{"id":13502,"date":"2026-06-16T09:58:49","date_gmt":"2026-06-16T07:58:49","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=13502"},"modified":"2026-06-16T10:04:47","modified_gmt":"2026-06-16T08:04:47","slug":"fbi-zerschlaegt-riesigen-ki-gestuetzten-phishing-dienst-mit-ueber-einer-million-urls","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/fbi-zerschlaegt-riesigen-ki-gestuetzten-phishing-dienst-mit-ueber-einer-million-urls\/","title":{"rendered":"FBI zerschl\u00e4gt riesigen KI-gest\u00fctzten Phishing-Dienst mit \u00fcber einer Million URLs"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Das FBI hat gemeinsam mit Google und weiteren Partnern einen der bislang gr\u00f6\u00dften bekannten Phishing-as-a-Service-Dienste zerschlagen. Die unter dem Namen <strong>Outsider Enterprise<\/strong> laufende Plattform soll Kriminellen dabei geholfen haben, massenhaft gef\u00e4lschte Webseiten und SMS-Kampagnen zu erstellen. Besonders brisant: Der Dienst setzte offenbar auch auf KI-Unterst\u00fctzung, um Phishing-Seiten schneller, \u00fcberzeugender und einfacher nutzbar zu machen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aktuellen Angaben zufolge wurden dem Netzwerk mehr als <strong>9.000 gef\u00e4lschte Webseiten<\/strong> und \u00fcber <strong>eine Million betr\u00fcgerische URLs<\/strong> zugeschrieben. In einzelnen Berichten ist sogar von mehr als <strong>1,5 Millionen erkannten URLs<\/strong> die Rede. Damit wird deutlich, wie stark sich Phishing professionalisiert hat.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">Was war Outsider Enterprise?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Outsider Enterprise war nicht nur ein einzelner Betr\u00fcger mit ein paar Fake-Webseiten, sondern offenbar ein kompletter Baukasten f\u00fcr Cyberkriminelle. Solche Plattformen werden als \u201e<strong>Phishing-as-a-Service<\/strong>\u201d bezeichnet. Das Prinzip ist einfach: Kriminelle m\u00fcssen nicht mehr selbst programmieren, keine eigene Infrastruktur aufbauen oder professionelle Fake-Seiten gestalten. Sie kaufen oder mieten einfach ein fertiges System.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mithilfe solcher Dienste lassen sich beispielsweise gef\u00e4lschte Login-Seiten, Zahlungsseiten oder Benachrichtigungen von Paketdiensten erstellen. Die Opfer erhalten dann eine SMS oder Nachricht mit einem Link. Wer darauf klickt, gelangt auf eine t\u00e4uschend echt aussehende Webseite und gibt im schlimmsten Fall dort Kreditkartendaten, Zugangsdaten oder andere pers\u00f6nliche Informationen ein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ger\u00fcchten zufolge soll Outsider Enterprise genau dieses Modell im gro\u00dfen Stil angeboten haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie die Angriffe funktioniert haben<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Angriffe liefen vor allem \u00fcber sogenannte <strong>Smishing<\/strong>-Kampagnen. Dabei handelt es sich um Phishing per SMS. Die Nutzer erhielten Kurznachrichten, die angeblich von bekannten Marken, Mobilfunkanbietern, Paketdiensten, Banken oder anderen vertrauensw\u00fcrdigen Stellen stammten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typischerweise wurden die Opfer mit Hinweisen auf angebliche Kontoprobleme, Paketgeb\u00fchren, Belohnungen, offene Zahlungen oder Sicherheitspr\u00fcfungen gek\u00f6dert. Der Link in der Nachricht f\u00fchrte auf eine gef\u00e4lschte Website. Dort wurden die Opfer aufgefordert, Daten einzugeben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Rolle spielte KI?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Fall ist vor allem deshalb interessant, weil Outsider Enterprise neben klassischen Phishing-Kits angeblich auch KI-gest\u00fctzte Funktionen beziehungsweise KI-Anleitungen genutzt haben soll. KI kann Phishing deutlich gef\u00e4hrlicher machen, da sie schlechte, auff\u00e4llige Texte verbessert und eine Vielzahl von Varianten erstellen kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fr\u00fcher waren Phishing-Nachrichten oft anhand von schlechtem Deutsch, seltsamen Formulierungen oder offensichtlichen Fehlern zu erkennen. Diese Zeiten sind jedoch vorbei. KI kann Betrugsnachrichten sprachlich gl\u00e4tten, lokalisieren und somit glaubw\u00fcrdiger machen. Auch Fake-Webseiten lassen sich so schneller an verschiedene Marken, L\u00e4nder und Zielgruppen anpassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet jedoch nicht, dass jede KI-generierte Nachricht automatisch perfekt ist. Die Masse und Qualit\u00e4t solcher Angriffe steigen jedoch deutlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das Ausma\u00df ist enorm<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Zahlen rund um Outsider Enterprise sind gewaltig. Dem Netzwerk werden Tausende gef\u00e4lschte Webseiten und mehr als eine Million betr\u00fcgerische URLs zugeschrieben. \u00dcber die Infrastruktur sollen au\u00dferdem in kurzer Zeit Millionen SMS mit Links zu solchen Phishing-Seiten verschickt worden sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bisherigen Angaben zufolge sollen hunderttausende Menschen von den Betrugsmaschen betroffen gewesen sein. Au\u00dferdem ist von Millionenverlusten die Rede. In einigen Berichten ist sogar von mehreren Millionen gestohlenen Kreditkartendaten und einem Schaden in Milliardenh\u00f6he die Rede.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was das FBI unternommen hat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Aktion fand im Rahmen der FBI-Operation \u201e<strong>Riptide<\/strong>\u201d statt. Dabei geht es nicht nur darum, einzelne T\u00e4ter zu verfolgen, sondern auch darum, die Infrastruktur hinter Cybercrime-Diensten gezielt zu st\u00f6ren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Fall von Outsider Enterprise wurden unter anderem Server, Domains und weitere technische Komponenten \u00fcbernommen oder abgeschaltet. Auch ein mit dem Dienst in Verbindung stehender Telegram-Bot soll unter Kontrolle gebracht worden sein. Dar\u00fcber hinaus wurden Krypto-Verm\u00f6genswerte beschlagnahmt.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"394\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized-700x394.jpg\" alt=\"Hinweisseite des FBI\" class=\"wp-image-13505\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized-700x394.jpg 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized-300x169.jpg 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized-768x432.jpg 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized-800x450.jpg 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2026\/06\/website-has-been-seized.jpg 1280w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><figcaption class=\"wp-element-caption\">Hinweisseite des FBI<\/figcaption><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Viele der zuvor genutzten Phishing-Domains sollen nun auf eine Hinweisseite des FBI weiterleiten. F\u00fcr die Opfer ist das zwar keine vollst\u00e4ndige L\u00f6sung, f\u00fcr die Betreiber solcher Dienste ist es jedoch ein empfindlicher Schlag: Ihre Infrastruktur ist besch\u00e4digt, ihre Kundendaten k\u00f6nnten den Ermittlern vorliegen und ihre laufenden Kampagnen werden unterbrochen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Google geht zus\u00e4tzlich juristisch vor<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Neben der technischen Abschaltung geht Google auch zivilrechtlich gegen die Hinterm\u00e4nner vor. Das Unternehmen wirft den Betreibern vor, Marken und Dienste missbraucht zu haben, um betr\u00fcgerische Webseiten glaubw\u00fcrdiger erscheinen zu lassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Google arbeitet au\u00dferdem mit Mobilfunkanbietern zusammen, um betr\u00fcgerische SMS fr\u00fchzeitig zu blockieren. Das ist wichtig, da viele dieser Angriffe nicht \u00fcber klassische E-Mail-Postf\u00e4cher laufen, sondern direkt als SMS auf dem Smartphone des Nutzers landen. Dort klicken Nutzer schneller auf Links, da die Nachricht pers\u00f6nlicher und dringlicher wirkt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">So sch\u00fctzt du dich vor KI-Phishing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der wichtigste Schutz bleibt: Links in SMS und E-Mails nicht blind anklicken! Wenn eine Nachricht angeblich von deiner Bank, einem Paketdienst oder einem anderen gro\u00dfen Anbieter stammt, solltest du die Webseite selbst im Browser aufrufen oder die offizielle App verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Achte au\u00dferdem auf diese Punkte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00d6ffne keine Zahlungsseiten \u00fcber SMS-Links.<\/li>\n\n\n\n<li>Gib Kreditkartendaten nur auf Webseiten ein, die du selbst aufgerufen hast.<\/li>\n\n\n\n<li>Pr\u00fcfe die Domain genau, nicht nur das Logo.<\/li>\n\n\n\n<li>Lass dich nicht durch Zeitdruck stressen.<\/li>\n\n\n\n<li>Nutze Zwei-Faktor-Authentifizierung, wo es m\u00f6glich ist.<\/li>\n\n\n\n<li>Speichere keine Kreditkartendaten auf unbekannten Webseiten.<\/li>\n\n\n\n<li>Sperre deine Karte sofort, wenn du Daten auf einer Fake-Seite eingegeben hast.