# TA419 gibt sich beim Zugangsdaten-Phishing als KI-Politikfiguren und Anthropic-Mitarbeiter aus, berichtet Proofpoint

> Proofpoint berichtet, die China-nahe Gruppe TA419 habe im Juli 2026 KI-Politikexperten mit einem falschen Beratungsgremium und einer Browser-in-the-Browser-Seite, die MFA-Codes weiterleitet, angegriffen.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/de/news/ta419-impersonates-ai-policy-figures-credential-phishing-bitb

Proofpoint berichtet, TA419, ein China-naher Spionageakteur, habe im Juli 2026 Phishing-Kampagnen zum Abgreifen von Zugangsdaten geführt, in denen er sich als prominente Ökonomen und KI-Politiker ausgab, um KI-Experten bei US-Denkfabriken, Universitäten und Organisationen der Rechtsbranche anzugreifen [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Help Net Security fasste die Ergebnisse am 2. Oktober 2026 zusammen [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Die Kampagne ist über ihre Ziele hinaus relevant, weil die Technik, ein gefälschtes Anmeldefenster, das Passwörter und MFA-Codes weiterleitet, bei jedem funktioniert, der sich bei einem Microsoft-Konto anmeldet.

## Hintergrund

Beim Zugangsdaten-Phishing wird ein Opfer auf eine Seite geleitet, die einen Anmeldebildschirm nachahmt. Ein Browser-in-the-Browser-Angriff zeichnet ein gefälschtes Browserfenster samt überzeugender Adressleiste in eine Webseite, sodass das Anmeldefenster vom echten Dienst zu stammen scheint. Proofpoint nennt das hier verwendete quelloffene Werkzeug Frameless BitB [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

## Ergebnisse

Proofpoint nennt die nachgeahmten Personen: Lynne Edwards Parker, frühere stellvertretende Direktorin des Office of Science and Technology Policy im Weißen Haus, und Heidi Crebo-Rediker, Ökonomin und Expertin für Außenpolitik [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). In einer früheren Kampagne im Februar 2026 gab sich der Akteur als leitender Mitarbeiter von Anthropic aus [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Help Net Security berichtet, die ersten Nachrichten seien harmlose Einladungen gewesen, einem fiktiven KI-Politik-Beratungsgremium beizutreten oder zu einem Bericht eines Senatsausschusses über KI-Exportkontrollen beizutragen, und Folge-E-Mails an Antwortende hätten verkürzte URLs enthalten, die auf Seiten zum Abgreifen von Zugangsdaten führten [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Proofpoint beschreibt mehrstufige Weiterleitungen, die auf Seiten enden, die Zugangsdaten und MFA-Codes über Adversary-in-the-Middle-Angriffe auf Microsoft 365 abgreifen [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).

Laut Help Net Security betrieben von TA419 kontrollierte Domains Cloudflare-Turnstile-Prüfungen und leiteten dann auf gefälschte OneDrive-Phishing-Seiten weiter, die mit Frameless BitB Zugangsdaten abgriffen [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Es zitiert den Proofpoint-Analysten Mark Kelly mit der Aussage, in diesem Fenster eingegebene Zugangsdaten würden an die Server von Microsoft weitergeleitet, sodass Passwort, MFA-Code und Prüfungen des bedingten Zugriffs alle durchgingen [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

Proofpoint schätzt, dass die Aktivität wahrscheinlich weitergehende Ziele der chinesischen Nachrichtendienste unterstützt und TA419 voraussichtlich weiter Denkfabriken und Politikexperten ins Visier nimmt, die an Technologien und in Regionen arbeiten, die für die chinesische Regierung von besonderem Interesse sind [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/).

