Connect with us

Künstliche Intelligenz

Google verklagt Phishing-Kartell | heise online


Google geht zivilrechtlich gegen ein Verbrechersyndikat vor, das sich auf die Unterstützung von Online-Betrug in großem Maßstab spezialisiert hat. Die Drahtzieher sprechen Chinesisch. Das Konglomerat ist als Lighthouse bekannt und bietet anderen Verbrechern vorgefertigte Pakete aus Dienstleistungen und Anleitungen an. Damit wird Phishing und verbundener Kreditkartenbetrug einfach, besondere Kenntnisse sind nicht mehr erforderlich. Die Kunden nutzen überwiegend chinesische Clouds für das Hosting ihrer betrügerischen Webseiten.

Weiterlesen nach der Anzeige

Die Opfer sind überwiegend in den USA und Japan, doch sind laut einer im April veröffentlichten Untersuchung Menschen in mindestens 121 Ländern getroffen worden. „Opfer könnten die Präsenz eines Google-Logos als Indikator dafür erkennen, dass die Webseite sicher oder legitim ist“, weiß Google. Verbrecher wollen täuschend echt aussehende Webseitenfälschungen erstellen, also bauen sie die auf so vielen Webseiten prangenden Logos für Google, Google Play oder Youtube in ihre Fälschungen ein. Damit begehen sie einen Markenrechtsverstoß, den Google vor Gericht geltend machen kann.

Die konkrete Anzahl und die Namen der Lighthouse-Täter sind Google nicht bekannt, weshalb es seine Klage am US-Bundesbezirksgericht für das Südliche New York an „Does 1-25“ richtet. Das ist ein Platzhalter für „Unbekannt 1 bis 25“. Die Zahl ist repräsentativ zu verstehen; tatsächlich dürften Hunderte an dem arbeitsteiligen Betrugssystem beteiligt sein. Die Anbieter werben laut Klageschrift damit, dass Kunden bei mehr als 300 Support-Mitarbeitern Unterstützung für ihre Verbrechen erhalten können.

Lighthouse bietet Dienstleistungen für zwei Phishing-Felder: SMS und betrügerische Webseiten. Letztere werden durch Postings in Sozialen Netzen sowie durch Online-Reklame, wie Google sie vermittelt, beworben. Zur Einrichtung von Google-Werbekonten werden gerne Gmail-Konten genutzt, die vor Jahren angelegt wurden und nun auf dem Schwarzmarkt gehandelt werden. Diese erregen bei Googles automatisierten Systemen weniger Aufmerksamkeit als neue Gmail-Konten. Zum besonderen Unbill Googles, werden zur Identifizierung nicht nur gefälschte oder kopierte Ausweise genutzt, sondern zur Bezahlung der Reklameschaltung auch noch Daten fremder Kreditkarten. Die Täter verstoßen also mehrfach gegen Googles Nutzungsbedingungen.

Während die betrügerischen Online-Shops mit günstigen Angeboten locken, erzählen die massenhaft versandten SMS Märchen über fehlgeschlagene Paket-Zustellungen, aushaftende Mautgebühren, wichtige Behördenwege oder dringende Bankangelegenheiten. Dazu wird auf Webseiten-Fälschungen verlinkt. Lighthouse hat hunderte Vorlagen im Angebot. Auf über hundert davon hat Google seine Logos entdeckt.

Zu den Lighthouse-Dienstleistungen zählt auch die Vermittlung von Domain-Registrierungen unter falschen Namen sowie die laufende Prüfung der Domains hinsichtlich Einträgen bei transparencyreport.google.com sowie in den schwarzen Listen gängiger Webbrowser. Wird eine Domain oder Webseite als entlarvt erkannt, informiert Lighthouse seinen Kunden umgehend, damit er flott auf eine andere Domain umstellen kann.

Weiterlesen nach der Anzeige

In jedem Fall werden die Opfer dazu verleitet, ihre Bezahldaten einzugeben, meist Kreditkarteninformationen. Es folgt eine vorgetäuschte Zweifaktor-Authentifizierung (2FA), bei der das Opfer einen entsprechenden Code eingeben muss.

Während das Opfer auf den per SMS oder E-Mail zugemittelten Code der Bank wartet, generieren die Täter aus den Kreditkartendaten geschwind Bilder, die wie echte Kreditkarten aussehen, und fotografieren diese Bilder sofort ab, um die fremde Kreditkarte einem Smartphone-Wallet hinzuzufügen. Das erfordert zusätzlich 2FA. Genau auf diesen Code wartet der echte Kreditkarteninhaber ja gerade. Merkt er den Unterschied nicht und gibt den von der Bank erhaltenen Code auf der vermeintlich echten Webseite ein, haben die Täter gewonnen.

