Cyberkriminelle erstellen betrügerische Webseiten für Olympia-Tickets

Die Website „paris24tickets[.]com“ gab vor, ein „sekundärer Marktplatz für Sport- und Live-Event-Tickets“ zu sein. Sie erschien bei Google als zweites gesponsertes Suchergebnis nach der offiziellen Website, wenn nach „Paris 2024 Tickets“ und ähnlichen Begriffen gesucht wurde. [...]

Betrüger nutzen stets aktuelle Ereignisse aus, und die bevorstehenden Olympischen Spiele bilden keine Ausnahme. (c) stock.adobe.com/2rogan

Proofpoint hat kürzlich eine betrügerische Website identifiziert, die vermeintlich Tickets für die Olympischen Sommerspiele 2024 in Paris verkaufte. Die Website „paris24tickets[.]com“ gab vor, ein „sekundärer Marktplatz für Sport- und Live-Event-Tickets“ zu sein. Sie erschien bei Google als zweites gesponsertes Suchergebnis nach der offiziellen Website, wenn nach „Paris 2024 Tickets“ und ähnlichen Begriffen gesucht wurde. Proofpoint kooperierte mit offiziellen Stellen in Frankreich, um zu bestätigen, dass es sich um einen betrügerische Site handelte. Das Takedown-Team von Proofpoint arbeitete zudem mit dem Registrar zusammen, um die Domain schnell nach der Entdeckung zu sperren.

338 betrügerische Websites für Olympia-Tickets

Die Website war allerdings nur eine von vielen. Nach Angaben der französischen Gendarmerie Nationale wurden in Zusammenarbeit mit den Partnern der Olympischen Spiele 338 betrügerische Websites für Olympia-Tickets identifiziert. Von diesen wurden 51 geschlossen und 140 erhielten eine formelle Mitteilung von den Strafverfolgungsbehörden.

Auf der von den Proofpoint-Forschern identifizierten Website wurden auf der Startseite zahlreiche olympische Veranstaltungen aufgelistet. Sobald der Nutzer auf eines der Sportsymbole klickte, wurde er zu einer Ticketverkaufsseite weitergeleitet, auf der er Tickets auswählen und Zahlungsinformationen eingeben konnte. Auf der Website konnte der Nutzer offenbar auch Konten für den Kauf und Verkauf von Eintrittskarten einrichten. Das Design der Website ähnelte dem anderer bekannter Ticketverkaufsseiten, mit denen die Besucher vertraut waren, um die Website legitim aussehen zu lassen.

Hauptseite der Betrugs-Website für Olympia-Tickets. (c) Proofpoint

Geld- und Datendiebstahl

Es ist wahrscheinlich, dass die Cyberkriminellen, die diese Website betrieben, versuchten, Geld von Personen zu stehlen, die Olympia-Tickets kaufen oder verkaufen wollten. Es ist auch möglich, dass die Website persönliche Daten von Personen gesammelt hat, die versuchten, Tickets zu kaufen. So zum Beispiel Namen, Kontaktinformationen wie E-Mail- und Postadressen, Telefonnummern und Kreditkarteninformationen.

Seite für den angeblichen Ticketkauf. (c) Proofpoint

Wahrscheinlich wurde die Domain hauptsächlich über Anzeigen in Suchergebnissen verbreitet. Die Domäne wurde zwar nicht in weitreichenden E-Mail-Kampagnen, jedoch in einer kleinen Anzahl von E-Mails beobachtet. In einigen Fällen verschickten die Täter E-Mails, in denen vorgegeben wurde, Rabatte auf Tickets anzubieten, die für den Empfänger von Interesse sein könnten. Obwohl die Security-Experten nicht bestätigen können, wie die Täter an die E-Mail-Adressen der Zielpersonen gelangt sind, ist es möglich, dass die Benutzer ihre E-Mail-Adressen bei der Registrierung auf der Website oder beim Versuch, Tickets zu kaufen, angegeben haben.

Verdächtige E-Mail, die den Empfänger zum Kauf von Tickets mit einem Rabatt auffordert. (c) Proofpoint

Zuordnung

Proofpoint ordnet diese Aktivität keiner bekannten Kriminellengruppe zu. Bei der Untersuchung dieser Website haben die Sicherheitsforscher von Proofpoint eine weitere Website identifiziert, die dieselbe Infrastruktur und dasselbe Design wie die betrügerische Olympia-Website aufweist. Diese Website, „seatsnet[.]com“, hat Hunderte von Beschwerden auf verschiedenen Betrugsmeldeseiten erhalten, in denen behauptet wird, dass die Nutzer die bezahlten Tickets nie erhalten haben.

Betrüger nutzen stets aktuelle Ereignisse aus, und die bevorstehenden Olympischen Spiele bilden keine Ausnahme. Ahnungslose Nutzer haben wahrscheinlich die Website besucht, weil sie den Anschein erweckte, ein seriöses Unternehmen zu sein, das sich auf den Verkauf von Olympia-Tickets spezialisiert hat. Die Platzierung der Website in der Suchmaschine unter der offiziellen Website für den Verkauf von Eintrittskarten für die Olympischen Spiele in Paris dürfte die vermeintliche Legitimität der Website noch verstärkt und die Nutzer davon überzeugt haben, dass es sich um eine autorisierte und sichere Quelle handelte.

Google-Ergebnis für „Paris 2024 Tickets“ einschließlich der betrügerischen Domain als gesponserter Werbung. (c) Proofpoint

Auch wenn diese spezielle Domain nicht mehr aktiv ist, ist davon auszugehen, dass auch andere böswillige Akteure das Ereignis ausnutzen werden, um neue betrügerische Olympia-Websites zu erstellen. Die einzige Möglichkeit, Tickets für die Olympischen und Paralympischen Spiele 2024 in Paris zu erwerben, ist die offizielle Ticket-Website der Organisation.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*