Wie Cyberkriminelle künstliche Intelligenz nutzen – und wie du dich schützen kannst
Wie Cyberkriminelle künstliche Intelligenz nutzen, spüren immer mehr Menschen am eigenen Postfach und Telefon: Phishing-Mails ohne Fehler, geklonte Stimmen am Telefon, gefälschte Videoanrufe und automatisierte Betrugsnetzwerke. KI macht Betrug nicht grundsätzlich neu, aber schneller, glaubwürdiger und billiger. Hier erfährst du einfach erklärt, welche KI-Maschen es gibt, woran du sie erkennst, warum Unternehmen besonders betroffen sind und mit welchen Maßnahmen du dich, deine Familie und deinen Betrieb wirksam schützt.
Das Wichtigste in Kürze
- Phishing wird überzeugender: KI kann sprachlich hochwertige, personalisierte Nachrichten in verschiedenen Sprachen erzeugen. Rechtschreibfehler sind deshalb kein verlässliches Warnsignal mehr.
- Geklonte Stimmen: Wenige Sekunden Sprachaufnahme reichen, um eine Stimme täuschend echt nachzuahmen.
- Deepfake-Videos: Gefälschte Videoanrufe mit angeblichen Chefs oder Angehörigen haben bereits Millionenschäden verursacht.
- Angriffe skalieren: KI ermöglicht die schnelle Erstellung großer Mengen betrügerischer Nachrichten, auch mit individuellen Inhalten.
- Schutz: Rückruf über bekannte Nummern, Codewörter, starke Anmeldung und ein gesundes Misstrauen bei Zeitdruck.
Kurzantwort: Cyberkriminelle nutzen künstliche Intelligenz vor allem, um Phishing-Nachrichten sprachlich hochwertig und persönlich zu formulieren, Stimmen und Gesichter zu fälschen und Betrug zu automatisieren. Schützen kannst du dich mit festen Prüfregeln: wichtige Anfragen immer über einen zweiten, bekannten Kanal bestätigen, bei Zeitdruck misstrauisch werden, Konten mit Passwortmanager und Zwei-Faktor-Anmeldung oder Passkeys sichern und in Familie und Betrieb ein Codewort vereinbaren.
Wie geklonte Stimmen und Deepfakes Betrugsmaschen im Alltag verändern und was Betroffene konkret erleben, zeigt unser ausführlicher Ratgeber. Er ist die beste Vertiefung zu diesem Beitrag.
KI-Betrug: geklonte Stimmen und DeepfakesWie die Maschen funktionieren und wie du dich schützt
Wie Cyberkriminelle künstliche Intelligenz nutzen: was sich verändert
Die Entwicklung künstlicher Intelligenz zählt zu den wichtigsten Technologietrends unserer Zeit. Textgeneratoren, Bildgeneratoren und Sprach-KI verändern bereits heute die Arbeitswelt. Doch während viele Menschen die Vorteile sehen, nutzen Kriminelle dieselben Werkzeuge für ihre Zwecke.
Die Folge: Betrugsversuche werden professioneller, glaubwürdiger und schwerer zu erkennen. Sicherheitsbehörden warnen vor einer neuen Generation digitaler Angriffe, bei denen KI eine zentrale Rolle spielt. Das Bundesamt für Sicherheit in der Informationstechnik beschrieb bereits 2024, dass KI individualisierte Phishing-Mails überzeugender macht und für bestimmte kriminelle Aufgaben weniger technisches Vorwissen erforderlich ist.
Wichtig: KI macht Betrug nicht grundsätzlich neu. Sie macht bestehende Betrugsmaschen jedoch deutlich effizienter, schneller und überzeugender.
Drei Dinge ändern sich besonders:
- Qualität: KI-generierte Texte, Stimmen und Bilder können authentisch wirken. Klassische Warnsignale wie Rechtschreibfehler werden dadurch weniger zuverlässig.
- Menge: Was früher Stunden Handarbeit kostete, kann KI in Sekunden erledigen – auf Wunsch für sehr viele Opfer gleichzeitig.
- Persönlichkeit: KI wertet öffentlich verfügbare Daten aus und passt jede Nachricht an das Opfer an.
