Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #657684 > unrolled thread
| Started by | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| First post | 2026-02-26 13:08 +0000 |
| Last post | 2026-02-27 07:44 +0100 |
| Articles | 20 on this page of 22 — 16 participants |
Back to article view | Back to ger.ct
Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-26 13:08 +0000
Re: Wo sind die ganzen Betrüger? Hartmut Ott <hottm@arcor.de> - 2026-02-26 14:22 +0100
Re: Wo sind die ganzen Betrüger? Shinji Ikari <shinji@gmx.net> - 2026-02-26 14:28 +0100
Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-26 15:11 +0000
Re: Wo sind die ganzen Betrüger? "Siebert F.K." <f.k.siebert@online.de> - 2026-02-26 14:31 +0100
Re: Wo sind die ganzen Betrüger? Gunter Kühne <kuehne-g@freenet.de> - 2026-02-26 16:44 +0100
Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:51 +0000
Re: Wo sind die ganzen Betrüger? Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2026-02-26 17:06 +0100
Re: Wo sind die ganzen Betrüger? Ulrich Weise <ulrich.weise@t-online.de> - 2026-02-26 18:19 +0100
Re: Wo sind die ganzen Betrüger? Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2026-02-26 19:14 +0100
Re: Wo sind die ganzen Betrüger? Ned Kelly <ned.kelly@nefkom.net> - 2026-02-26 20:40 +0100
Re: Wo sind die ganzen Betrüger? Lothar Kimmeringer <news201705@kimmeringer.de> - 2026-02-27 10:31 +0100
Re: Wo sind die ganzen Betrüger? Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-02-26 18:00 +0100
Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:44 +0000
Re: Wo sind die ganzen Betrüger? Marco Moock <mm+solani@dorfdsl.de> - 2026-02-26 19:38 +0100
Re: Wo sind die ganzen Betrüger? Alfred <Feb.2026@anon.invalid> - 2026-02-26 21:25 +0100
Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:41 +0000
Re: Wo sind die ganzen Betrüger? t.r.h@gmx.net (Torsten Rüdiger Hansen) - 2026-02-26 23:42 +0100
Re: Wo sind die ganzen Betrüger? Martin Ebert <mx300@gmx.net> - 2026-02-27 05:28 +0100
Re: Wo sind die ganzen Betrüger? Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2026-02-27 09:44 +0100
Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:39 +0000
Re: Wo sind die ganzen Betrüger? "F. W." <me@home.invalid> - 2026-02-27 07:44 +0100
Page 1 of 2 [1] 2 Next page →
| From | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| Date | 2026-02-26 13:08 +0000 |
| Subject | Wo sind die ganzen Betrüger? |
| Message-ID | <n0auv6Fea30U1@mid.individual.net> |
Ein fröhliches "Hallo" in die werte Runde, geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit rund zwei Wochen praktisch keine Scams mehr per Mail kommen? Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab- gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive Romance-Scammer. Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch ist absolute Ruhe. Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind? Weiß da zufällig jemand was? -- [signature on flipside]
[toc] | [next] | [standalone]
| From | Hartmut Ott <hottm@arcor.de> |
|---|---|
| Date | 2026-02-26 14:22 +0100 |
| Message-ID | <n0avpiFecqmU1@mid.individual.net> |
| In reply to | #657684 |
Hej, Am 26.02.26 um 14:08 schrieb Stephan Elinghaus: > Ein fröhliches "Hallo" in die werte Runde, > > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier > Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab- > gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive > Romance-Scammer. Wow, 50 pro Tag, bei mir war das nur ab und an mal. Letzte derartige Mail ist vom 11.02. Absender Consorsbank Technischer Support <salopma62@web144.s188.goserver.host> Betreff: Systemupdate: Bitte Zugangsdaten aktualisieren Aber da ich mit der Bank nichts zu tun habe, kommt so was gleich in den Papierkorb. > Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl > ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch > ist absolute Ruhe. > Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die > Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den > Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind? > Weiß da zufällig jemand was? Keine Ahnung, -- -- mfg Hartmut Ott --
[toc] | [prev] | [next] | [standalone]
| From | Shinji Ikari <shinji@gmx.net> |
|---|---|
| Date | 2026-02-26 14:28 +0100 |
| Message-ID | <ehi0qk1rs3v2hs6qdu4ol3tobrtfsjppsb@4ax.com> |
| In reply to | #657684 |
Guten Tag Stephan Elinghaus <seli@spamgourmet.com> schrieb >geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit >rund zwei Wochen praktisch keine Scams mehr per Mail kommen? Ich lasse sie zwar wegfiltern, aber erhalte im Filter weiterhin Mails zu angeblichen auslaufenden Couldabos, Paketempfang, etc... Aber ja, es sind weniger geworden.
