30.000 Facebook-Konten gekapert — Vietnamesen tricksen Google aus
Sicherheitsforscher von Guardio haben eine fette Phishing-Operation aufgedeckt. Codename: "AccountDumpling". Ziel: Facebook-Business-Accounts.
Was konkret passiert ist
Vietnamesische Angreifer missbrauchen Google AppSheet als Relay-Station. Damit umgehen sie alle gängigen Spam-Filter. Die Phishing-Mails kommen als legitime Google-Nachrichten an — und landen direkt im Posteingang.
- Operation:** AccountDumpling
- Opfer:** 30.000 Facebook-Business-Konten
- Methode:** Google AppSheet als Phishing-Relay
- Akteure:** Vietnamesische Cybercrime-Gruppe
- Aufgedeckt von:** Guardio Labs
Warum AppSheet?
Google AppSheet ist eine No-Code-Plattform für Business-Apps. Mails von dort gelten als vertrauenswürdig. Die Angreifer schicken darüber gefälschte "Markenrechtsverletzungs"-Warnungen an Seitenbetreiber.
Die Phishing-Mails kommen als legitime Google-Nachrichten an und umgehen so etablierte Sicherheitsmechanismen.— Guardio Labs Research
💡 Was das bedeutet
Wer ein Facebook-Business-Konto hat, ist Zielscheibe. Die Mails sehen echt aus, weil sie technisch echt sind — sie kommen wirklich von Google. Zwei-Faktor-Authentifizierung ist jetzt Pflicht, nicht Empfehlung.
Pro/Con der Angreifer-Methode
#### Pro (für die Kriminellen)
- Umgeht Spam-Filter komplett
- Nutzt Googles Vertrauenssignal
- Skaliert auf zehntausende Opfer
#### Con
- Google kann AppSheet-Workflow patchen
- Forensische Spuren bleiben bei Google
- Öffentliche Aufmerksamkeit jetzt da