Angreifer nutzen Google AppSheet, Netlify und Telegram in Facebook-Phishing-Kampagne
Eine hochentwickelte Cyberkriminaloperation mit dem Namen „AccountDumpling“ hat weltweit ungefähr 30.000 Facebook-Konten kompromittiert.

Kurzfassung
Warum das wichtig ist
- Eine hochentwickelte Cyberkriminaloperation mit dem Namen „AccountDumpling“ hat weltweit ungefähr 30.000 Facebook-Konten kompromittiert.
- Die, mit Vietnam verbundene Kampagne missbraucht Googles AppSheet-Plattform, um herkömmliche E-Mail-Sicherheitsfilter zu umgehen.
- Durch das Weiterleiten vollständig authentifizierter Phishing-Lockstoffe über legitime Kanäle sammeln die Angreifer erfolgreich Anmeldedaten und Ausweisdokumente.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine hochentwickelte Cyberkriminaloperation mit dem Namen „AccountDumpling“ hat weltweit ungefähr 30.000 Facebook-Konten kompromittiert.
Warum relevant
Diese gestohlenen Facebook Business-Konten werden anschließend monetarisiert oder an die Opfer über einen illegalen Shop weiterverkauft.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Diese gestohlenen Facebook Business-Konten werden anschließend monetarisiert oder an die Opfer über einen illegalen Shop weiterverkauft. Die Grundlage dieser Kampagne beruht auf dem Hijacking des Plattformvertrauens und nicht auf der Spoofing.
Die Bedrohungsakteure nutzen Google AppSheet, einen legitimen No-Code-App-Baukasten-Dienst, um bösartige Benachrichtigungen zu verbreiten. E-Mail-Phishing (Quelle: Guard Labs) Da diese E-Mails direkt noreply@appsheet.com gesendet werden, passieren sie problemlos SPF-, DKIM- und DMARC-Authentifizierungsprüfungen.
Account Dumpling (Quelle: Guard Labs) Sicherheitsverteidiger und Spamfilter lassen diese Nachrichten durch, da Google tatsächlich die sendende Infrastruktur besitzt. Dies zwingt Opfer dazu, sich vollständig darauf zu verlassen, den täuschenden Inhalt innerhalb der Nachricht selbst zu identifizieren.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/attackers-abuse-google-appsheet-netlify-and-telegram/
- Quell-URL
- https://cybersecuritynews.com/attackers-abuse-google-appsheet-netlify-and-telegram/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Reiseverbot für Technologie- und Exportverstöße aus China
Ab dem 15. September führt die chinesische Regierung umfassende Ausreiseverbote ein, um Bürger zu sanktionieren, die Exportkontrollen missachten oder sensible Technologien unrechtmäßig transferieren. Diese Maßnahmen, die auch Ausländer betreffen und Reisebeschränkungen für bis zu drei Jahre vorsehen, dienen als abschreckende Maßnahme zur Sicherung der nationalen industriellen und technologischen Sicherheit sowie als Gegenstrategie zu westlichen Sanktionen.
31.07.2026
Live Redaktion



