
Gefahr im Posteingang
KI-unterstützte Phishing-Angriffe verstehen und abwehren
Phishing ist seit Langem eine der größten Bedrohungen in der Cybersicherheit. Doch durch den rasanten Einsatz von Künstlicher Intelligenz (KI) haben diese betrügerischen Angriffe eine neue, gefährlichere Dimension erreicht. Im Jahr 2024 wurde Phishing laut FBI (USA) zur häufigsten Form der Cyberkriminalität. Es ist entscheidend, diese Entwicklung zu verstehen und sich aktiv zu schützen.

Der Begriff Phishing beschreibt eine betrügerische Methode, bei der Angreifer unrechtmäßig sensible Daten erlangen. Die gestohlenen Daten können Passwörter, Kreditkarteninformationen oder andere Zugangsdaten umfassen. KI-Phishing (auch AI Phishing genannt) geht einen Schritt weiter: Es nutzt generative KI-Tools, um die Angriffe zu perfektionieren.
Warum KI Phishing so viel gefährlicher macht
Der Einsatz von KI hat die Gefährlichkeit dieser Angriffe deutlich zunehmen lassen:
So funktioniert ein Phishing-Angriff (Schritt für Schritt)
Das Grundprinzip eines Phishing-Angriffs bleibt bestehen, wird jedoch durch KI in jedem Schritt optimiert.
Schritt 1: Nachrichtenerstellung
Eine betrügerische, gefälschte Nachricht wird erstellt11. KI hilft dabei, sie perfekt und authentisch zu gestalten.
Schritt 2: Zustellung
Die Nachricht wird über gängige Kommunikationswege wie E-Mail, SMS, Messenger oder Social Media zugestellt.
Schritt 3: Manipulation
Dramatische oder verlockende Inhalte fordern das Opfer zu einer bestimmten Handlung auf. Beispiele sind die dringende Eingabe persönlicher Daten oder das Öffnen eines E-Mail-Anhangs.
Schritt 4: Datenfang
Das Opfer wird auf eine gefälschte Webseite weitergeleitet, die von den Kriminellen kontrolliert wird15. Diese Fälschungen sind oft täuschend echt.
Schritt 5: Missbrauch
Die gestohlenen Daten werden für Identitätsdiebstahl, Finanzbetrug oder andere kriminelle Handlungen missbraucht.
Die Rolle von Deepfakes im KI-Phishing
Eine besonders beunruhigende Entwicklung ist die Integration von Deepfakes in Phishing-Szenarien. Deepfakes sind mit KI-Unterstützung erzeugte, manipulierte Ton-, Bild- oder Videodateien, die täuschend echt klingen und aussehen.
In der Praxis bedeutet dies:
Diese Methoden machen Phishing-Angriffe zu einer realen Bedrohung mit verheerenden Folgen, da die entstehenden Schäden ständig steigen.
Die Erkennung von KI-gestütztem Phishing ist schwierig, aber nicht unmöglich. Hier sind die wichtigsten Schutzmaßnahmen:
Bleiben Sie wachsam, bilden Sie sich und Ihre Mitarbeiter regelmäßig fort, um die Gefahr im Posteingang erfolgreich abzuwehren.
ÜBER DEN AUTOR

Erich Soraru
Datenschutzbeauftragter (IHK)
Datenschutzauditor (DEKRA)
Compliance Officer (ICO)