iPhone-Betrug: KI-Agenten geben sich als Apple aus
Veröffentlicht am: 29.08.2026 um 11:52 Uhr | Redaktion boerse-global.de
Sicherheitsforscher von SOCRadar haben eine Phishing-as-a-Service-Plattform namens AnonyMousKIT identifiziert, die künstliche Intelligenz einsetzt, um Besitzer gestohlener iPhones gezielt zu manipulieren.
Der Dienst mietet KI-Sprachagenten, die Opfer kontaktieren und sie dazu bringen sollen, ihren Geräte-Passcode, ihre Apple-ID sowie den zugehörigen 2FA-Code preiszugeben. Nach Angaben von SOCRadar ist die Plattform seit 2024 aktiv und wurde bis August 2026 beobachtet.
Funktionsweise der Betrugsmasche
AnonyMousKIT verwendet laut den Erkenntnissen von SOCRadar Gerätedaten wie Seriennummer und IMEI, um die Kontaktaufnahme mit den Opfern möglichst glaubwürdig erscheinen zu lassen. Ziel der Angreifer ist es, den sogenannten Activation Lock zu umgehen – jenen Sicherheitsmechanismus, der gestohlene Apple-Geräte für Diebe unbrauchbar machen soll, solange die ursprünglichen Zugangsdaten nicht bekannt sind.
Wer sich mit den Sicherheitsmechanismen seines Geräts befasst, sollte auch die kritischen Einstellungen nach einer Systemaktualisierung kennen. Dieser kostenlose Ratgeber eines Experten zeigt Ihnen, wie Sie Ihre Daten mit wenigen Klicks wirksam schützen. Welche iPhone-Einstellung Sie sofort prüfen sollten
Die Plattform bietet dabei verschiedene Kontaktkanäle zur Auswahl an: E-Mail-Nachrichten, SMS, WhatsApp-Nachrichten, aufgezeichnete Anrufe sowie den Einsatz eines KI-Agenten für Telefongespräche. Diese Dienste werden über ein Credit-System abgerechnet, wobei laut SOCRadar eine E-Mail 1,5 Credits kostet, ein aufgezeichneter Anruf 1 Credit und der Einsatz eines KI-Sprachagenten 2 Credits.
Umfang der beobachteten Kampagne
Die Sicherheitsforscher dokumentierten für einen Zeitraum vom 31.08.2025 bis zum 30.05.2026 insgesamt 200 Anrufe, die über die Sprach-KI-Plattform Vapi getätigt wurden. Der überwiegende Teil dieser Anrufe – 179 an der Zahl – richtete sich an Ziele in Brasilien.
Die Gesamtkosten für diese 200 Anrufe beliefen sich laut SOCRadar auf lediglich 19,24 US-Dollar, was umgerechnet etwa 100 brasilianischen Real entspricht und einem Preis von rund 0,10 US-Dollar beziehungsweise 9,6 Cent pro Anruf gleichkommt.
Von den 200 registrierten Anrufen wurden 100 tatsächlich beendet, während 48 im Timeout endeten, 24 unbeantwortet blieben und 28 Fehler aufwiesen. Über die Anrufe hinaus verzeichneten die Forscher im Rahmen der Kampagne auch den Versand von 6.092 Phishing-E-Mails. SOCRadar zufolge waren in diesem Zusammenhang mehr als 5.000 Geräte online erfasst, von denen über 1.000 gesperrt wurden.
Phishing-Angriffe und Datenmissbrauch werden immer professioneller, weshalb ein grundlegendes Verständnis der Fachbegriffe und Schutzfunktionen unerlässlich ist. Das kostenlose PDF-Lexikon erklärt die wichtigsten Begriffe verständlich und hilft Einsteigern, sicher mit ihrem Gerät umzugehen. Die 53 wichtigsten iPhone-Begriffe jetzt gratis sichern
Apples Reaktion und Empfehlung
Angesichts derartiger Betrugsversuche verweist Apple auf seine grundsätzliche Position: Das Unternehmen fragt niemals nach dem Passcode, dem Passwort oder dem 2FA-Code seiner Nutzer. Entsprechend rät Apple dazu, den eigenen Passcode unter keinen Umständen an Dritte weiterzugeben – unabhängig davon, wie überzeugend oder offiziell eine Kontaktaufnahme erscheinen mag.
Der Fall zeigt, wie günstig und skalierbar KI-gestützte Betrugskampagnen mittlerweile geworden sind: Für weniger als 20 US-Dollar ließen sich Hunderte automatisierte Anrufe realisieren, die gezielt auf die Herausgabe sensibler Zugangsdaten abzielten.
Nutzer gestohlener oder verlorener Geräte sollten daher grundsätzlich misstrauisch sein, wenn sie unaufgefordert nach ihren Zugangsdaten gefragt werden – unabhängig davon, ob die Anfrage per E-Mail, SMS, Messenger oder Telefonanruf erfolgt.
