iPhone-Phishing: AnonyMousKIT entsperrt gestohlene GerÀte mit KI-Bots
Veröffentlicht am: 26.08.2026 um 17:12 Uhr | Redaktion boerse-global.de
Sicherheitsforscher haben eine Phishing-Plattform enttarnt, die gestohlene iPhones massenhaft entsperrt. AnonyMousKIT arbeitet als âPhishing-as-a-Service" und greift weltweit iPhone-Nutzer an.
KI-Bots geben sich als Apple-Support aus
Die Plattform kombiniert E-Mails, SMS, WhatsApp-Nachrichten und automatisierte Anrufe. Besonders perfide: KI-gestĂŒtzte Sprachbots geben sich als Apple-Mitarbeiter aus und behaupten, ein gestohlenes GerĂ€t sei gefunden worden.
Um glaubwĂŒrdig zu wirken, nutzen die Angreifer echte GerĂ€tedaten wie Modell und IMEI-Nummer vom physisch gestohlenen iPhone. Ein KI-Anruf kostet die Kriminellen gerade mal 0,10 US-Dollar pro Versuch.
Die Opfer werden auf gefĂ€lschte âWo ist?"-Seiten oder Apple-Login-Portale gelockt. Dort sammeln die BetrĂŒger neben Apple-ID und Passwort auch GerĂ€te-Code und Zwei-Faktor-Authentifizierungs-Codes.
Kriminelles Ăkosystem mit 500 Domains
AnonyMousKIT ist kein klassisches Hacking-Tool, sondern ein professionelles Software-Unternehmen fĂŒr Hehlerware. Mehr als 500 verknĂŒpfte Domains und rund 168 Partner-Marken gehören zum Ăkosystem.
Wer sich mit dem Thema iPhone-Sicherheit befasst, sollte auch die grundlegenden Begriffe der Apple-Welt sicher beherrschen. Dieses kostenlose Lexikon erklĂ€rt die 53 wichtigsten Begriffe in einfachen Worten â inklusive Aussprachehilfen. In 10 Minuten die Apple-Sprache verstehen
Der Grund fĂŒr das Interesse an den Zugangsdaten liegt auf der Hand: Ohne die Aktivierungssperre bleibt ein gestohlenes iPhone nur als Ersatzteilspender nutzbar. Mit entsperrtem GerĂ€t lĂ€sst sich der Wiederverkaufswert massiv steigern.
Brasilien als Schwerpunkt der Angriffe
Die Forscher der SOCRadar Threat Research Unit (STRU) konnten durch SicherheitslĂŒcken in der Plattformstruktur auf Backend-Daten zugreifen. Das Ergebnis: Rund 90 Prozent der untersuchten KI-Anrufe gingen nach Brasilien. Auch Italien, Indien, Indonesien, SĂŒdafrika und Kenia sind betroffen.
Fachbegriffe wie Apple-ID oder Zwei-Faktor-Authentifizierung sind fĂŒr den Schutz des eigenen GerĂ€ts essenziell. Ein gratis PDF-Lexikon hilft nun dabei, die 53 wichtigsten iPhone-Begriffe endlich ohne Technik-Blabla zu verstehen. Kostenloses iPhone-Lexikon jetzt sichern
Die Plattform ist seit Anfang 2024 aktiv. In den Log-Dateien fanden sich mehr als 6.000 versendete Phishing-E-Mails. Neben Privatpersonen tauchten auch Adressen von Regierungsbehörden und Unternehmen in den Verteilerlisten auf.
Experten raten zu erhöhter Vorsicht bei unaufgeforderten Kontaktaufnahmen nach einem GerÀtediebstahl. Apple fordert Nutzer grundsÀtzlich nie per Telefon oder Nachricht zur Preisgabe von Passwörtern oder GerÀte-Codes auf.