[toc] | [prev] | [next] | [standalone]
| From | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| Date | 2026-02-26 15:11 +0000 |
| Message-ID | <n0b65aFfeucU1@mid.individual.net> |
| In reply to | #657686 |
Shinji Ikari <shinji@gmx.net> schrieb: > Ich lasse sie zwar wegfiltern, aber erhalte im Filter weiterhin Mails > zu angeblichen auslaufenden Couldabos, Paketempfang, etc... > Aber ja, es sind weniger geworden. Danke an Dich und auch die anderen für die Rückmeldungen. Dann geht's zumindest nicht nur mir so. Vielleicht ist's auch nur die Ruhe vor dem Sturm... -- [out of signatures error]
[toc] | [prev] | [next] | [standalone]
| From | "Siebert F.K." <f.k.siebert@online.de> |
|---|---|
| Date | 2026-02-26 14:31 +0100 |
| Message-ID | <10npi00$rbul$1@solani.org> |
| In reply to | #657684 |
Am 26.02.2026 um 14:08 schrieb Stephan Elinghaus: > Ein fröhliches "Hallo" in die werte Runde, > > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > fast täglich 1-5 Scams -- mit freundlichem Gruß F.K.
[toc] | [prev] | [next] | [standalone]
| From | Gunter Kühne <kuehne-g@freenet.de> |
|---|---|
| Date | 2026-02-26 16:44 +0100 |
| Message-ID | <10npppn$1okpj$1@dont-email.me> |
| In reply to | #657684 |
Am 26.02.26 um 14:08 schrieb Stephan Elinghaus: > Ein fröhliches "Hallo" in die werte Runde, > > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier > Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab- > gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive > Romance-Scammer. > > Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl > ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch > ist absolute Ruhe. > Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die > Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den > Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind? > Weiß da zufällig jemand was? > Kann ich so nicht bestätigen. Dieser Mist kommt hier noch täglich an. Ich sehe ihn nur selten da er bei mir gefiltert wird. -- Kleinmut und Stolz, aus diesem Holz Schuf der Mensch sich am sechsten Tag Gott.
[toc] | [prev] | [next] | [standalone]
| From | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| Date | 2026-02-27 10:51 +0000 |
| Message-ID | <n0db9rFpo04U4@mid.individual.net> |
| In reply to | #657696 |
Gunter Kühne <kuehne-g@freenet.de> schrieb: [Spam und Scam] > Kann ich so nicht bestätigen. Dieser Mist kommt hier noch täglich an. > Ich sehe ihn nur selten da er bei mir gefiltert wird. Einsortiert wurde so gut wie alles richtig. Mir ist halt aufgefallen, daß mir plötzlich nicht mehr alle zehn Minuten irgendwer Millionen schenken will. Und bis heute scheine ich keinen wohlwollenden Gönner mehr zu haben. Schade. ;) -- [no signature today]
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2026-02-26 17:06 +0100 |
| Message-ID | <9k767mxnt6.ln2@diedrich.ddnssec.de> |
| In reply to | #657684 |
Stephan Elinghaus meinte: > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC- Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige Abnahme der Frequenz. Was bei mir inzwischen selten geworden ist, ist der klassische Viagra- oder Penisverlängerungsspam, ohne Phishingabsicht. -- gpg-Key (DSA 1024) D36AD663E6DB91A4 fingerprint = 2983 4D54 E00B 8483 B5B8 C7D1 D36A D663 E6DB 91A4 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Ulrich Weise <ulrich.weise@t-online.de> |
|---|---|
| Date | 2026-02-26 18:19 +0100 |
| Message-ID | <10npvbd$rmbe$1@solani.org> |
| In reply to | #657697 |
Am Thu, 26 Feb 2026 17:06:01 +0100 schrieb Diedrich Ehlerding zum
Thema: Re: Wo sind die ganzen Betrüger?
