Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Ein neuer, geheimnisvoller Service namens ATHR verändert die Landschaft des Telefonbetrugs: Er kombiniert Automatisierung, künstliche Intelligenz und, wenn nötig, menschliche Bediener, um Sprachbetrügereien zu führen, die Anmeldeinformationen und Verifikationscodes mit einer Effizienz, die Forscher betrifft. Laut der Analyse des Abnormal-E-Mail-Sicherheitsunternehmens stellt diese Plattform den Verbrechern eine komplette telefonorientierte Angriffskette zur Verfügung - von der ersten E-Mail-Deko bis zur Sprachinteraktion mit dem Opfer - und das mit Werkzeugen, die traditionell fragmentiert und manuell wurden.
Die Neuheit ist nicht nur technische Raffinesse, sondern die "Herstellung" von Betrug: Für etwa $4.000 plus eine Provision auf dem gestohlenen, ein Käufer in den unterirdischen Foren kann auf bestimmte E-Mail-Vorlagen von Marke, supplanting Mechanismen, um die Nachricht aussehen legitim zu machen und ein Control Panel, das die Kampagne orchestriert und liefert die Daten gestohlen in Echtzeit. Abnormale Dokumente, die ATHR zum Zeitpunkt seiner Forschung Vorlagen für hochverwendete Dienste wie Google, Microsoft und mehrere Kryptomoneda-Plattformen, einschließlich Coinbase und Binance; Yahoo und AOL erschienen auch.

Der initiale Vektor ist in der Regel eine Mail, die scheint ein Sicherheitsalarm oder eine Konto-Benachrichtigung: etwas mit genug Dringlichkeit, um den Benutzer zu rufen, aber generisch genug, um Inhalte-basierte Filter zu mocken. Wenn das Opfer die Zahl markiert, wird der Anruf von Systemen wie Asterisk und WebRTC an Sprachagenten weitergeleitet. Hier steht die Plattform: Diese Agenten können IA-Modelle mit sorgfältig entwickelten Aufforderungen ausgeführt werden, den Ton, das Verhalten und das Skript eines legitimen Support-Teams zu übernehmen, mit der Möglichkeit, Kommunikation an einen menschlichen Bediener zu übertragen, wenn das Gespräch es verlangt.
In der Praxis versucht das Skript, legitime Prozesse zu reproduzieren, wie die Überprüfung oder Wiederherstellung eines Kontos. Im Falle von Google-Konten suchen Angreifer das Opfer, einen sechsstelligen Code zu enthüllen, der aus dem Kontext genau der Schlüssel ist, um Zugriffs- oder Verifizierungsprozesse wiederherzustellen. ATHR enthält auch Werkzeuge, um die Nachricht an jedes Ziel anzupassen und Mail-Header zu verfälschen, wodurch es schwierig ist, durch herkömmliche Indikatoren zu erkennen.
Die Plattformsteuerung bietet Echtzeitsichtbarkeit und Kontrolle: Von dort aus verwalten wir die Massensendung von E-Mails, das Handling von Anrufen und die Erfassung von Ergebnissen pro Opfer. Dieses Integrationsniveau reduziert die Menge an technischen Erfahrungen, die für die Montage einer "Betrachtung"-Operation benötigt werden, die Forscher warnen, die Häufigkeit und den Umfang dieser Angriffe multiplizieren können, indem sie weniger anspruchsvolle Akteure zugänglich machen.
Die Abnormal-Forschung, die in ihrem technischen Bericht konsultiert werden kann, zeigt, wie die Automatisierung die verschiedenen Phasen von dem abdeckt, was die Branche TOAD nennt (Telefon-orientierte Angriffslieferung), und warum das einen Sprung darstellt: wenn Komponenten nicht mehr einzeln montiert werden müssen, wird die geringe Eintrittssperre und die Skala ein echtes Risiko für Organisationen und Einzelpersonen. Sie können Ihren Bericht hier lesen: anormal.ai - Bericht über ATHR.
Allgemeine Sicherheitsmedien haben diese Erkenntnisse bereits gesammelt und gewarnt über die Verbreitung ähnlicher Plattformen, die Betrugsdienste verkaufen, als ob sie eine legitime Software wären; ein Beispiel für die Mediendeckung ist in BlepingComputer die erweitert, wie diese Werkzeuge vermarktet und betrieben werden.
Angesichts solcher Bedrohungen können traditionelle Phishing-Signale - orthographische Fehler, seltsame Domänen oder leicht zu erkennende Massennachrichten - nicht ausreichen, weil die E-Mails entworfen sind, um grundlegende Verifikationen zu bestehen und legitime Header zu emulieren. Daher schlagen Spezialisten einen anderen Ansatz vor: das übliche Kommunikationsverhalten innerhalb einer Organisation zu überwachen und zu modellieren, um Anomalien zu erkennen, beispielsweise mehrere Meldungen mit demselben Muster und eine Telefonnummer in einem kurzen Intervall oder atypische Interaktionen zwischen Sender und Empfänger. Die IA-gestützten Erkennungsfunktionen, die auf Verhaltensmuster fokussiert sind, können vor dem Aufruf eines Mitarbeiters gewarnt werden.

