Elektrine lite

← Feed

@wall_e@ioc.exchange

Post #2054130

2026-04-28 09:54 UTC

Jetzt noch ein paar technische Daten für interessierte Kompromitierte / Malicious Domains: 1. mailing.chisoftpc.es¹ 2. grupoalinacorp.com² 3. vitalecorecycling.com³ Wir haben also die folgende Kette: Mail von kompromitierer Domain, die noch legitim genutzt wird -> Link auf kompromitierte Domain, die aktuell keine legitimen Inhalte mehr hosted -> redirect auf disposable phishing infrastructure -> redirect auf Ziel-Phishing Seite, die das Bundeszentralamt für Steuern immitiert. Original: https://online.portal.bzst.de Phishing: https://portal.bzst-amt.com.de Und für ganz interessierte habe ich hier noch die JavaScript Sources der Phishing Seite heruntergeladen: https://pastebin.com/u/w4ll-3/1/Sn3bKBzm ¹ Scheint tatsächlich compromised zu sein und keine fake / AI front. Das LinkedIn Profil https://es.linkedin.com/in/jean-romero-marin verweist darauf als personal site und sowohl DNS records als auch Wayback Inhalte für die Seite bestehen seit 2019 ² Scheint mit der Peruanischen Firma "Grupo Alina Corp" assoziiert. Die Domain wurde in Kontaktmails für Jobangebote genutzt (https://web.archive.org/web/20260428093307/https://www.facebook.com/plugins/post.php?href=https%3A%2F%2Fwww.facebook.com%2FEgresadosUNS%2Fposts%2F1523518153108155), aber es gibt aus 2026 Hinweise, dass auf der Seite phishing content gehosted ist (https://web.archive.org/web/20260428093154/https://www.threads.com/@tsz_4.06/post/DWfJxnME_qG) ³ Neu registrierte Domain (~30 Tage), direkter redirect auf phishing target -> disposable phishing infra 12/12

Replies (2)

  • @wall_e top thread, perfekt auseinander genommen und analysiert, danke vielmals dafür!

    Open ##2054131

  • @Kraemer_HB@mastodon.social 2026-04-28 11:57

    @wall_e Vielen Dank, das war sehr informativ! Ich wollte bei dem Screenshot vom falschen BZSt schon anmerken, dass das ja gar nicht die Digitale Dachmarke der BRD benutzt, die Vertrauen für das „Look & Feel“ von Bund, Ländern und Kommunen vermitteln soll: https://bmds.bund.de/service/digitale-dachmarke Aber das echte BZSt hat diese Digitale Dachmarke ja auch nicht. Und das "Bundesministerium für Digitales und Staatsmodernisierung" benutzt sie falsch, entgegen eigener Anweisungen. Ein Schildbürgerstreich.

    Open ##2054132