KI-gestützte Phishing-Angriffe werden gefährlicher
Früher ließen sich viele Phishing-Mails relativ leicht erkennen. Rechtschreibfehler, schlechte Übersetzungen oder unprofessionelle Formulierungen waren häufige Warnsignale. Heute erstellen KI-Systeme in wenigen Sekunden sprachlich hochwertige Nachrichten. Diese wirken authentisch und orientieren sich sprachlich an seriösen Unternehmen oder Behörden.
Noch gefährlicher ist gezieltes Phishing, auch Spear-Phishing genannt. Dabei nutzt die KI Informationen über das Opfer: Name, Arbeitgeber, Kollegen, laufende Projekte, zuletzt gebuchte Reisen. Eine Mail, die sich auf ein echtes Meeting von letzter Woche bezieht, wirkt viel glaubwürdiger als ein allgemeiner Paketdienst-Hinweis. Dadurch steigt die Gefahr, dass Empfänger auf schädliche Links klicken oder sensible Daten preisgeben.
Auch gefälschte Webseiten entstehen mit KI schneller. Login-Seiten von Banken, Shops oder Behörden lassen sich täuschend echt nachbauen. Wie du dich mit technischen Hilfsmitteln und klaren Regeln gegen Phishing wappnest, erklärt unser Ratgeber Phishing-Schutz-Tools: warum die größte Gefahr oft zwischen Bildschirm und Stuhl sitzt.
Geklonte Stimmen: wenn der Anruf echt klingt
Moderne Sprach-KI kann eine Stimme aus wenigen Sekunden Aufnahme nachbilden. Material dafür finden Täter oft in sozialen Netzwerken, Videos oder sogar auf der Mailbox. Mit der geklonten Stimme rufen sie Angehörige, Kollegen oder Mitarbeiter an.
Besonders perfide ist die Kombination mit bekannten Maschen wie dem Enkeltrick oder dem Schockanruf: Plötzlich ruft nicht mehr ein Fremder an, sondern scheinbar die eigene Tochter, weinend und in Not. Wie diese Maschen funktionieren und wie du deine Angehörigen schützt, erklärt unser Beitrag Schockanruf, Enkeltrick und falsche Polizei: so schützt du dich und deine Angehörigen.
Typisches Szenario: Ein Mitarbeiter erhält einen Anruf, der exakt wie die Stimme seines Geschäftsführers klingt. Dieser fordert eine dringende Überweisung auf ein bestimmtes Konto. Ohne zusätzliche Sicherheitsmaßnahmen kann ein solcher Angriff erfolgreich sein.
Dass das keine Theorie ist, zeigte schon 2019 ein bekannter Fall: Der Chef eines britischen Energieunternehmens überwies rund 220.000 Euro, nachdem ihn eine KI-geklonte Stimme seines vermeintlichen Vorgesetzten dazu aufgefordert hatte.
Deepfake-Videos schaffen neue Risiken
Besonders besorgniserregend ist die Entwicklung sogenannter Deepfakes. Dabei handelt es sich um künstlich erzeugte Videos oder Sprachaufnahmen, die echten Personen täuschend ähnlich sehen. Anfang 2024 überwies ein Mitarbeiter eines internationalen Konzerns in Hongkong rund 25 Millionen US-Dollar, nachdem er in einer Videokonferenz mit angeblichen Kollegen gesprochen hatte, die per Deepfake erzeugt waren.
Deepfakes tauchen auch in Werbung auf: Gefälschte Videos von Prominenten bewerben angebliche Geldanlagen oder Krypto-Plattformen. Wie du solche Anzeigen erkennst, zeigt unser Beitrag Gefälschte Krypto-Werbung mit Promis und Deepfakes erkennen. Wie Betrüger inzwischen im großen Stil mit gefälschten Gesichtern arbeiten, beschreibt der Bericht 100 Videoanrufe pro Tag: wie KI-Deepfakes ein echtes Gesicht auf Betrugsmaschen setzen.
Automatisierte Betrugsnetzwerke
KI ermöglicht es Kriminellen, große Mengen personalisierter Nachrichten schnell zu erzeugen. Beim Anlagebetrug kann sie das Verfassen, Übersetzen und teilweise Automatisieren längerer Gespräche unterstützen. Ob eine konkrete Unterhaltung vollständig automatisiert oder von Menschen geführt wird, lässt sich daraus allein nicht ableiten.