>Stephan Elinghaus meinte:
>
>> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
>
>Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC-
>Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich
>teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige
>Abnahme der Frequenz.
Ja, es kommt schubweise. Nach langer Zeit mal wieder das ADAC
Notfallset, ansonsten Werbung von irgendwelchen Marken, wo der
ursprüngliche Absender eine Fakeadresse ist.
Die t-online Mail-App und über den Browserzugang auf die Mail bieten
die Möglichkeit solche Mails "als SPAM melden". Laut deren Bedienhilfe
würden die damit ihren SPAM Filter trainieren.
Das mache ich jetzt schon seit Jahren mit solchen komischen Mails.
Geht auch schneller als erst in den Papierkorb zu verschieben und dann
zu löschen.
--
Gued gohn,
Ulrich
[toc] | [prev] | [next] | [standalone]
| From | Diedrich Ehlerding <diedrich.ehlerding@t-online.de> |
|---|---|
| Date | 2026-02-26 19:14 +0100 |
| Message-ID | <k4f67mx2df.ln2@diedrich.ddnssec.de> |
| In reply to | #657702 |
Ulrich Weise meinte: > Die t-online Mail-App und über den Browserzugang auf die Mail bieten > die Möglichkeit solche Mails "als SPAM melden". Weder die eine noch die andere Möglichkeit ist für mich sinnvoll nutzbar. Früher konnte man z.B. Phishing-Mails, die erkennbar von einem gekaperten oder nur für diesen zweck angelegten T-Online-Account stammten, beui abuse@t-online.de einwerfen - aber da bekommt man jetzt nur noch einen Textbaustein, man möge doch das Webinterface nutzen und das Ding als Spam melden ... :-( -- gpg-Key (DSA 1024) D36AD663E6DB91A4 fingerprint = 2983 4D54 E00B 8483 B5B8 C7D1 D36A D663 E6DB 91A4 HTML-Mail wird ungeleſen entſorgt.
[toc] | [prev] | [next] | [standalone]
| From | Ned Kelly <ned.kelly@nefkom.net> |
|---|---|
| Date | 2026-02-26 20:40 +0100 |
| Message-ID | <10nq7hf$rid2$1@solani.org> |
| In reply to | #657697 |
Am 26.02.2026 um 17:06 schrieb Diedrich Ehlerding: > Stephan Elinghaus meinte: > >> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit >> rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > > Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC- > Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich > teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige > Abnahme der Frequenz. Was bei mir inzwischen selten geworden ist, ist > der klassische Viagra- oder Penisverlängerungsspam, ohne > Phishingabsicht. Ja klar. Diese Spammer arbeiten mit Marktanalysen. Du bist wahrscheinlich Ende 60 / Anfang 70. Ab diesem Alter nehmen die Bestellungen rapide ab. Normale Biologie. -- Ciao, Ned.
