🚨 KI-CRIME
Betrüger kapern Amazons E-Mail-Dienst für Phishing
Kriminelle nutzen jetzt Amazons eigenen E-Mail-Versand, um täuschend echte Phishing-Mails zu verschicken. Security-Filter schlagen nicht mehr an.
Kriminelle nutzen jetzt Amazons eigenen E-Mail-Versand, um täuschend echte Phishing-Mails zu verschicken. Security-Filter schlagen nicht mehr an.
Was konkret passiert ist
Die Amazon Simple Email Service (SES) API ist ein legitimes Tool für Firmen, um Massenmails zu versenden. Betrüger haben sie jetzt gekapert. Sie erstellen gefälschte Konten und schleusen ihre Phishing-Links durch Amazons vertrauenswürdige Server.
- Dienst:** Amazon Simple Email Service (SES)
- Taktik:** Nutzung der legitimen API für bösartige Kampagnen
- Ziel:** Umgehung reputationsbasierter E-Mail-Filter
“
"Diese Angriffe machen reputation-based Blocking wirkungslos."— Sicherheitsforscher bei BleepingComputer
💡 Was das bedeutet
Jede Mail sieht aus, als käme sie direkt von Amazon. Herkömmliche Filter, die verdächtige Absender-Server blockieren, versagen komplett. Der User denkt: "Kommt von Amazon, also sicher." Klick.
🤖 NERDMAN-URTEIL
Amazon muss seine API sofort in die Zange nehmen, sonst wird sein Markenname zum Türöffner für jeden Betrug.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.