Je mehr Informationen öffentlich verfügbar sind, desto überzeugender werden solche Angriffe. Social-Media-Profile liefern oft wertvolle Informationen über Arbeitgeber, Wohnorte, Familie oder persönliche Interessen. Wie diese Form des Anlagebetrugs abläuft, erklärt unser Beitrag Wie der moderne Anlagebetrug mit vorgetäuschter Nähe wirklich funktioniert. Alles zur Masche – Ablauf, Warnzeichen, Schutz und was im Ernstfall zu tun ist – bündelt unser großer Ratgeber zu Pig Butchering.
Mit welchen Werkzeugen Cyberkriminelle künstliche Intelligenz einsetzen
Viele bekannte KI-Dienste haben Schutzmechanismen, die offensichtlich kriminelle Anfragen ablehnen. Kriminelle umgehen diese auf verschiedenen Wegen:
- Umformulierte Anfragen: Sie tarnen ihre Absicht, etwa als angeblichen Test oder Roman.
- Frei verfügbare Modelle: Offene KI-Modelle lassen sich ohne Schutzmechanismen auf eigenen Rechnern betreiben.
- Kriminelle Angebote: In Untergrundforen werden seit 2023 eigens für Betrug beworbene KI-Werkzeuge gegen Gebühr angeboten.
- Stimm- und Bildgeneratoren: Viele davon sind legal verfügbar und lassen sich leicht missbrauchen.
KI hilft Angreifern auch bei der Technik, etwa beim Schreiben von Schadcode oder beim Suchen nach Schwachstellen. Wie selbst mittelmäßige Angreifer mit KI-Hilfe große Beute gemacht haben, zeigt unser Bericht KI als Hacker-Hilfsmittel: wie mittelmäßige Angreifer mit KI Millionen in Krypto erbeuteten. Welche neuen Angriffe sich gegen KI-Systeme selbst richten, erklärt der Beitrag Prompt Injection, Data Poisoning und Adversarial Attacks: die neuen KI-Angriffsarten verständlich erklärt.
Die häufigsten KI-Maschen im Überblick
| Masche | Wie KI hilft | Bester Schutz |
|---|---|---|
| Phishing-Mail | sprachlich hochwertige, persönliche Texte in vielen Sprachen | Links nicht anklicken, Seite selbst aufrufen |
| Chef-Anruf | geklonte Stimme des Vorgesetzten | Rückruf über bekannte Nummer, Vier-Augen-Prinzip |
| Enkeltrick 2.0 | geklonte Stimme eines Angehörigen | Codewort in der Familie, auflegen und zurückrufen |
| Deepfake-Videocall | gefälschte Gesichter in Echtzeit | Rückfragen, zweiter Kanal, keine Zahlung unter Druck |
| Fake-Werbung | Promi-Deepfakes für Anlageangebote | Anbieter prüfen, Warnlisten der Aufsicht |
| Liebes- und Anlagebetrug | KI unterstützt und automatisiert Teile längerer Gespräche | nie Geld an Online-Bekanntschaften |
← Tabelle seitlich scrollen →
Vereinfachte Übersicht häufiger Maschen.
Warum Unternehmen besonders betroffen sind
Unternehmen verfügen über wertvolle Daten, Kundendatenbanken, Finanzinformationen und Zugangsdaten. Dadurch werden sie zu attraktiven Zielen, gegen die Cyberkriminelle künstliche Intelligenz besonders gezielt einsetzen. Mit KI können Angreifer gezielt Informationen sammeln, Kommunikationsmuster analysieren und anschließend maßgeschneiderte Betrugsversuche starten.
Besonders gefährdet sind Abläufe, bei denen eine einzelne Person Zahlungen freigeben kann, und Mitarbeiter in Buchhaltung, Personalabteilung und Geschäftsführung. Auch Lieferanten werden gezielt imitiert, etwa mit gefälschten Mitteilungen über neue Bankverbindungen. Social Engineering beginnt dabei nicht immer online – manchmal steht der angebliche IT-Techniker direkt im Büro. Wie solche Angriffe ablaufen, zeigt unser Beitrag Falsche IT-Techniker im Büro: warum Social Engineering und physischer Zugriff deine größte Schwachstelle sind.
