Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #657684 > unrolled thread

Wo sind die ganzen Betrüger?

Started byStephan Elinghaus <seli@spamgourmet.com>
First post2026-02-26 13:08 +0000
Last post2026-02-27 07:44 +0100
Articles 20 on this page of 22 — 16 participants

Back to article view | Back to ger.ct


Contents

  Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-26 13:08 +0000
    Re: Wo sind die ganzen Betrüger? Hartmut Ott <hottm@arcor.de> - 2026-02-26 14:22 +0100
    Re: Wo sind die ganzen Betrüger? Shinji Ikari <shinji@gmx.net> - 2026-02-26 14:28 +0100
      Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-26 15:11 +0000
    Re: Wo sind die ganzen Betrüger? "Siebert F.K." <f.k.siebert@online.de> - 2026-02-26 14:31 +0100
    Re: Wo sind die ganzen Betrüger? Gunter Kühne <kuehne-g@freenet.de> - 2026-02-26 16:44 +0100
      Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:51 +0000
    Re: Wo sind die ganzen Betrüger? Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2026-02-26 17:06 +0100
      Re: Wo sind die ganzen Betrüger? Ulrich Weise <ulrich.weise@t-online.de> - 2026-02-26 18:19 +0100
        Re: Wo sind die ganzen Betrüger? Diedrich Ehlerding <diedrich.ehlerding@t-online.de> - 2026-02-26 19:14 +0100
      Re: Wo sind die ganzen Betrüger? Ned Kelly <ned.kelly@nefkom.net> - 2026-02-26 20:40 +0100
        Re: Wo sind die ganzen Betrüger? Lothar Kimmeringer <news201705@kimmeringer.de> - 2026-02-27 10:31 +0100
    Re: Wo sind die ganzen Betrüger? Ruediger Lahl <ruediger.lahl@gmx.de> - 2026-02-26 18:00 +0100
      Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:44 +0000
    Re: Wo sind die ganzen Betrüger? Marco Moock <mm+solani@dorfdsl.de> - 2026-02-26 19:38 +0100
    Re: Wo sind die ganzen Betrüger? Alfred <Feb.2026@anon.invalid> - 2026-02-26 21:25 +0100
      Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:41 +0000
    Re: Wo sind die ganzen Betrüger? t.r.h@gmx.net (Torsten Rüdiger Hansen) - 2026-02-26 23:42 +0100
    Re: Wo sind die ganzen Betrüger? Martin Ebert <mx300@gmx.net> - 2026-02-27 05:28 +0100
      Re: Wo sind die ganzen Betrüger? Fidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de> - 2026-02-27 09:44 +0100
      Re: Wo sind die ganzen Betrüger? Stephan Elinghaus <seli@spamgourmet.com> - 2026-02-27 10:39 +0000
    Re: Wo sind die ganzen Betrüger? "F. W." <me@home.invalid> - 2026-02-27 07:44 +0100

Page 1 of 2  [1] 2  Next page →


#657684 — Wo sind die ganzen Betrüger?

FromStephan Elinghaus <seli@spamgourmet.com>
Date2026-02-26 13:08 +0000
SubjectWo sind die ganzen Betrüger?
Message-ID<n0auv6Fea30U1@mid.individual.net>
Ein fröhliches "Hallo" in die werte Runde,

geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier
Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab-
gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive
Romance-Scammer.

Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl
ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch
ist absolute Ruhe. 
Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die
Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den
Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind?
Weiß da zufällig jemand was?

-- 
[signature on flipside]

[toc] | [next] | [standalone]


#657685

FromHartmut Ott <hottm@arcor.de>
Date2026-02-26 14:22 +0100
Message-ID<n0avpiFecqmU1@mid.individual.net>
In reply to#657684
Hej,

Am 26.02.26 um 14:08 schrieb Stephan Elinghaus:
> Ein fröhliches "Hallo" in die werte Runde,
> 
> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier
> Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab-
> gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive
> Romance-Scammer.


Wow, 50 pro Tag, bei mir war das nur ab und an mal. Letzte derartige 
Mail ist vom 11.02.

Absender Consorsbank Technischer Support 
<salopma62@web144.s188.goserver.host>
Betreff: Systemupdate: Bitte Zugangsdaten aktualisieren

Aber da ich mit der Bank nichts zu tun habe, kommt so was gleich in den 
Papierkorb.


> Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl
> ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch
> ist absolute Ruhe.
> Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die
> Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den
> Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind?
> Weiß da zufällig jemand was?


Keine Ahnung,



-- 
--
mfg
Hartmut Ott
--

[toc] | [prev] | [next] | [standalone]


#657686

FromShinji Ikari <shinji@gmx.net>
Date2026-02-26 14:28 +0100
Message-ID<ehi0qk1rs3v2hs6qdu4ol3tobrtfsjppsb@4ax.com>
In reply to#657684
Guten Tag

Stephan Elinghaus <seli@spamgourmet.com> schrieb

>geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>rund zwei Wochen praktisch keine Scams mehr per Mail kommen?

Ich lasse sie zwar wegfiltern, aber erhalte im Filter weiterhin Mails
zu angeblichen auslaufenden Couldabos, Paketempfang, etc...
Aber ja, es sind weniger geworden.

[toc] | [prev] | [next] | [standalone]


#657695

FromStephan Elinghaus <seli@spamgourmet.com>
Date2026-02-26 15:11 +0000
Message-ID<n0b65aFfeucU1@mid.individual.net>
In reply to#657686
Shinji Ikari <shinji@gmx.net> schrieb:
> Ich lasse sie zwar wegfiltern, aber erhalte im Filter weiterhin Mails
> zu angeblichen auslaufenden Couldabos, Paketempfang, etc...
> Aber ja, es sind weniger geworden.

Danke an Dich und auch die anderen für die Rückmeldungen. Dann geht's
zumindest nicht nur mir so. Vielleicht ist's auch nur die Ruhe vor
dem Sturm...

-- 
[out of signatures error]

[toc] | [prev] | [next] | [standalone]


#657688

From"Siebert F.K." <f.k.siebert@online.de>
Date2026-02-26 14:31 +0100
Message-ID<10npi00$rbul$1@solani.org>
In reply to#657684
Am 26.02.2026 um 14:08 schrieb Stephan Elinghaus:
> Ein fröhliches "Hallo" in die werte Runde,
>
> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
>
fast täglich 1-5 Scams

-- 
mit freundlichem Gruß
F.K.

[toc] | [prev] | [next] | [standalone]


#657696

FromGunter Kühne <kuehne-g@freenet.de>
Date2026-02-26 16:44 +0100
Message-ID<10npppn$1okpj$1@dont-email.me>
In reply to#657684
Am 26.02.26 um 14:08 schrieb Stephan Elinghaus:
> Ein fröhliches "Hallo" in die werte Runde,
> 
> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier
> Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab-
> gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive
> Romance-Scammer.
> 
> Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl
> ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch
> ist absolute Ruhe.
> Ist irgendwo ein Betrugsnetzwerk hochgenommen worden? Oder sind die
> Filter der Mailprovider besser geworden? Spielt jetzt eine KI mit den
> Betrügern, so daß sie bzw. deren Ressourcen zu 100% ausgelastet sind?
> Weiß da zufällig jemand was?
> 
Kann ich so nicht bestätigen. Dieser Mist kommt hier noch täglich an. 
Ich sehe ihn nur selten da er bei mir gefiltert wird.

-- 
Kleinmut und Stolz, aus diesem Holz
Schuf der Mensch sich am sechsten Tag Gott.

[toc] | [prev] | [next] | [standalone]


#657746

FromStephan Elinghaus <seli@spamgourmet.com>
Date2026-02-27 10:51 +0000
Message-ID<n0db9rFpo04U4@mid.individual.net>
In reply to#657696
Gunter Kühne <kuehne-g@freenet.de> schrieb:
[Spam und Scam] 
> Kann ich so nicht bestätigen. Dieser Mist kommt hier noch täglich an. 
> Ich sehe ihn nur selten da er bei mir gefiltert wird.

Einsortiert wurde so gut wie alles richtig. Mir ist halt aufgefallen,
daß mir plötzlich nicht mehr alle zehn Minuten irgendwer Millionen
schenken will. Und bis heute scheine ich keinen wohlwollenden Gönner
mehr zu haben. Schade. ;)

-- 
[no signature today]

[toc] | [prev] | [next] | [standalone]


#657697

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2026-02-26 17:06 +0100
Message-ID<9k767mxnt6.ln2@diedrich.ddnssec.de>
In reply to#657684
Stephan Elinghaus meinte:

> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?

Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC-
Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich 
teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige 
Abnahme der Frequenz. Was bei mir inzwischen selten geworden ist, ist 
der klassische Viagra- oder Penisverlängerungsspam, ohne 
Phishingabsicht. 
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#657702

FromUlrich Weise <ulrich.weise@t-online.de>
Date2026-02-26 18:19 +0100
Message-ID<10npvbd$rmbe$1@solani.org>
In reply to#657697
Am Thu, 26 Feb 2026 17:06:01 +0100 schrieb Diedrich Ehlerding zum 
Thema:  Re: Wo sind die ganzen Betrüger?

>Stephan Elinghaus meinte:
>
>> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
>
>Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC-
>Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich 
>teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige 
>Abnahme der Frequenz.

Ja, es kommt schubweise. Nach langer Zeit mal wieder das ADAC
Notfallset, ansonsten Werbung von irgendwelchen Marken, wo der
ursprüngliche Absender eine Fakeadresse ist.

Die t-online Mail-App und über den Browserzugang auf die Mail bieten
die Möglichkeit solche Mails "als SPAM melden". Laut deren Bedienhilfe
würden die damit ihren SPAM Filter trainieren.

Das mache ich jetzt schon seit Jahren mit solchen komischen Mails.
Geht auch schneller als erst in den Papierkorb zu verschieben und dann
zu löschen.
-- 
Gued gohn,
           Ulrich

  

[toc] | [prev] | [next] | [standalone]


#657724

FromDiedrich Ehlerding <diedrich.ehlerding@t-online.de>
Date2026-02-26 19:14 +0100
Message-ID<k4f67mx2df.ln2@diedrich.ddnssec.de>
In reply to#657702
Ulrich Weise meinte:

> Die t-online Mail-App und über den Browserzugang auf die Mail bieten
> die Möglichkeit solche Mails "als SPAM melden".

Weder die eine noch die andere Möglichkeit ist für  mich sinnvoll 
nutzbar. 

Früher konnte man z.B. Phishing-Mails, die erkennbar von einem 
gekaperten oder nur für diesen zweck angelegten T-Online-Account 
stammten, beui abuse@t-online.de einwerfen - aber da bekommt man jetzt 
nur noch einen Textbaustein, man möge doch das Webinterface nutzen und 
das Ding als Spam melden ... :-(
-- 
 gpg-Key (DSA 1024) D36AD663E6DB91A4
 fingerprint = 2983 4D54 E00B 8483 B5B8  C7D1 D36A D663 E6DB 91A4
 HTML-Mail wird ungeleſen entſorgt.

[toc] | [prev] | [next] | [standalone]


#657705

FromNed Kelly <ned.kelly@nefkom.net>
Date2026-02-26 20:40 +0100
Message-ID<10nq7hf$rid2$1@solani.org>
In reply to#657697
Am 26.02.2026 um 17:06 schrieb Diedrich Ehlerding:
> Stephan Elinghaus meinte:
> 
>> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> 
> Bei mir kommen nach wie vor täglich eine Handvoll Scams (ADAC-
> Werkzeugset, Cloudspeicher voll, McAffee-Abo abgelaufen, angegblich
> teure Buchung auf der Kreditkarte, usw.). Ich bemerke keine schlagartige
> Abnahme der Frequenz. Was bei mir inzwischen selten geworden ist, ist
> der klassische Viagra- oder Penisverlängerungsspam, ohne
> Phishingabsicht.

  Ja klar. Diese Spammer arbeiten mit Marktanalysen.
Du bist wahrscheinlich Ende 60 / Anfang 70. Ab diesem
Alter nehmen die Bestellungen rapide ab.
  Normale Biologie.

-- 
Ciao, Ned.

[toc] | [prev] | [next] | [standalone]


#657736

FromLothar Kimmeringer <news201705@kimmeringer.de>
Date2026-02-27 10:31 +0100
Message-ID<11912wy8mqcg5$.dlg@kimmeringer.de>
In reply to#657705
Ned Kelly wrote:

> Am 26.02.2026 um 17:06 schrieb Diedrich Ehlerding:
>> Was bei mir inzwischen selten geworden ist, ist
>> der klassische Viagra- oder Penisverlängerungsspam, ohne
>> Phishingabsicht.
> 
>   Ja klar. Diese Spammer arbeiten mit Marktanalysen.
> Du bist wahrscheinlich Ende 60 / Anfang 70. Ab diesem
> Alter nehmen die Bestellungen rapide ab.

Ich dachte, dass das gerade der Altersbereich sei, wo die
Nachfrage danach steigt.


Grüße, Lothar
-- 
Lothar Kimmeringer                E-Mail: spamfang@kimmeringer.de
               PGP-encrypted mails preferred (Key-ID: 0x8BC3CD81)

Always remember: The answer is forty-two, there can only be wrong
                 questions!

[toc] | [prev] | [next] | [standalone]


#657699

FromRuediger Lahl <ruediger.lahl@gmx.de>
Date2026-02-26 18:00 +0100
Message-ID<10nq1n1.bm0.1@privat.lahls.de>
In reply to#657684
*Stephan Elinghaus* schrieb:

> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier
> Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab-
> gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive
> Romance-Scammer.
>
> Seit etwa zwei Wochen kommt schlagartig genau gar nichts mehr, obwohl
> ich an meinen Filtereinstellungen nichts geändert habe. Betrugstechnisch
> ist absolute Ruhe.
> Ist irgendwo ein Betrugsnetzwerk hochgenommen worden?

https://www.deutschlandfunk.de/server-des-kriminellen-cyberdiensts-redvds-in-deutschland-beschlagnahmt-100.html
-- 
bis denne (704)

[toc] | [prev] | [next] | [standalone]


#657744

FromStephan Elinghaus <seli@spamgourmet.com>
Date2026-02-27 10:44 +0000
Message-ID<n0dat7Fpo04U3@mid.individual.net>
In reply to#657699
Ruediger Lahl <ruediger.lahl@gmx.de> schrieb:
> https://www.deutschlandfunk.de/server-des-kriminellen-cyberdiensts-redvds-in-deutschland-beschlagnahmt-100.html

Danke für die Info - das habe ich gar nicht mitbekommen.

-- 
[signature on flipside]

[toc] | [prev] | [next] | [standalone]


#657704

FromMarco Moock <mm+solani@dorfdsl.de>
Date2026-02-26 19:38 +0100
Message-ID<10nq3vb$rge5$1@solani.org>
In reply to#657684
Am 26.02.2026 13:08 Uhr schrieb Stephan Elinghaus:

> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> Vorher kamen täglich rund 50 Betrugsversuche (immer dieselben vier
> Maschen: Paket wartet auf Freigabe (ca. 40%), mein McAffee-Abo ist ab-
> gelaufen (ca. 30%) sowie 30% für den klassischen 419-Scam inklusive
> Romance-Scammer.

An mein Postfach kommt recht selten Spam, die letzten Wochen vermehrt
was über Google, das hat aufgehört. An das moderation-Relay kommt aber
täglich weiterhin Müll, wird alles von uceprotect und spamhaus gelistet
und blockiert. Von daher: Die Spammer sind noch da.

-- 
Gruß
Marco

Spam und Werbung bitte an
1772107734ichwillgesperrtwerden@nirvana.admins.ws

[toc] | [prev] | [next] | [standalone]


#657710

FromAlfred <Feb.2026@anon.invalid>
Date2026-02-26 21:25 +0100
Message-ID<10nqa7d$1uvf9$1@dont-email.me>
In reply to#657684
Stephan Elinghaus schrieb :
> Ein fröhliches "Hallo" in die werte Runde,
>
> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen? 

Die kommn nun per SMS, mit Links zu Phishing-Seiten.

-- 
Wir verurteilen jegliche Art von Gewalt und
bevorzugen immer eine diplomatische Lösung.