> FireAI, die On-Device-Firewall für macOS von HisnLabs, kann Verbindungen mit öffentlichen Listen von Phishing-Seiten abgleichen, wenn die optionalen Bedrohungslisten eingeschaltet sind. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Folgen für Mac-Nutzer

Die Quellen beschreiben eine gezielte Kampagne gegen eine bestimmte Berufsgruppe und berichten nicht von Angriffen auf die Allgemeinheit [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy). Die Methode ist nicht betriebssystemspezifisch: Das gefälschte Fenster läuft innerhalb einer Webseite, kann also in jedem Browser auf einem Mac erscheinen. Dass die Namen einer Regierungsbeamtin und eines Mitarbeiters eines KI-Unternehmens verwendet wurden, zeigt, dass eine Nachricht glaubwürdig wirken kann, weil sie angeblich von einer bestimmten Person kommt.

## Empfehlungen

1. Eine unerbetene Nachricht über ein Gremium, einen Bericht oder ein Dokument vor dem Anklicken über einen getrennten Kanal prüfen, wie Proofpoint rät [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
2. Phishing-resistente Authentifizierung wie Passkeys nutzen, die Proofpoint Organisationen empfiehlt [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy).
3. Bei verkürzten Links in einer Folgenachricht von einer Person, die man nur per E-Mail kennt, misstrauisch sein.
4. Den Dokumentendienst durch Eingabe seiner Adresse oder über ein gespeichertes Lesezeichen öffnen, statt einem Link zur Anmeldung zu folgen.
5. Wurde ein Passwort oder MFA-Code auf einer unerwarteten Seite eingegeben, das Passwort ändern, aktive Sitzungen widerrufen und es der Organisation melden.

## Bezug zu FireAI

FireAI ist eine Firewall für einen einzelnen Mac. Sind die optionalen [Bedrohungslisten](https://hisnlabs.com/de/docs/threat-intelligence-feeds) eingeschaltet, lädt FireAI einmal täglich öffentliche Listen herunter, darunter Phishing Army und OpenPhish, und kann einen Treffer blockieren, den eine Liste bestätigt; der Datenverkehr selbst wird nie an die Listen gesendet. Es liest außerdem den Namen der Website, den eine verschlüsselte Verbindung vor der Verschlüsselung ankündigt, wie in [Tiefeninspektion ohne Entschlüsselung](https://hisnlabs.com/de/docs/protocol-inspection-without-decryption) beschrieben.

FireAI erkennt keine Phishing-Seite, die auf keiner Liste steht, auch keine neue Domain einer Kampagne wie dieser. Es liest nicht das Innere einer verschlüsselten Verbindung, sieht kein in eine Seite gezeichnetes gefälschtes Fenster, liest keine E-Mails und beurteilt nicht, ob eine Nachricht echt ist. Es kann niemanden daran hindern, ein Passwort auf einer nicht blockierten Seite einzutippen, und ersetzt weder Passkeys noch ein MFA-Verfahren, das Phishing widersteht.

> Eine Phishing-Seite wird über eine gewöhnliche Verbindung erreicht. FireAI fragt nach, bevor eine App ein Ziel ohne Regel kontaktiert, und seine optionalen Bedrohungslisten können eine bestätigte Phishing-Adresse blockieren. 17 Tage kostenlos testen. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Einschränkungen

Die Beschreibung der Kampagne stammt aus der Forschung von Proofpoint und der Zusammenfassung von Help Net Security, und die Quellen sagen nicht, wie viele Menschen angegriffen wurden oder ob Zugangsdaten abgegriffen wurden [[1]](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy) [[2]](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/). Die Zuschreibung an China-nahe Interessen ist die Einschätzung von Proofpoint. Die Quellen sagen nicht, ob die genannten Personen oder der Anthropic-Mitarbeiter von der Nachahmung wussten.

[FireAI von HisnLabs](https://hisnlabs.com/de/download) 17 Tage kostenlos testen.

## Sources

- [Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy](https://www.proofpoint.com/us/blog/threat-insight/hallucinating-credibility-china-aligned-ta419-impersonates-its-way-us-ai-policy)
- [Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts](https://www.helpnetsecurity.com/2026/10/02/china-aligned-ta419-phishing-ai-policy-experts/)
