Lokales

Polizei-News Wiesbaden, 20.07.26: Deutschland und USA schlagen gegen die Phishing-Gruppe Kratos und Phishing-as-a-Service zu

Die Polizei informiert über ein aktuelles Delikt (Symbolbild). Bild: picture alliance / dpa / Peter Kneffel

  • Artikel teilen:

und das Bundeskriminalamt (BKA) haben gemeinsam mit Strafverfolgungsbehörden aus den USA die zentrale Infrastruktur eines des weltweit meistverbreiteten kriminellen Phishing-Services namens Kratos zerschlagen. Der Entwickler und technische Administrator von Kratos wurde in Indonesien von den dortigen Behörden festgenommen. Bei Kratos handelte es sich um einen von der gleichnamigen Gruppierung entwickelten digitalen Baukasten, mit dem sich insbesondere täuschend echte Microsoft-Authentifizierungs-Webseiten erstellen und verwalten ließen. Die Webseiten wurden eingesetzt, um Zugangsdaten wie Passwörter und E-Mail-Adressen von Opfern durch gefälschte Abfragemasken zu stehlen (Phishing), mit denen dann weitere Straftaten begangen wurden.

Das Geschäftsmodell der Kratos-Gruppierung beruhte darauf, den digitalen Baukasten an andere Cyberkriminelle weiterzuvermieten, die dann wiederum die eigentlichen Phishing-Kampagnen durchführten (sogenanntes Phishing-as-a-Service). Dieses Vorgehen ermöglichte es der Gruppierung, auch technisch weniger versierte Kriminelle zu erreichen und seit 2024 über 300.000 Euro zu erwirtschaften. Über 1.800 kriminelle Franchisenehmer sollen Kratos erworben und damit monatlich ca. 15.000 Phishing-Kampagnen durchgeführt haben. Dabei hatte jede einzelne Kampagne das Potenzial, mehrere tausend Empfänger weltweit zu schädigen.

Bei den polizeilichen Maßnahmen wurden über 200 Server der Kratos-Infrastruktur unschädlich gemacht. Die Anzahl der Opfer geht seit Ende 2024 in die hunderttausende. Diese stam-men aus über 30 Staaten (insbesondere Europa und den USA).

Mit der Festnahme des Administrators sowie der Abschaltung zentraler technischer Komponenten wurde die Kratos-Infrastruktur vollständig außer Betrieb gesetzt. Durch Kratos unterstützte Phishing-Kampagnen können dadurch nicht mehr fortgeführt werden.

Mit dem erfolgreichen Vorgehen gelang den Ermittlungsbehörden erstmalig ein bedeutender Ermittlungserfolg gegen eine der weltweit gefährlichsten Phishing-as-a-Service-Gruppierungen. Die in Deutschland wegen des gewerbsmäßigen Betreibens einer kriminellen Handelsplattform im Internet (gem. § 127 StGB), Fälschung beweiserheblicher Daten im besonders schweren Fall (gem. § 269 StGB), sowie der Vorbereitung des Computerbetrugs (gem. § 263a StGB) und anderer Straftaten geführten Ermittlungen trugen dazu bei, zahlreiche potenzielle Opfer weltweit vor dem Diebstahl ihrer Zugangsdaten zu schützen.

Carsten Meywirth, Leiter der Abteilung Cybercrime im BKA:"Wer im Internet mit gefälschten Webseiten Zugangsdaten stiehlt, darf sich nicht in Sicherheit wiegen. Der Erfolg gegen das Phishing-Kit Kratos zeigt, dass sich auch hochprofessionelle Phishing-Infrastrukturen wirksam bekämpfen lassen. Das ist Pionierarbeit und ein deutliches Signal an andere Cyberakteure - Phishing bleibt nicht folgenlos und wird durch das BKA konsequent bekämpft. Mit diesem Schlag haben wir zudem die Gefahr, dass fortlaufend hunderttausende Internetnutzer Opfer werden, abgewehrt."

Dr. Benjamin Krause, Leiter der ZIT der Generalstaatsanwaltschaft Frankfurt am Main:"Unser Ansatz der disruptiven Strafverfolgung funktioniert: Denn neben der primären Aufgabe der Identifizierung und Strafverfolgung der Beschuldigten ist es uns wieder gelungen, einen kriminellen Online-Dienst zu zerschlagen und so für etwas mehr Cybersicherheit zu sorgen."

Weitere Informationen zum Modus Operandi der Gruppierung KratosDie Kratos-Gruppierung entwickelte insbesondere gefälschte, aber täuschend echt aussehende Microsoft-Authentifizierungs-Webseiten, um die Geschädigten zur Eingabe ihrer Kundendaten zu verleiten und diese so abzugreifen. Die Methode ist so konzipiert, dass neben den Login-Daten ebenfalls ein Cookie gestohlen wird, mit dem sich sogar die Zwei-Faktor-Authentifizierung umgehen lässt. Die erlangten Zugangsdaten können durch die jeweiligen Täter für verschiedene Zwecke genutzt werden, z. B. für weitere Phishing-Angriffe, Verkauf von Kundendaten an Dritte oder die Infiltration von Unternehmen durch die Ausbreitung über unternehmensweit genutzte Microsoft-Lösungen.

Die Kratos-Gruppierung vertrieb das Phishing-Kit über ein Lizenzmodell, welches Kunden mittels Kryptowährungen erwerben konnten. Für den Vertrieb und den Support wurde eigens eine Website und ein Telegram-Shop erstellt, worüber sich die Kunden registrieren, ihr Konto verwalten und ihre Phishing-Kampagne organisieren konnten.

Informationen für Geschädigte:

Microsoft benachrichtigt die von den Phishing-Angriffen betroffenen Nutzer. Weitere Informationen finden Sie unter folgendem Link: https://support.microsoft.com/de-de/security/protect-yourself-from-phishing

Informationen zum Thema Phishing-Prävention sowie Hinweise für Maßnahmen bei eigener Betroffenheit finden Sie auf der Webseite des Bundesamtes für Sicherheit in der Informationstechnik (BSI).

+++ Redaktioneller Hinweis: Dieser Artikel basiert auf einer Meldung des Bundeskriminalamt vom 20.07.2026 gegen 15:10 Uhr. Die Originalmeldung aus dem Blaulichtreport des Presseportals finden Sie hier. Um Sie schnellstmöglich zu informieren, werden diese Texte datengetrieben aktualisiert und stichprobenartig kontrolliert. Bei Anmerkungen oder Rückfragen wenden Sie sich bitte an hinweis@news.de. +++

Wiesbaden - Aktuelle Meldungen aus der Region:

/news.de

Themen

Erfahren Sie hier mehr über die journalistischen Standards und die Redaktion von news.de.