Ein kriminelles Syndikat hat 15.500 Websites eingerichtet, die Deepfake-Videos bekannter Persönlichkeiten streamen, die gefälschte Aktientipps geben, und die Operation

Die Abhängigkeit der Bande von Traffic-Masking-Diensten bedeutet, dass jede Störung dieser Dienste die Kampagne vorübergehend ausbremsen könnte, aber die zugrunde liegende Technik – dynamische Inhaltsbereitstellung gepaart mit hochwertigen Deepfakes – wird wahrscheinlich in anderen Betrugsmaschen wieder auftauchen. Sicherheitsanbieter sollten nach ähnlichen Mustern Ausschau halten: abweichende Inhalte basierend auf Crawler-Signaturen, plötzliche Spitzen bei Domains, die auf denselben Video-Hosting-Bucket verweisen, und die wiederholte Verwendung derselben Fehlersignaturen der Gesichtskonstruktion.

Für Entwickler besteht der nächste Schritt darin, einen Prototyp der Verifizierungspipeline für eine kleine Teilmenge verdächtiger Domains zu erstellen und die Falsch-Positiv-Raten zu messen. Das Teilen von Erkennungssignaturen zwischen Organisationen kann zudem Redundanzen vermeiden.

Fazit: Der Deepfake-Betrug mit 15.500 Websites verdeutlicht, dass nicht nur die Raffinesse, sondern vor allem die Größenordnung die neue Dimension des Betrugs darstellt. Durch die Kombination von adaptivem Crawling mit einer biometrischen Verifizierung auf Frame-für-Frame-Basis können Sicherheitsteams ein erdrückendes Problem in eine automatisierte, messbare Verteidigung verwandeln.