Neuigkeiten Timeline

Unternehmen, Wirtschaft, Finanzen
September 2, 2026

Rentenversicherungspflicht für Selbstständige: Position des BDS Rheinland-Pfalz & Saarland e.V. und der Allianz Hauptstadtbüro Mittelstand des BDS D

Unternehmen, Wirtschaft, Finanzen
September 2, 2026

Rentenversicherungspflicht für Selbstständige: Position der Allianz Hauptstadtbüro Mittelstand des BDS Deutschland e.V.

Freizeit, Buntes, Vermischtes
September 2, 2026

Abzocke – Schnittlauch zum Silberpreis oder lieber geschenkt?

Tourismus, Reisen
September 2, 2026

Was macht eine wirklich gute Rundreise aus?

Allgemein
September 2, 2026

Warum Ihre Online-Sichtbarkeit heute auch über den Wert Ihres Handwerksbetriebs entscheidet

Familie, Kinder, Zuhause
September 2, 2026

In jeder fünften Beziehung ist „Ich liebe Dich“ selten geworden (Studie)

Politik, Recht, Gesellschaft
September 2, 2026

ARAG Recht schnell…

Garten, Bauen, Wohnen
September 2, 2026

Bis zu 100 Euro Cashback – Hansgrohe Jubiläumsaktion

Freizeit, Buntes, Vermischtes
September 2, 2026

Wenn der Sinn dort beginnt, wo der Verstand keine Antwort findet

Vereine, Verbände
September 2, 2026

Vorbeugen mit 20, gewinnen mit 80

Vereine, Verbände
September 2, 2026

Wer Bridge lernt, lernt eine neue Sprache

Medizin, Gesundheit, Wellness
September 2, 2026

Stärkung der modernen hybriden Patientenversorgung

IT, NewMedia, Software
September 2, 2026

Webkonfigurator: Der kurze Weg zu qualifizierten Anfragen

IT, NewMedia, Software
September 2, 2026

Der blinde Fleck der E-Mail-Sicherheit: ausgehende E-Mails

Von Facebook-Werbung bis Fake News: Einblicke in die Welt der Anlagebetrüger

5,7 Milliarden Dollar – so viel Geld haben amerikanische Verbraucher im Jahr 2024 durch Anlagebetrug verloren. Zum Vergleich: Damit könnte man fünf Mars-Rover-Missionen finanzieren. Die schmerzliche Ironie? Die Opfer waren nicht leichtsinnig – sie wollten sich finanziell absichern und für die Zukunft vorsorgen. Stattdessen wurden sie manipuliert, betrogen und noch verwundbarer gemacht als zuvor.

Neue Recherchen von Infoblox Threat Intel konzentrieren sich auf zwei dieser Investmentbetrüger: „Reckless Rabbit“ und „Ruthless Rabbit“.
Spotlight für Reckless Rabbit und Ruthless Rabbit

Reckless Rabbit ist ein Bedrohungsakteur, der Facebook-Anzeigen nutzt, um für Fake-Investitionsplattformen zu werben. Sie verwenden gefälschte Empfehlungen von prominenten Persönlichkeiten und erstellen Tausende von Domains, um unentdeckt zu bleiben.

– Bösartige Facebook-Ads: Reckless Rabbit nutzt Facebook-Anzeigen, um Opfer für ihre Betrügereien zu übertölpeln. Diese Anzeigen enthalten oft gefälschte Empfehlungen von Prominenten, um den Betrug glaubwürdiger erscheinen zu lassen.

– DNS-Angriffe (Wildcard Domain Name System): Der Akteur konfiguriert seine Domains so, dass Anfragen an eine beliebige Subdomain eine Antwort auslösen. Dies führt zu einem Grundrauschen im DNS und erschwert die Identifizierung der Subdomains, die tatsächlich für die betrügerischen Aktivitäten des Akteurs verwendet werden.

– Globales Targeting: Reckless Rabbit zielt auf Opfer in mehreren Ländern und verwendet lokalisierte Inhalte, um die Glaubwürdigkeit seiner Betrügereien zu erhöhen.

Ruthless Rabbit ist ein Bedrohungsakteur, der einen eigenen Tarndienst betreibt, um Validierungsprüfungen bei Benutzern durchzuführen. Er zielt vor allem auf Opfer in Osteuropa ab und gibt sich als seriöse lokale Nachrichtenseiten oder sogar als große Marke wie WhatsApp oder Meta aus.

