ChatGPT-Phishing: Gefälschte Rechnungen setzen Nutzer mit 48 Stunden unter Druck
Veröffentlicht am: 27.09.2026 um 16:32 Uhr | Redaktion boerse-global.de
Sicherheitsbehörden und Branchenexperten warnen aktuell vor einer neuen Welle von Cyberkriminalität, die gezielt auf Nutzer von KI-Diensten und Arbeitssuchende abzieht.
Im Fokus stehen dabei Phishing-Kampagnen, die täuschend echte Rechnungen des Dienstes ChatGPT imitieren, sowie betrügerische Stellenangebote, die über manipulierte Regierungswebseiten verbreitet werden. Diese Angriffe zielen darauf ab, sensible Zahlungsdaten abzugreifen oder ahnungslose Bürger für illegale Finanztransaktionen zu missbrauchen.
Gefälschte ChatGPT-Abrechnungen im Umlauf
Der IT-Sicherheitsdienstleister Cofense hat eine gezielte Phishing-Kampagne identifiziert, bei der gefälschte Abrechnungswarnungen im Namen von ChatGPT versendet werden. In diesen E-Mails wird behauptet, dass eine fällige Zahlung fehlgeschlagen sei. Um den Druck auf die Empfänger zu erhöhen, setzen die Angreifer ein zeitliches Ultimatum von einem 48-Stunden-Limit.
Die betrügerischen Nachrichten nutzen dabei eine technische Besonderheit: Ein enthaltene Link führt über eine Google-API-Weiterleitung zu einer gefälschten Login-Seite. Dort werden nicht nur die Zugangsdaten der Nutzer, sondern auch detaillierte Zahlungsinformationen abgefragt.
Wer im Internet mit Diensten wie ChatGPT interagiert, sollte seine digitalen Zugänge besonders absichern. Dieser kostenlose PDF-Ratgeber zeigt, wie Sie Passkeys einrichten und sich bei Konten wie Amazon oder WhatsApp künftig ohne unsichere Passwörter anmelden. Kostenlosen Passkey-Report jetzt herunterladen
Als Absenderadresse einer untersuchten Phishing-Mail wurde die Kennung support@9527db6e1a[.]nxcli[.]io identifiziert. Experten raten dringend dazu, bei verdächtigen Nachrichten keine Links anzuklicken.
Stattdessen sollten Nutzer die offizielle ChatGPT-Webseite direkt im Browser aufrufen, um den Kontostatus zu prüfen. Falls bereits Daten auf einer potenziell manipulierten Seite eingegeben wurden, wird empfohlen, umgehend das Passwort zu ändern und sämtliche aktiven Sitzungen im Benutzerkonto zu überprüfen.
Warnung vor „Easy Money“ und Finanzagenten-Maschen
Parallel zu den Abrechnungsfälschungen warnt die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) vor zunehmend KI-gestützten Betrügerbanden. Diese nutzen gefälschte Stellenangebote, um Bankkunden als sogenannte Finanzagenten anzuwerben.
Den Betroffenen wird dabei suggeriert, sie könnten durch die Bereitstellung ihres privaten Kontos für fremde Geldtransaktionen eine einfache Provision verdienen. Die BaFin betont jedoch, dass Teilnehmern an solchen Modellen schwere finanzielle und strafrechtliche Folgen drohen, da sie sich am Transfer von Geldern aus kriminellen Quellen beteiligen könnten.
Der Schutz persönlicher Bankdaten ist bei der Abwehr moderner Betrugsmaschen entscheidend. Erfahren Sie in diesem gratis Leitfaden, mit welchen fünf einfachen Maßnahmen Sie Ihr Smartphone effektiv gegen unbefugte Zugriffe und Datenmissbrauch absichern. 5 Schutzmaßnahmen für Ihr Smartphone gratis sichern
Zusätzliche Warnungen kommen von der Polizei in Nienburg/Schaumburg, die eine verstärkte Anwerbung junger Menschen über soziale Medien und Messenger-Dienste beobachtet. Unter dem Schlagwort „Easy Money“ werden diese dazu verleitet, fremde Gelder über ihr Girokonto weiterzuleiten oder bar abzuheben. Die Polizei weist darauf hin, dass dieses Geld häufig aus vorangegangenen Straftaten stammt.
Empfehlungen der Ermittlungsbehörden
Um sich vor diesen Maschen zu schützen, geben die Sicherheitsbehörden klare Handlungsempfehlungen. Die Polizei rät dringend davon ab, Bankkarten oder persönliche Zugangsdaten an Dritte weiterzugeben, selbst wenn attraktive Provisionen versprochen werden.
Sollten Nutzer bereits verdächtige Transaktionen auf ihrem Konto feststellen, müsse umgehend Kontakt zur Bank sowie zur Polizei aufgenommen werden. Zudem sei es wichtig, die entsprechende Kommunikation mit den Hintermännern als Beweismittel zu sichern, um eine strafrechtliche Aufarbeitung zu ermöglichen.
Diese aktuellen Entwicklungen zeigen, dass Betrüger verstärkt auf die Kombination aus etablierten Markenidentitäten wie ChatGPT und modernster KI-Unterstützung setzen, um die Glaubwürdigkeit ihrer Angriffe zu erhöhen. Sowohl Privatpersonen als auch junge Arbeitssuchende sollten bei unaufgeforderten Zahlungsaufforderungen oder allzu lukrativen Jobangeboten im digitalen Raum äußerste Vorsicht walten lassen.
