KI-Anlagebetrug, FMA

KI-Anlagebetrug: FMA meldet 20 Millionen Euro Schaden durch WhatsApp-Maschen

Veröffentlicht am: 30.09.2026 um 22:08 Uhr | Redaktion boerse-global.de

FMA meldet 20 Millionen Euro Schaden durch Anlagebetrug; Sicherheitsforscher dokumentieren zudem Angriffe auf Nutzer und Unternehmen.

KI-Betrug und Cyberangriffe: Behörden und Konzerne reagieren
Dunkler, moderner Serverraum mit anonymen technologischen Schränken in einer kühlen, schattenreichen Umgebung. Illustration mit AI erstellt.

Sicherheitsbehörden und IT-Analysten verzeichnen derzeit eine deutliche Zunahme koordinierter Angriffe auf Nutzerkonten in sozialen Netzwerken und Messenger-Diensten.

Wie aus aktuellen Berichten gefällt, verursachen insbesondere neue Betrugsmaschen unter Einsatz künstlicher Intelligenz (KI) hohe finanzielle Schäden. Dabei geraten sowohl Privatpersonen als auch Unternehmen ins Visier der Täter, die verstärkt auf manipulative Techniken und technische Schwachstellen setzen.

Hohe Millionenschäden durch Anlagebetrug

Die österreichische Finanzmarktaufsicht (FMA) warnt aktuell vor betrügerischen Aktivitäten in WhatsApp- und Telegram-Gruppen. Den Angaben der Behörde zufolge gingen im Jahr 2025 insgesamt 843 Meldungen zu Anlagebetrug ein, wobei sich der Gesamtschaden auf 20 Millionen Euro belief.

Die FMA identifizierte mehrere Warnsignale für solche Maschen, darunter Versprechen außergewöhnlich hoher oder risikofreier Renditen sowie künstlich erzeugter Zeitdruck. Oftmals fordern die Täter die Installation von Fernzugriffssoftware oder die Weitergabe sensibler Zugangsdaten.

International gehen Aufsichtsbehörden ebenfalls gegen KI-gestützten Betrug vor. Die US-Börsenaufsicht SEC reichte am 29. September 2026 Klagen gegen die Unternehmen Cryptoaiml Ltd. und TSAI Pro Ltd. sowie deren Stiftungen ein. Die Behörde wirft den Plattformen vor, Anleger um insgesamt mehr als 15,3 Millionen US-Dollar gebracht zu haben.

Die Betrüger warben über WhatsApp mit angeblichen KI-Handelsbots und fiktiven Gewinnen, während laut SEC kein realer Handel stattfand. Während Cryptoaiml zwischen August 2024 und März 2025 operierte, nutzte TSAI im gleichen Zeitraum nicht existierende Bots für Werbezwecke.

Manipulation von KI-Modellen und Entwickler-Tools

Anzeige

Wer die neuen gesetzlichen Rahmenbedingungen für künstliche Intelligenz verstehen will, erhält in diesem Leitfaden einen kompakten Überblick über Fristen und Risikoklassen. EU AI Act in 5 Schritten verstehen

Neben klassischem Betrug nutzen Angreifer zunehmend die Infrastruktur von KI-Anbietern. Sicherheitsforscher von Huntress dokumentierten Fälle, in denen manipulierte „Custom GPTs“ und Google-Suchanzeigen eingesetzt wurden, um Nutzer auf Malware-Seiten zu leiten.

Dort wurden Opfer dazu verleitet, PowerShell-Befehle auszuführen, was zur Installation von Trojanern führte. Diese Schadsoftware ermöglicht den Zugriff auf Kameras, Mikrofone und Systemdaten. OpenAI hat laut dem Bericht reagiert und betroffene GPT-Modelle entfernt.

Im Bereich der Softwareentwicklung identifizierte OX Security die Kampagne „PhantomSub“. Dabei wurden 101 schädliche npm-Pakete entdeckt, die Entwickler ungefragt zu WhatsApp-Gruppen hinzufügten, sobald eine Verbindung zur Sitzung hergestellt wurde. Insgesamt wurden diese Pakete 490.000 Mal heruntergeladen, davon allein 116.000 Mal in den letzten 30 Tagen. Eine der Tätergruppen wird dem indonesischen Raum zugeordnet.

Risiken für Unternehmen und Identitätsdiebstahl

Auch im professionellen Umfeld nehmen die Gefahren zu. SOCRadar untersuchte rund eine Million durch Infostealer erbeutete Datensätze mit KI-Bezug. Bei einer Prüfung von 482 größeren Unternehmen fanden die Fachleute gestohlene ChatGPT- oder OpenAI-Zugangsdaten mit Bezug zu 358 dieser Organisationen.

Microsoft Security Research beobachtet zudem seit Mai 2026 eine Zunahme von Social-Engineering-Angriffen, bei denen sich Täter als IT-Helpdesk ausgeben. Ziel ist der Diebstahl von Sitzungen über gefälschte Anmeldeseiten, um anschließend Daten aus SharePoint Online oder OneDrive abzugreifen.

Laut CrowdStrike entfielen 82 % der im Jahr 2025 registrierten Angriffe auf malwarefreie Methoden, was eine deutliche Steigerung gegenüber dem Wert von 51 % vor fünf Jahren darstellt.

Vor diesem Hintergrund gewinnen gesetzliche Regelungen an Bedeutung: Das deutsche NIS2-Umsetzungsgesetz verpflichtet seit Dezember 2025 rund 30.000 Unternehmen dazu, erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden zu melden.

Anzeige

Die neuen gesetzlichen Anforderungen stellen viele Unternehmen vor große Herausforderungen bei der Dokumentation ihrer KI-Systeme. Dieser kostenlose Report klärt darüber auf, welche Pflichten nun konkret auf Sie zukommen. Umsetzungsleitfaden zum EU AI Act jetzt kostenlos herunterladen

Reaktionen von Industrie und Politik

Als Reaktion auf die Bedrohungslage durch hochentwickelte KI-Modelle unterzeichneten führende Technologiekonzerne wie OpenAI, Google, Meta, Anthropic, Nvidia und xAI am 29. September 2026 eine freiwillige Vereinbarung mit dem Weißen Haus. Diese sieht externe Sicherheitsprüfungen hinsichtlich Cyberangriffen sowie biologischen und chemischen Risiken vor.

Gleichzeitig veröffentlichte Apple ein Notfall-Update auf iOS 26.7.1, um eine aktiv ausgenutzte Sicherheitslücke zu schließen. Diese Schwachstelle könnte bei gezielten Angriffen dazu genutzt worden sein, Aktivitäten in verschlüsselten Apps zu erfassen. Experten raten dringend zur zeitnahen Installation von Sicherheitsupdates, der Verwendung von Zwei-Faktor-Authentifizierung und einem sensiblen Umgang mit Daten in KI-Anwendungen.

Disclaimer...

de | wissenschaft | 70206474 |