<\/li>\n<\/ul>\n\n\n\n<style data-wp-block-html=\"css\">\n\/* WordPress Tabellen sch\u00f6ner, kompakter und ohne Wort-Trennung mitten im Wort *\/\n.wp-block-table {\n  width: 100%;\n  max-width: 100%;\n  overflow-x: auto;\n  -webkit-overflow-scrolling: touch;\n  margin: 24px 0;\n}\n\n\/* Tabelle *\/\n.wp-block-table table {\n  width: 100%;\n  min-width: 620px;\n  border-collapse: separate;\n  border-spacing: 0;\n  table-layout: auto !important;\n  background: #fff;\n  border: 1px solid #e5e7eb;\n  border-radius: 12px;\n  overflow: hidden;\n  font-size: 15px;\n  line-height: 1.45;\n}\n\n\/* Gutenberg fixed layout \u00fcberschreiben *\/\n.wp-block-table table.has-fixed-layout,\n.wp-block-table .has-fixed-layout {\n  table-layout: auto !important;\n}\n\n\/* Zellen *\/\n.wp-block-table th,\n.wp-block-table td {\n  padding: 12px 14px;\n  border: 0;\n  border-right: 1px solid #e5e7eb;\n  border-bottom: 1px solid #e5e7eb;\n  text-align: left;\n  vertical-align: top;\n\n  \/* Keine Trennung mitten im Wort *\/\n  white-space: normal !important;\n  word-break: normal !important;\n  overflow-wrap: normal !important;\n  hyphens: none !important;\n}\n\n\/* Kurze Spalten kompakt halten *\/\n.wp-block-table th:nth-child(2),\n.wp-block-table td:nth-child(2),\n.wp-block-table th:nth-child(4),\n.wp-block-table td:nth-child(4) {\n  width: 1%;\n  white-space: nowrap !important;\n}\n\n\/* Erste Spalte nicht zu breit werden lassen *\/\n.wp-block-table th:nth-child(1),\n.wp-block-table td:nth-child(1) {\n  min-width: 140px;\n  max-width: 240px;\n}\n\n\/* Mittlere Textspalten d\u00fcrfen normal umbrechen *\/\n.wp-block-table th:nth-child(3),\n.wp-block-table td:nth-child(3),\n.wp-block-table th:nth-child(5),\n.wp-block-table td:nth-child(5) {\n  min-width: 150px;\n  max-width: 260px;\n}\n\n\/* R\u00e4nder bereinigen *\/\n.wp-block-table th:last-child,\n.wp-block-table td:last-child {\n  border-right: 0;\n}\n\n.wp-block-table tbody tr:last-child td {\n  border-bottom: 0;\n}\n\n\/* Kopfzeile *\/\n.wp-block-table thead th {\n  background: #f3f4f6;\n  color: #111827;\n  font-weight: 700;\n  border-bottom: 2px solid #d1d5db;\n}\n\n\/* Zebra-Streifen *\/\n.wp-block-table tbody tr:nth-child(even) {\n  background: #f9fafb;\n}\n\n\/* Hover *\/\n.wp-block-table tbody tr:hover {\n  background: #f1f5f9;\n}\n\n\/* Links *\/\n.wp-block-table td a,\n.wp-block-table th a {\n  color: #2563eb;\n  text-decoration: none;\n  font-weight: 500;\n\n  \/* Auch Links nicht mitten im Wort umbrechen *\/\n  word-break: normal !important;\n  overflow-wrap: normal !important;\n}\n\n.wp-block-table td a:hover,\n.wp-block-table th a:hover {\n  text-decoration: underline;\n}\n\n\/* Mobile *\/\n@media (max-width: 768px) {\n  .wp-block-table table {\n    min-width: 560px;\n    font-size: 14px;\n  }\n\n  .wp-block-table th,\n  .wp-block-table td {\n    padding: 10px 12px;\n  }\n\n  .wp-block-table th:nth-child(1),\n  .wp-block-table td:nth-child(1) {\n    min-width: 130px;\n  }\n\n  .wp-block-table th:nth-child(3),\n  .wp-block-table td:nth-child(3),\n  .wp-block-table th:nth-child(5),\n  .wp-block-table td:nth-child(5) {\n    min-width: 140px;\n  }\n}\n<\/style>\n\n\n\n<style data-wp-block-html=\"css\">\nol li {margin-bottom:15px}\nul.wp-block-list li {margin-bottom:0}\n\n.wp-block-image.round img {\n  border-radius: 16px;\n}\n<\/style>","protected":false},"excerpt":{"rendered":"<p>Das FBI hat gemeinsam mit Google und weiteren Partnern einen der bislang gr\u00f6\u00dften bekannten Phishing-as-a-Service-Dienste zerschlagen. Die unter dem Namen Outsider Enterprise laufende Plattform soll Kriminellen dabei geholfen haben, massenhaft gef\u00e4lschte Webseiten und SMS-Kampagnen zu erstellen. Besonders brisant: Der Dienst setzte offenbar auch auf KI-Unterst\u00fctzung, um Phishing-Seiten schneller, \u00fcberzeugender und einfacher nutzbar zu machen. Aktuellen...<\/p>\n","protected":false},"author":1,"featured_media":13509,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-13502","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/13502","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=13502"}],"version-history":[{"count":5,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/13502\/revisions"}],"predecessor-version":[{"id":13508,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/13502\/revisions\/13508"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media\/13509"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=13502"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=13502"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=13502"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}