BERLIN / LONDON (IT BOLTWISE) – Das Bundeskriminalamt (BKA) schaltet im Rahmen der „Operation Endgame“ 320 Server und 140 Domains ab, die mit den Schadsoftware-Familien SocGholish und StealC verbunden waren. Ermittler sichern dabei Zugangsdaten von rund 385.000 Geschädigten. Parallel verschärft sich der Wettlauf: Während Phishing-as-a-Service-Bundles wie „Bluekit“ auf Browser-in-the-Middle-Techniken setzen, entwickeln Forscher mit „PhishDetect“ deutlich bessere Erkennungsverfahren. Auch neue Schutz-Tools und Authentifizierungsansätze rücken näher an die Praxis heran.

BKA-Operation Endgame: 320 Phishing-Server weltweit offline
BKA-Operation Endgame: 320 Phishing-Server weltweit offline (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Das Bundeskriminalamt (BKA) und die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) melden mit der „Operation Endgame“ einen harten Schlag gegen Phishing-Infrastrukturen: 320 Server und 140 Domains wurden weltweit abgeschaltet. Laut Angaben der Ermittler wurden dabei Zugangsdaten von rund 385.000 Geschädigten gesichert. Der Erfolg ist mehr als eine symbolische Störung – denn in Phishing-Ökosystemen sind genau diese Infrastrukturkomponenten die „Rentabilitätsmaschine“ für wiederholte Angriffe. Gerade deshalb ist die Nachricht auch für Unternehmen relevant, die sich bisher auf reines E-Mail-Filtering verlassen: Wenn das Backend gekappt wird, entstehen zwar kurzfristig Lücken, aber Angreifer rotieren schnell auf neue Hostnames.

Technisch zeigt sich der Unterschied zwischen „klassischem“ Phishing und moderner Täterarbeit besonders deutlich bei den Erkennungshürden. Wissenschaftler haben hierfür ein Verfahren entwickelt, das betrügerische Webseiten zuverlässig identifiziert: „PhishDetect“ kombiniert ranking-basierte Klassifikatoren und erreicht in Tests eine F-Measure von 0,984. Zum Vergleich nennen die Autoren Werte von 0,970 für traditionelles Machine Learning und 0,974 für gängiges Ensemble-Lernen. Solche Kennzahlen sind für die Praxis deshalb wichtig, weil sie nicht nur eine höhere Trefferquote versprechen, sondern typischerweise auch besser mit Ausreißern und wechselnden Layouts umgehen. Im Hintergrund geht es meist um robustere Merkmale aus Seiteninhalten und -verhalten statt allein um statische Signaturen.

Wie schnell diese Signaturen wieder veralten, zeigt das Phishing-as-a-Service-Kit „Bluekit“. Berichten zufolge nutzt die Plattform eine „Browser-in-the-Middle“-Technik (BitM), bei der das Document Object Model (DOM) einer Webseite in Echtzeit über WebSockets serialisiert wird. Damit kann der Angriff das Verhalten der Zielseite stark verändern, ohne dass der Nutzer zwingend offensichtliche Sprünge oder defekte Inhalte sieht. Die Verfolgung bleibt zusätzlich schwierig, weil „Bluekit“ auf massive Verschleierung setzt: Obfuskierter JavaScript-Code, CSS-Filter, Browser-Fingerprinting und WebRTC-IP-Prüfungen. Allein innerhalb einer Woche tauchten dabei 70 neue Hostnames auf – ein Tempo, das klassische Blacklists oft nicht mehr im selben Takt aktualisieren kann.

Im Marktkontext ist das ein Grund, warum Security-Teams heute stärker auf mehrschichtige Erkennung setzen müssen: Erkennungsmodelle, die nur auf URL- oder DOM-Schnappschüssen basieren, geraten durch dynamische Manipulationen unter Druck. Wettbewerber wie Kaspersky berichten parallel von einer hohen Zahl gefälschter Domains, etwa im Umfeld der Fußball-Weltmeisterschaft, wo über 336 Betrugsangebote identifiziert wurden. Auch bei Endkunden wird der Druck spürbar, sobald Phishing nicht nur per E-Mail, sondern über Messenger und Social Engineering wirkt: Im Fall von Trade Republic etwa führte SMS-Spoofing in Kombination mit Callcenter-Betrug zu einem Verlust von über 18.000 Euro. Experten betonen daher zunehmend, dass Prävention nicht bei der Erkennung endet, sondern sich in sicheren Bedienpfaden und Transportwegen übersetzen muss.

Aus regulatorischer und organisatorischer Perspektive stellt sich gleichzeitig die Frage, wie solche Erkennungssysteme betrieben werden, ohne Datenschutz- und Compliance-Risiken zu erhöhen. Bei Verfahren, die Browser-Telemetrie, DOM-Strukturen oder Medieninhalte auswerten, ist entscheidend, wie Daten minimiert, pseudonymisiert und verkürzt werden. Wer in Deutschland und der EU arbeitet, muss zudem die datenschutzrechtlichen Anforderungen an Zweckbindung, Speicherfristen und Zugriffskontrollen sauber umsetzen. Gerade bei Ermittlungsdaten aus Takedowns gilt: Technische Erfolgsberichte sind nützlich, aber sie ersetzen nicht die Pflicht, die Verarbeitung von personenbezogenen Daten in den beteiligten Systemen rechtssicher zu dokumentieren. Für Unternehmen bedeutet das: Bei neuen Tools sollte man vor Pilotstarts klären, welche Datenpunkte verarbeitet werden und ob sie im Sinne der Aufsicht auditierbar sind.