Es lohnt sich auch, praktische Maßnahmen zu erinnern, die das Risiko reduzieren: Fragen Sie die Dringlichkeit von unerwarteten Nachrichten, vermeiden Sie Codes oder Passwörter per Telefon, und überprüfen Sie alle Support-Anfragen durch offizielle Kanäle - nicht diejenigen, die in der verdächtigen Post selbst erscheinen. Verbraucherschutzbehörden und -gremien bieten Ressourcen und Beratung zu Telefonbetrügereien, die für die breite Öffentlichkeit nützlich sind, z.B. hält die United States Federal Trade Commission Leitlinien für die Anerkennung und den Umgang mit Telefonbetrug aufrecht: FTC - Telefon Betrug und die Cyber Security Agency (CISA) veröffentlicht Empfehlungen zum Social Engineering und zum Schutz selbst: CISA - Social Engineering Tipps.
Der Fortschritt, den ATHR darstellt, erfordert ein Umdenken der Verteidigung: Es ist nicht mehr ausreichend, Werkzeuge zur Analyse des Inhalts der Post zu haben; es ist notwendig, den Kontext der Kommunikation zu verstehen und Kontrollen bereitzustellen, die es schwierig machen, einen temporären Code oder eine Verifikationsdaten als Reisepass für kritische Ressourcen zu verwenden. Für Unternehmen bedeutet dies, Mehrkanal-Verifikationsverfahren zu stärken, Mitarbeiter über vishing-Techniken zu erziehen und Technologien zu berücksichtigen, die Ereignisse korrelieren und anormale Muster erkennen können, bevor ein Anruf auftritt.
Die Entstehung von Plattformen wie ATHR ist nicht das Ende der Geschichte, aber es ist ein Aufruf zur Aufmerksamkeit: Automatisierung und IA werden in Kriminalität mit der gleichen Logik der Skalenwirtschaft integriert, die legitime Entwicklungen antreibt. Das Verständnis, wie diese Werkzeuge funktionieren, die Intelligenz zwischen Lieferanten teilen und die individuelle und organisatorische digitale Hygiene stärken, sind notwendige Schritte, um eine Bedrohung einzudämmen, die durch seine Natur auf falsches Vertrauen und auf die Eile von Tag zu Tag füttert.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Florida, Iowa, Montana und Nebraska sue TP-Link Systeme für Sicherheit und Quelle von Routern
Am 6. Oktober erhob vier Staatsanwalt Beschwerde gegen TP- Link Systems in US-Staatsgerichten - zusätzlich zu einer früheren Texas-Gesetzgebung - für Geschäftspraktiken im Zusam...

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...