Woran du KI-Betrug erkennst
Weil KI-Fälschungen immer besser werden, reicht es nicht mehr, auf technische Fehler zu achten. Verlässlicher sind die typischen Muster im Verhalten der Täter:
- Zeitdruck: Es muss sofort gehandelt werden, sonst drohen angeblich schlimme Folgen.
- Geheimhaltung: Niemand soll davon erfahren, auch nicht Kollegen oder Familie.
- Ungewöhnlicher Kanal: Der Chef meldet sich plötzlich per Messenger von einer neuen Nummer.
- Ungewöhnliche Bitte: Überweisung auf ein neues Konto, Gutscheinkarten, Krypto-Zahlung, Herausgabe von Codes.
- Emotionen: Angst, Mitleid oder Gier sollen den Verstand ausschalten.
- Technische Ungereimtheiten: seltsame Pausen, verzögerte Reaktionen oder unnatürliche Bewegungen im Video.
Die wichtigste Regel: Ungewöhnliche Zahlungs- oder Datenanfragen über einen unabhängig bekannten Kontaktweg überprüfen. In Unternehmen müssen zusätzlich die festgelegten Freigabeverfahren eingehalten werden. Eine Rückfrage allein garantiert keine Enttarnung.
Einen Deepfake im Videoanruf entlarven
Bei einem verdächtigen Videoanruf können spontane Bewegungen wie das Drehen des Kopfes oder eine Hand vor dem Gesicht manchmal Bildfehler sichtbar machen. Ein fehlerfreies Video beweist aber nicht, dass die Person echt ist. Auch persönliche Fragen bieten keine Garantie, wenn Täter bereits private Informationen besitzen. Bei ungewöhnlichen Zahlungs- oder Datenanfragen deshalb den Anruf beenden und die Person über einen unabhängig bekannten Kontaktweg erreichen. In Unternehmen gelten die festgelegten Freigabeverfahren auch dann, wenn der angebliche Vorgesetzte im Video zu sehen ist.
Welche Schutzmaßnahmen für Privatpersonen sinnvoll sind
Diese Maßnahmen haben die größte Wirkung:
- Codewort vereinbaren: In der Familie ein Wort festlegen, das bei Notfallanrufen abgefragt wird.
- Zurückrufen: Bei ungewöhnlichen Anrufen auflegen und über die bekannte Nummer zurückrufen.
- Passwortmanager verwenden: Beim automatischen Ausfüllen erkennt er die gespeicherte Website und gibt auf einer abweichenden Phishing-Domain normalerweise kein Passwort ein. Kopiere Passwörter bei ausbleibendem Autofill nicht ungeprüft in eine Login-Maske.
- Zwei-Faktor-Anmeldung oder Passkeys aktivieren: Passkeys funktionieren auf gefälschten Seiten gar nicht erst.
- Links nicht anklicken: Webseiten von Bank oder Shop immer selbst aufrufen.
- Weniger öffentlich teilen: Sprachaufnahmen, Videos und private Details in sozialen Netzwerken einschränken.
- Software aktuell halten: Updates schließen Lücken, die Angreifer ausnutzen.
Warum Passkeys gegen Phishing so wirksam sind, erklärt unser Beitrag Passkeys statt Passwörter: steht die größte Veränderung der Internetsicherheit bevor? Den kompletten Aufräumplan für alle Zugänge beschreibt der Ratgeber Credential-Hygiene: die Sicherheitsbasis, die fast jeder vernachlässigt. Warum die digitale Identität insgesamt zur zentralen Sicherheitsfrage wird, zeigt der Beitrag Digitale Identität: warum sie zu den wichtigsten Sicherheitsfragen der Zukunft gehört.
Zugänge absichern
Ein Passwortmanager hilft beim Schutz vor Phishing, indem er Zugangsdaten anhand der gespeicherten Website automatisch ausfüllt. Bei manueller Eingabe bleibt eine sorgfältige Prüfung der Webadresse notwendig. Er verwaltet auch Passkeys. E-Mail-Aliasse verringern, wie viel Täter über dich herausfinden können. Leistungen und Preise prüfst du beim Anbieter.
Wenn ein Dienst FIDO2/WebAuthn unterstützt, kann ein Hardware-Sicherheitsschlüssel den Anmeldevorgang wirksam gegen gefälschte Domains absichern. Er verhindert jedoch nicht den Missbrauch bereits gestohlener Sitzungscookies oder eines kompromittierten Endgeräts. Prüfe die Unterstützung beim jeweiligen Dienst vor dem Kauf. Welcher Schlüssel zu deinen Geräten passt, vergleicht unsere Kaufberatung.
