LONDON (IT BOLTWISE) – Ein neu entdecktes Phishingkit namens „JWR“ setzt auf Live-Steuerung von Login- und Bezahlseiten, statt nur statische Formulare anzuzeigen. Angreifer erhalten einen Echtzeit-Blick auf Kartennummern, Passwörter und Verifizierungscodes, bevor die Opfer ihre Eingaben abschicken. Zusätzlich kann das Kit Warenkörbe für gefälschte Shopify- und WooCommerce-Checkout-Seiten nachbauen. Damit sinkt die Wahrscheinlichkeit, dass Nutzer oder Betrugserkennung den Betrug allein an der Optik erkennen.

Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live
Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Phishing wirkt für viele Betroffene wie ein lästliches, aber ziemlich „statisches“ Problem: Eine gefälschte Seite wird geöffnet, Nutzerdaten werden eingegeben und anschließend an den Angreifer übertragen. Genau dieses Grundmuster wird mit „JWR“ sichtbar durchbrochen. Laut Cisco Talos handelt es sich um ein Phishing-Framework, das sich an Checkout- und Login-Seiten großer Anbieter anlehnt und die Interaktion des Opfers in Echtzeit mitverfolgt. Der entscheidende Unterschied: Der Angreifer muss die Eingaben nicht erst nach der Übermittlung auswerten, sondern entscheidet während der Eingabe dynamisch, was als Nächstes auf der Seite erscheinen soll.

Technisch basiert JWR auf einer Live-Verbindung, die als AES-CTR-verschlüsselte WebSocket-Kommunikation beschrieben wird. Ein Hintergrund-Worker hält den Kanal zum Command-and-Control-Server (C2) stabil, während das Opfer zwischen Seiten wechselt. Diese Architektur erlaubt es, dass der Angreifer den Status der gerade angezeigten Seite laufend aktualisiert – inklusive Rückmeldungen, die normalerweise von legitimen Systemen kommen. Dazu gehört etwa die Möglichkeit, bei unerwünschten Kartendaten beliebig oft eine „your card was declined“-Meldung auszugeben und dadurch weitere Zahlungsinformationen im selben Angriffszugriff zu ernten. Alternativ kann das Kit bei akzeptierten Details eine Verifikationsseite ansteuern, auf der ein Einmalcode abgefragt wird, der anschließend erneut entscheidet, ob das Opfer den Code erneut eingeben muss oder auf die echte Website weitergeleitet wird.

Für die Erkennung im Alltag ist besonders relevant, wie das Kit den „Flow“ gestaltet. In klassischen Phishing-Setups „klebt“ ein Formular mit festen Antworten an der Vorlage; beim Versuch, durch Fehlermeldungen oder Inkonsistenzen misstrauisch zu werden, bricht der Betrug häufig relativ früh. JWR hingegen lässt sich so steuern, dass es schrittweise an das Benutzerverhalten angepasst bleibt: Der Angreifer kann sich die Eingaben digitweise anzeigen lassen und unmittelbar bestimmen, welche Statusmeldung oder welche nächste Benutzeraktion das Opfer als Nächstes sieht. Talos beschreibt zudem eine clientseitige Engine, die Anweisungen prüft, sodass bereits ausgeführte Schritte nicht erneut ablaufen. Das reduziert Timing-Fehler und macht die Kampagne für das Opfer konsistenter, selbst wenn es zwischen Browser-Ansichten oder Formularbestandteilen wechselt.

Damit ist auch der Marktbezug klar: JWR zielt nicht nur auf einzelne Zahlungsseiten ab, sondern kann eine Vielzahl erkennbarer Marken nachahmen, darunter PayPal, Apple, Klarna, Shopify, WooCommerce sowie Banken und weitere Checkout-Umgebungen. Gerade bei Shopify und WooCommerce wird es für Nutzer und Sicherheitslösungen zusätzlich schwer, weil Talos von integrationsspezifischen Mechanismen ausgeht, die Warenkörbe aus den vorhandenen Cart-Daten mit real wirkenden Artikeln rekonstruieren. Das bedeutet: Selbst wenn die Seite als „Shop-Checkout“ korrekt wirkt, kann sie trotzdem eine gefälschte Identität tragen, die inhaltlich mit den ausgewählten Produkten übereinstimmt. Talos nennt außerdem 44 ermittelte Phishing-Seiten und mehr als 40 unterschiedliche Anweisungen, die aus einer C2-Konsole heraus ausgegeben wurden, wobei die abgegriffenen Daten weit über Zahlungsdetails hinausgehen sollen.

