Phishing-Alarm: BKA zerschlägt Kratos-Plattform mit 200 Servern
Veröffentlicht am: 24.07.2026 um 11:13 Uhr | Redaktion boerse-global.de
Sicherheitsbehörden schlagen Alarm: Eine massive Phishing-Welle missbraucht den Namen von MediaMarkt, um an Kreditkartendaten zu gelangen. Zeitgleich gelang der Polizei ein internationaler Schlag gegen die Betrüger-Infrastruktur.
50 Prozent Rabatt – der Köder
Die Masche ist perfide. Gefälschte E-Mails im Namen von MediaMarkt locken mit 50 Prozent Nachlass auf portable Klimaanlagen. Der angebliche Rabattcode „MM50“ soll Empfänger zur Teilnahme an einer Umfrage oder einem Quiz bewegen. Ein Countdown-Timer baut zusätzlichen Zeitdruck auf.
Wer darauf hereinfällt, landet nach der Umfrage auf gefälschten Online-Shops. Dort werden Adressdaten und Kreditkarteninformationen abgefragt – und landen direkt bei den Betrügern. Die Portale Cybercrimepolice.ch und polizeiCH warnen eindringlich vor der Kampagne.
Schlag gegen die Phishing-Plattform „Kratos“
Parallel zur aktuellen Warnung gelang den Ermittlern ein bedeutender Erfolg. Das Bundeskriminalamt (BKA) zerschlug gemeinsam mit dem FBI und indonesischen Behörden die Phishing-Plattform „Kratos“. Rund 200 Server wurden beschlagnahmt, in Indonesien gab es eine Festnahme.
Rekord-Schäden durch Phishing zeigen, wie wichtig Prävention heute ist. Erfahren Sie in diesem kostenlosen Anti-Phishing-Paket, wie Sie die neuesten psychologischen Tricks der Hacker entlarven und sich wirksam schützen. Kostenlosen Anti-Phishing-Leitfaden jetzt herunterladen
Die Plattform war seit 2024 aktiv und bediente rund 1.800 Nutzer. Monatlich ermöglichte sie etwa 15.000 Phishing-Kampagnen – der Umsatz: rund 300.000 Euro. Technisch setzte Kratos auf sogenannte AiTM-Verfahren (Adversary-in-the-Middle). Damit konnten die Betrüger selbst die Multi-Faktor-Authentifizierung ihrer Opfer umgehen.
Das BKA schätzt, dass mittlerweile jede dritte versendete E-Mail einen Betrugshintergrund hat. Rund 90 Prozent aller Cyberangriffe basieren auf Phishing-Methoden, so das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Sparkassen, AOK und Booking.com im Visier
Nicht nur MediaMarkt-Kunden sind betroffen. Sparkassen-Kunden erhalten E-Mails über ein angebliches ChipTAN-Update – angeblich nötig, um eine Kontosperre zu verhindern. Als Absender taucht unter anderem die Domain „ashoj.com“ auf.
Die AOK wird ebenfalls missbraucht. Versicherte bekommen gefälschte Nachrichten: Ein Austausch der Gesundheitskarte sei nötig, da diese ab dem 1. August 2026 nicht mehr genutzt werden könne. Auch Booking.com, die Plattform X und die Deutsche Rentenversicherung werden von Betrügern als Lockmittel eingesetzt. In Rheinland-Pfalz warnte der Bürgerbeauftragte vor Nachrichten in seinem Namen mit schädlichen Anhängen.
Da immer mehr Betrugsversuche direkt auf mobile Endgeräte abzielen, ist ein spezieller Schutz für das Smartphone unerlässlich. Dieser Gratis-Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Banking, WhatsApp und Co. auf Ihrem Android-Gerät sicher zu nutzen. 5 Schutzmaßnahmen für Ihr Smartphone gratis sichern
Was tun bei Verdacht?
IT-Sicherheitsexperten raten zu äußerster Vorsicht. Unaufgeforderte E-Mails mit Links oder Dateianhängen sind grundsätzlich verdächtig. Besonders bei unpersönlicher Anrede, Drohszenarien oder unseriösen Absenderadressen gilt: Keine Daten eingeben.
Wer bereits auf Phishing-Seiten hereingefallen ist, sollte sofort das Kreditinstitut informieren, Zugänge sperren lassen und alle betroffenen Passwörter ändern. Microsoft hat unterdessen angekündigt, die Authentifizierung per SMS bis 2027 einzustellen – zugunsten sichererer Verfahren.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und Märkten ohne Gewähr; Änderungen jederzeit möglich. Börsengeschäfte können zu hohen Verlusten führen. Unsere Beiträge werden ganz oder teilweise automatisiert mit Unterstützung von AI erstellt und geprüft.