Hardware-Wallets halten private Schlüssel getrennt vom Internetgerät und können überprüfbare Transaktionsdetails auf einem eigenen Display anzeigen. Bei komplexen Smart-Contract-Interaktionen ist das nicht immer möglich: Beim sogenannten Blind Signing fehlen unter Umständen entscheidende Angaben zur Aktion. Gib eine Transaktion nicht frei, wenn du Empfänger, Betrag oder Vertragsaktion nicht ausreichend nachvollziehen kannst. Auch eine Hardware-Wallet verhindert nicht, dass Betrüger dich zu einer schädlichen Freigabe überreden. Wie das Prinzip der bewussten menschlichen Freigabe bei einer Hardware-Wallet umgesetzt ist, zeigt unser Beitrag Human-Authority-Hardware: warum das Passport Prime fürs KI-Zeitalter gebaut ist.
Sicherheitspakete mit Schutz vor Betrugsseiten
Viele Sicherheitspakete warnen vor bekannten Betrugsseiten und Phishing-Links und überwachen auf Wunsch, ob deine Daten in Leaks auftauchen. Eine Garantie gegen neue Maschen gibt es nicht, aber sie fangen viele bekannte Fallen ab. Welche Funktion in welchem Paket steckt, unterscheidet sich je nach Anbieter und Tarif.
Sicherheitspakete mit Web- und Identitätsschutz
Diese Suiten kombinieren Virenschutz mit Schutz vor Phishing-Seiten und Funktionen zur Identitätsüberwachung, meist in den höheren Paketen. Umfang und Bedingungen prüfst du vor dem Kauf beim Anbieter.
Ältere Angehörige besonders schützen
Auch ältere Angehörige können durch Anrufe mit geklonten Stimmen getäuscht werden. Sprich mit Eltern und Großeltern frühzeitig über diese Maschen. Vereinbart ein geheimes Codewort und haltet es vor Außenstehenden verborgen. Eine Liste mit wichtigen Rückrufnummern darf griffbereit neben dem Telefon liegen – das Codewort gehört nicht darauf. Bei ungewöhnlichen Anrufen auflegen und die angeblich betroffene Person über eine bekannte Nummer zurückrufen. Vereinbart außerdem, niemals unter telefonischem Druck Geld, Schmuck oder Karten an Boten zu übergeben. Und macht klar: Niemand wird böse, wenn nachgefragt wird.
Schutzmaßnahmen für Unternehmen
Technische Schutzmaßnahmen bleiben wichtig. Noch wichtiger wird jedoch die Sensibilisierung der Mitarbeiter. Für Betriebe haben sich diese Regeln bewährt:
- Vier-Augen-Prinzip: Zahlungen ab einer festgelegten Höhe immer von zwei Personen freigeben lassen.
- Rückrufverfahren: Änderungen an Bankverbindungen und eilige Zahlungsanweisungen nur nach Rückruf über eine bekannte Nummer umsetzen.
- Schulungen: Mitarbeiter regelmäßig mit aktuellen Beispielen schulen, auch mit Hörproben geklonter Stimmen.
- Klare Meldewege: Wer etwas Verdächtiges bemerkt, soll es ohne Angst melden können.
- Starke Anmeldung: Zwei-Faktor-Anmeldung für alle Konten, besonders für E-Mail und Finanzsysteme.
- Weniger öffentliche Angaben: Organigramme, Durchwahlen und Zuständigkeiten nicht unnötig veröffentlichen.
Wer KI-Werkzeuge im eigenen Unternehmen einsetzt, muss diese ebenfalls absichern. Warum sich dafür gerade eine neue Schutzschicht entwickelt, erklärt unser Beitrag KI-Firewall und Quantum-Safe-Firewall: warum nach der klassischen Firewall jetzt die AI-Wall kommt.
Was tun, wenn du auf KI-Betrug hereingefallen bist?
Schnelles Handeln kann den Schaden begrenzen:
- Bank sofort informieren: Überweisungen lassen sich manchmal noch stoppen oder zurückholen, wenn die Bank schnell Bescheid weiß.