[toc] | [prev] | [next] | [standalone]
| From | Lothar Kimmeringer <news201705@kimmeringer.de> |
|---|---|
| Date | 2026-02-27 10:31 +0100 |
| Message-ID | <11912wy8mqcg5$.dlg@kimmeringer.de> |
| In reply to | #657705 |
Ned Kelly wrote:
> Am 26.02.2026 um 17:06 schrieb Diedrich Ehlerding:
>> Was bei mir inzwischen selten geworden ist, ist
>> der klassische Viagra- oder Penisverlängerungsspam, ohne
>> Phishingabsicht.
>
> Ja klar. Diese Spammer arbeiten mit Marktanalysen.
> Du bist wahrscheinlich Ende 60 / Anfang 70. Ab diesem
> Alter nehmen die Bestellungen rapide ab.
Ich dachte, dass das gerade der Altersbereich sei, wo die
Nachfrage danach steigt.
Grüße, Lothar
--
Lothar Kimmeringer E-Mail: spamfang@kimmeringer.de
PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)
Always remember: The answer is forty-two, there can only be wrong
questions!
[toc] | [prev] | [next] | [standalone]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Date | 2026-02-26 18:00 +0100 |
| Message-ID | <10nq1n1.bm0.1@privat.lahls.de> |
| In reply to | #657684 |
*Stephan Elinghaus* schrieb: > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier > Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab- > gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive > Romance-Scammer. > > Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl > ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch > ist absolute Ruhe. > Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? https://www.deutschlandfunk.de/server-des-kriminellen-cyberdiensts-redvds-in-deutschland-beschlagnahmt-100.html -- bis denne (704)
[toc] | [prev] | [next] | [standalone]
| From | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| Date | 2026-02-27 10:44 +0000 |
| Message-ID | <n0dat7Fpo04U3@mid.individual.net> |
| In reply to | #657699 |
Ruediger Lahl <ruediger.lahl@gmx.de> schrieb: > https://www.deutschlandfunk.de/server-des-kriminellen-cyberdiensts-redvds-in-deutschland-beschlagnahmt-100.html Danke für die Info - das habe ich gar nicht mitbekommen. -- [signature on flipside]
[toc] | [prev] | [next] | [standalone]
| From | Marco Moock <mm+solani@dorfdsl.de> |
|---|---|
| Date | 2026-02-26 19:38 +0100 |
| Message-ID | <10nq3vb$rge5$1@solani.org> |
| In reply to | #657684 |
Am 26.02.2026 13:08 Uhr schrieb Stephan Elinghaus: > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier > Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab- > gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive > Romance-Scammer. An mein Postfach kommt recht selten Spam, die letzten Wochen vermehrt was über Google, das hat aufgehört. An das moderation-Relay kommt aber täglich weiterhin Müll, wird alles von uceprotect und spamhaus gelistet und blockiert. Von daher: Die Spammer sind noch da. -- Gruß Marco Spam und Werbung bitte an 1772107734ichwillgesperrtwerden@nirvana.admins.ws
[toc] | [prev] | [next] | [standalone]
| From | Alfred <Feb.2026@anon.invalid> |
|---|---|
| Date | 2026-02-26 21:25 +0100 |
| Message-ID | <10nqa7d$1uvf9$1@dont-email.me> |
| In reply to | #657684 |
Stephan Elinghaus schrieb : > Ein fröhliches "Hallo" in die werte Runde, > > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? Die kommn nun per SMS, mit Links zu Phishing-Seiten. -- Wir verurteilen jegliche Art von Gewalt und bevorzugen immer eine diplomatische Lösung.
