Kategorie: Phishing-Angriffe


  • Trezor zufolge wurden nach dem Datenleck bei Brevo 347.000 Nutzer angegriffen

    Trezor zufolge richtete sich eine Phishing-Kampagne gegen rund 347.000 E-Mail-Adressen von Kunden, nachdem Hacker den externen Marketinganbieter Brevo kompromittiert hatten. Rund 2.500 Empfänger klickten auf den schädlichen Link, bevor das Unternehmen ihn deaktivierte. Die Angreifer verschickten gefälschte Sicherheitswarnungen von einer legitimen Trezor-E-Mail-Adresse. Darin behaupteten sie, dass eine Hardware-Schwachstelle die Wiederherstellungsphrasen gefährde, mit denen die Kryptowallets…

  • Hacker nutzen npm-Mirrors zum Hosten von Phishing-Weiterleitungsseiten

    Forscher haben eine Phishing-Technik über npm-Mirrors identifiziert, bei der Paketregister und öffentliche Mirrors genutzt werden, um bösartige Weiterleitungsseiten zu hosten. Anstatt Entwickler zu infizieren, die ein Paket herunterladen, speichern Angreifer schädliche HTML-Dateien innerhalb von npm-Paketen. Mirror-Dienste kopieren diese Dateien anschließend und stellen sie über vertrauenswürdige entwicklerbezogene Domains zur Verfügung. Dieser Ansatz kann Phishing-Seiten glaubwürdiger erscheinen…

  • AnonyMousKIT-Phishing nutzt KI-Anrufe, um iPhone-Codes zu stehlen

    Forscher haben AnonyMousKIT aufgedeckt, eine Phishing-as-a-Service-Plattform, die KI-Sprachagenten einsetzt, um Besitzer gestohlener iPhones ins Visier zu nehmen. Der Dienst hilft Kriminellen Berichten zufolge dabei, Gerätecodes, Zugangsdaten für Apple-Accounts und Codes für die Zwei-Faktor-Authentifizierung zu erlangen. Angreifer können anschließend gestohlene Geräte entsperren, die Aktivierungssperre entfernen und auf sensible Daten zugreifen. Forscher von SOCRadar zufolge ist die…

  • JWR-Phishing-Kit imitiert PayPal, Apple und Online-Shops

    Ein neu entdecktes Phishing-Framework namens JWR ermöglicht Kriminellen, in Echtzeit zu sehen, welche Informationen Opfer auf gefälschten Websites eingeben. Das Tool kann Zahlungs-, Anmelde- und Checkout-Seiten von Marken wie PayPal, Apple, Shopify, WooCommerce, Klarna und Banken imitieren. Im Gegensatz zu vielen anderen Phishing-Seiten wartet JWR nicht darauf, dass ein Opfer ein Formular absendet. Angreifer können…

  • KI-gestützte Voice-Phishing-Angriffe zielen auf Citadel, Two Sigma und Point72 ab

    Hacker haben eine KI-gestützte Voice-Phishing-Kampagne gegen mehrere große Investmentfirmen an der Wall Street gestartet, darunter Citadel, Two Sigma, Point72 Asset Management und Millennium Management. Die Angriffe nutzen KI-generierte Stimmen, um sich in Telefonanrufen oder Sprachnachrichten als vertrauenswürdige Personen auszugeben. Anstatt Schadsoftware einzusetzen, scheinen die Angreifer gezielt Mitarbeiter ins Visier zu nehmen und sie dazu bewegen…

  • Phishing-Betrug gegen Crédit Agricole nutzte gestohlene E-Mail-Schlüssel und gefälschte Anrufe

    Eine ausgeklügelte Phishing-Kampagne gegen Crédit Agricole nutzte gestohlene Zugangsdaten für E-Mail-Dienste, offengelegte Cloud-Dateien und sorgfältig geplante Telefonanrufe, um Bankkunden zu betrügen. Forscher entdeckten die Kampagne am 19. Juni, nachdem sie einen öffentlich zugänglichen Server gefunden hatten, der für den Betrieb der Betrugsaktion genutzt wurde. Die Phishing-Infrastruktur enthielt Datensätze von 912 Personen, die ihre Bankzugangsdaten eingegeben…

  • Microsoft-Teams-Vishing-Angriffe führen zu Chaos-Ransomware

    Microsoft-Teams-Vishing-Angriffe werden eingesetzt, um Mitarbeiter dazu zu bringen, Angreifern Fernzugriff auf ihre Arbeitsgeräte zu gewähren. Anschließend können die Angreifer die Chaos-Ransomware einschleusen. Sophos verfolgt die Kampagne unter der Bezeichnung STAC4749, nachdem zwischen Februar und Juni 2026 Dutzende Organisationen in Nordamerika ins Visier genommen wurden. Mindestens drei Angriffe endeten mit Ransomware. In einem Fall vergingen von…

  • Angreifer nutzen echte Microsoft-Anmeldeseiten für Phishing-Kampagne

    Eine neue Phishing-Kampagne mit Microsoft-Anmeldeseiten nutzt echte Microsoft-Seiten, um herkömmliche Phishing-Kontrollen zu umgehen. Anstatt Nutzer auf eine gefälschte Website zu leiten, bringen die Angreifer sie dazu, nach der Anmeldung einer schädlichen App Berechtigungen zu erteilen. Forscher von Check Point stellten fest, dass die Kampagne überzeugende Microsoft-Teams-Köder mit Personalthemen verwendete. Sobald ein Opfer der App Berechtigungen…

  • ChatGPT-Phishing nimmt zu, während OpenAI zu den zehn meistimitierten Marken zählt

    ChatGPT gehört laut neuen Forschungsergebnissen erstmals zu den zehn Marken, die in Phishing-Kampagnen am häufigsten imitiert werden. OpenAI machte im zweiten Quartal 2026 1,1 Prozent der erfassten Phishing-Versuche mit Markenbezug aus. Damit steht das Unternehmen neben häufig imitierten Marken wie PayPal, WhatsApp und Facebook. Microsoft bleibt das wichtigste Phishing-Ziel Microsoft zieht weiterhin den größten Anteil…

  • Kratos-Phishing-Plattform zerschlagen – Entwickler festgenommen

    Die Polizei hat die Kratos-Phishing-Plattform zerschlagen und den mutmaßlichen Entwickler in Indonesien festgenommen. Behörden in Deutschland und den USA beschlagnahmten im Rahmen der koordinierten Aktion mehr als 200 Server. Durch den Einsatz wurde die zentrale Infrastruktur der Plattform außer Betrieb gesetzt. Nach Einschätzung der Ermittler ist der Phishing-Dienst dadurch nicht mehr funktionsfähig. Kratos soll als…