AnonyMousKIT: Voice-AI-Agenten stehlen iPhone-Passcodes per Anruf
Veröffentlicht am: 25.08.2026 um 23:21 Uhr | Redaktion boerse-global.de
Die Cybersecurity-Analysten von SOCRadar haben eine umfangreiche Kampagne der Phishing-as-a-Service-Plattform (PhaaS) AnonyMousKIT aufgedeckt. Die Hintermänner setzen gezielt Voice-AI-Agenten ein, um iPhone-Nutzer zur Preisgabe ihrer Passcodes und Apple-Anmeldedaten zu bewegen.
Ziel dieser automatisierten Angriffe ist es, die sogenannte Aktivierungssperre (Activation Lock) auf gestohlenen Geräten zu deaktivieren und diese für den Weiterverkauf nutzbar zu machen.
Automatisierung durch KI-Sprachanrufe
Untersuchungen zeigen, dass die Plattform AnonyMousKIT bereits seit Anfang 2024 aktiv ist und ihre Infrastruktur stetig ausgebaut hat. Ein zentrales Element der Strategie ist der Einsatz von künstlicher Intelligenz für Sprachanrufe. SOCRadar identifizierte in diesem Zusammenhang 200 KI-gestützte Anrufe, von denen allein 179 nach Brasilien gerichtet waren. Damit lag die Quote der Angriffe auf brasilianische Ziele bei rund 90 Prozent.
Angesichts der komplexen Fachbegriffe rund um die Sicherheit von Apple-Geräten verlieren viele Anwender schnell den Überblick. Dieses kostenlose Lexikon erklärt die 53 wichtigsten Begriffe verständlich und hilft Ihnen, bei Themen wie Apple-ID oder Aktivierungssperre sicher mitzureden. Gratis iPhone-Lexikon als PDF sichern
Die Effizienz dieser Methode spiegelt sich in den geringen Betriebskosten wider: Ein einzelner automatisierter Anrufversuch kostet die Betreiber lediglich 0,10 US-Dollar. Für die Gesamtzahl der identifizierten 200 KI-Anrufe fielen Kosten in Höhe von insgesamt 19,24 US-Dollar an. Durch diese Automatisierung gelingt es der Plattform, den Prozess zum Entsperren illegal erlangter Apple-Geräte in großem Maßstab zu industrialisieren.
Umfangreiche Infrastruktur und Zielgruppen
Die technische Basis von AnonyMousKIT ist breit aufgestellt. Die Sicherheitsforscher von SOCRadar konnten der Plattform insgesamt 506 Domains, 168 Storefront-Marken sowie 30 verschiedene Backends zuordnen.
Wer sich gegen die wachsende Zahl automatisierter Betrugsversuche wappnen möchte, benötigt eine klare Strategie für die eigene digitale Sicherheit. Dieser kostenlose Ratgeber zeigt Ihnen, welche Schutzmaßnahmen Sie sofort ergreifen können, um Ihre Daten auf dem Smartphone effektiv vor fremdem Zugriff zu bewahren. 5 Sicherheitsmaßnahmen jetzt kostenlos herunterladen
Neben den Sprachanrufen nutzt der Dienst klassische Phishing-Methoden per E-Mail und Messenger-Diensten. So wurden 6.092 Phishing-E-Mails identifiziert, die über die genannten Backends versendet wurden. Diese Nachrichten zielten insbesondere auf E-Mail-Konten von Regierungen und Unternehmen ab.
Zusätzlich wurden im Rahmen der Analyse 689 WhatsApp-Betreiber ausfindig gemacht, die Teil des Netzwerks sind. Die Auswertung der Datenbestände legte zudem 120.242 Zeilen exponierter E-Mail-Protokolle offen.
Überwachung der Plattformaktivitäten
Die Aktivitäten von AnonyMousKIT lassen sich bis Februar 2024 zurückverfolgen. Aktuelle Datenanalysen zeigen das Ausmaß der betroffenen Hardware: SOCRadar identifizierte 5.031 Geräte, die mit der Plattform in Verbindung stehen und online registriert sind. Davon befanden sich 1.035 Geräte in einem gesperrten Zustand.
Durch die Kombination von Voice-AI und klassischen Phishing-Infrastrukturen stellt AnonyMousKIT eine spezialisierte Bedrohung im Bereich des Diebstahls digitaler Identitäten und der Hardware-Hehlerei dar. Die Automatisierung des Identitätsdiebstahls ermöglicht es den Tätern, mit minimalem finanziellem Aufwand eine große Anzahl potenzieller Opfer gleichzeitig zu kontaktieren und sensible Sicherheitsinformationen systematisch abzufragen.
Mehr zum Thema bei BleepingComputer: „AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes“
