Threat Intelligence Hub

Phishing-Analysen und Ermittlungen

Echtzeit-Bedrohungsinformationen, aktive Ermittlungen und Abschaltungen durch unsere Erkennungssysteme.

Täglich aktualisiert Über 193,000+ überwachte Domains Aktive Abschaltungen
AKTUELLE BEDROHUNGEN
193,000+Verfolgte Domains
27,000+Abschaltungen
24/7Überwachung
<15 Min.Durchschnittliche Antwortzeit
Hackangriff? Das sollten Sie als Erstes tun – Notfallmaßnahmen für Opfer von Betrug und Geldabzockerei. Geben Sie Ihre Seed-Phrase niemals weiter. SEAL 911.
Hackangriff? Das solltest du als Erstes tun.Hilfsmaßnahmen für Opfer von Betrug und Geldabzockern – geben Sie niemals Ihre Seed-Phrasen weiter.

Aktuelle Sicherheitsupdates

Ermittlungen, Recherchen und Abschaltungen

Betrüger sind keine Hacker: 4 Backends unter der Lupe
#Investigation#Firebase#Supabase#DaaS

Betrüger sind keine Hacker: 4 Backends unter der Lupe – alle konnten mühelos kompromittiert werden

4 aktive Betrugs-Backends analysiert – Firebase mit offenen Firestore-Regeln, Supabase mit uneingeschränktem CRUD-Zugriff, Express.js ohne Authentifizierung und eine Drainer-Kampagne mit 19.000 Startwerten. Alle lassen sich mühelos deanonymisieren.

18. Februar 2026 18 Minuten Lesezeit
BUYTRX entlarvt: Der TRON-Approval-Drainer unter der Lupe
#Investigation#TRON#Drainer

BUYTRX entlarvt: 55 Domains, keine Auth-APIs und ein TRON-Approval-Drainer unter der Lupe

Vollständige Zerschlagung der Infrastruktur: Über 55 Phishing-Domains, nicht authentifizierte APIs, über die Opferdaten offengelegt wurden, On-Chain-Drainer-Verträge, Finanzierung über Google Ads und chinesischsprachige Betreiber wurden aufgedeckt.

08. Februar 2026 14 Minuten Lesezeit
xmrwallet entlarvt: 10 Jahre gestohlene Monero-Schlüssel
#Investigation#Monero

xmrwallet entlarvt: 10 Jahre gestohlene Schlüssel und manipulierte Transaktionen

Forensische Untersuchung: Die Monero-Web-Wallet gibt Ihren privaten View-Schlüssel mehr als 40 Mal pro Sitzung über Base64-Sitzungstoken preis und macht anschließend Ihre Transaktion mit „raw_tx = 0“ ungültig. Der Betreiber wurde identifiziert.

16. März 2026 14 Minuten Lesezeit
Warum wir „White Pages“ sperren – Cloaking erklärt
#Investigation#Cloaking#TDS

Warum wir „White Pages“ und Weiterleitungen zu offiziellen Websites sperren – Das Problem des Cloaking erklärt

Wie Betrüger Cloaking, White Pages und TDS-Systeme nutzen, um Phishing-Angriffe vor Sicherheitsscannern zu verbergen und gleichzeitig echte Opfer ins Visier zu nehmen. Über 50.000 Websites wurden analysiert.

29. März 2026 12 Minuten Lesezeit
Keitaro TDS: 1.500 belichtete Platten
#Investigation#Tool#Keitaro

Keitaro TDS: 1.500 Panels offengelegt und keine legitimen Verwendungszwecke gefunden

Über 50.000 Websites wurden gescannt, 1.565 Admin-Panels entdeckt, 0 % legitime Nutzungsrate. Zu den kriminellen Kunden zählen EvilCorp, LockBit und VexTrio. Open-Source-Erkennungstools wurden veröffentlicht.

10. Dezember 2025 10 Minuten Lesezeit
Betrüger-Teams im Vergleich: MercuryTeam, WasabiSquad, 717Team
#Investigation#ScamIntelLogs

Betrüger-Teams im Vergleich: MercuryTeam, WasabiSquad und 717Team

Die „Mittelschicht“ der Betrüger entlarvt. Drei Teams, gemeinsam genutzte Google-Tabellen und der Beweis, dass OSINT-Störmaßnahmen funktionieren – 717Team nach Geheimdienstoperationen stillgelegt.

08. Oktober 2025 12 Minuten Lesezeit

Entdecken Sie unsere kostenlosen Tools

Domains analysieren, Wallets überprüfen, URLs scannen – alles kostenlos und ohne Registrierung.

Alle Werkzeuge Sicherheitscheckliste Datenschutz-Arsenal Nothilfe