- Zugänge ändern: Passwörter betroffener Konten und des E-Mail-Postfachs ändern, fremde Sitzungen abmelden.
- Anzeige erstatten: Bei der Polizei, viele Länder bieten dafür eine Onlinewache.
- Beweise sichern: Nachrichten, Anruflisten, Überweisungsbelege und Screenshots aufbewahren.
- Umfeld warnen: Familie, Kollegen oder Kunden informieren, falls Täter deinen Namen missbrauchen.
Wer Opfer eines Anlagebetrugs geworden ist, findet konkrete nächste Schritte im Beitrag Geld zurückholen und rechtlich vorgehen: der Handlungsplan für Betroffene. Woran du unseriöse Plattformen von vornherein erkennst, beschreibt der Ratgeber Anlagebetrug und Fake-Broker erkennen.
Die Zukunft der Cybersicherheit
KI wird nicht nur von Angreifern genutzt. Auch Sicherheitsunternehmen setzen zunehmend auf künstliche Intelligenz, um Bedrohungen früh zu erkennen. Moderne Systeme analysieren Netzwerkdaten, erkennen verdächtige Aktivitäten und unterstützen Sicherheitsteams bei der Abwehr. Banken nutzen KI, um ungewöhnliche Überweisungen zu stoppen, und Mail-Anbieter filtern damit Phishing heraus.
Dadurch entsteht ein technologisches Wettrüsten zwischen Angreifern und Verteidigern. Dazu kommen neue Regeln: Der EU AI Act verpflichtet unter anderem dazu, bestimmte KI-erzeugte Inhalte wie Deepfakes kenntlich zu machen. Kriminelle halten sich daran natürlich nicht – deshalb bleibt die eigene Wachsamkeit entscheidend.
Fazit: Wachsamkeit bleibt der wichtigste Schutz
Künstliche Intelligenz verändert die Welt der Cybersicherheit grundlegend. Je mehr Cyberkriminelle künstliche Intelligenz für ihre Zwecke nutzen, desto professioneller werden Betrugsversuche, desto realistischer Deepfakes und desto stärker automatisiert die Angriffe. Gleichzeitig stehen Unternehmen und Privatpersonen bessere Schutzwerkzeuge zur Verfügung als je zuvor. Wer die Risiken versteht und grundlegende Sicherheitsmaßnahmen umsetzt, kann die Gefahr deutlich senken.
Die wichtigste Erkenntnis lautet: Nicht jede Nachricht, jede Stimme und jedes Video wird in Zukunft echt sein. Kritisches Denken bleibt daher eine der wichtigsten Sicherheitsmaßnahmen überhaupt. Der erste Schritt ist einfach: heute noch mit der Familie vereinbaren, bei ungewöhnlichen Anrufen immer über eine bekannte Nummer zurückzurufen.
Glossar: die wichtigsten Begriffe
Software, die Texte, Bilder, Stimmen oder Entscheidungen erzeugt, die sonst menschliche Fähigkeiten erfordern würden.
Betrugsversuch per Mail, SMS oder gefälschter Webseite, um Zugangsdaten, Zahlungsdaten oder Geld zu erbeuten.
Gezieltes Phishing, das mit persönlichen Informationen wie Arbeitgeber oder Kollegen auf ein Opfer zugeschnitten ist.
Mit KI erzeugte Fälschung von Stimme, Gesicht oder Video, die eine echte Person täuschend echt nachahmt.
Nachbildung einer Stimme mit KI, oft schon aus wenigen Sekunden Aufnahme, etwa für betrügerische Anrufe.
Manipulation von Menschen durch Zeitdruck, falsche Autorität oder Emotionen, damit sie Daten oder Geld herausgeben.
Betrug, bei dem Täter sich als Geschäftsführer ausgeben und Mitarbeiter zu dringenden Überweisungen drängen.
Geheimes, vorher vereinbartes Wort zur zusätzlichen Prüfung bei verdächtigen Anrufen. Ersetzt nicht den unabhängigen Rückruf.
Wichtige Entscheidungen wie Zahlungen werden nur freigegeben, wenn zwei Personen unabhängig voneinander zustimmen.
Anmeldeverfahren ohne Passwort, das an die echte Webseite gebunden ist und auf Fälschungen nicht funktioniert.
