Software für Phishingbetrug vermietet: Ermittler legen weltweit aktive Gruppe lahm
Ermittler aus Deutschland und den USA haben zum einen großangelegten Schlag gegen kriminelle Vermieter von weltweit tausendfach für Phishing-Betrugsattacken genutzter Software ausgeholt. Es seien mehr als 200 Server abgeschaltet und die zentrale Infrastruktur der Gruppierung namens Kratos dadurch zerschlagen worden, teilten das Bundeskriminalamt in Wiesbaden und die Generalstaatsanwaltschaft Frankfurt am Main am Montag mit. Zudem sei in Indonesien der Entwickler und technische Administrator gefasst worden.
Die Behörden sprachen von einem wichtigen Ermittlungserfolg gegen "eine der weltweit gefährlichsten" Phishing-as-a-Service-Gruppierungen. Diese stellen digitale Baukästen für Cyberangriffe zur Verfügung, bei denen Nutzer auf gefälschte Internetseiten gelockt und zur Eingabe sensibler Daten verleitet werden. Laut deutschen Ermittlern vermietete Kratos den entsprechenden Service in einer Art Lizenzmodell an andere Kriminelle, die dann für die eigentlichen Phishingattacken verantwortlich waren.
Weltweit sollen die Produkte der Kratos-Gruppe den Angaben zufolge bei monatlich etwa 15.000 Betrugskampagnen genutzt worden sein, etwa 1800 kriminelle Betrüger erwarben diese und schädigten damit seit Ende 2024 demnach mutmaßlich mehrere hunderttausend Opfer in mehr als 30 Staaten.
Nach Angaben von Bundeskriminalamt und Generalstaatsanwaltschaft wurde die Infrastruktur der Gruppierung durch die Abschaltung der Server und die Festnahme des Administrators "vollständig außer Betrieb gesetzt". Von Kratos-Produkten unterstützte Betrugskampagnen könnten nicht mehr fortgesetzt werden. Die Gruppe vertrieb diese demnach über eine eigene Internetseite und die Messengerapp Telegram und bot auch entsprechenden technischen Support an. Bezahlen ließ sie sich dann in Kryptowährungen.
Laut Ermittlern nahm die Gruppierung dadurch seit 2024 mehr als 300.000 Euro ein. Mit deren Baukasten hätten auch technisch weniger versierte Kriminelle täuschend echt wirkende Microsoft-Authentifizierungswebsites erstellen und unter anderem an Passwörter oder E-Mailadressen gelangen können. Das Unternehmen Microsoft werde betroffene Nutzer informieren.
Die Ermittlungen in Deutschland werden demnach unter anderem wegen des gewerbsmäßigen Betreibens einer kriminellen Handelsplattform, Fälschung beweiserheblicher Daten im besonders schweren Fall sowie Vorbereitung von Computerbetrug geführt. Weitere Einzelheiten, etwa zum Zeitpunkt der Serverabschaltung und der Festnahme des Verdächtigen, wurden nicht mitgeteilt. Diese erfolgte durch örtliche Behörden in Indonesien.
F.A.Kainz--SbgTB