Fake-BTS, Jakarta

Fake-BTS in Jakarta: Bande verschickt tÀglich 20.000 Phishing-SMS

Veröffentlicht am: 03.10.2026 um 22:33 Uhr | Redaktion boerse-global.de

Eine Bande verschickte tĂ€glich mindestens 20.000 betrĂŒgerische SMS; Ermittlungen zu Hardware-Herkunft und Phishing-Domains laufen weiter.

Jakarta: Polizei nimmt fĂŒnf VerdĂ€chtige nach SMS-Phishing fest
Eine belebte Nahverkehrsstation in Jakarta bei Tageslicht mit unscharfen ZĂŒgen und moderner Architektur. Illustration mit AI erstellt.

Die Cyber-Abteilung der Polizei von Jakarta (Ditreskrimsiber Polda Metro Jaya) hat eine BetrĂŒgerbande zerschlagen, die mithilfe gefĂ€lschter Basisstationen massenhaft SMS-Phishing betrieb, um Kreditkartendaten abzugreifen. Wie AKBP Grawas Sugiharto und AKBP Onkoseno Grandiarso Sukahar am 2. Oktober 2026 auf einer Pressekonferenz bekanntgaben, wurden fĂŒnf TatverdĂ€chtige festgenommen.

Mobiles Phishing im Berufsverkehr

Die Gruppe nutzte sogenannte Fake-BTS-GerÀte, um Sendemasten regulÀrer Mobilfunkbetreiber nachzuahmen. Mit der mobilen Sendeanlage versendeten die VerdÀchtigen mindestens 20.000 SMS pro Tag an EndgerÀte in der Umgebung. Die Kurznachrichten enthielten Links zu manipulierten Webseiten, die Auftritte von Mobilfunkanbietern, Banken und Kaffeehausketten imitierten.

Dort wurden die EmpfĂ€nger dazu verleitet, vertrauliche Kreditkartendaten einzugeben. Bei voller Leistung erzielte die Anlage eine Reichweite von 1 bis 1,5 Kilometern. Als Einsatzorte wĂ€hlte die Gruppe vor allem Stationen des Nahverkehrs (KRL und MRT) sowie Einkaufszentren wĂ€hrend der Stoßzeiten und der Mittagsstunden.

Den Ermittlungen zufolge entstand der Fall nach einer ersten offiziellen Anzeige vom 28. Juli 2026 sowie Hinweisen von drei betroffenen Personen. Bei diesen drei Opfern sei es zu keinem materiellen Schaden gekommen, da die Transaktionen letztlich nicht abgeschlossen wurden. Ein silbernes Fahrzeug fiel den EinsatzkrĂ€ften auf, da es wiederholt langsam entlang der Route der MRT zwischen Bundaran HI und Blok M in SĂŒd-Jakarta gesteuert wurde.

Anzeige

Wer sich gegen betrĂŒgerische SMS und manipulierte Webseiten auf dem Smartphone wappnen möchte, sollte die grundlegenden Sicherheitsmechanismen kennen. Dieser kostenlose Ratgeber zeigt in 5 einfachen Schritten, wie Sie Ihr GerĂ€t effektiv vor Datenmissbrauch und Hackern schĂŒtzen. 5 Schutzmaßnahmen fĂŒr Android-Smartphones jetzt entdecken

Zugriff und Rollenverteilung

Am 31. Juli 2026 erfolgte der Zugriff der Ermittler im Bereich der MRT-Strecke. Die Beamten nahmen die fĂŒnf VerdĂ€chtigen mit den Initialen GM, NL, AGW, JYI und AD in dem Fahrzeug fest. Die Ermittlungsbehörde stellte klar, dass kein Eindringen in das IT-System des MRT-Netzes vorlag, sondern lediglich Absender und Links im Mobilfunkbereich gefĂ€lscht wurden.

Die Gruppe war ĂŒber einen Zeitraum von rund drei Monaten aktiv und erzielte dabei einen Gewinn von Rp 50 juta. Innerhalb der Organisation bestand eine feste Aufgabenteilung: AGW fungierte als Geldgeber, leitete die Operation und bezahlte die weiteren Beteiligten. NL organisierte das Fahrzeug sowie den Fahrer, wĂ€hrend GM den Wagen steuerte und als Operator auftrat.

Anzeige

Veraltete Systeme machen es Kriminellen besonders leicht, SicherheitslĂŒcken auszunutzen und schadhafte Software einzuschleusen. Erfahren Sie in diesem Gratis-Report, wie Sie Ihr Smartphone durch die richtigen Updates und Einstellungen dauerhaft vor fremden Zugriffen absichern. Kostenlosen Sicherheits-Report herunterladen

Die technischen Komponenten wurden von JYI montiert und eingerichtet; er hatte sich den Umgang mit dem System autodidaktisch ĂŒber soziale Medien und Telegram angeeignet. Der VerdĂ€chtige AD verantwortete die Textinhalte und die Versandmengen der Phishing-Nachrichten.

Die Polizei stellte das genutzte Fahrzeug, ein vollstĂ€ndiges Fake-BTS-Set mit Sender, VerstĂ€rker, Akku und Stromversorgung, fĂŒnf Mobiltelefone sowie Bankunterlagen und Konten mit einem Restguthaben von rund Rp 50 juta sicher. Die Ermittlungen zu den Beschaffungswegen der Hardware aus dem Ausland sowie zu den Anbietern der Phishing-Domains dauern an.

Disclaimer...

de | wissenschaft | 70221669 |