🚨 KI-CRIME
Phisher kapern Amazon SES für Massen-Betrug
Kaspersky schlägt Alarm. Kriminelle missbrauchen Amazons Simple Email Service als Tarnkappe für Phishing-Kampagnen, die durch jeden Spam-Filter rutschen.
Kaspersky schlägt Alarm. Kriminelle missbrauchen Amazons Simple Email Service als Tarnkappe für Phishing-Kampagnen, die durch jeden Spam-Filter rutschen.
Was konkret passiert ist
Angreifer registrieren legitime AWS-Accounts oder kapern fremde. Über Amazons SES verschicken sie dann massenhaft Phishing-Mails. Der Trick: Die Mails kommen von echten Amazon-Servern — DKIM, SPF und DMARC sind sauber.
- Absender:** Echte Amazon-Infrastruktur
- Filter-Status:** Mails passieren reputationsbasierte Blocks
- Ziel:** Login-Daten, Krypto-Wallets, Firmen-Zugänge
- Tarnung:** Mails sehen aus wie offizielle Service-Benachrichtigungen
Pro (für die Angreifer)
- Hohe Zustellrate dank Amazon-Reputation
- Schwer zu blockieren ohne Kollateralschaden
- Skaliert auf Millionen Mails pro Tag
Con (für die Verteidiger)
- Klassische Spam-Filter greifen nicht
- Blacklist-Pflege wird zur Sisyphusarbeit
- AWS muss Account für Account einzeln dichtmachen
💡 Was das bedeutet
Wer noch glaubt, eine saubere Absender-Domain sei ein Sicherheitsmerkmal, irrt. Die nächste Phishing-Mail im Posteingang kommt nicht aus einem russischen Bot-Netz, sondern direkt aus der AWS-Cloud. IT-Teams müssen Inhalte prüfen, nicht Reputation.
🤖 NERDMAN-URTEIL
Wenn selbst Amazons Mailserver zum Komplizen werden, ist Reputation als Sicherheitskonzept tot — willkommen in der Phishing-Apokalypse 2026.
Quelle: BleepingComputer · Erschienen: 4. Mai 2026 · 20:03
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.