Betrüger machen den vertrauenswürdigen Namen von Indeed zum Vehikel für die Verbreitung von Malware – und der Köder ist etwas, das Jobsuchende dringend wollen: ein Vorstellungsgespräch.
Sicherheitsforscher haben eine Kampagne aufgedeckt, bei der sich gefälschte Recruiter an Indeed-Bewerber wenden und sie zu Android-Anwendungen weiterleiten, die ihnen angeblich beim Absolvieren eines Vorstellungsgesprächs helfen. Stattdessen stellte Malwarebytes fest, dass die Anwendungen als Trojaner-Dropper fungierten und Spyware auf kompromittierte Smartphones brachten.
Bemerkenswert an der Kampagne ist, dass die Angreifer weder die offizielle App noch die Infrastruktur von Indeed kompromittieren müssen, damit der Betrug funktioniert. Sie verknüpfen die Glaubwürdigkeit der Plattform mit der Dringlichkeit einer potenziellen Stelle und leiten das Opfer zu einer APK-Datei weiter und fordern weitere Aktionen, die laut Indeed selbst nicht zu dessen Vorstellungsgesprächsverfahren gehören.
Wie Betrüger Indeed und dessen vertrauenswürdige Nutzererfahrung für einen Coup ausnutzten
Laut einem Bericht von Malwarebytes meldeten mehrere Nutzer, dass sie zu gefälschten Android-Interview-Apps weitergeleitet wurden, die sich als Indeed ausgaben. Das veranlasste die Forscher zu einer Untersuchung.
Was Malwarebytes herausfand, war ernster als eine einfache Fake-App. Die Android-Anwendungen ahmen die Anmeldeseite von Indeed nach, bauen eine VPN-Verbindung auf, sobald das Opfer eine E-Mail-Adresse eingibt, und fungieren als Trojaner-Dropper, die zusätzliche Malware installieren. In diesem Fall war die endgültige Nutzlast Spyware.
Der Angriff beginnt mit gefälschten Stellenanzeigen und Betrügern, die sich auf Indeed als Arbeitgeber ausgeben. Nachdem sie mit einem vermeintlichen Arbeitgeber Kontakt aufgenommen haben, werden Bewerber aufgefordert, eine „Interview“-App zu installieren – oft unter dem Vorwand einer Identitätsprüfung, eines App-Updates oder des Zugangs zu einem Recruiting-Portal.
Die Bedrohung entsteht, wenn die Malware die Android-Berechtigung für Bedienungshilfen erhält. Dadurch kann sie das Smartphone manipulieren und Opfer sogar daran hindern, sie über die Android-Einstellungen zu deinstallieren.
Wichtig ist auch, dass die Masche offenbar schon vor dem Bericht von Malwarebytes existierte.
Reddit-Nutzer hatten bereits Monate zuvor verdächtige „Indeed Interview“-Apps gemeldet, darunter einen Bericht vom Februar 2026. Später ein anderer Nutzer behauptete, dass die Installation einer ähnlichen App sein Smartphone kompromittiert und den Kontozugriff sowie die Zwei-Faktor-Authentifizierung beeinträchtigt habe.
Warum Jobsuchende versucht sein könnten, mitzuspielen
Ein Jobsuchender, der sich bereits über die legitime Indeed-App beworben und eine positive Rückmeldung erhalten hat, hat guten Grund anzunehmen, dass die nächste Anweisung Teil des Bewerbungsprozesses des Arbeitgebers ist.
Das ist relevant, weil sich Einstellungsprozesse von Unternehmen zu Unternehmen unterscheiden können. Eine Aufforderung, ein bestimmtes Interview-Tool zu verwenden oder einen zusätzlichen Schritt auszuführen, muss daher nicht sofort verdächtig wirken.
Bei manchen Opfern kann der Wunsch, durch die Befolgung der Anweisung Begeisterung zu zeigen, den Raum für Vorsicht verdrängen – und diese Art von Betrug dadurch besonders wirksam machen.
Indeed lässt bei den eigenen Apps allerdings wenig Raum für Unklarheiten. Das Hilfezentrum des Unternehmens erklärt, dass es nur zwei offizielle Indeed-Apps gibt: Indeed Job Search und Indeed Flex.
Besorgt wegen einer gefälschten Indeed-Interview-App? Das sollten Sie tun
Bewerber sollten nicht jede Nachricht eines Recruiters als verdächtig behandeln müssen. Einige Aufforderungen sollten jedoch sofort Anlass zu genauerem Hinsehen geben – insbesondere wenn es darum geht, Software auf dem Smartphone zu installieren oder ungewöhnlich weitreichende Berechtigungen zu erteilen.
