĂŒber manipulierte Apps und Nachrichten sensible Daten auf mobilen EndgerĂ€ten abzugreifen, ist ein proaktiver Schutz unverzichtbar. Dieser kostenlose Ratgeber zeigt Ihnen in fĂŒnf einfachen Schritten, wie Sie Ihr Android-Smartphone wirksam gegen Hacker und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Manipulation durch Behördensymbolik und kĂŒnstlichen Zeitdruck

Die Angreifer gehen bei der Gestaltung der Nachrichten hochprofessionell vor, um die GlaubwĂŒrdigkeit der TĂ€uschung zu erhöhen. Die ĂŒber WhatsApp versendeten Dokumente sind mit offiziellen Regierungsemblemen versehen und nehmen Bezug auf spezifische gesetzliche Regelungen, darunter die Abschnitte 271(1)(c) und 276C des Steuerrechts.

Um die Opfer zu unĂŒberlegten Handlungen zu verleiten, wird in den gefĂ€lschten Bescheiden ein fiktiver Beamter namens „Raj Kumar Sharma, ACIT“ als Absender genannt. Zudem wird eine strikte Frist von lediglich 72 Stunden gesetzt, innerhalb derer der EmpfĂ€nger reagieren mĂŒsse. Shobhit Mishra von CloudSek betonte in diesem Zusammenhang, dass die Strategie der Angreifer massiv auf der Ausnutzung von Vertrauen und der Erzeugung von kĂŒnstlicher Dringlichkeit basiere. Bereits Ende Juli beobachteten die Analysten von CloudSek, dass Cyberkriminelle die laufende Phase der SteuererklĂ€rungen – die Abgabefrist endet am 15. September 2026 – gezielt fĂŒr ihre AktivitĂ€ten einplanen.

Offizielle Reaktionen und Sicherheitsempfehlungen

Die Einkommensteuerbehörde reagierte am 1. August auf die VorfĂ€lle und stellte klar, dass grundsĂ€tzlich keine offiziellen Steuerbescheide ĂŒber WhatsApp versendet werden. Steuerzahler wurden dazu aufgerufen, die Echtheit von Bescheiden ausschließlich ĂŒber das offizielle Portal unter incometax.gov.in zu ĂŒberprĂŒfen.

Anzeige

Wer im Alltag regelmĂ€ĂŸig Online-Banking, WhatsApp oder Online-Shopping nutzt, sollte die Sicherheitseinstellungen seines GerĂ€ts nicht dem Zufall ĂŒberlassen. Erfahren Sie in diesem gratis PDF-Sicherheitspaket, wie Sie den Zugriff durch Unbefugte verhindern und Ihre privaten Daten effektiv schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Sicherheitsexperten weisen auf mehrere Warnsignale hin, die auf einen Betrugversuch hindeuten. Dazu gehören neben dem Versandweg ĂŒber WhatsApp und der extrem kurzen 72-Stunden-Frist vor allem verdĂ€chtige Web-Links mit Endungen wie .lol, .xin, .ink oder .autos. Auch AnhĂ€nge im ZIP- oder EXE-Format sollten bei Nachrichten von unbekannten Absendern keinesfalls geöffnet werden.

FĂŒr den Fall eines Kontakts mit derartigen Nachrichten werden folgende Maßnahmen empfohlen:
* VerdÀchtige Nachrichten sofort ignorieren und keine AnhÀnge öffnen.
* Sollte eine Datei bereits ausgefĂŒhrt worden sein, muss die Internetverbindung des GerĂ€ts umgehend getrennt werden.
* Wichtige Passwörter sollten von einem sauberen GerÀt aus geÀndert und die Zwei-Faktor-Authentisierung (2FA) aktiviert werden.
* Betroffene GerĂ€te mĂŒssen mit aktueller Sicherheitssoftware gescannt werden.
* VorfĂ€lle sollten den zustĂ€ndigen Behörden ĂŒber die Notrufnummer 1930 oder das nationale Cybercrime-Portal gemeldet werden.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69909896 |