In der beschriebenen Datensammlung nennt Cisco Talos nicht nur Kartendaten und Zugangsdaten, sondern auch Identitätsinformationen wie Ausweisdokumente, Bilder von Reisepass- und Führerscheindaten sowie weitere persönliche Attribute. Dazu kommen dem Bericht zufolge Social-Security-ähnliche Informationen, 2FA-Codes und vollständige Device-Fingerprints. Solche Fingerprints sind aus Angreiferperspektive besonders wertvoll, weil sie es erlauben, das Verhalten der Kampagne an Geräteigenschaften anzupassen und Opfer in späteren Schritten gezielter „wiederzuerkennen“. Talos beobachtete außerdem die Nutzung in SMS-Phishing-Kampagnen im Raum Südostasien und Nahost: Die SMS enthält demnach eine bösartige URL, die zu einer Fake-Webseite führt, welche dann das clientseitige JavaScript-Modul der JWR-Engine lädt.

Wie JWR in die größere Angreiferlandschaft einzuordnen ist, bleibt trotz klarer Indizien mit Unsicherheit behaftet. Talos bewertet die Verbindung zu „Outsider“ mit „medium confidence“ und leitet das aus Ähnlichkeiten in Client-Engine-Skripten und Funktionen ab. Outsider wird dabei als Phishing-Dienst im Betrieb seit 2023 beschrieben, der zuvor geschätzt rund 1,9 Milliarden US-Dollar Schaden über 55 Länder verursacht haben soll. Gleichzeitig meldete das FBI im Juni 2026 eine Festnahme- bzw. Zerschlagungsmaßnahme gegen Outsider im Rahmen von „Operation Ghost Hook“; aus Talos-Sicht war die Plattform jedoch zuvor teils als Self-Service-Angebot über Telegram-Kanäle verbreitet, weshalb Varianten weiterhin zirkulieren könnten. Für Unternehmen folgt daraus weniger ein „einmal bereinigt, fertig“-Reflex, sondern die Notwendigkeit, den ganzen Angriffszyklus abzudecken: von der URL-/SMS-Einstiegsebene bis hin zur Validierung von Zahlungs- und Identitätsdaten in Echtzeit.

Für die Praxis heißt das vor allem: Sicherheitskontrollen dürfen sich nicht auf die bloße Optik von Checkout-Seiten verlassen. Wer Kartenzahlungen verarbeitet, sollte prüfen, wie stark die eigenen Systeme auf Risiko-Signale setzen, die über Page-Layout hinausgehen, etwa robuste Mustererkennung bei Verifizierungsflüssen oder Anomalien bei Geräte-Fingerprints und Zahlungsbestätigungen. Auch der Umgang mit 2FA-Eingaben gewinnt an Bedeutung, weil JWR die Verifizierungsschritte gezielt in den „richtigen Moment“ hineinsteuern kann. Und in der Entwicklung interner Schutzmechanismen spielt inzwischen auch KI eine Rolle: KI-gestützte Anomalie-Modelle können helfen, atypische Kombinationen aus Formularverhalten, Geräteprofil und Sequenzlogik früher zu erkennen – allerdings nur, wenn sie mit ausreichend aussagekräftigen Telemetriedaten und sauberem Feedback aus echten Fehlalarmen trainiert werden. Entscheidend bleibt: Je weniger die Abwehr nur reaktiv auf „abgeschickte Formulare“ reagiert, desto geringer wird der Vorteil von Phishing-Kits, die ihre Inhalte im selben Moment umschalten, in dem ein Opfer tippt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live".
Stichwörter 2fa Aes-ctr AI Artificial Intelligence Command-and-control Cybersecurity Device-fingerprint E-Commerce Hacker IT-Sicherheit KI Kreditkarte Künstliche Intelligenz Netzwerksicherheit Phishing Phishing-kit Shopify Websocket Woocommerce
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Echtzeit-Phishingkit „JWR“: Angreifer steuern Login- und Checkout-Seiten live« bei Google Deutschland suchen, bei Bing oder Google News!


    771 Leser gerade online auf IT BOLTWISE
    KI-Jobs