Software für Phishingbetrug vermietet: Ermittler legen weltweit aktive Gruppe lahm
Ermittler aus Deutschland und den USA haben zum einen großangelegten Schlag gegen kriminelle Vermieter von weltweit tausendfach für Phishing-Betrugsattacken genutzter Software ausgeholt. Es seien mehr als 200 Server abgeschaltet und die zentrale Infrastruktur der Gruppierung namens Kratos dadurch zerschlagen worden, teilten das Bundeskriminalamt in Wiesbaden und die Generalstaatsanwaltschaft Frankfurt am Main am Montag mit. Zudem sei in Indonesien der Entwickler und technische Administrator gefasst worden.
Die Behörden sprachen von einem wichtigen Ermittlungserfolg gegen "eine der weltweit gefährlichsten" Phishing-as-a-Service-Gruppierungen. Diese stellen digitale Baukästen für Cyberangriffe zur Verfügung, bei denen Nutzer auf gefälschte Internetseiten gelockt und zur Eingabe sensibler Daten verleitet werden. Laut deutschen Ermittlern vermietete Kratos den entsprechenden Service in einer Art Lizenzmodell an andere Kriminelle, die dann für die eigentlichen Phishingattacken verantwortlich waren.
Weltweit sollen die Produkte der Kratos-Gruppe den Angaben zufolge bei monatlich etwa 15.000 Betrugskampagnen genutzt worden sein, etwa 1800 kriminelle Betrüger erwarben diese und schädigten damit seit Ende 2024 demnach mutmaßlich mehrere hunderttausend Opfer in mehr als 30 Staaten.
Nach Angaben von Bundeskriminalamt und Generalstaatsanwaltschaft wurde die Infrastruktur der Gruppierung durch die Abschaltung der Server und die Festnahme des Administrators "vollständig außer Betrieb gesetzt". Von Kratos-Produkten unterstützte Betrugskampagnen könnten nicht mehr fortgesetzt werden. Die Gruppe vertrieb diese demnach über eine eigene Internetseite und die Messengerapp Telegram und bot auch entsprechenden technischen Support an. Bezahlen ließ sie sich dann in Kryptowährungen.
Laut Ermittlern nahm die Gruppierung dadurch seit 2024 mehr als 300.000 Euro ein. Mit deren Baukasten hätten auch technisch weniger versierte Kriminelle täuschend echt wirkende Microsoft-Authentifizierungswebsites erstellen und unter anderem an Passwörter oder E-Mailadressen gelangen können. Das Unternehmen Microsoft werde betroffene Nutzer informieren.
Die Ermittlungen in Deutschland werden demnach unter anderem wegen des gewerbsmäßigen Betreibens einer kriminellen Handelsplattform, Fälschung beweiserheblicher Daten im besonders schweren Fall sowie Vorbereitung von Computerbetrug geführt. Weitere Einzelheiten, etwa zum Zeitpunkt der Serverabschaltung und der Festnahme des Verdächtigen, wurden nicht mitgeteilt. Diese erfolgte durch örtliche Behörden in Indonesien.
Latest stories
Jornal Irã intensifica ataques duas semanas após retomar hostilidades contra EUA
Duas semanas após a retomada das hostilidades com os Estados Unidos, o Irã intensificou, nesta terça-feira (21), seus ataques no Oriente Médio em uma "guerra total", segundo Teerã, que ameaça...
Jornal Catapora se espalha pelos superlotados acampamentos de deslocados em Gaza
Ruba Saadeh, de oito anos, passa os dias confinada na barraca que divide com a família em Gaza, com o corpo coberto por bolhas vermelhas e inflamadas de catapora, doença que se...
Jornal Messi chega à Argentina para descansar em Rosário com sua família após Copa
O astro Lionel Messi chegou nesta terça-feira (21) à Argentina para descansar com sua família em Rosário, sua cidade natal, após ter perdido a final da Copa do Mundo para...