En omfattende cyberkriminel kampagne kaldet ClickTok målretter sig mod TikTok Shop-brugere med tusindvis af falske hjemmesider og trojaniserede mobilapps. Svindlerne anvender AI-genereret indhold til at lokke ofre i phishingfælder eller til at downloade malware, der stjæler penge og følsomme data.

Sådan fungerer svindlen

Kampagnen starter med realistiske TikTok-lignende videoer og annoncer, der promoverer eksklusive tilbud. Disse fører brugerne til falske domæner, der udgiver sig for at være TikTok Shop – ofte med mistænkelige domæneudvidelser som .top, .shop eller .icu.

Ofrene ender enten på phishing-sider eller bliver opfordret til at downloade en falsk shoppingapp, der ligner den ægte TikTok Shop. Denne app indeholder spionsoftware kaldet SparkKitty, som opsamler personlige data direkte fra enheden.

Hvad malwaren gør

Når appen først er installeret, kan den:

  • Stjæle loginoplysninger og cookies
  • Indsamle persondata som navne, telefonnumre og betalingsoplysninger
  • Skrabe seed phrases fra kryptopunge lagret på enheden
  • Fingeraftrykke enheden for fremtidige angreb
  • Give fjernadgang til angriberne for fortsat udnyttelse

Sådan tjener svindlerne penge

Svindlen stopper ikke ved datatyveri. Ofre bliver narret til at betale for falske produkter eller provisioner. Andre bliver fanget i fup-affiliate-dashboards, der viser opdigtede indtjeninger og kræver “top-ups” for at kunne hæve – hvilket blot fører flere penge til svindlerne.

Hvem er ramt?

Svindlen har spredt sig langt ud over de officielle TikTok Shop-markeder. Den globale udbredelse drives af konstant opdateret grafik, overbevisende manuskripter og et enormt netværk af falske domæner – over 15.000 er knyttet til kampagnen.

Sådan beskytter du dig

  • Brug kun den officielle TikTok-app og -hjemmeside
  • Klik ikke på links i reklamebeskeder eller mistænkelige annoncer
  • Undgå at downloade apps fra uofficielle kilder
  • Brug mobil sikkerhedssoftware til at opdage malware
  • Dobbelttjek domænenavne før du indtaster login- eller betalingsoplysninger

Konklusion

TikToks falske butikssvindel viser, hvor avancerede cyberkriminelle er blevet. Ved at kombinere social manipulation, malware og falske e-handelsplatforme tømmer de kryptopunge og stjæler data fra intetanende brugere. Ved at være opmærksom, holde sig til officielle kanaler og undgå “for gode til at være sande”-tilbud kan man undgå at blive næste offer.


0 svar til “TikTok-svindel bruger falske butikker og malware til at stjæle penge og data”