Phishing gehört seit Jahren zu den häufigsten Cyberangriffen. Was sich jedoch verändert hat, ist die Qualität der Angriffe. Durch den Einsatz von Künstlicher Intelligenz (KI) können Cyberkriminelle heute täuschend echte E-Mails, Nachrichten und sogar Sprachaufnahmen erstellen. Dadurch wird es zunehmend schwieriger, betrügerische Nachrichten von legitimer Kommunikation zu unterscheiden.
Während früher Phishing-Mails oft durch Rechtschreibfehler, schlechte Übersetzungen oder unprofessionelle Formulierungen auffielen, erzeugen moderne KI-Systeme heute fehlerfreie und individuell auf den Empfänger zugeschnittene Inhalte. Angreifer analysieren öffentlich verfügbare Informationen aus sozialen Netzwerken, Unternehmenswebseiten oder beruflichen Plattformen und erstellen daraus personalisierte Nachrichten, die einen seriösen Eindruck vermitteln.
Wie funktionieren moderne KI-Phishing-Angriffe?
Die Angreifer geben der KI lediglich einige Informationen über das Zielunternehmen oder die betreffende Person. Innerhalb weniger Sekunden können daraus professionelle E-Mails entstehen, die beispielsweise von einer Geschäftsführung, einem Kollegen, einem Lieferanten oder einer bekannten Organisation zu stammen scheinen.
Typische Beispiele sind:
Aufforderungen zur Passwortänderung
Gefälschte Rechnungen oder Mahnungen
Anfragen zur Freigabe von Zahlungen
Benachrichtigungen über angebliche Sicherheitsvorfälle
Einladungen zu Dokumentenfreigaben oder Cloud-Diensten
Besonders kritisch wird es, wenn Angreifer zusätzlich sogenannte Deepfake-Technologien einsetzen. Dabei können Stimmen oder Videobilder bekannter Personen nachgebildet werden. In einigen Fällen wurden Mitarbeitende bereits durch vermeintliche Anrufe von Vorgesetzten dazu bewegt, vertrauliche Informationen preiszugeben oder Überweisungen auszuführen.
Welche Risiken entstehen für Unternehmen?
Ein erfolgreicher Phishing-Angriff kann weitreichende Folgen haben:
Diebstahl von Benutzerkonten und Passwörtern
Zugriff auf sensible Unternehmensdaten
Einschleusen von Schadsoftware oder Ransomware
Finanzielle Schäden durch Betrug
Produktions- oder Betriebsausfälle
Reputationsverlust gegenüber Kunden und Geschäftspartnern
Besonders problematisch ist, dass ein einziger kompromittierter Benutzerzugang ausreichen kann, um Angreifern Zugang zu weiteren Systemen im Unternehmen zu verschaffen.
Woran lassen sich verdächtige Nachrichten erkennen?
Trotz der technischen Weiterentwicklung gibt es weiterhin Warnsignale:
Unerwartete Aufforderungen zu schnellem Handeln
Dringlichkeitsdruck („sofort“, „heute noch“, „vertraulich“)
Ungewöhnliche Zahlungsanweisungen
Anfragen nach Passwörtern oder Zugangsdaten
Links zu unbekannten Webseiten
Nachrichten, die außerhalb üblicher Geschäftsprozesse liegen
Im Zweifel sollte immer eine zweite Verifizierung erfolgen – beispielsweise durch einen direkten Anruf beim angeblichen Absender.
Unsere Empfehlungen für mehr Sicherheit
Um das Risiko durch moderne Phishing-Angriffe zu minimieren, empfehlen wir folgende Maßnahmen:
Multi-Faktor-Authentifizierung (MFA) aktivieren
Selbst wenn Zugangsdaten gestohlen werden, verhindert ein zusätzlicher Sicherheitsfaktor häufig den erfolgreichen Zugriff auf Systeme.
Mitarbeitende regelmäßig sensibilisieren
Technische Schutzmaßnahmen allein reichen nicht aus. Regelmäßige Awareness-Schulungen helfen dabei, aktuelle Angriffsmethoden frühzeitig zu erkennen.
E-Mail-Sicherheit optimieren
Moderne Spam- und Phishing-Filter können viele Angriffe bereits vor der Zustellung erkennen und blockieren.
Klare Freigabeprozesse etablieren
Finanztransaktionen oder Änderungen sensibler Daten sollten grundsätzlich durch definierte Freigabeprozesse abgesichert werden.
Verdächtige Vorfälle sofort melden
Je schneller ein möglicher Angriff erkannt wird, desto geringer ist in der Regel der entstehende Schaden.
Bei Fragen oder Beratungswunsch zur Einrichtung, melden Sie sich gerne bei uns.
