Федеральное ведомство уголовной полиции Германии ликвидировало крупную фишинговую платформу.




Kratos представлял собой платформу типа «Фишинг как услуга» (Phishing-as-a-Service). Оператор предлагал своего рода цифровой конструктор, с помощью которого киберпреступники могли проводить собственные фишинговые кампании. В центре внимания находились поддельные страницы входа, с помощью которых злоумышленники массово похищали учетные данные для учетных записей Microsoft.

Согласно имеющейся информации, Kratos использовали более 1800 пользователей, которые ежемесячно проводили через сервис около 15 000 фишинговых кампаний. «Каждая отдельная кампания имела потенциал нанести ущерб нескольким тысячам получателей по всему миру», — сообщает BKA. В общей сложности через Kratos были атакованы сотни тысяч жертв из более чем 30 стран, особенно из Европы и США.

Инфраструктура Kratos ликвидирована

Киберпреступники могли зарегистрироваться для использования Kratos и организовывать свои фишинговые кампании через специальный веб-сайт и магазин в Telegram. Сколько именно злоумышленники должны были платить за это, BKA не уточняет. Однако, по данным ведомства, с 2024 года оператор платформы заработал на Kratos более 300 000 евро. Оплата, вероятно, производилась криптовалютами.

На данный момент деятельность, связанная с Kratos, должна быть прекращена. По данным BKA, более 200 серверов инфраструктуры сервиса были «обезврежены». Кроме того, были выведены из строя центральные технические компоненты инфраструктуры, а администратор Kratos был арестован в Индонезии.

BKA заверяет, что благодаря этим мерам фишинговые кампании, поддерживаемые Kratos, больше не могут продолжаться. Те, кто хочет защититься и от других подобных сервисов, могут найти несколько полезных советов по распознаванию фишинговых сообщений как в разделе поддержки Microsoft (открывается в новом окне), так и на сайте BSI (Федеральное ведомство по информационной безопасности Германии, открывается в новом окне).