HONGKONG / LONDON (IT BOLTWISE) – Eine großangelegte Smishing-Kampagne, die von der sogenannten Smishing-Triad betrieben wird, hat seit Anfang 2024 über 194.000 bösartige Domains registriert. Diese Kampagne zielt darauf ab, Benutzer weltweit mit gefälschten Nachrichten zu täuschen und sensible Informationen zu stehlen. Die Infrastruktur der Angriffe wird hauptsächlich über US-amerikanische Cloud-Dienste betrieben, obwohl die Domains über einen in Hongkong ansässigen Registrar registriert sind.
Die Smishing-Triad, eine mit China in Verbindung stehende Gruppe, hat seit Januar 2024 über 194.000 bösartige Domains registriert, um eine großangelegte Phishing-Kampagne durchzuführen. Diese Kampagne zielt darauf ab, Benutzer weltweit mit gefälschten Nachrichten zu täuschen und sensible Informationen zu stehlen. Die Infrastruktur der Angriffe wird hauptsächlich über US-amerikanische Cloud-Dienste betrieben, obwohl die Domains über einen in Hongkong ansässigen Registrar registriert sind.
Die Smishing-Triad ist bekannt dafür, mobile Geräte mit betrügerischen Nachrichten zu überfluten, die angebliche Mautverletzungen oder Paketfehlzustellungen betreffen. Diese Nachrichten sollen die Benutzer dazu verleiten, sofort zu handeln und sensible Informationen preiszugeben. Laut einem Bericht von Branchenexperten hat diese Methode den Bedrohungsakteuren in den letzten drei Jahren mehr als eine Milliarde US-Dollar eingebracht.
Eine kürzlich veröffentlichte Analyse zeigt, dass die Phishing-Kits der Smishing-Triad zunehmend auf Maklerkonten abzielen, um Bankdaten und Authentifizierungscodes zu erlangen. Diese Angriffe haben im zweiten Quartal 2025 im Vergleich zum Vorjahr um das Fünffache zugenommen. Einmal kompromittiert, manipulieren die Angreifer die Aktienmarktpreise mit sogenannten ‘Ramp-and-Dump’-Taktiken, die kaum Spuren hinterlassen und das finanzielle Risiko erhöhen.
Die Smishing-Triad hat sich von einem Anbieter von Phishing-Kits zu einer hochaktiven Gemeinschaft entwickelt, die verschiedene Bedrohungsakteure zusammenbringt. Diese spielen jeweils eine entscheidende Rolle im Phishing-as-a-Service-Ökosystem, das von der Entwicklung von Phishing-Kits über den Verkauf von Zieltelefonnummern bis hin zur Bereitstellung von Servern reicht. Die Analyse von Unit 42 zeigt, dass ein Großteil der Domains über Dominet (HK) Limited registriert ist, wobei die meisten Domains eine kurze Lebensdauer haben, um der Entdeckung zu entgehen.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Senior Softwareentwickler KI & Automatisierung (m/w/d)

AI Manager - Frontend Developer digitale Interfaces & KI-Anwendungen (w/m/d)

AI Enablement & Adoption Specialist (m/w/d)

Koordinator:in für KI und Digitales (m/w/d)
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Smishing-Triad: 194.000 bösartige Domains in globaler Phishing-Operation" für unsere Leser?



#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Smishing-Triad: 194.000 bösartige Domains in globaler Phishing-Operation" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Smishing-Triad: 194.000 bösartige Domains in globaler Phishing-Operation« bei Google Deutschland suchen, bei Bing oder Google News!