KI-Phishing: Personalisierte Betrugs-Mails lösen drei- bis fĂŒnfmal mehr Klicks aus
Veröffentlicht am: 07.10.2026 um 01:04 Uhr | Redaktion boerse-global.de
Kriminelle setzen bei ihren Betrugsversuchen im digitalen Raum vermehrt auf generative kĂŒnstliche Intelligenz. Durch den Einsatz moderner Sprachmodelle gelingt es Angreifern, betrĂŒgerische E-Mails und Textnachrichten wesentlich persönlicher, fehlerfrei und ĂŒberzeugender zu verfassen.
Wie eine Karlsruher Expertin laut einem Bericht von bnn.de vom 6. Oktober 2026 erlĂ€utert, genĂŒgen traditionelle Warnsignale wie ein holpriger Sprachstil oder auffĂ€llige Grammatikfehler lĂ€ngst nicht mehr, um gefĂ€lschte Kontaktaufnahmen zuverlĂ€ssig zu entlarven.
Erhöhte Erfolgsquote durch Personalisierung
Die technische AufrĂŒstung zeigt bei den Erfolgsquoten der Angriffe deutliche Wirkung. Das CYBERsicher Lagebild belegt, dass Nutzer auf personalisierte KI-Spearphishing-Mails fast drei- bis fĂŒnfmal so hĂ€ufig klicken wie auf generische Massen-Mails.
Die Erkennung fĂ€llt vielen Betroffenen schwer: Laut dem Lagebild erkennen 66 Prozent der Befragten gefĂ€lschte Audioaufnahmen nicht, wĂ€hrend 43 Prozent manipulierte Videos nicht identifizieren können. Nach Angaben von schieb.de greifen BetrĂŒger neben tĂ€uschend echten Anschreiben bereits auf KI-basiertes Stimmen-Klonen und synthetische IdentitĂ€ten zurĂŒck.
Angesichts immer perfekterer Phishing-Mails und KI-gestĂŒtzter Betrugsversuche wird der klassische Passwort-Schutz zur riskanten SicherheitslĂŒcke. Erfahren Sie in diesem kostenlosen Report, wie Sie Ihre Konten bei Amazon, WhatsApp und Co. mit der neuen Passkey-Technologie unhackbar machen. Passwort-Alternative jetzt kostenlos entdecken
Zudem verlagern sich die Angriffe massiv auf mobile EndgerĂ€te. Der Sicherheitsdienstleister BioCatch ermittelte, dass 90 Prozent der Betrugsversuche gegen Bankkunden ĂŒber Smartphones abgewickelt wurden.
Die von BioCatch erfassten Finanzinstitute mit ĂŒber 760 Millionen Nutzern registrierten binnen eines Jahres einen Zuwachs der Betrugsversuche um 35 Prozent. Bei Investmentbetrug betrug der Schaden durchschnittlich 6.600 US-Dollar je Fall, wĂ€hrend die Zahl der Opfer von Stellenangebots-Betrug um 258 Prozent zulegte.
Wachsamkeit bei der PrĂŒfung verdĂ€chtiger Nachrichten
Trotz der sprachlichen Perfektionierung moderner Phishing-Versuche weisen Sicherheitsexperten auf verbleibende Ansatzpunkte zur Erkennung hin. Das Sicherheitsunternehmen m-privacy rÀt dazu, bei eingehenden Nachrichten stets die tatsÀchliche Absenderadresse, verlinkte Ziel-URLs, die Dringlichkeit der Aufforderung sowie unerwartete DateianhÀnge genau zu kontrollieren. Zudem fordern seriöse Firmen grundsÀtzlich weder Passwörter noch PINs oder vollstÀndige Kreditkartendaten per E-Mail an.
Als technische SchutzmaĂnahmen verweist m-privacy auf den konsequenten Einsatz von Mehrfaktor-Authentifizierung sowie auf die E-Mail-PrĂŒfstandards SPF, DKIM und DMARC.
Da ein GroĂteil der heutigen Betrugsversuche gezielt ĂŒber mobile EndgerĂ€te erfolgt, ist ein spezieller Schutz fĂŒr das Smartphone unerlĂ€sslich. Dieser gratis PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-GerĂ€t sofort gegen Hacker und Datenmissbrauch absichern können. 5 SchutzmaĂnahmen fĂŒr Ihr Smartphone gratis sichern
Um sich gegen telefonische TĂ€uschungen abzusichern, empfiehlt schieb.de die Vereinbarung eines geheimen Familien-Codeworts sowie den RĂŒckruf ĂŒber offiziell bekannte Telefonnummern statt ĂŒber die im Anrufdisplay angezeigten Daten. Auch Webadressen von Banken sollten stets direkt in die Browserzeile eingetippt werden.
NotfallmaĂnahmen nach einem Datenabfluss
Kommt es dennoch zu einer Preisgabe vertraulicher Informationen oder einem unbedachten Klick auf prĂ€parierte Links, ist rasches Handeln erforderlich. Experten raten dazu, Passwörter kompromittierter ZugĂ€nge unverzĂŒglich zu Ă€ndern und betroffene Konten sowie Kreditkarten umgehend ĂŒber die zustĂ€ndige Bank sperren zu lassen.
DarĂŒber hinaus sollten IT-Verantwortliche informiert und polizeiliche Anzeige erstattet werden. Wurden Systeme im geschĂ€ftlichen Umfeld infiltriert, mĂŒssen Unternehmen entsprechende VorfĂ€lle zumeist binnen 72 Stunden an die zustĂ€ndigen Datenschutzbehörden melden.