– Tarndienst: Ruthless Rabbit betreibt einen Tarndienst, um die Validierung von Nutzern zu überprüfen, wodurch nicht zielgerichteter Datenverkehr herausgefiltert wird und der Betrug schwieriger zu erkennen ist.

– Gefälschte Nachrichtenseiten: Die Angreifer fälschen oft echte Nachrichtenseiten oder große Marken wie russische Nachrichtenseiten oder WhatsApp, um ihre Opfer in ihre Betrügereien zu locken.

– Dynamische URL-Pfade: Ruthless Rabbit verwendet dynamische URL-Pfade für seine Betrugs-Landingpages und ändert diese ständig, um eine Rückverfolgung zu erschweren.

Zwischen Chaos und Vertrauen
Der Erfolg dieser Anlagebetrüger hängt von zwei Kernelementen ab: Chaos und Vertrauen. In chaotischen Zeiten suchen die Menschen eher nach schnellen finanziellen Gewinnen. Cyberkriminelle nutzen dieses Chaos aus, indem sie ein Gefühl der Dringlichkeit und Angst erzeugen, eine gute und einfache Investitionsmöglichkeit zu verpassen. Gleichzeitig machen sie sich das Vertrauen zunutze, indem sie die Namen bekannter und akzeptierter Quellen wie prominenter Unterstützer und bekannter Nachrichtenseiten nutzen, um ihren Betrug glaubwürdig erscheinen zu lassen.

Fazit:
Die Tatsache, dass Kriminelle DNS für ihre groß angelegten und ausgeklügelten Kampagnen ausnutzen, ermöglicht es den Verteidigern, DNS als wichtige Sicherheitssäule zu nutzen. Die Infoblox Threat Intel Forscher können DNS für die automatisierte Erkennung und die Korrelation dieser groß angelegten Anlagebetrugsdomänen nutzen.

Nutzer sollten äußerst vorsichtig sein, wenn sie aufgefordert werden, in ein Projekt oder ein Unternehmen zu investieren. Sie sollten jede Domain mit einer großen Suchmaschine überprüfen, um sicherzustellen, dass es sich nicht um eine gefälschte Website handelt. Medien, die behaupten, ihre Plattform werde von großen Sportlern oder Prominenten gesponsert, sollten mit Vorsicht behandelt werden, und Nutzer sollten bedenken, dass diese Behauptungen möglicherweise mithilfe von KI erstellt wurden.
Unternehmen, die schützende DNS-Dienste mit hoher Bedrohungsintelligenz einsetzen, können ihre Anwender vor diesen Betrügereien schützen, indem sie den Zugriff auf gefälschte Medien und Plattformen verhindern.

Über RDGAs:
RDGAs sind eine hochentwickelte Weiterentwicklung herkömmlicher Domain-Generierungs-Algorithmen (DGAs), die von Cyberkriminellen verwendet werden, um eine große Anzahl von Domain-Namen für bösartige Aktivitäten zu generieren. Diese Algorithmen werden für Malware, Phishing, Spam, Betrug, Glücksspiel, Traffic Distribution Systems (TDS), VPNs und Werbung verwendet. Sie ermöglichen es den Bedrohungsakteuren nicht nur, ständig neue Domains zu erstellen, sondern erschweren es den Sicherheitssystemen durch die Registrierung zudem, sie alle zu blockieren.

Rabbits und RDGAs:
Das Infoblox Threat Intel Team bezeichnet RDGA-Akteure als „Rabbits“ (Kaninchen). Akteure dieser Kategorie erstellen algorithmisch Domains und registrieren diese anschließend. Sie unterscheiden sich von herkömmlichen DGAs dadurch, dass alle Domains registriert werden. Diese bösartigen Domains können für eine Vielzahl von Zwecken verwendet werden, einschließlich Malware, Phishing, Betrug und Spam.

Über Infoblox

Infoblox vereint Netzwerkmanagement und -sicherheit mit der Cloud in einer widerstandsfähigen und flexiblen Plattform. Mehr als 13.000 Kunden, darunter 92 der Fortune-100-Unternehmen, verlassen sich auf Infoblox, um geschäftskritische Netzwerkdienste nahtlos zu integrieren, zu sichern und zu automatisieren. Weitere Informationen finden Sie unter infoblox.com oder auf LinkedIn.

Firmenkontakt
Infoblox
Stefan Keil
The Squaire 12
60549 Frankfurt
+49 152 34 14 6194
http://www.infoblox.com

Pressekontakt
Maisberger GmbH
Anja Söldner
Claudius-Keller-Straße 3C
81669 München
+49 (0)89 / 41 95 99 -46
Maisberger.com

(Visited 20 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert