Anzeige
Anzeige
News

Weil sie seine Ehefrau hereinlegten: Sicherheitsforscher hackt Betrügerbande

Unter den Opfern einer chinesische Online-Betrügerbande, die im großen Stil agiert, war auch die Ehefrau eines Sicherheitsforschers. Dieser ließ das nicht auf sich sitzen – und wehrte sich vehement.

Von Christian Bernhard
2 Min.
Artikel merken
Anzeige
Anzeige

Smishing wird von Cyberkriminellen gerne eingesetzt. (Foto: Sadi-Santos / Shutterstock)

Eine Betrügerbande, die weltweit agiert, indem sie bis zu 100.000 betrügerische SMS pro Tag versendet, hat sich in einem Fall mit dem Falschen angelegt.

Anzeige
Anzeige

Der Sicherheitsforscher sammelte über Monate Beweise

Smishing Triad, so der Name des verbrecherischen Netzwerkes, ist Anfang dieses Jahres mit gefälschten, vermeintlichen SMS-Nachrichten der US-Post United States Postal Service an die Kreditkartendaten vieler nichtsahnender Menschen gekommen. Diese Art des Onlinebetrugs nennt sich Smishing. Unter ihnen waren auch jene der Frau von Grant Smith, einem Sicherheitsforscher.

Dieser setzte sich daraufhin das Ziel, die Betrügerbande auffliegen zu lassen. Laut der Computerzeitschrift Wired war er dabei sehr erfolgreich: Nach einigen Wochen spürte Smith die chinesische Gruppe hinter den Massen-Smishing-Angriffen auf, hackte sich in ihre Systeme und sammelte Beweise. In den folgenden Monaten sammelte er die Daten vieler Opfer und leitete diese an Ermittler:innen weiter, damit die Kreditkarten dieser Menschen vor betrügerischen Aktivitäten geschützt werden konnten.

Anzeige
Anzeige

Bande erbeutete mehr als 1,2 Millionen Informationen

Mehr als 50.000 E-Mail-Adressen hätten die Verbrecher:innen erbeutet, darunter auch jene von Universitäten, staatlichen und sogar militärischen Einrichtungen. Insgesamt seien die Betrüger:innen an mehr als 1,2 Millionen Informationen gekommen. „Das zeigt das Ausmaß des Problems“, sagte Smith, der seine Ergebnisse an diesem Wochenende auf der Sicherheitskonferenz Defcon vorstellt. Eine Erkenntnisse hat er bereits auf seinem Blog veröffentlicht. Laut ihm ist das Ausmaß des Betrugs noch viel größer, da die Bande wohl auch in mindestens sechs weiteren Ländern aktiv war.

Smith ging bei seinem Kampf gegen die Cyberkriminalität sehr akribisch vor: Er durchforstete Reddit und andere Onlinequellen, um Leute zu finden, die den Betrug gemeldet hatten. Einige der betrügerischen Webseiten sammelten täglich Tausende persönliche Daten, darunter Namen, Adressen, Kreditkartennummern und Sicherheitscodes, Telefonnummern, Geburtsdaten und Bankwebseiten der Opfer.

Anzeige
Anzeige

Sinnvolle und weniger sinnvolle Passworttipps

Sinnvolle und weniger sinnvolle Tipps für Passwörter Quelle: Shutterstock/ Vitalii Vodolazskyi

Smishing-Attacken laut Expert:innen gefährlicher als Phishing-Angriffe

Mit dieser Menge an Informationen können Betrüger:innen Online-Einkäufe mit den Kreditkarten tätigen. Smith leitete seine Informationen dem FBI, Banken und dem United States Postal Inspection Service (USPIS) weiter.

Die Smishing Triad versendet laut den Untersuchungen täglich zwischen 50.000 und 100.000 Nachrichten. Die betrügerischen Nachrichten werden per SMS oder über Apples iMessage verschickt. Laut Expert:innen ist die Verwendung von Textnachrichten eine direktere und erfolgreichere Art des Phishings, als das Versenden von E-Mails mit bösartigen Links.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare

Community-Richtlinien

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren

Anzeige
Anzeige