Der Generalstaatsanwalt von Arizona hat eine umfangreiche Klage gegen Temu eingereicht. Darin wird der beliebten Shopping-App vorgeworfen, heimlich sensible Gerätedaten zu sammeln, Verbraucher zu täuschen und bekannte Marken des Bundesstaats zu fälschen.
Die Klage zeichnet das Bild einer App, die sich angeblich weniger wie ein Einzelhändler und mehr wie heimliche Spyware verhält.
„Wir behaupten, dass Temu wiederholt und vorsätzlich gegen den Arizona Consumer Fraud Act verstoßen und die Privatsphäre der Menschen in Arizona, darunter auch Minderjährige, einem extremen Risiko ausgesetzt hat“, Generalstaatsanwältin Kris Mayes sagte in ihrer Ankündigung.
Sie fügte hinzu: „Die Menschen in Arizona sollten sich bewusst sein, dass sich hinter Temus niedrigen Preisen und der glänzenden Werbung eine reale Gefahr verbirgt.“
Wie Temus App weit mehr als nur Käufe erfassen kann
Temu hat sich dank aggressiven Marketings und extrem niedriger Preise rasch zu einer der am häufigsten heruntergeladenen Shopping-Apps in den USA entwickelt.
Jedes Jahr werden über die Plattform Dutzende Millionen Käufe abgewickelt, darunter auch Bestellungen, die nach Arizona versandt und dort zugestellt werden.
Die Klage behauptet jedoch, dass Temus mobile App weit über die Erfassung von Nutzerkäufen hinausgeht – sie dringt in die Geräte der Nutzer ein, um hochsensible Daten zu sammeln, und verschleiert ihre Aktivitäten mithilfe von Techniken, die eher mit Schadsoftware in Verbindung gebracht werden.
Der Fall verdeutlicht das Risiko von Verbraucher-Apps mit undurchsichtigen Datenpraktiken – insbesondere dann, wenn sie der Rechtsprechung von Ländern mit weitreichenden Gesetzen zum Datenzugriff unterliegen.
Vorwürfe: Temu operiert wie mobile Spyware
Der Klage zufolge ist Temus mobile App darauf ausgelegt, weit mehr Informationen zu sammeln als eine typische Einzelhandelsanwendung.
Nach der Installation erhält die App angeblich unbefugten Zugriff auf:
- Genaue Standortdaten
- Mikrofon- und Kamerafunktionen
- Aktivitäten innerhalb anderer installierter Apps
- Sensible und personenbezogene Daten (PII)
Eine Untersuchung der Codebasis von Temu zeigt der Klage zufolge mehrere Verschlüsselungsebenen, die eine Überprüfung verhindern sollen, sowie die Möglichkeit der App, ihren eigenen Code nach der Installation zu verändern – ein Verhalten, das den von mobiler Spyware eingesetzten Methoden ähnelt.
Diese Fähigkeiten könnten es Temu ermöglichen, Nutzerdaten zu exfiltrieren oder ein Gerät auf eine Weise zu manipulieren, die verborgen und unbemerkt bleibt.
Erschwerend kommt hinzu, dass Temu vollständig im Besitz eines chinesischen Unternehmens ist und daher den chinesischen Gesetzen zur nationalen Sicherheit unterliegt, die eine Zusammenarbeit mit staatlichen Nachrichtendiensten vorschreiben.
Die Klage wirft dem Unternehmen außerdem ein Muster irreführenden und betrügerischen Geschäftsverhaltens vor, darunter:
- Versand von Produkten, die nicht den beworbenen Abbildungen entsprechen
- Gefälschte Kundenbewertungen
- Unbefugte Käufe unter Verwendung gespeicherter Zahlungsdaten
- Fälschung von Marken der Arizona Cardinals, Fender Guitars und mehrerer staatlicher Universitäten
- Berechnung von Kosten für nicht gelieferte oder unerwünschte Waren
- Empfehlungsprogramme, die Preise versprechen, die nie vergeben werden
- Einsatz von Zwangsarbeit in der Lieferkette
Wichtige Tipps zur mobilen Sicherheit für Nutzer und Organisationen
Da Verbraucher-Apps zunehmend wegen aggressiver Datensammlung kritisiert werden, müssen sowohl Einzelpersonen als auch Organisationen ihre Sicherheitsgewohnheiten im mobilen Bereich verstärken.
Was Einzelpersonen tun können
- App-Berechtigungen prüfen und auf das notwendige Maß beschränken, insbesondere den Zugriff auf Kamera, Mikrofon und Standort.
- Apps löschen, die unnötige oder weitreichende Geräteberechtigungen verlangen.
- Finanzkonten regelmäßig auf unbefugte Transaktionen prüfen.
- Die Verknüpfung sozialer Netzwerke oder E-Mail-Konten mit risikoreichen Apps vermeiden und nach Möglichkeit virtuelle Kartenzahlungen verwenden.
- Geräte auf dem neuesten Stand halten und Hintergrundaktivitäten für Apps deaktivieren, die diese nicht benötigen.
Was Organisationen tun können
- Setzen Sie MDM-Richtlinien und eine Zulassungsliste für Apps durch und blockieren Sie die Installation risikoreicher Verbraucher-Apps auf Arbeitsgeräten.
- Lösungen zur Abwehr mobiler Bedrohungen einsetzen, um bösartiges Verhalten und riskante ausgehende Verbindungen zu erkennen.
- Nutzen Sie Netzwerkkontrollen, um verdächtige Domains, ausländische Dienste oder unbefugte Datenflüsse zu blockieren.
- Schulen Sie Mitarbeiter über die Risiken der Nutzung persönlicher Shopping-Apps auf Unternehmensgeräten oder BYOD-Geräten.
- Datenschutz- und Datenverarbeitungsprüfungen für mobile Apps in die Bewertung von Lieferanten einbeziehen sowie in die Sicherheits-Governance insgesamt.
Mit diesen Maßnahmen können Einzelpersonen und Organisationen ihre Gefährdung durch Apps zur Datensammlung und verborgene mobile Bedrohungen deutlich reduzieren.
Wie mobile Plattformen wachsende Datenschutzrisiken schaffen
Die Temu-Klage macht die wachsende Spannung zwischen Verbraucherschutzgesetzen auf Ebene der Bundesstaaten und weltweit dominierenden mobilen Plattformen deutlich, deren Datenpraktiken undurchsichtig bleiben.
Da Shopping, Kommunikation und Gerätefunktionen zunehmend in einem einzigen mobilen Ökosystem verschmelzen, steigen die Datenschutzrisiken – insbesondere wenn Apps unter staatlichen Überwachungsvorgaben betrieben werden.
Der Fall zeigt, wie schnell sich Verbraucher-Apps zu Bedrohungen für Unternehmen entwickeln können.
Dieser Wandel macht Zero-Trust-Prinzipien wichtiger denn je, um die Gefährdung von Nutzern, Geräten und Anwendungen zu reduzieren.





