HONGKONG / LONDON (IT BOLTWISE) – Eine groß angelegte Smishing-Kampagne, die von einer China-verbundenen Gruppe namens Smishing Triad durchgeführt wird, hat seit Anfang 2024 über 194.000 bösartige Domains registriert. Diese Kampagne zielt auf eine Vielzahl von Diensten weltweit ab und nutzt hauptsächlich US-amerikanische Cloud-Dienste für ihre Infrastruktur. Die Bedrohung hat bereits über eine Milliarde Dollar eingebracht und zeigt keine Anzeichen einer Verlangsamung.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die Smishing-Triad, eine Gruppe von Cyberkriminellen mit Verbindungen nach China, hat seit Januar 2024 über 194.000 bösartige Domains registriert, um eine groß angelegte Phishing-Kampagne durchzuführen. Diese Kampagne zielt auf eine Vielzahl von Diensten weltweit ab und nutzt hauptsächlich US-amerikanische Cloud-Dienste für ihre Infrastruktur. Die Bedrohung hat bereits über eine Milliarde Dollar eingebracht und zeigt keine Anzeichen einer Verlangsamung.

Obwohl die Domains über einen in Hongkong ansässigen Registrar registriert und chinesische Nameserver verwendet werden, wird die Infrastruktur der Angriffe hauptsächlich auf beliebten US-Cloud-Diensten gehostet. Die Smishing-Triad ist bekannt dafür, mobile Geräte mit betrügerischen Benachrichtigungen über Mautverletzungen und Paketfehlleitungen zu überfluten, um Benutzer dazu zu bringen, sofort zu handeln und sensible Informationen preiszugeben.

Ein Bericht von Fortra hebt hervor, dass Phishing-Kits der Smishing-Triad zunehmend auf Maklerkonten abzielen, um Bankdaten und Authentifizierungscodes zu erhalten. Diese Angriffe haben im zweiten Quartal 2025 im Vergleich zum Vorjahr einen fünfmaligen Anstieg erlebt. Einmal kompromittiert, manipulieren die Angreifer die Aktienmarktpreise mit sogenannten ‘Ramp and Dump’-Taktiken, die fast keine Spuren hinterlassen und das finanzielle Risiko weiter erhöhen.

Die Smishing-Triad hat sich von einem reinen Anbieter von Phishing-Kits zu einer hochaktiven Gemeinschaft entwickelt, die verschiedene Bedrohungsakteure zusammenbringt. Diese spielen jeweils eine entscheidende Rolle im Phishing-as-a-Service (PhaaS)-Ökosystem, das Entwickler von Phishing-Kits, Datenmakler, Domainverkäufer, Hosting-Anbieter, Spammer, Liveness-Scanner und Blocklist-Scanner umfasst.

Die Analyse von Unit 42 zeigt, dass fast 93.200 der 136.933 Root-Domains (68,06%) unter Dominet (HK) Limited registriert sind, einem Registrar mit Sitz in Hongkong. Domains mit dem Präfix ‘com’ machen die Mehrheit aus, obwohl in den letzten drei Monaten eine Zunahme der Registrierung von ‘gov’-Domains zu verzeichnen ist. Von den identifizierten Domains waren 39.964 (29,19%) zwei Tage oder weniger aktiv, 71,3% waren weniger als eine Woche aktiv, 82,6% waren zwei Wochen oder weniger aktiv, und weniger als 6% hatten eine Lebensdauer von mehr als drei Monaten.

Die US-Post (USPS) ist der am häufigsten imitierte Dienst mit 28.045 FQDNs. Kampagnen, die Mautdienste als Köder verwenden, sind die am häufigsten imitierte Kategorie mit etwa 90.000 dedizierten Phishing-FQDNs. Die Angriffs-Infrastruktur für Domains, die das größte Verkehrsvolumen erzeugen, befindet sich in den USA, gefolgt von China und Singapur. Die Kampagnen haben Banken, Kryptowährungsbörsen, Post- und Lieferdienste, Polizeikräfte, staatliche Unternehmen, elektronische Mautstellen, Mitfahranwendungen, Gastgewerbedienste, soziale Medien und E-Commerce-Plattformen in Russland, Polen und Litauen nachgeahmt.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains
Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains".
Stichwörter China Cloud Cyberkriminalität Cybersecurity Domains Hacker IT-Sicherheit Netzwerksicherheit Phishing Smishing Usps
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Smishing-Triad: Massive Phishing-Kampagne mit 194.000 bösartigen Domains« bei Google Deutschland suchen, bei Bing oder Google News!

    422 Leser gerade online auf IT BOLTWISE®
    KI-Jobs