Phishing-Welle: Kriminelle kopieren Google Docs und Claude.ai
Veröffentlicht am: 01.09.2026 um 17:33 Uhr | Redaktion boerse-global.de
Die Sicherheitsfirma Huntress hat eine neue Angriffswelle identifiziert, bei der Kriminelle tĂ€uschend echte Kopien bekannter Webdienste nutzen, um Zugriff auf digitale Vermögenswerte zu erlangen. Im Zentrum der aktuellen Kampagne stehen gefĂ€lschte Seiten der Plattformen Google Docs und Claude.ai. Angreifer versuchen ĂŒber diese manipulierten Schnittstellen, sensible Zugangsdaten fĂŒr KryptowĂ€hrungs-Wallets zu entwenden.
GefÀlschte Plattformen zielen auf sensible Wallet-Daten
Nach Erkenntnissen der Sicherheitsexperten zielen die Phishing-Versuche primĂ€r darauf ab, Seed-Phrasen, private SchlĂŒssel und Passwörter der Nutzer zu extrahieren. Diese Informationen stellen den direkten Zugang zu den digitalen BestĂ€nden der Opfer dar. Die Angreifer setzen dabei auf das Vertrauen der Anwender in etablierte Markennamen.
Huntress stellte in diesem Zusammenhang klar, dass es keine Hinweise auf einen Sicherheitsbruch oder einen direkten Einbruch in die Infrastrukturen von Google oder Anthropic, dem Entwickler der KI Claude, gibt. Stattdessen agieren die TÀter mit extern gehosteten Webseiten, die das Design und die FunktionalitÀt dieser Dienste imitieren, um Nutzer zur Eingabe ihrer vertraulichen Daten zu bewegen.
Ermittlungserfolge gegen organisierte Krypto-KriminalitÀt
Parallel zu diesen technischen Analysen meldeten die ukrainische Nationalpolizei und der Sicherheitsdienst SBU den erfolgreichen Schlag gegen ein Krypto-Betrugsnetzwerk in Kiew. Die kriminelle Organisation soll einen monatlichen Umsatz von bis zu 1 Mio. US-Dollar generiert haben. Als mutmaĂlicher Organisator wurde ein 25-jĂ€hriger IT-Spezialist identifiziert.
Wer sich gegen solche professionellen Phishing-Angriffe und psychologische Manipulationstaktiken absichern möchte, findet in diesem kostenlosen Ratgeber eine gezielte 4-Schritte-Abwehr. Anti-Phishing-Paket fĂŒr Unternehmen jetzt gratis herunterladen
Die Gruppierung nutzte laut polizeilichen Angaben gefÀlschte Handelsplattformen sowie sogenannte Wallet-Drainer, um die digitalen Konten ihrer Opfer zu leeren. Im Zuge von 23 Durchsuchungen beschlagnahmten die Behörden unter anderem 16 Luxusfahrzeuge. Den VerdÀchtigen drohen bei einer Verurteilung Haftstrafen von bis zu 12 Jahren.
Analyse verdÀchtiger Webseiten und Wallet-Imitationen
Ein konkretes Beispiel fĂŒr die anhaltende Bedrohung durch manipulierte Webseiten liefert die Analyse der Domain eigen-wallet.com. Die bereits im Juni erstellte Seite wurde von Sicherheitsdiensten wie PhishDestroy als betrĂŒgerisch eingestuft und erhielt einen Sicherheits-Score von 63/100. Die Webseite imitiert ein Bitcoin-Wallet, um Nutzer zur Preisgabe ihrer Daten zu verleiten.
Da Kriminelle immer raffiniertere Methoden anwenden, um digitale ZugĂ€nge zu kapern, setzen Experten verstĂ€rkt auf moderne Alternativen zum klassischen Passwort. Dieser kostenlose Report zeigt, wie Sie Ihre Online-Konten mit Passkeys effektiv vor Datenklau schĂŒtzen. Gratis-Report: Passwortlos und sicher anmelden
Trotz dieser Einstufung zeigten Plattformen wie VirusTotal zum Zeitpunkt der Untersuchung 0/91 Detektionen an, wĂ€hrend das Open Threat Exchange (OTX) vier Community-Referenzen zu der Seite verzeichnete. Dies verdeutlicht die Schwierigkeit fĂŒr automatisierte Systeme, neuartige oder gezielt maskierte Phishing-Seiten unmittelbar zu erkennen.
Branchenexperten raten Nutzern zur erhöhten Wachsamkeit beim Umgang mit Links, die zu Anmeldeseiten fĂŒr Wallet-Dienste oder Cloud-Plattformen fĂŒhren. Die Kombination aus tĂ€uschend echten Imitationen und dem gezielten Abgreifen von Seed-Phrasen unterstreicht die Professionalisierung der Krypto-KriminalitĂ€t. Nutzer sollten sicherstellen, dass sie ausschlieĂlich offizielle Domains verwenden und die IntegritĂ€t der genutzten Webdienste regelmĂ€Ăig prĂŒfen.