Sie haben nun ein elektronisches Wallet mit einer fremden Kreditkarte. Damit lässt sich eine Weile einkaufen gehen. Das tun die Täter in der Regel nicht selbst; vielmehr verkaufen sie das Wallet weiter. Überhaupt ist das Ganze professionell arbeitsteilig aufgezogen: Es gibt Programmierer, Datenhändler, Spammer, und schließlich jene, die die Beute zu Geld machen. Hinzu kommt ein Team, das Online-Communities betreibt und betreut, um die Zusammenarbeit der verschiedenen Gruppen zu koordinieren und neue Mitglieder anzuwerben.

Google stützt seine Klage auf Verschwörung nach dem Anti-Mafia-Gesetz Racketeer Influenced and Corrupt Organizations Act (RICO) und erhebt die Vorwürfe des Überweisungsbetrugs, der Computerbetrugs, der Markenrechtsverletzung, des unlauteren Wettbewerbs, irreführender Herkunftsangaben sowie unwahrer Werbung. Der Datenkonzern fordert Feststellung der Rechtsverletzungen, Unterlassungsverfügungen, Schadenersatz mit Strafzuschlägen und Kostenersatz.

Das Verfahren selbst wird wohl ohne die Beklagten ablaufen. Unmittelbare Auswirkungen haben sie nicht zu fürchten, solange ihre Identitäten unbekannt sind oder sie sich beispielsweise in der Volksrepublik China aufhalten. Wahrscheinlichster Ausgang ist ein Versäumnisurteil, da sich die Beklagten wohl kaum zu erkennen geben und verteidigen werden.

Dann könnte Google Anspruch auf etwaig beschlagnahmte Vermögenswerte anmelden, die nicht an Opfer zurückgegeben werden können. Denkbar ist, dass solch ein Urteil Google oder anderen Opfern dabei hilft, Versicherungsleistungen in Anspruch zu nehmen. Zudem hätten geschnappte Lighthouse-Kunden eine Ausrede weniger: Die Illegalität des Angebots wäre schon gerichtlich geklärt.

Das Verfahren heißt Google v Does 1-25 und ist am US-Bundesbezirksgericht für das Südlicher New York unter dem Az. 1:25-cv-09421 anhängig. Parallel drängt Google auf strengere Gesetze.


(ds)



Source link

Künstliche Intelligenz

Fritzboxen: Hersteller bestätigt Fehler in FritzOS 8.20


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Die aktuelle Router-Firmware FritzOS 8.20 verhält sich nicht immer wie gewünscht. In den vergangenen Wochen häuften sich Berichte über Geschwindigkeitseinbußen bei manchen Fritzboxen wie dem DSL-Modell 7690 in einer bestimmten Konfiguration: Der Router hängt hinter einem separaten Glasfasermodem. Dann können Down- und Upload-Raten sinken. In einem Extremfall ist von unter 10 statt 500 Mbit/s die Rede.

Weiterlesen nach der Anzeige

Tüftler haben bereits herausgefunden, dass die Paketverarbeitung im Router schuld ist. Normalerweise übernimmt das ein dafür optimierter Logikblock im Fritzbox-Prozessor. Offensichtlich kann FritzOS 8.20 da Schluckauf verursachen. Der Hersteller bestätigt das Problem, geht aber generell von geringen Leistungseinbußen aus.

„Nach dem Update auf FritzOS 8.20 kann es in bestimmten Betriebszuständen zu leichten Performance-Veränderungen bei den genannten Modellen kommen. Wir haben das Verhalten analysiert und werden ein Update für die Modelle bereitstellen“, schreibt Fritz in einer Stellungnahme an heise online.

„Für die Fritzbox 7690 gibt es bereits eine Laborversion, die die Performance-Veränderung adressiert. Das Verhalten tritt nur bei aktivierter Paketbeschleunigung auf und mehrheitlich nur dann, wenn die Fritzboxen an einem Glasfasermodem betrieben werden. Bei DSL-Anschlüssen entstehen keine Performance-Veränderungen. Als vorläufigen, temporären Workaround empfehlen wir, die Funktion ‚Paketbeschleunigung‘ in den Fritzbox-Einstellungen zu deaktivieren (Hilfe und Info > Fritzbox Support > Paketbeschleunigung).“


Screenshot aus FritzOS-Oberfläche

Screenshot aus FritzOS-Oberfläche

Bei den Fritzboxen ist standardmäßig die Paketverwaltung per Hardware-Beschleunigung aktiviert. Wer Probleme hat, sollte den zweiten Haken vorläufig entfernen.