Indeed zufolge sind Indeed Job Search und Indeed Flex die offiziellen mobilen Apps. Wenn jemand, der sich als Recruiter ausgibt, Sie auffordert, eine „Indeed Interview“-App herunterzuladen, eine APK-Datei zu installieren oder Software aus einer anderen Quelle als einem offiziellen App-Store zu beziehen, installieren Sie sie nicht.
Überprüfen Sie die Aufforderung stattdessen unabhängig. Öffnen Sie Indeed oder die offizielle Website des Arbeitgebers selbst, anstatt dem Link des Recruiters zu folgen. Prüfen Sie, ob die Stellenanzeige noch existiert, vergewissern Sie sich, dass der Recruiter offenbar zum Unternehmen gehört, und kontaktieren Sie den Arbeitgeber über unabhängig ermittelte Kontaktdaten, wenn Ihnen etwas ungewöhnlich vorkommt.
Android-Nutzer sollten außerdem besonders vorsichtig sein, wenn eine unbekannte App Berechtigungen für Bedienungshilfen anfordert. Diese Berechtigungen sind legitime Android-Funktionen, doch Malware kann sie missbrauchen, um weitreichende Kontrolle über ein Smartphone zu erlangen. Neuere Bedrohungen wie die Manic-Android-Malware haben Berechtigungen für Bedienungshilfen genutzt, um vertrauliche Informationen abzugreifen und mit infizierten Geräten zu interagieren.
Unerwartete Anfragen nach VPN-Berechtigungen sollten ebenfalls Anlass zur Sorge geben. ToxicPanda 2.0 ist ein weiteres Beispiel für Android-Malware, die VPN- und Bedienungshilfen-Berechtigungen mit per Sideloading installierter Software kombiniert, um eine umfassendere Kontrolle über ein Gerät zu erlangen.
Was, wenn Sie die App bereits installiert haben?
Wenn Sie eine verdächtige Interview-App oder APK heruntergeladen haben, sollten Sie davon ausgehen, dass das Smartphone möglicherweise kompromittiert ist, statt anzunehmen, das Löschen der Installationsdatei habe das Problem gelöst.
Wenn Sie während der Installation der verdächtigen App Passwörter oder andere vertrauliche Informationen eingegeben haben, ändern Sie diese Zugangsdaten über ein anderes, vertrauenswürdiges Gerät. Prüfen Sie wichtige Konten auf unbekannte Anmeldeversuche und vergewissern Sie sich, dass Wiederherstellungsdaten und Einstellungen der Zwei-Faktor-Authentifizierung nicht verändert wurden.
Prüfen Sie das Android-Gerät außerdem auf unbekannte Apps sowie unerwartete Berechtigungen für Bedienungshilfen oder VPNs. Wenn sich die verdächtige App nicht auf normalem Weg entfernen lässt oder sich das Smartphone weiterhin ungewöhnlich verhält, wenden Sie sich an den Gerätehersteller, Ihren Mobilfunkanbieter oder einen vertrauenswürdigen Sicherheitsexperten.
In schweren Fällen kann ein Zurücksetzen auf die Werkseinstellungen als letzter Ausweg erwogen werden. Da dabei auf dem Gerät gespeicherte Daten gelöscht werden, sollten Nutzer vor diesem Schritt ihre Sicherungen und Möglichkeiten zur Kontowiederherstellung prüfen.
Wenn der Kontakt über Indeed zustande kam, melden Sie die verdächtige Stellenanzeige oder den Recruiter ebenfalls der Plattform.
Die wichtigste Erkenntnis ist, dass ein seriös wirkendes Gespräch nicht automatisch jede darin enthaltene Aufforderung legitim macht. Arbeitgeber können unterschiedliche Interviewplattformen nutzen, doch eine unerwartete Aufforderung, eine App per Sideloading zu installieren, weitreichende Geräteberechtigungen zu erteilen oder Zugangsdaten an einem unbekannten Ort einzugeben, sollte unabhängig überprüft werden, bevor Sie fortfahren.
Für Jobsuchende ist diese zusätzliche Prüfung wichtig, weil Betrüger darauf setzen, dass Dringlichkeit und Begeisterung ihnen einen Teil der Arbeit abnehmen. Eine Einladung zu einem Vorstellungsgespräch kann sich wie der Moment anfühlen, schnell handeln zu müssen. Doch eine ungewöhnliche Software-Aufforderung ist genau der Moment, innezuhalten und sie zu überprüfen.
Außerdem lesenswert: Jobsuchende, die sich um ihre Sicherheit sorgen, sollten zudem verstehenwie Jobsuchplattformen persönliche Daten gefährden können, einschließlich der Informationen, die diese Dienste erfassen, weitergeben und verkaufen.





