openPR Recherche & Suche
Presseinformation

Wenn Daten zu Ködern werden: Wie KI Phishing verschärft

25.08.202613:02 UhrIT, New Media & Software
Bild: Wenn Daten zu Ködern werden: Wie KI Phishing verschärft
n-komm GmbH (© n-komm GmbH)
n-komm GmbH (© n-komm GmbH)

(openPR) Phishing gehört seit Jahren zu den häufigsten Einfallstoren für Cyberangriffe. Das Prinzip ist unverändert: Angreifer täuschen eine vertrauenswürdige Person oder Organisation vor, um Opfer zur Eingabe von Zugangsdaten, zur Freigabe einer Anmeldung, dem Öffnen eines Anhangs oder einer Zahlungsausführung zu bewegen. Verändert haben sich allerdings Qualität, Geschwindigkeit und Reichweite solcher Angriffe. Die zunehmende Verbreitung von Künstlicher Intelligenz (KI) ermöglicht es, große Datenmengen auszuwerten, glaubwürdige Nachrichten zu formulieren und Kampagnen mit geringem Aufwand zu personalisieren.

Das Bundesamt für Sicherheit in der Informationstechnik bewertet KI vor allem als Verstärker bekannter Angriffsmethoden indem Recherche beschleunigt, Sprachbarrieren überwunden und professionell wirkende Inhalte mit geringerem Aufwand erzeugt werden können. Dadurch nähert sich Massenphishing dem bislang aufwendigeren Spearphishing an. Sprachmodelle können öffentliche Informationen zusammenfassen, Zielgruppen sortieren und passende Texte in mehreren Sprachen erstellen.

Für einen Angriff sind nicht nur Passwörter oder Bankdaten relevant. Auch scheinbar harmlose Angaben können wertvoll sein: Name, E-Mail-Adresse, Arbeitgeber, Position, Geschäftspartner oder Informationen über laufende Projekte. Werden solche Daten verknüpft, entsteht ein Profil, aus dem sich ein überzeugender Köder konstruieren lässt.

Viele der Informationen stammen aus sozialen Netzwerken, Unternehmenswebsites oder Stellenausschreibungen. Hinzu kommen Daten aus Sicherheitsvorfällen, wobei ein Leak von Daten über deren initiale Veröffentlichung hinausgehen kann. Gestohlene Datensätze können kopiert, verkauft und mit anderen Quellen kombiniert werden. Dies geschieht unter anderem in Untergrundforen und im Darknet, wo Zugangsdaten, Kundenlisten, Schadsoftware, Phishing-Kits und komplette Angriffsdienstleistungen gehandelt werden. Selbst Jahre später können solche Daten für Identitätsdiebstahl, Erpressung oder Social Engineering genutzt werden.

Wie gefährlich reale Daten als Vertrauensanker sind, zeigte eine Sextortion-Kampagne mit E-Mail-Adressen aus veröffentlichten ShinyHunters-Datensätzen. Die Täter nannten von einem Leak betroffene Unternehmen und behaupteten, Geräte und Kameras der Empfänger kompromittiert zu haben. Für die angebliche Nichtveröffentlichung intimer Aufnahmen forderten sie Bitcoin-Zahlungen. Auch wenn die Vorwürfe erfunden waren, wirkten sie durch die korrekten Angaben im Kontext plausibel. Ebenso können andere Kriminelle verfügbare Informationen später für neue Kampagnen nutzen.

KI verschärft dieses Risiko, weil sie Personalisierung skalierbar macht. Früher bedeutete eine individuell formulierte Nachricht erheblichen Recherche- und Zeitaufwand. Heute lassen sich in kurzer Zeit zahlreiche sprachlich korrekte Varianten erstellen, die an Tätigkeit, Branche und Kommunikationsstil der Zielperson angepasst sind. Rechtschreibfehler oder schlechte Übersetzungen verlieren dadurch als Warnsignal an Bedeutung.