(Bild: heise medien)

Die Weboberfläche ist standardmäßig über die IP im Browser aufrufbar. Laut Nutzerberichten reicht es, den zweiten Menüpunkt „Hardware-Beschleunigung“ zu deaktivieren. Dann läuft die Paketverwaltung über die CPU-Kerne; dadurch kann bloß die elektrische Leistungsaufnahme etwas steigen. Der Haken muss bei jedem Router-Neustart entfernt werden, ansonsten aktiviert sich die Hardware-Beschleunigung wieder von allein. Für die Fritzbox 7690 gibt es die Laborversion 8.24, die einen Fix enthalten soll.


(mma)



Source link

Weiterlesen

Künstliche Intelligenz

Nur für neue ARM-CPUs: Windows 11 26H1 lässt AMD und Intel außen vor


Stellen Sie sich vor, es gibt eine neue Windows-11-Version, doch niemand kann sie bislang nutzen. Genau das ist just passiert: Microsoft hat am gestrigen 10. Februar Windows 11 in der frischen Variante 26H1 veröffentlicht. Doch die neue Version steht nicht der breiten Allgemeinheit zur Verfügung, sondern ist nur für Komplettsysteme mit neuen ARM-Prozessoren gedacht. Konkret nennt Microsoft derzeit einzig Qualcomms Snapdragon X2 als unterstützte Prozessorfamilie.

Details zu diesem Prozessor hat Qualcomm häppchenweise seit September 2025 veröffentlicht. Erste damit bestückte Notebooks wurden Anfang Januar 2026 auf der IT-Messe CES für März oder April angekündigt. Microsofts nun vermeldete Fertigstellung von Windows 11 26H1 bedeutet, dass die Notebookhersteller mit der Massenproduktion der Geräte starten können – denn dazu gehört ja auch eine Windows-Vorinstallation.

Uns wurde bereits auf der CES aus Herstellerkreisen bestätigt, dass Notebooks mit Snapdragon X2 (den es in Elite- und Plus-Varianten gibt) hardwareseitig fertig entwickelt sind, aber auf Windows 11 26H1 warten müssen. Bislang war unsere Vermutung, dass Microsoft den neuen Qualcomm-Systemen wieder einen zeitlichen Vorsprung gönnt: Im Frühsommer 2024 startete Windows 11 24H2 als Build 26000 exklusiv auf Notebooks mit der ersten Generation des Snapdragon X, weil zunächst nur diese eine NPU hatten, die stark genug für die neuen KI-Funktionen war, die Microsoft als Copilot+ vermarktet.


Das war die Leseprobe unseres heise-Plus-Artikels „Nur für neue ARM-CPUs: Windows 11 26H1 lässt AMD und Intel außen vor“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Künstliche Intelligenz

Neuer Lieferdienst: Chinas Handelsriese JD.com fordert Amazon und DHL heraus


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Der europäische Logistikmarkt bekommt einen neuen, finanzstarken Mitspieler. JD.com, Chinas umsatzstärkster Einzelhändler, bringt seinen hauseigenen Express-Dienst JoyExpress nach Europa. Der Vorstoß ist Teil von Jingdong Logistics und markiert einen Wendepunkt: Während die Konkurrenz oft auf externe Partner setzt, baut JD.com auf eine eigene Infrastruktur. Die Flotte aus Lastwagen, Transportern und E-Lastenrädern soll zum Start von über 60 Standorten aus operieren, unter anderem in Deutschland, Frankreich und den Niederlanden.

Weiterlesen nach der Anzeige

In Metropolregionen sollen Bestellungen noch am Tag der Aufgabe oder am nächsten Morgen eintreffen. Zunächst unterstützt JoyExpress die eigene Plattform Joybuy, die sich in der Beta-Phase befindet. Hierzulande konzentriert sich der Dienst in der aktuellen Beta-Phase vor allem auf urbane Ballungsräume. Im Westen ist das Netz bereits recht dicht: In Nordrhein-Westfalen deckt der Lieferdienst Städte wie Köln und Düsseldorf ab. Auch in Hessen (Großraum Frankfurt/Gießen) und Teilen Baden-Württembergs ist die Logistik aktiv.

Neben Paketzustellungen bietet JoyExpress in ausgewählten Metropolen die Lieferung und Montage von Haushaltsgroßgeräten an. In diesem Bereich stoßen klassische Paketdienste oft an ihre Grenzen. Perspektivisch soll der Dienst externen Partnern offenstehen und damit zur direkten Konkurrenz für DHL & Co. werden

Hinter dem Start steckt mehr als Kalkül im Zustellungssektor. Branchenkenner sehen JoyExpress als infrastrukturellen Vorbau für die geplante Übernahme von MediaMarktSaturn. Während Joybuy bisher kaum relevant ist, würde die Kombination aus JD-Logistikpower und dem dichten Filialnetz von MediaMarktSaturn eine neue Dynamik entfalten. Die Logistik könnte hier zum entscheidenden strategischen Vorteil im Wettbewerb gerade mit Amazon werden.


(mma)



Source link

Weiterlesen

Beliebt