Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Phishing: BKA legt Hunderte Server von Kriminellen lahm

Дата публикации: 20-07-2026 14:45:00

Die Opferzahl soll in die Hunderttausende gehen: Betrüger konnten sich im Internet kriminelle Dienstleistungen über ein Baukastensystem selbst zusammenstellen. Jetzt haben Ermittler den Stecker gezogen.

Основное содержимое страницы с новостью.

Ermittlern aus Deutschland und den USA ist ein Schlag gegen einen der ​weltweit größten Phishingdienste gelungen. Sie legten die Infrastruktur des Dienstes »Kratos« lahm, der ‌für den Diebstahl von Zugangsdaten Hunderttausender Opfer in über 30 Staaten verantwortlich sein soll, wie das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main am Montag mitteilten. Der mutmaßliche Entwickler wurde in ​Indonesien festgenommen.

Bei Kratos handelte es sich den Angaben zufolge um einen digitalen ⁠Baukasten, ⁠mit dem Kriminelle täuschend echt wirkende Kopien von Webseiten, insbesondere von Microsoft-Authentifizierungs-Seiten, erstellen konnten. Opfern, die sich davon täuschen ließen, wurden über die manipulierten Webseiten Zugangsdaten und Passwörter gestohlen, die von den Tätern dann für weitere Straftaten verwendet wurden. Nach Angaben des BKA können das etwa weitere Phishingangriffe, der »Verkauf von Kundendaten an Dritte oder die Infiltration von Unternehmen durch die Ausbreitung über unternehmensweit genutzte Microsoft-Lösungen« sein.

Besonders gefährlich dabei: Das Kratos-System basierte darauf, dass nicht nur die jeweiligen Log-in-Daten, sondern darüber hinaus auch ein Cookie kopiert wurde. Damit ließ sich auch eine Zwei-Faktor-Authentifizierung umgehen.

Kriminelle IT zum Mieten

Das Geschäftsmodell der Betreiber des Systems wird als »Phishing as a Service« bezeichnet. Gegen Bezahlung konnten Kriminelle Kratos für eigene Phishingkampagnen nutzen. Den Angaben zufolge wurde der Baukasten an ‌mehr als 1800 Täter vermietet, die damit monatlich rund 15.000 Phishingkampagnen durchgeführt haben sollen.

Im Zuge der Aktion wurden mehr als 200 Server unschädlich ‌gemacht. Die Ermittler geben sich zuversichtlich, die kriminelle Infrastruktur mit der Aktion komplett unschädlich gemacht zu haben. Mithilfe von Kratos unterstützte Phishingkampagnen seien dadurch nicht mehr möglich, bereits begonnene Aktionen könnten »nicht mehr fortgeführt werden«. Den Ermittlungsbehörden sei damit »erstmalig ein bedeutender Ermittlungserfolg gegen eine der weltweit gefährlichsten Phishing-as-a-Service-Gruppierungen« gelungen.

»Wer im Internet mit ​gefälschten Webseiten Zugangsdaten ‌stiehlt, darf sich nicht in Sicherheit wiegen«, sagte ‌Carsten ​Meywirth, Leiter der Abteilung Cybercrime beim BKA. Er bezeichnet die erfolgreiche Aktion als »Pionierarbeit« und sagt: »Mit diesem Schlag haben wir zudem ​die Gefahr, dass fortlaufend ⁠Hunderttausende Internetnutzer Opfer werden, abgewehrt.«

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1МВД: мошенники для адресных атак создают цифровое досье по данным из соцсетей01002-08-2026
2В МВД предупредили о схеме вымогательства через фишинговые ресурсы0019-12-2025
3МВД: через sim-карты жителя Калининградской области прошло более 8 тыс. звонков аферистов0011-09-2025
4Sparkassen-Phishing mit angeblicher Aktualisierung der Daten-2609-06-2026
5Мошенники ищут среди россиян жертв с помощью интересов и подписок в соцсетях01008-07-2026
6"Известия": мошенники разработали новую схему хищения денег с банковских карт0005-09-2018
7Мошенники распространяют вредоносные приложения под видом сервисов ЖКХ и банков-5730-03-2026
8Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль-2602-07-2026
9Мошенники начали массово обманывать владельцев пунктов выдачи заказов-2711-02-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 9.4. Источник: www.spiegel.de.