Werkzeuge wie SpamGPT verbinden KI-gestützte Texterstellung mit Kampagnenplanung, Versand und Erfolgskontrolle. Dolphin X nutzt KI, um kompromittierte Systeme und gestohlene Informationen nach ihrem potenziellen Wert zu priorisieren. Mit diesen Funktionssammlungen unterstützt KI nicht nur die Formulierung des Köders, sondern auch die Auswahl der Opfer und die Verarbeitung erbeuteter Daten.

Parallel wächst das Angebot von Phishing-as-a-Service-Plattformen. Forg365 zielt auf Microsoft-365-Konten und verbindet KI-generierte Köder mit Device-Code-Phishing sowie dem Diebstahl von Sitzungstokens. Dabei wird das Opfer auf eine legitime Microsoft-Seite geführt und dazu gebracht, ein vom Angreifer kontrolliertes Gerät zu autorisieren. Im Anschluss können Angreifer mit gültigen Tokens oder Sitzungscookies eingerichtete Schutzmechanismen umgehen und auf Postfächer oder Cloud-Daten zugreifen.

Ein kompromittiertes Konto repräsentiert häufig den Ausgangspunkt weiterer Angriffe, da beispielsweise ein übernommenes Postfach das Auslesen von Kommunikationsverläufen, Kontakten, Rechnungen und interne Abläufen gestattet. Kompromittierte Adressen können weiterführend zum Versand neuer Phishing-Nachrichten von einer bekannten Adresse verwendet werden und sich auf echte Vorgänge beziehen, wodurch die Gläubwürdigkeit erhöht wird.

Über Textnachrichten hinaus bilden auch Stimmen, Bilder und Videos keine verlässlichen Identitätsmerkmale mehr. KI kann Sprachnachrichten erzeugen, Stimmen mittels kurzer Sprachaufnahmen imitieren und Bild- oder Videoinhalte manipulieren. Daraus ergibt sich die Schwierigkeit, dass eine vertraute Stimme oder fehlerfreie Nachricht nicht länger die Identität des Absenders beweisen.

Gerade weil KI Phishing-Nachrichten glaubwürdiger, personalisierter und skalierbarer macht, reichen technische Schutzmaßnahmen allein nicht aus. Mitarbeitende müssen lernen, auch professionell formulierte, kontextbezogene und sprachlich fehlerfreie Angriffe kritisch zu hinterfragen. Mit unseren Leistungen im Bereich Security Awareness bereiten wir Organisationen gezielt auf diese Entwicklung vor. Realitätsnahe Phishing-Simulationen, interaktive Trainings und individuell konzipierte, manuell durchgeführte Phishingkampagnen bilden aktuelle Angriffsmethoden praxisnah ab und zeigen, wie gut Beschäftigte auf KI-gestützte Täuschungsversuche, manipulierte Absenderidentitäten und glaubwürdige Social-Engineering-Szenarien reagieren.

Gleichzeitig ist entscheidend, frühzeitig zu erkennen, welche Informationen Angreifern bereits zur Verfügung stehen und wie diese für personalisierte Kampagnen genutzt werden könnten. Unsere Leistungen im Bereich Cyber Threat Intelligence schaffen hierfür die notwendige Transparenz. Durch Darkweb Monitoring, die Analyse der aktuellen Bedrohungslandschaft und die Untersuchung der externen Angriffsoberfläche identifizieren wir kompromittierte Daten, relevante Aktivitäten von Bedrohungsakteuren und potenzielle Angriffspunkte. So lässt sich besser einschätzen, welche realen Informationen als Grundlage für KI-gestützte Phishing-Angriffe dienen könnten. Die Verbindung aus Security Awareness und Cyber Threat Intelligence ermöglicht es Organisationen, sowohl das Verhalten ihrer Mitarbeitenden als auch ihre tatsächliche externe Gefährdungslage gezielt in die Phishing-Abwehr einzubeziehen.

