Smishing-Welle, Busan

Smishing-Welle in Busan: 260.000 erhalten betrügerische Wallet-SMS

Veröffentlicht am: 17.09.2026 um 07:23 Uhr | Redaktion boerse-global.de

In Busan blockierte die Polizei einen SMS-Betrug mit gefälschter Wallet-Software; Hintermänner und mögliche Verluste werden noch ermittelt.

Busan: Smishing-Angriff zielt auf 260.000 Krypto-Nutzer
Nächtliche Stadtansicht von Busan mit modernen Wohngebäuden und Hafenkränen in der Dämmerung. Illustration mit AI erstellt.

In der südkoreanischen Hafenstadt Busan ist es zu einem großflächigen Versuch gekommen, digitale Vermögenswerte mittels betrügerischer Textnachrichten zu entwenden.

Nach Erkenntnissen der zuständigen Busan Metropolitan Police Agency wurden am 12. September 2026 gegen 10:48 Uhr massenhaft Kurznachrichten an rund 260.000 Empfänger verschickt. Die Empfänger wurden in diesen Mitteilungen dazu aufgefordert, ein vermeintlich aktualisiertes Krypto-Wallet zu installieren.

Tatsächlich handelte es sich bei dem in der Nachricht enthaltenen Link um einen sogenannten Smishing-Versuch. Ziel der Angreifer war es, durch die Installation der gefälschten Software Zugriff auf die virtuellen Assets der betroffenen Nutzer zu erlangen.

Missbrauch von Infrastruktur eines Einkaufszentrums

Die Ermittlungen der Behörden ergaben, dass der Versand der Massen-SMS über den unbefugten Zugriff auf das Konto einer SMS-Agentur erfolgte. Dieses Konto war einem Einkaufszentrum im Bezirk Sasang-gu in Busan zugeordnet. Die Täterschaft nutzte diese bestehende Infrastruktur, um die Sicherheitsfilter der Mobilfunkanbieter zu umgehen und eine hohe Zustellrate der betrügerischen Nachrichten zu erreichen.

Die Busan Metropolitan Police Agency reagierte laut Berichten vom 16. September 2026 unmittelbar auf den Vorfall. Den Beamten gelang es, die relevanten Sendedaten zu sichern und den kompromittierten Kontozugriff der SMS-Agentur zu sperren, um weiteren Missbrauch zu verhindern. Die polizeilichen Ermittlungen zur Identifizierung der Hintermänner dauern an.

Anzeige

Wer sich mit der Gefahr von Smishing-Angriffen befasst, erkennt schnell, dass veraltete Systeme eine offene Flanke für Kriminelle bilden. Dieser kostenlose PDF-Ratgeber zeigt Ihnen, wie Sie Sicherheitslücken auf Ihrem Android-Gerät schließen und sich wirksam vor Malware schützen. 5 einfache Schritte für ein sicheres Smartphone entdecken

Technischer Hintergrund und das Phishing-as-a-Service-Modell

Der Vorfall wird in einen größeren Kontext organisierter Cyberkriminalität eingeordnet. Experten bringen derartige Aktivitäten mit der sogenannten Smishing Triad in Verbindung. Dabei handelt es sich um eine groß angelegte Kampagne, die auf den Diebstahl sensibler Finanz- und Identitätsdaten spezialisiert ist. Zum Einsatz kommt dabei ein Phishing-Kit mit der Bezeichnung JWR.

Dieses technische Werkzeug ermöglicht es Angreifern, automatisiert eine Vielzahl kritischer Daten abzugreifen. Dazu zählen:
* Zugangsdaten für Online-Banking und Digital-Wallet-Logins
* Informationen zu Zahlungskarten
* Einmalpasswörter (One-Time Passwords, OTP) zur Zwei-Faktor-Authentisierung
* Allgemeine Identitätsdaten zur Vorbereitung von Identitätsdiebstahl

Anzeige

Der Schutz von Online-Banking und digitalen Konten erfordert heute mehr als nur Vorsicht bei Textnachrichten. Erfahren Sie in diesem kostenlosen Leitfaden, mit welchen fünf Sofort-Maßnahmen Sie Ihr Android-Smartphone gezielt gegen Hacker und Datenmissbrauch absichern. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen

Analysen des Sicherheitsunternehmens Group-IB ordnen die aktuelle Aktivität einem spezifischen Betreiber-Subcluster zu, der in Fachkreisen unter dem Namen Outsider geführt wird. Dieser agiere als Kunde innerhalb eines wachsenden Phishing-as-a-Service-Ökosystems.

In diesem Modell stellen spezialisierte Entwickler die notwendige Infrastruktur und Software-Kits gegen Bezahlung zur Verfügung, während die eigentlichen Angreifer – in diesem Fall der Subcluster Outsider – die Durchführung der Kampagnen und die Auswahl der Opfer übernehmen.

Die Behörden in Busan mahnen zur Vorsicht bei unaufgeforderten Kurznachrichten, die zur Installation von Software oder zur Eingabe von Zugangsdaten für Kryptowährungen auffordern. Da die Ermittlungen der Busan Metropolitan Police Agency noch nicht abgeschlossen sind, bleibt die genaue Schadenshöhe durch potenziell bereits erfolgte Abgriffe virtueller Assets Gegenstand der weiteren Untersuchungen.

Disclaimer...

de | wissenschaft | 70115032 |