Programm, das Unterhaltungen automatisiert führen kann. Beim Anlagebetrug können Chatbots das Verfassen und teilweise Automatisieren längerer Gespräche unterstützen. Ob eine konkrete Unterhaltung von einem Menschen oder einer KI geführt wird, lässt sich daraus allein nicht ableiten.
Betrug mit angeblich lukrativen Geldanlagen, oft über gefälschte Plattformen und manipulierte Kontostände.
Häufige Fragen: wie Cyberkriminelle künstliche Intelligenz nutzen
Wie nutzen Cyberkriminelle künstliche Intelligenz?
Vor allem für sprachlich hochwertige und persönliche Phishing-Nachrichten, geklonte Stimmen, Deepfake-Videos, KI-gestützte und teilweise automatisierte Betrugsabläufe und als Hilfe beim Schreiben von Schadcode.
Kann man KI-Phishing noch erkennen?
Rechtschreibfehler fallen als Warnsignal weitgehend weg. Verlässlicher sind Zeitdruck, ungewöhnliche Bitten, neue Kanäle und Links zu Login-Seiten. Rufe Webseiten immer selbst auf, statt Links zu folgen.
Wie funktioniert Voice Cloning?
Eine KI lernt aus Sprachaufnahmen die Eigenheiten einer Stimme und kann danach beliebige Sätze in dieser Stimme sprechen. Oft reichen schon wenige Sekunden Material, etwa aus Videos oder Sprachnachrichten.
Wie schütze ich meine Familie vor geklonten Stimmen?
Vereinbart ein geheimes Codewort als zusätzliche Prüfung und haltet es vor Außenstehenden verborgen. Wichtiger noch: Bei jedem ungewöhnlichen Anruf auflegen und über die bekannte Nummer zurückrufen.
Woran erkenne ich einen Deepfake?
Manchmal an unnatürlichen Bewegungen, Pausen oder Bildfehlern. Ein fehlerfreies Video beweist aber nicht, dass die Person echt ist. Verlässlicher ist, die Person über einen unabhängig bekannten Kontaktweg zu erreichen.
Was ist der bekannteste Deepfake-Betrugsfall?
Anfang 2024 überwies ein Mitarbeiter eines internationalen Konzerns in Hongkong rund 25 Millionen US-Dollar, nachdem er in einer Videokonferenz mit per Deepfake erzeugten angeblichen Kollegen gesprochen hatte.
Warum sind Unternehmen besonders betroffen?
Sie verfügen über wertvolle Daten und Zahlungsprozesse. Mit KI können Angreifer Kommunikationsmuster analysieren und Geschäftsführer oder Lieferanten täuschend echt imitieren.
Was hilft Unternehmen gegen KI-Betrug?
Vier-Augen-Prinzip bei Zahlungen, Rückrufverfahren bei geänderten Bankverbindungen, regelmäßige Schulungen, klare Meldewege und starke Anmeldung für alle Konten.
Schützt ein Passwortmanager vor Phishing?
Ein Passwortmanager kann helfen, weil er normalerweise passende Zugangsdaten für gespeicherte Websites anbietet. Das ist kein vollständiger Phishing-Schutz: Prüfe die Internetadresse selbst und füge Passwörter nicht ungeprüft manuell ein.
Helfen Sicherheitspakete gegen KI-Betrug?
Sie warnen vor vielen bekannten Betrugsseiten und Phishing-Links. Gegen neue Maschen und Anrufe mit geklonten Stimmen helfen sie nur begrenzt, deshalb bleiben Prüfregeln und Rückrufe entscheidend.
Was tun, wenn ich auf KI-Betrug hereingefallen bin?
Sofort die Bank informieren, betroffene Zugänge ändern, Anzeige erstatten, Beweise sichern und Familie, Kollegen oder Kunden warnen.
Nutzen auch Sicherheitsfirmen künstliche Intelligenz?
Ja. Sicherheitsanbieter, Banken und Mail-Dienste nutzen KI, um verdächtige Aktivitäten, ungewöhnliche Zahlungen und Phishing früh zu erkennen. So entsteht ein Wettrüsten zwischen Angreifern und Verteidigern.
Mehr Sicherheitsthemen auf alarm.de
In der Rubrik Sicherheit findest du regelmäßig Fachbeiträge zu Cybersicherheit, künstlicher Intelligenz, Vermögensschutz, Krypto-Sicherheit und Zukunftstechnologien.