Software für Phishingbetrug vermietet: Ermittler legen weltweit aktive Gruppe lahm
Ermittler aus Deutschland und den USA haben zum einen großangelegten Schlag gegen kriminelle Vermieter von weltweit tausendfach für Phishing-Betrugsattacken genutzter Software ausgeholt. Es seien mehr als 200 Server abgeschaltet und die zentrale Infrastruktur der Gruppierung namens Kratos dadurch zerschlagen worden, teilten das Bundeskriminalamt in Wiesbaden und die Generalstaatsanwaltschaft Frankfurt am Main am Montag mit. Zudem sei in Indonesien der Entwickler und technische Administrator gefasst worden.
Die Behörden sprachen von einem wichtigen Ermittlungserfolg gegen "eine der weltweit gefährlichsten" Phishing-as-a-Service-Gruppierungen. Diese stellen digitale Baukästen für Cyberangriffe zur Verfügung, bei denen Nutzer auf gefälschte Internetseiten gelockt und zur Eingabe sensibler Daten verleitet werden. Laut deutschen Ermittlern vermietete Kratos den entsprechenden Service in einer Art Lizenzmodell an andere Kriminelle, die dann für die eigentlichen Phishingattacken verantwortlich waren.
Weltweit sollen die Produkte der Kratos-Gruppe den Angaben zufolge bei monatlich etwa 15.000 Betrugskampagnen genutzt worden sein, etwa 1800 kriminelle Betrüger erwarben diese und schädigten damit seit Ende 2024 demnach mutmaßlich mehrere hunderttausend Opfer in mehr als 30 Staaten.
Nach Angaben von Bundeskriminalamt und Generalstaatsanwaltschaft wurde die Infrastruktur der Gruppierung durch die Abschaltung der Server und die Festnahme des Administrators "vollständig außer Betrieb gesetzt". Von Kratos-Produkten unterstützte Betrugskampagnen könnten nicht mehr fortgesetzt werden. Die Gruppe vertrieb diese demnach über eine eigene Internetseite und die Messengerapp Telegram und bot auch entsprechenden technischen Support an. Bezahlen ließ sie sich dann in Kryptowährungen.
Laut Ermittlern nahm die Gruppierung dadurch seit 2024 mehr als 300.000 Euro ein. Mit deren Baukasten hätten auch technisch weniger versierte Kriminelle täuschend echt wirkende Microsoft-Authentifizierungswebsites erstellen und unter anderem an Passwörter oder E-Mailadressen gelangen können. Das Unternehmen Microsoft werde betroffene Nutzer informieren.
Die Ermittlungen in Deutschland werden demnach unter anderem wegen des gewerbsmäßigen Betreibens einer kriminellen Handelsplattform, Fälschung beweiserheblicher Daten im besonders schweren Fall sowie Vorbereitung von Computerbetrug geführt. Weitere Einzelheiten, etwa zum Zeitpunkt der Serverabschaltung und der Festnahme des Verdächtigen, wurden nicht mitgeteilt. Diese erfolgte durch örtliche Behörden in Indonesien.
Latest stories
Montevideo El gobierno español busca prohibir fumar en terrazas y playas
El gobierno de izquierda español anunció el martes que buscará prohibir fumar y vapear en las terrazas y las playas, tras presentar un proyecto de ley que deberá someterse a votación...
Mundo Casi 650 millones de personas padecieron hambre en 2025
Alrededor de 645 millones de personas sufrieron hambre en 2025, es decir, el 7,8% de la población mundial, una ligera mejora que podría verse afectada este año por las consecuencias de la guerra en Oriente Medio y...
Mundo Una mujer es condenada a siete años de prisión por tráfico de bebés en Indonesia
Un tribunal indonesio condenó el martes a siete años de prisión a la mujer responsable de una red de tráfico de menores, que reconoció haber "enviado" al...