[toc] | [prev] | [next] | [standalone]


#657743

FromStephan Elinghaus <seli@spamgourmet.com>
Date2026-02-27 10:41 +0000
Message-ID<n0damsFpo04U2@mid.individual.net>
In reply to#657710
Alfred <Feb.2026@anon.invalid> schrieb:
> Stephan Elinghaus schrieb :
>> Ein fröhliches "Hallo" in die werte Runde,
>>
>> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>> rund zwei Wochen praktisch keine Scams mehr per Mail kommen? 
>
> Die kommn nun per SMS, mit Links zu Phishing-Seiten.

Mein letzter SMS-Betrugsversuch ist schon Jahre her (bei unveränderter
Handy-Nummer).

-- 
[place signature here]

[toc] | [prev] | [next] | [standalone]


#657717

Fromt.r.h@gmx.net (Torsten Rüdiger Hansen)
Date2026-02-26 23:42 +0100
Message-ID<1rr5wdl.1i2zbxr1bwwk38N%t.r.h@gmx.net>
In reply to#657684
Stephan Elinghaus <seli@spamgourmet.com> wrote:

> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?

ICh bekomme heute und gestern wieder weleche, nachdem Monatelang nix
ankam...

-- 
Antworten auf öffentlich gestellte Fragen bitte NUR öffentlich. 
Ich wohne nicht im Rechner, Antworten könnten ein paar Tage 
dauern.                                              Grüße von T.R.H.

[toc] | [prev] | [next] | [standalone]


#657722

FromMartin Ebert <mx300@gmx.net>
Date2026-02-27 05:28 +0100
Message-ID<10nr6i4$26jif$4@dont-email.me>
In reply to#657684
Am 26.02.26 um 14:08 schrieb Stephan Elinghaus:

> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?

Möchtest Du welche abhaben?

Bei mir sind das derzeit mehrheitlich diese "Hotline jetzt
anders erreichbar" bzw. "bin in Urlaub"-pseudo-bounces.

[toc] | [prev] | [next] | [standalone]


#657730

FromFidel Sebastián Hunrichse-Lara <Fidel-Sebastian_Hunrichse_Lara@b.maus.de>
Date2026-02-27 09:44 +0100
Message-ID<10nrlh8$2c1e4$2@dont-email.me>
In reply to#657722
Salve allerseits,