[toc] | [prev] | [next] | [standalone]
| From | Stephan Elinghaus <seli@spamgourmet.com> |
|---|---|
| Date | 2026-02-27 10:41 +0000 |
| Message-ID | <n0damsFpo04U2@mid.individual.net> |
| In reply to | #657710 |
Alfred <Feb.2026@anon.invalid> schrieb: > Stephan Elinghaus schrieb : >> Ein fröhliches "Hallo" in die werte Runde, >> >> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit >> rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > > Die kommn nun per SMS, mit Links zu Phishing-Seiten. Mein letzter SMS-Betrugsversuch ist schon Jahre her (bei unveränderter Handy-Nummer). -- [place signature here]
[toc] | [prev] | [next] | [standalone]
| From | t.r.h@gmx.net (Torsten Rüdiger Hansen) |
|---|---|
| Date | 2026-02-26 23:42 +0100 |
| Message-ID | <1rr5wdl.1i2zbxr1bwwk38N%t.r.h@gmx.net> |
| In reply to | #657684 |
Stephan Elinghaus <seli@spamgourmet.com> wrote: > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? ICh bekomme heute und gestern wieder weleche, nachdem Monatelang nix ankam... -- Antworten auf öffentlich gestellte Fragen bitte NUR öffentlich. Ich wohne nicht im Rechner, Antworten könnten ein paar Tage dauern. Grüße von T.R.H.
[toc] | [prev] | [next] | [standalone]
| From | Martin Ebert <mx300@gmx.net> |
|---|---|
| Date | 2026-02-27 05:28 +0100 |
| Message-ID | <10nr6i4$26jif$4@dont-email.me> |
| In reply to | #657684 |
Am 26.02.26 um 14:08 schrieb Stephan Elinghaus: > geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit > rund zwei Wochen praktisch keine Scams mehr per Mail kommen? Möchtest Du welche abhaben? Bei mir sind das derzeit mehrheitlich diese "Hotline jetzt anders erreichbar" bzw. "bin in Urlaub"-pseudo-bounces.
[toc] | [prev] | [next] | [standalone]
| From | Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> |
|---|---|
| Date | 2026-02-27 09:44 +0100 |
| Message-ID | <10nrlh8$2c1e4$2@dont-email.me> |
| In reply to | #657722 |
Salve allerseits, Martin Ebert schrieb: > Am 26.02.26 um 14:08 schrieb Stephan Elinghaus: > >> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit >> rund zwei Wochen praktisch keine Scams mehr per Mail kommen? > > Möchtest Du welche abhaben? > +--- <hier abknabbern> --- | Ein Cyberkrimineller hat den KI-Chatbot Claude von Anthropic genutzt, um | in die Netzwerke mexikanischer Regierungsbehörden einzudringen, und | dabei nach Angaben von Cybersicherheitsexperten gewaltige Mengen | sensibler Steuer- und Wählerinformationen gestohlen. Das berichtete am | Mittwoch die US-Nachrichtenagentur Bloomberg. | | Der Bloomberg-Bericht bezieht sich auf eine Studie des israelischen | Cybersicherheit-Start-ups Gambit Security, wonach der unbekannte | Claude-User spanischsprachige Befehle für den Chatbot schrieb, damit | dieser Schwachstellen in Regierungsnetzwerken aufspürte, Computerskripte | schrieb, um diese auszunutzen, und Wege fand, den Datendiebstahl zu | automatisieren. Die illegalen Aktivitäten begannen demnach im Dezember | und dauerten etwa einen Monat lang an. | | Der Angreifer habe sich Zugang zur mexikanischen Bundessteuerbehörde und | zum nationalen Wahlinstitut verschafft. Auch die Regierungen mehrerer | Bundesstaaten sowie Behörden in Mexiko-Stadt und Monterrey seien | kompromittiert worden, heißt es. Insgesamt 150 Gigabyte an Daten wurden | gestohlen, darunter Dokumente zu 195 Millionen Datensätzen von | Steuerzahlen sowie Wählerdatensätze, Zugangsdaten von | Regierungsangestellten und Melderegisterdateien. Die mexikanische | Regierung hatte im Dezember eine