Verantwortlich für diese Pressemeldung:

News-ID: 1321481
 1

Pressebericht „Wenn Daten zu Ködern werden: Wie KI Phishing verschärft“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von n-komm GmbH

Bild: n-komm Connect 2026 bringt Digitalisierung und Cyber Security nach KarlsruheBild: n-komm Connect 2026 bringt Digitalisierung und Cyber Security nach Karlsruhe
n-komm Connect 2026 bringt Digitalisierung und Cyber Security nach Karlsruhe
Kostenfreie Fachveranstaltung für Unternehmen und öffentliche Verwaltung am 30. September in der RaumFabrik Durlach Karlsruhe, Juli 2026 – Die Digitalisierung von Geschäftsprozessen, der sichere Umgang mit Daten und der Schutz vor Cyberangriffen zählen zu den zentralen Herausforderungen für Unternehmen und öffentliche Verwaltungen. Mit der n-komm Connect 2026 schafft die Karlsruher n-komm GmbH am 30. September 2026 erneut eine regionale Plattform für Information, Wissenstransfer und fachlichen Austausch. Die kostenfreie Veranstaltung findet …
Bild: CrowdStrike – Warum die Zukunft der Cybersicherheit auf Plattformen basiert
CrowdStrike – Warum die Zukunft der Cybersicherheit auf Plattformen basiert
Die Realität der Cyberbedrohung: Warum klassische Virenscanner nicht mehr ausreichen Die Bedrohungslage im Cyberraum hat sich in den vergangenen Jahren grundlegend verändert. Unternehmen, Kommunen und öffentliche Einrichtungen sehen sich heute einer Angriffslandschaft gegenüber, die deutlich komplexer, professioneller und dynamischer ist als noch vor wenigen Jahren. Cyberkriminelle agieren zunehmend arbeitsteilig, nutzen automatisierte Werkzeuge und greifen auf hochentwickelte Angriffsmethoden zurück, die häufig von staatlichen Akteuren oder…

Das könnte Sie auch interessieren:

