Outsider, Enterprise

Outsider Enterprise: FBI und Google zerschlagen 1,9-Mrd-Euro-Betrugsring

16.06.2026 - 17:16:26 | boerse-global.de

Internationale Aktionen legen mehrere Phishing-as-a-Service-Netzwerke lahm. Die SchÀden belaufen sich auf Milliarden, Millionen Konten sind betroffen.

FBI und Google zerschlagen milliardenschweren KI-Phishing-Ring
Outsider - A shadowy figure in a hoodie typing on a laptop, surrounded by glowing holographic screens displaying code and breaking digital chains. 16.06.2026 - Bild: ĂŒber boerse-global.de

Internationale Ermittler und Tech-Konzerne haben mehrere großangelegte Phishing-Infrastrukturen zerschlagen. Die Operationen richteten sich gegen kriminelle Dienstleistungen, die sogar KĂŒnstliche Intelligenz fĂŒr ihre Betrugsmaschen nutzten.

Die koordinierten Aktionen trafen mehrere sogenannte Phishing-as-a-Service (PhaaS)-Netzwerke. Diese boten Kriminellen fertige Werkzeuge fĂŒr Betrugskampagnen – vom Aufsetzen gefĂ€lschter Webseiten bis zum Versand massenhafter Phishing-Mails. Die Schadenssumme geht in die Milliarden, Millionen Nutzerkonten wurden kompromittiert.

FBI und Google zerschlagen KI-gestĂŒtzten Betrugsring

Anzeige: Wer die Raffinesse moderner Phishing-as-a-Service-Netzwerke verstehen will, findet in diesem Report die wichtigsten Schutzmaßnahmen – von der Erkennung KI-generierter Fake-Seiten bis zur Absicherung von Microsoft 365 gegen Token-Diebstahl. Jetzt kostenlosen Sicherheits-Report anfordern

Ein besonders spektakulÀrer Fall: Die US-Bundespolizei FBI und Google haben das Netzwerk Outsider Enterprise lahmgelegt. Die Bande war rund drei Jahre aktiv und verursachte SchÀden von geschÀtzt 1,9 Milliarden Euro. Ihre SpezialitÀt: tÀuschend echte Fake-Webseiten, erstellt mit Googles KI-Modell Gemini.

Die Ermittler deckten auf: Outsider Enterprise betrieb ĂŒber 9.000 gefĂ€lschte Webseiten und generierte mehr als eine Million Phishing-URLs. Die BetrĂŒger gaben sich als YouTube, die US-Post oder Google selbst aus. Ihr Service war im Abo-Modell fĂŒr umgerechnet rund 80 Euro pro Woche buchbar.

Die Bilanz ist erschreckend: Rund 3,9 Millionen Kreditkartendaten wurden gestohlen. Allein in zwei Wochen versandte die Gruppe 2,5 Millionen betrĂŒgerische SMS an Android-Nutzer. Bei der Razzia beschlagnahmten die Behörden Server, Domains und KryptowĂ€hrungen im Wert von etwa 90.000 Euro.

Gekaperter Server in Großbritannien: 8,9 Millionen Fake-Mails

Ein weiterer Fall zeigt die Dreistigkeit der TĂ€ter. Sicherheitsforscher entdeckten eine massive Phishing-Kampagne, die von einem gekaperten Terminalserver eines britischen Unternehmens ausging. Die Angreifer verschickten 8,9 Millionen E-Mails im Namen der Apothekenkette Boots.

Wie gelang der Einbruch? Die Hacker starteten einen sogenannten RDP-Brute-Force-Angriff mit ĂŒber 206.000 Versuchen – vier davon waren erfolgreich. Die Spur fĂŒhrt zu einer rumĂ€nischen IP-Adresse. Die TĂ€ter nutzten legitime Massenmail-Software und lockten mit angeblichen Gratisgeschenken. Die Phishing-Seite selbst lag auf einer kompromittierten Regierungswebseite in Bolivien. Das bolivianische Computer-Notfallteam wurde eingeschaltet.

Interpol jagt "SniperDz" und "The Quarry"

Auch international laufen die Ermittlungen auf Hochtouren. Interpol und die algerische Polizei haben gemeinsam mit der Sicherheitsfirma Group-IB die Plattform SniperDz zerschlagen. Fast ein Jahrzehnt war der Dienst aktiv, nutzte ĂŒber 20.000 Domains und zielte auf Nutzer von PayPal, Facebook, Instagram und Netflix. Die Entwickler wurden festgenommen, ein Telegram-Kanal mit tausenden Abonnenten wurde stillgelegt.

Parallel dazu analysieren Experten eine weitere PhaaS-Operation namens The Quarry. Seit FrĂŒhjahr 2025 ist das Toolkit aktiv, entwickelt von einem Nutzer namens RockyBelling. Rund 200 Betreiber nutzen es, um US-Steuerzahler zu tĂ€uschen. Die Masche: Sie geben sich als IRS (US-Steuerbehörde) oder Sozialversicherung aus und setzen legitime Fernwartungssoftware ein, um an sensible Dokumente wie Steuerformulare oder Cloud-ZugĂ€nge zu gelangen.

Microsoft 365 im Visier: Neue Schwachstellen und Token-Diebstahl

Anzeige: RDP-Brute-Force-Angriffe mit ĂŒber 200.000 Versuchen sind keine Seltenheit – ein gekaperter Terminalserver kann Millionen Fake-Mails versenden. Dieser Report zeigt, wie Sie Ihre RDP-ZugĂ€nge sichern und kompromittierte Server erkennen. RDP-Sicherheits-Checkliste jetzt sichern

Aktuelle Berichte zeigen zudem kritische LĂŒcken in Microsoft 365. Eine Schwachstelle namens SearchLeak in Microsoft 365 Copilot wurde kĂŒrzlich geschlossen. Forscher konnten zeigen, dass Angreifer ĂŒber manipulierte URLs sensible Daten wie MFA-Codes (Mehrfaktor-Authentifizierung) abgreifen konnten.

Das FBI warnt zudem vor der Plattform Kali365, die seit April aktiv ist. Sie ermöglicht Angreifern, die MFA zu umgehen, indem sie OAuth-Tokens stehlen – durch Missbrauch des sogenannten Microsoft-GerĂ€tecode-Flows. Ähnliche Methoden nutzt das Toolkit EvilTokens, das seit Jahresbeginn bereits ĂŒber 340 Organisationen angegriffen hat.

Sicherheitsexperten raten Unternehmen dringend, bedingte Zugriffsrichtlinien zu implementieren und den GerÀtecode-Flow zu blockieren. Nur so lÀsst sich das Risiko von Token-DiebstÀhlen und unbefugtem Zugriff eindÀmmen.

de | wissenschaft | 69554442 |