Martin Ebert schrieb:
> Am 26.02.26 um 14:08 schrieb Stephan Elinghaus:
> 
>> geht es nur mir so oder ist sonst noch jemandem aufgefallen, daß seit
>> rund zwei Wochen praktisch keine Scams mehr per Mail kommen?
> 
> Möchtest Du welche abhaben?
> 
+--- <hier abknabbern> ---
| Ein Cyberkrimineller hat den KI-Chatbot Claude von Anthropic genutzt, um
| in die Netzwerke mexikanischer Regierungsbehörden einzudringen, und
| dabei nach Angaben von Cybersicherheitsexperten gewaltige Mengen
| sensibler Steuer- und Wählerinformationen gestohlen. Das berichtete am
| Mittwoch die US-Nachrichtenagentur Bloomberg.
|
| Der Bloomberg-Bericht bezieht sich auf eine Studie des israelischen
| Cybersicherheit-Start-ups Gambit Security, wonach der unbekannte
| Claude-User spanischsprachige Befehle für den Chatbot schrieb, damit
| dieser Schwachstellen in Regierungsnetzwerken aufspürte, Computerskripte
| schrieb, um diese auszunutzen, und Wege fand, den Datendiebstahl zu
| automatisieren. Die illegalen Aktivitäten begannen demnach im Dezember
| und dauerten etwa einen Monat lang an.
|
| Der Angreifer habe sich Zugang zur mexikanischen Bundessteuerbehörde und
| zum nationalen Wahlinstitut verschafft. Auch die Regierungen mehrerer
| Bundesstaaten sowie Behörden in Mexiko-Stadt und Monterrey seien
| kompromittiert worden, heißt es. Insgesamt 150 Gigabyte an Daten wurden
| gestohlen, darunter Dokumente zu 195 Millionen Datensätzen von
| Steuerzahlen sowie Wählerdatensätze, Zugangsdaten von
| Regierungsangestellten und Melderegisterdateien. Die mexikanische
| Regierung hatte im Dezember eine kurze Erklärung veröffentlicht, dass
| sie einen möglichen Sicherheitsvorfall in personenbezogenen Datenbanken
| öffentlicher Einrichtungen untersuche. Unklar ist, ob dies im
| Zusammenhang mit der Claude-Cyberattacke steht. Unklar ist auch, wer
| hinter dem Cyberangriff und Datendiebstahl steckt; Gambit glaubt aber
| nicht, dass es Verbindungen zu einer ausländischen Regierung gibt.
|
| *Anthropic untersucht den Vorfall*
|
| Der Chatbot Claude warnte den Angreifer während „ihres Gesprächs“
| zunächst vor böswilligen Absichten, kam aber schließlich den Forderungen
| des unbekannten Nutzers nach und führte Tausende Befehle in den
| Computernetzwerken der mexikanischen Regierung aus, so die Experten von
| Gambit. Anthropic erklärte, den Vorfall zu untersuchen. Die beteiligten
| Konten seien gesperrt worden. Ein Unternehmensvertreter erklärte
| gegenüber Bloomberg, das Unternehmen speise Beispiele für böswillige
| Aktivitäten zurück in Claude, um daraus zu lernen. Eines der neuesten
| KI-Modelle, Claude Opus 4.6, enthalte Sonden, die Missbrauch unterbinden
| können.
|
| Wenn Claude bei der Attacke auf Probleme stieß oder zusätzliche
| Informationen benötigte, wandte sich der Cyberkriminelle an ChatGPT von
| OpenAI, um weitere Erkenntnisse zu gewinnen, so Gambit weiter. Dazu
| gehörte laut den israelischen Cybersicherheitsexperten, wie man sich
| lateral durch Computernetzwerke bewegt, welche Anmeldedaten für den
| Zugriff auf bestimmte Systeme erforderlich sind und wie hoch die
| Wahrscheinlichkeit ist, dass die illegale Aktion entdeckt wird. OpenAI
| erklärte, ChatGPT habe sich diesen illegalen Versuchen widersetzt. Die
| vom Angreifer verwendeten Konten wurden gesperrt, erklärte das
| Unternehmen in einer per E-Mail versandten Stellungnahme.
|
| Wie Bloomberg berichtet, deckten die Mitarbeiter von Gambit die Angriffe
| auf mexikanische Behörden auf, als sie neue Techniken zur
| Bedrohungssuche ausprobierten. Dabei stießen sie auf öffentlich
| zugängliche Beweise für aktive oder kürzlich erfolgte Angriffe, darunter
| einen, der umfangreiche Claude-Konversationen über den Einbruch in
| Computersysteme der mexikanischen Regierung enthielt. Aus diesen
| Unterhaltungen ging hervor, so Gambit, dass der Angreifer, um Claudes
| Sicherheitsvorkehrungen zu umgehen, dem Chatbot mitteilte, dass er ein
| Bug-Bounty-Programm verfolge. Bug-Bounty-Programme sind Initiativen zur
| Identifizierung von Schwachstellen und Fehlern in der Software. Solche
| Programme werden von Unternehmen oder Behörden betrieben und belohnen
| mit Sach- oder Geldpreisen das Aufspüren von Computersicherheitslücken.
|
| „*Alarmierender Trend*“
|
| „Die Angriffe auf mexikanische Regierungsnetzwerke sind das jüngste
| Beispiel für einen alarmierenden Trend“, schreibt Bloomberg. „Während
| Anthropic und OpenAI auf die Entwicklung immer ausgefeilterer
| KI-Codierungswerkzeuge setzen – und Cybersicherheitsunternehmen ihre
| Zukunft an KI-gestützte Abwehrmaßnahmen knüpfen –, finden
| Cyberkriminelle und Cyberspione immer neue Wege, diese Technologie für
| Angriffe zu nutzen.“
+--- </hier abknabbern> ---

©<https://www.heise.de/news/Claude-KI-Chatbot-fuer-Cyberangriff-auf-mexikanische-Regierung-genutzt-11190396.html>

	M.f.G.

-- 
Diese E-Mail-Adresse wird nur aus nostalgischen Gründen verwendet. Sie
wird praktisch nie gelesen.  Das MausNet ist nicht tot – es riecht nur
etwas komisch... ;-)

[toc] | [prev] | [next] | [standalone]


Page 1 of 2  [1] 2  Next page →

Back to top | Article view | ger.ct


csiph-web