Die Kriminalpolizei von Mumbai hat einen bedeutenden Erfolg im Kampf gegen die grenzüberschreitende Internetkriminalität gemeldet. Im Rahmen einer gezielten Operation hoben die Beamten der Mumbai Crime Branch einen Cyber-Betrugsring aus, der über Monate hinweg von einer luxuriösen Operationsbasis aus agierte. Als Zentrum der kriminellen Aktivitäten diente eine Villa in der Nähe des Calangute Beach im indischen Bundesstaat Goa. Den Ermittlungen zufolge unterhielt die Gruppierung zudem enge Verbindungen zu Hintermännern in Sri Lanka.
Milliardenschwere Finanzströme und komplexe Geldwäsche
Das Ausmaß der kriminellen Operationen wird durch die nun veröffentlichten Finanzkennzahlen deutlich. Nach Erkenntnissen der Ermittler verschob das Netzwerk innerhalb eines Zeitraums von lediglich sechs Monaten eine Summe von ₹500 Crore (ca. 5 Mrd. INR). Um die Herkunft der Gelder zu verschleiern und die Identifizierung der Verantwortlichen zu erschweren, griff die Organisation auf ein komplexes Geflecht aus mehr als 150 sogenannten Mule-Konten zurück. Diese Konten von Finanzagenten dienten als Zwischenstationen für die illegal erlangten Beträge.
Die Ermittlungen zur Spur des Geldes zeigen eine klare internationale Struktur auf. Die Mumbai Crime Branch stellte fest, dass die Gelder nach ihrem Eingang auf den indischen Konten systematisch nach Dubai transferiert wurden. Am dortigen Finanzplatz erfolgte die Umwandlung der Beträge in die Kryptowährung USDT (Tether). Durch diesen Wechsel in digitale Vermögenswerte versuchten die Täter, das Kapital dem Zugriff der nationalen Behörden zu entziehen und dauerhaft zu sichern.
Wer sich vor den im Artikel beschriebenen APK-basierten Attacken und dem Missbrauch sensibler Daten schützen möchte, findet in diesem kostenlosen Ratgeber die wichtigsten Grundlagen. 5 sofort umsetzbare Schutzmaßnahmen für Ihr Smartphone entdecken
Modus Operandi: Von „Digital Arrest“ bis zu manipulierter Software
Die Betrugsmaschen des Rings waren vielfältig und zielten insbesondere auf die Manipulation von Smartphone-Nutzern ab. Ein zentrales Element der Strategie war der sogenannte „digital arrest“. Bei dieser Methode werden die Opfer durch die Vortäuschung staatlicher Autorität – etwa durch vermeintliche Polizeibeamte oder Regierungsvertreter – in digitalen Kommunikationskanälen unter massiven psychologischen Druck gesetzt, um Zahlungen zu erzwingen.
Zusätzlich nutzte die Gruppierung den WhatsApp-DP-Betrug. Dabei werden Profilbilder (Display Pictures) missbraucht, um falsche Identitäten vorzutäuschen und so Vertrauen bei den Opfern zu erschleichen. Neben diesen sozial-manipulativen Techniken setzte das Netzwerk auch auf technische Angriffe. Durch den Einsatz APK-basierter Attacken gelang es den Tätern, schadhafte Software auf den Endgeräten der Opfer zu installieren und so direkten Zugriff auf sensible Daten oder Finanz-Apps zu erhalten.
Der Schutz vor Identitätsdiebstahl und manipulierter Software beginnt bei der richtigen Vorsorge für das eigene Mobilgerät. Dieser gratis PDF-Ratgeber zeigt in 5 einfachen Schritten, wie Sie Ihr Smartphone effektiv gegen unbefugte Zugriffe absichern. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen
Die Aufdeckung der Basis in Goa und die Rekonstruktion der Finanzpfade nach Dubai und Sri Lanka markieren einen wichtigen Schritt bei der Bekämpfung organisierter Cyberkriminalität in der Region. Die Behörden wiesen darauf hin, dass die Ermittlungen zu den internationalen Verflechtungen des Rings weiterhin andauern. Die Komplexität der genutzten Infrastruktur unterstreiche die Notwendigkeit einer engen Zusammenarbeit zwischen Finanzinstituten und Sicherheitsorganen, um derartige großangelegte Betrugsszenarien frühzeitig zu unterbinden.

