BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“ – Hunderttausende Opfer betroffen

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

Ein internationaler Schlag gegen Cyberkriminelle ist deutschen und US-amerikanischen Ermittlungsbehörden gelungen: Das Bundeskriminalamt (BKA) und die Generalstaatsanwaltschaft Frankfurt am Main haben gemeinsam mit US-Behörden die Infrastruktur der weltweit aktiven Phishing-Plattform „Kratos“ zerschlagen. Der mutmaßliche Entwickler und technische Administrator wurde in Indonesien festgenommen.

Phishing als Geschäftsmodell

Bei „Kratos“ handelte es sich nicht um eine gewöhnliche Hackergruppe. Die Täter boten vielmehr einen professionellen Baukasten an, mit dem andere Kriminelle täuschend echte Microsoft-Anmeldeseiten erstellen konnten. Ziel war es, Logindaten wie E-Mail-Adressen und Passwörter abzugreifen.

Das Geschäftsmodell funktionierte nach dem Prinzip „Phishing-as-a-Service“: Cyberkriminelle konnten den Baukasten gegen Bezahlung nutzen und damit eigene Phishing-Kampagnen starten – ohne selbst über tiefgehende technische Kenntnisse verfügen zu müssen. Seit 2024 soll die Gruppierung auf diese Weise mehr als 300.000 Euro eingenommen haben.

Mehr als 15.000 Phishing-Kampagnen pro Monat

Nach Angaben des BKA sollen über 1.800 kriminelle Nutzer den Dienst eingesetzt haben. Monatlich wurden demnach rund 15.000 Phishing-Kampagnen gestartet. Da jede Kampagne mehrere tausend potenzielle Opfer erreichen konnte, dürfte die Gesamtzahl der Betroffenen in die Hunderttausende gehen. Opfer stammen aus mehr als 30 Ländern, darunter zahlreiche europäische Staaten und die USA.

Mehr als 200 Server abgeschaltet

Im Zuge der internationalen Ermittlungen wurden über 200 Server der Kratos-Infrastruktur abgeschaltet. Mit der Festnahme des Administrators und der Stilllegung der zentralen Systeme gilt die Plattform nach Angaben der Ermittler als vollständig außer Betrieb gesetzt. Neue Phishing-Kampagnen über Kratos sollen dadurch nicht mehr möglich sein.

Zwei-Faktor-Authentifizierung umgangen

Besonders gefährlich war die von Kratos eingesetzte Technik. Neben den Zugangsdaten wurde auch ein sogenanntes Session-Cookie gestohlen. Dadurch konnten die Täter in vielen Fällen sogar die Zwei-Faktor-Authentifizierung (2FA) umgehen und sich unmittelbar Zugang zu Benutzerkonten verschaffen.

Die gestohlenen Daten wurden anschließend für weitere Phishing-Angriffe, den Verkauf im Internet oder zum Eindringen in Unternehmensnetzwerke genutzt.

BKA spricht von bedeutendem Ermittlungserfolg

Das Bundeskriminalamt bezeichnet die Aktion als einen der bislang wichtigsten Ermittlungserfolge gegen eine weltweit operierende Phishing-as-a-Service-Gruppierung.

Carsten Meywirth, Leiter der BKA-Abteilung Cybercrime, erklärte, der Einsatz sende ein deutliches Signal an Cyberkriminelle: Auch hochprofessionelle Phishing-Infrastrukturen könnten erfolgreich bekämpft werden. Gleichzeitig seien durch die Zerschlagung zahlreiche potenzielle Opfer vor dem Diebstahl ihrer Zugangsdaten geschützt worden.

So schützen sich Nutzer vor Phishing

Kriminelle setzen beim Phishing häufig auf täuschend echt gestaltete Anmeldeseiten oder E-Mails, um Nutzer zur Eingabe ihrer Zugangsdaten zu verleiten. Mit einigen einfachen Maßnahmen lässt sich das Risiko deutlich reduzieren:

SchutzmaßnahmeNutzen
Internetadresse genau prüfenGefälschte Webseiten erkennen
Keine Links aus unerwarteten E-Mails anklickenSchutz vor Phishing-Seiten
Zwei-Faktor-Authentifizierung aktivierenZusätzliche Sicherheit, auch wenn Passwörter bekannt werden
Passwortmanager verwendenErkennt häufig gefälschte Anmeldeseiten
Unterschiedliche Passwörter nutzenVerhindert Dominoeffekte bei Datenlecks
Microsoft- oder Bankwarnungen ernst nehmenBetroffene Konten schnell absichern

Informationen für Geschädigte

Microsoft benachrichtigt die von diesen Phishing-Angriffen betroffenen Nutzer. Auf der folgenden Seite sind dazu weitere Informationen zu finden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Wichtiges BGH-Urteil – Verbraucherrechte bei Online-Kündigung gestärkt

Wichtiges BGH-Urteil

Verbraucherrechte bei Online-Kündigung gestärkt

Der Bundesgerichtshof hat entschieden, dass die Bestätigungsseite einer Online-Kündigung ausschließlich der Kündigung dienen darf. Zusätzliche Angebote wie Vertragsunterbrechungen oder Werbehinweise verstoßen gegen § 312k BGB und sind unzulässig. […]

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]

OLG stoppt Telefónica – Urteil stärkt Kunden bei Handyverträgen

OLG stoppt Telefónica

Urteil stärkt Kunden bei Handyverträgen

Verbraucherschützer konnten vor Gericht einen Erfolg erzielen. Denn Telefónica wurde eine AGB-Klausel untersagt, mit der Mobilfunkverträge trotz Mindestlaufzeit einseitig durch das Unternehmen gekündigt werden konnten. Das Urteil stärkt die Rechte von Kunden und sorgt für mehr Vertragssicherheit. […]

KI in der App-Entwicklung: Chancen, Risiken und Trends 2026

KI in der App-Entwicklung

Chancen, Risiken und Trends 2026

Künstliche Intelligenz verändert die App-Entwicklung grundlegend. Von automatischer Codegenerierung über intelligentes UI-Design bis hin zu neuen Geschäftsmodellen: Der Ratgeber zeigt, welche Möglichkeiten KI heute bietet, wo ihre Grenzen liegen und worauf Unternehmen und Entwickler beim Einsatz achten sollten. […]