Bild: Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?Bild: Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?
Detect the (Ph)Fish - Oder wie schützt man sich wirkungsvoll gegen virtuelle „Raub-Phishe"?
(Regensburg, 1. Juni 2010) - Phish – No Phish? Das ist hier die Frage, die unter Umständen viel Geld kosten kann. Denn Phishing-Methoden, mit denen versucht wird, über gefälschte Webseiten an private Informationen wie Passwörter, Login-Daten oder Transaktions-Nummern zu kommen, werden zunehmend undurchschaubarer. In Zeiten, in denen Online-Banking und …
Return Path, Google, AOL, Yahoo! und Microsoft formieren sich zu DMARC.org zum Schutz gegen Phishing
Return Path, Google, AOL, Yahoo! und Microsoft formieren sich zu DMARC.org zum Schutz gegen Phishing
Pressemitteilung RP 2-12, Januar 2012 Anti-Phishing-Lösung Domain Assurance von Return Path unterstützt DMARC-Spezifikationen und ermöglicht es Unternehmen, DMARC schneller und einfacher zu implementieren Return Path, Google, AOL, Yahoo! und Microsoft formieren sich zu DMARC.org zum Schutz gegen Phishing Hamburg, 30. Januar 2012 – Return Path, Software- …
Websense: Traditionelle Abwehr bei Web-Gefahren nicht mehr wirksam
Websense: Traditionelle Abwehr bei Web-Gefahren nicht mehr wirksam
… stehlen, sind webbasiert * 50 Prozent der Webseiten-Weiterleitungen in Malware („Redirects“) führen in die Vereinigten Staaten. Kanada folgt mit 13 Prozent auf Platz 2 * 60 Prozent der Phishing-Attacken stammen aus den USA, gefolgt von Kanada mit 10 Prozent. Die Vereinigten Staaten sind auch der größte Hoster von Malware (36 Prozent), gefolgt von Russland …
Bild: Die neue Gefahr im Postfach: Personal Phishing++Bild: Die neue Gefahr im Postfach: Personal Phishing++
Die neue Gefahr im Postfach: Personal Phishing++
… führt zu hinterhältiger DHL-Spam-Welle +++ Bochum (Deutschland), 04. Februar 2010 – Die Experten der G Data SecurityLabs warnen vor einer neuen Form von Phishing: E-Mails mit korrekter persönlicher Anrede. Aktuell im Fokus der Onlinekriminellen sind Kunden der DHL-Packstationen. Die Personendaten stammen nach G Data-Erkenntnissen aus einem Datenleck …
Websense baut Sicherheitsallianz weiter aus
Websense baut Sicherheitsallianz weiter aus
… und Datei-Klassifizierung oder die Threat-Erkennung von Websense für ihre Lösungen. Deren Anwender werden so umfassend vor fortgeschrittenen Bedrohungen, Schadsoftware, Phishing-Attacken, Ködern und Betrugsversuchen geschützt. Basis für die hohe Sicherheitsintelligenz von Websense sind die „ThreatSeeker Intelligence Cloud“ und die „Advanced Classification …
Bild: Die große Angst vor der “Spaminade”Bild: Die große Angst vor der “Spaminade”
Die große Angst vor der “Spaminade”
… Sie sind nerven- und zeitaufreibend, unverschämt und bringen unwissende Opfer trickreich um ihr Geld. Lustige Bezeichungen wie Hoax (- engl. hoax, altengl. hocus: Scherz, Falschmeldung), Phishing (- das Ködern von Daten) und Joe-Job (- die Fälschung des Absenders, häufig genutzt um Personen oder Institutionen zu diskreditieren) werden den kriminellen …
Bild: Betrugswelle mit gefälschten E-Mails und Anrufen
Betrugswelle mit gefälschten E-Mails und Anrufen
Bayern, Unterfranken. Phishing verstärkt sich rapide und das leider mit hohem Erfolg der Betrüger. Im folgenden einige Vorgehensweisen, Tipps zur Vermeidung und empfohlenes Handeln bei Erfolg der Phisher aus den Erfahrungen der ETHA GbR. Das Unternehmen für EDV-Sicherheit, ETHA aus Urspringen, warnt vor Fällen des Internetbetrug die durch Anti-Spam-Programmen …
Finanzkrise - Bankkunden im Visier der Cyberkriminellen
Finanzkrise - Bankkunden im Visier der Cyberkriminellen
BitDefender deckt Phishing-Attacken gegen JPMorgan Chase & Co.-Kunden auf Holzwickede, 08. Dezember 2008 – Nachdem BitDefender vor kurzem den als Firefox-Plugin getarnten „Trojan.PWS:ChromeInject.A“-Schädling entlarvt hatte, folgt nun ein neuer Phishing-Angriff, der gezielt die Kunden der Großbank JPMorgan Chase & Co im Visier hat. Ziel der …
Antivirensoftware als Service
Antivirensoftware als Service
… installiert und uptodate gehalten werden. Als sichere Lösungen gelten:GDataBitdefenderESETund weitere.Oder Sie lagern das Problem ausWenn Sie sich zu Ihren Schutzmöglichkeiten bei Themen wie Phishing, Schadsoftware und Ransomware eine Expertenmeinung einholen möchten, steht Ihnen die Firma 2Consulting aus Gauting gerne zur Seite. Sie sind Experten auf dem …
Bild: Phishing LinksBild: Phishing Links
Phishing Links
Phishing gehört zu einer der häufigsten und gefährlichsten Arten der Cyberkriminalität. Mithilfe dieser Methode versuchen Angreifer, sich sensible Informationen wie Passwörter, Kreditkartendaten oder andere personenbezogene Informationen anzueignen, indem sie sich als vertrauensvolle Entitäten ausgeben. Ein sehr populäres Werkzeug in der Phishing-Toolbox …
Sie lesen gerade: Wenn Daten zu Ködern werden: Wie KI Phishing verschärft