KI-Phishing, Personalisierte

KI-Phishing: Personalisierte Betrugs-Mails lösen drei- bis fünfmal mehr Klicks aus

Veröffentlicht am: 07.10.2026 um 01:04 Uhr | Redaktion boerse-global.de

Personalisierte KI-Nachrichten erhöhen die Klickrate; mobile Angriffe und schwer erkennbare Audio- und Videofälschungen erschweren den Schutz.

KI-Phishing wird raffinierter: Betrugsversuche treffen Nutzer häufiger
Dunkler Serverraum mit leuchtenden Glasfaserkabeln, der die abstrakte digitale Bedrohungslage visualisiert. Illustration mit AI erstellt.

Kriminelle setzen bei ihren Betrugsversuchen im digitalen Raum vermehrt auf generative künstliche Intelligenz. Durch den Einsatz moderner Sprachmodelle gelingt es Angreifern, betrügerische E-Mails und Textnachrichten wesentlich persönlicher, fehlerfrei und überzeugender zu verfassen.

Wie eine Karlsruher Expertin laut einem Bericht von bnn.de vom 6. Oktober 2026 erläutert, genügen traditionelle Warnsignale wie ein holpriger Sprachstil oder auffällige Grammatikfehler längst nicht mehr, um gefälschte Kontaktaufnahmen zuverlässig zu entlarven.

Erhöhte Erfolgsquote durch Personalisierung

Die technische Aufrüstung zeigt bei den Erfolgsquoten der Angriffe deutliche Wirkung. Das CYBERsicher Lagebild belegt, dass Nutzer auf personalisierte KI-Spearphishing-Mails fast drei- bis fünfmal so häufig klicken wie auf generische Massen-Mails.

Die Erkennung fällt vielen Betroffenen schwer: Laut dem Lagebild erkennen 66 Prozent der Befragten gefälschte Audioaufnahmen nicht, während 43 Prozent manipulierte Videos nicht identifizieren können. Nach Angaben von schieb.de greifen Betrüger neben täuschend echten Anschreiben bereits auf KI-basiertes Stimmen-Klonen und synthetische Identitäten zurück.

Anzeige

Angesichts immer perfekterer Phishing-Mails und KI-gestützter Betrugsversuche wird der klassische Passwort-Schutz zur riskanten Sicherheitslücke. Erfahren Sie in diesem kostenlosen Report, wie Sie Ihre Konten bei Amazon, WhatsApp und Co. mit der neuen Passkey-Technologie unhackbar machen. Passwort-Alternative jetzt kostenlos entdecken

Zudem verlagern sich die Angriffe massiv auf mobile Endgeräte. Der Sicherheitsdienstleister BioCatch ermittelte, dass 90 Prozent der Betrugsversuche gegen Bankkunden über Smartphones abgewickelt wurden.

Die von BioCatch erfassten Finanzinstitute mit über 760 Millionen Nutzern registrierten binnen eines Jahres einen Zuwachs der Betrugsversuche um 35 Prozent. Bei Investmentbetrug betrug der Schaden durchschnittlich 6.600 US-Dollar je Fall, während die Zahl der Opfer von Stellenangebots-Betrug um 258 Prozent zulegte.

Wachsamkeit bei der Prüfung verdächtiger Nachrichten

Trotz der sprachlichen Perfektionierung moderner Phishing-Versuche weisen Sicherheitsexperten auf verbleibende Ansatzpunkte zur Erkennung hin. Das Sicherheitsunternehmen m-privacy rät dazu, bei eingehenden Nachrichten stets die tatsächliche Absenderadresse, verlinkte Ziel-URLs, die Dringlichkeit der Aufforderung sowie unerwartete Dateianhänge genau zu kontrollieren. Zudem fordern seriöse Firmen grundsätzlich weder Passwörter noch PINs oder vollständige Kreditkartendaten per E-Mail an.

Als technische Schutzmaßnahmen verweist m-privacy auf den konsequenten Einsatz von Mehrfaktor-Authentifizierung sowie auf die E-Mail-Prüfstandards SPF, DKIM und DMARC.

Anzeige

Da ein Großteil der heutigen Betrugsversuche gezielt über mobile Endgeräte erfolgt, ist ein spezieller Schutz für das Smartphone unerlässlich. Dieser gratis PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Gerät sofort gegen Hacker und Datenmissbrauch absichern können. 5 Schutzmaßnahmen für Ihr Smartphone gratis sichern

Um sich gegen telefonische Täuschungen abzusichern, empfiehlt schieb.de die Vereinbarung eines geheimen Familien-Codeworts sowie den Rückruf über offiziell bekannte Telefonnummern statt über die im Anrufdisplay angezeigten Daten. Auch Webadressen von Banken sollten stets direkt in die Browserzeile eingetippt werden.

Notfallmaßnahmen nach einem Datenabfluss

Kommt es dennoch zu einer Preisgabe vertraulicher Informationen oder einem unbedachten Klick auf präparierte Links, ist rasches Handeln erforderlich. Experten raten dazu, Passwörter kompromittierter Zugänge unverzüglich zu ändern und betroffene Konten sowie Kreditkarten umgehend über die zuständige Bank sperren zu lassen.

Darüber hinaus sollten IT-Verantwortliche informiert und polizeiliche Anzeige erstattet werden. Wurden Systeme im geschäftlichen Umfeld infiltriert, müssen Unternehmen entsprechende Vorfälle zumeist binnen 72 Stunden an die zuständigen Datenschutzbehörden melden.

Disclaimer...

de | wissenschaft | 70246818 |