Ein Blick auf die Gegenmaßnahmen zeigt, dass der Schutz zunehmend „media-agnostisch“ wird. Bitdefender hat zum 25. Juni 2026 die App „RealCheck“ gestartet, die Videos von Plattformen wie YouTube, TikTok oder Facebook auf Deepfakes untersucht. In Studien erkennen Nutzer echte Fälschungen nur in knapp 25 Prozent der Fälle, was die Lernkurve für Menschen unterstreicht: Der menschliche Eindruck reicht bei modernen Manipulationen nicht aus. RealCheck analysiert Bild und Ton mehrstufig und gibt eine Wahrscheinlichkeit für Manipulationen aus. Technisch ist das ein Kontrast zu reiner URL- oder Layoutanalyse: Statt Webseitenereignisse zu klassifizieren, werden audiovisuelle Signaturen und Konsistenzmuster bewertet. Für Unternehmen ergibt sich daraus eine klare Lehre: Awareness ist gut, aber sie muss mit automatisierter Bewertung kombiniert werden.

Auf Netzebene geht es sogar um Authentifizierung statt nur Erkennung. Das philippinische Telekommunikationsunternehmen DITO Telecommunity stellt „Silent Network Authentication“ (SNA) vor, das die Identität innerhalb von ein bis vier Sekunden prüft – ohne Einmalpasswörter. Ein kryptografischer Austausch mit der SIM-Karte soll den Versand von OTPs überflüssig machen. Diese Richtung ist strategisch interessant, weil OTPs häufig gerade in Social-Engineering-Ketten ausgenutzt werden: Angreifer warten nicht nur auf Klicks, sondern zwingen Nutzer in Prozesse wie Bestätigungscodes, die sich per Telefon, Messenger oder Malware abgreifen lassen. Im Vergleich zu klassischen MFA-Ansätzen verlagert SNA einen Teil der Risikoübernahme hin zu Netzvertrauens- und Kryptomodellen – und damit weg von „Code-Einlösen“ hin zu „Identität wird still geprüft“.

Während Behörden zuschlagen und Unternehmen ihre Werkzeuge modernisieren, bleibt die operative Realität ein Wettrennen mit der Infrastruktur: Wenn Angreifer wie bei „Bluekit“ wöchentlich neue Hostnames aktivieren, muss die Erkennung häufig täglich, teils stündlich nachziehen. Die „Operation Endgame“ zeigt zwar, dass Täternetze verwundbar sind, aber sie unterstreicht zugleich die Notwendigkeit robuster Detection-Linien, die nicht allein von einzelnen Domains abhängen. Für die kommenden Monate erwarten Branchenbeobachter, dass KI-gestützte Systeme stärker in bestehende Security-Stacks integriert werden – von Web-Gateways über Browser-Integrationslösungen bis hin zu SIEM-Workflows. Zudem dürfte die Zusammenarbeit zwischen Behörden, Telekommunikationsakteuren und Modellanbietern an Bedeutung gewinnen.

Auch auf EU-Ebene deutet sich diese Entwicklung an: Berichten zufolge laufen Gespräche mit dem KI-Unternehmen Anthropic über den Zugriff auf das Modell „Mythos“. Es soll Cybersicherheitslücken besonders sensibel erkennen, gleichzeitig aber US-Exportbeschränkungen unterliegen. Die EU verhandelt offenbar Bedingungen für eine Nutzung, um die Cyberabwehr weiter zu stärken. Das ist Markt- und Sicherheitsstrategie zugleich: Unternehmen und Behörden wollen die Vorteile leistungsfähiger Modelle nutzen, müssen jedoch Lieferketten, Zugriffskontrollen und Compliance sauber regeln. Künftig könnte man erwarten, dass EU-nahe Betriebsmodelle und abgestimmte Governance-Mechanismen (z. B. Logging, Rollen, Datenzugriff) stärker standardisiert werden. Für Entwickler heißt das: KI-Entwicklung wird nicht nur eine Frage der Modellqualität, sondern zunehmend der sicheren Einbettung in Prozesse und rechtssichere Betriebsanforderungen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - BKA-Operation Endgame: 320 Phishing-Server weltweit offline - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "BKA-Operation Endgame: 320 Phishing-Server weltweit offline".
Stichwörter AI Anthropic Artificial Intelligence Authentication Bitdefender BKA Cybersecurity Deepfake Domains Erkennung Kaspersky KI Künstliche Intelligenz Mfa Netzwerk Phishing Server Sicherheit Web
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "BKA-Operation Endgame: 320 Phishing-Server weltweit offline" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "BKA-Operation Endgame: 320 Phishing-Server weltweit offline" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »BKA-Operation Endgame: 320 Phishing-Server weltweit offline« bei Google Deutschland suchen, bei Bing oder Google News!


    886 Leser gerade online auf IT BOLTWISE
    KI-Jobs