kurze Erklärung veröffentlicht, dass | sie einen möglichen Sicherheitsvorfall in personenbezogenen Datenbanken | öffentlicher Einrichtungen untersuche. Unklar ist, ob dies im | Zusammenhang mit der Claude-Cyberattacke steht. Unklar ist auch, wer | hinter dem Cyberangriff und Datendiebstahl steckt; Gambit glaubt aber | nicht, dass es Verbindungen zu einer ausländischen Regierung gibt. | | *Anthropic untersucht den Vorfall* | | Der Chatbot Claude warnte den Angreifer während „ihres Gesprächs“ | zunächst vor böswilligen Absichten, kam aber schließlich den Forderungen | des unbekannten Nutzers nach und führte Tausende Befehle in den | Computernetzwerken der mexikanischen Regierung aus, so die Experten von | Gambit. Anthropic erklärte, den Vorfall zu untersuchen. Die beteiligten | Konten seien gesperrt worden. Ein Unternehmensvertreter erklärte | gegenüber Bloomberg, das Unternehmen speise Beispiele für böswillige | Aktivitäten zurück in Claude, um daraus zu lernen. Eines der neuesten | KI-Modelle, Claude Opus 4.6, enthalte Sonden, die Missbrauch unterbinden | können. | | Wenn Claude bei der Attacke auf Probleme stieß oder zusätzliche | Informationen benötigte, wandte sich der Cyberkriminelle an ChatGPT von | OpenAI, um weitere Erkenntnisse zu gewinnen, so Gambit weiter. Dazu | gehörte laut den israelischen Cybersicherheitsexperten, wie man sich | lateral durch Computernetzwerke bewegt, welche Anmeldedaten für den | Zugriff auf bestimmte Systeme erforderlich sind und wie hoch die | Wahrscheinlichkeit ist, dass die illegale Aktion entdeckt wird. OpenAI | erklärte, ChatGPT habe sich diesen illegalen Versuchen widersetzt. Die | vom Angreifer verwendeten Konten wurden gesperrt, erklärte das | Unternehmen in einer per E-Mail versandten Stellungnahme. | | Wie Bloomberg berichtet, deckten die Mitarbeiter von Gambit die Angriffe | auf mexikanische Behörden auf, als sie neue Techniken zur | Bedrohungssuche ausprobierten. Dabei stießen sie auf öffentlich | zugängliche Beweise für aktive oder kürzlich erfolgte Angriffe, darunter | einen, der umfangreiche Claude-Konversationen über den Einbruch in | Computersysteme der mexikanischen Regierung enthielt. Aus diesen | Unterhaltungen ging hervor, so Gambit, dass der Angreifer, um Claudes | Sicherheitsvorkehrungen zu umgehen, dem Chatbot mitteilte, dass er ein | Bug-Bounty-Programm verfolge. Bug-Bounty-Programme sind Initiativen zur | Identifizierung von Schwachstellen und Fehlern in der Software. Solche | Programme werden von Unternehmen oder Behörden betrieben und belohnen | mit Sach- oder Geldpreisen das Aufspüren von Computersicherheitslücken. | | „*Alarmierender Trend*“ | | „Die Angriffe auf mexikanische Regierungsnetzwerke sind das jüngste | Beispiel für einen alarmierenden Trend“, schreibt Bloomberg. „Während | Anthropic und OpenAI auf die Entwicklung immer ausgefeilterer | KI-Codierungswerkzeuge setzen – und Cybersicherheitsunternehmen ihre | Zukunft an KI-gestützte Abwehrmaßnahmen knüpfen –, finden | Cyberkriminelle und Cyberspione immer neue Wege, diese Technologie für | Angriffe zu nutzen.“ +--- </hier abknabbern> --- ©<https://www.heise.de/news/Claude-KI-Chatbot-fuer-Cyberangriff-auf-mexikanische-Regierung-genutzt-11190396.html> M.f.G. -- Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie wird praktisch nie gelesen. Das MausNet ist nicht tot – es riecht nur etwas komisch... ;-)
[toc] | [prev] | [next] | [standalone]
Page 1 of 2 [1] 2 Next page →
Back to top | Article view | ger.ct
csiph-web