BERLIN / LONDON (IT BOLTWISE) – Die Prognosen zu mobilem Betrug werden 2026 deutlich düster: Branchenanalysen rechnen mit rund 442 Milliarden Euro Schaden durch Angriffe auf Smartphones. Verantwortlich sind auch KI-gestützte Phishing-Varianten, die skalieren und dabei zunehmend authentisch wirken. Zeitgleich schieben Apple und Google Sicherheitsupdates nach, um Vishing, Malware und gefährliche Authentifizierungswege einzugrenzen. Ergänzend rücken neue Risiken wie Quishing sowie strengere Regulierungs- und Haftungsfragen in den Fokus.

Mobile Betrugsmaschen erreichen 2026 eine neue Größenordnung: Für Angriffe auf Smartphones wird ein weltweiter Schaden von rund 442 Milliarden Euro erwartet. Auffällig ist dabei weniger die klassische „Einmal“-Täuschung, sondern die Professionalisierung der Täterketten. KI sorgt dafür, dass Inhalte, Ansprache und Timing von Phishing-Kampagnen schneller an Zielgruppen angepasst werden. Branchenberichten zufolge stecken KI-Fähigkeiten in einem großen Teil der Kampagnen, während Angreifer gleichzeitig über mehrere Kanäle arbeiten – etwa per manipuliertem Telefonkontakt, kompromittierten Apps oder QR-basierten Umleitungen. Für Unternehmen bedeutet das vor allem: Sicherheit ist kein Projekt, sondern ein kontinuierlicher Betrieb.
Ein Kernbaustein der aktuellen Gegenwehr kommt direkt aus dem Ökosystem großer Plattformen. Google erweitert in Android 17 (Beta-Phase) Funktionen zur Erkennung von Vishing, also von „Phishing via Telefon“. Im Unterschied zu rein punktuellen Prüfungen beim Login soll eine automatisierte Risikoanalyse verdächtige Muster in Echtzeit identifizieren und so Gespräche aus gefälschten Quellen frühzeitig unterbrechen. Besonders relevant ist zudem die Idee verifizierter Bankanrufe: Eine passende Funktion beendet Gespräche, wenn eine Interaktion als betrügerisch erkannt wird. Ergänzend aktualisiert ein Sicherheitsanbieter seine mobilen Entwickler-SDKs, um während einer laufenden App-Sitzung parallele Live-Anrufe oder Bildschirmfreigaben zu überwachen, damit Täter nicht unbemerkt in sensible Abläufe eingreifen.
Technisch verschiebt sich damit der Schwerpunkt weg von der Einmalentscheidung („ist der Nutzer gerade plausibel?“) hin zu einer durchgehenden Kontextbewertung („verhält sich das Gerät gerade im erwartbaren Sicherheitsrahmen?“). Das ist vergleichbar mit dem Übergang von statischen Signaturen zu verhaltensbasierten Detektionsansätzen in der Endpoint Security: statt nur nach Malware-Indikatoren zu suchen, wird die Interaktion zwischen Benutzer, App, Kommunikationskanal und Gerätezustand betrachtet. Im Mobilbereich werden solche Signale dadurch wertvoll, dass viele Angriffe auf dem Zusammenspiel aus Social Engineering und zeitkritischen Transaktionen beruhen. Genau hier setzt auch die Aktualisierung mobiler Sicherheitskomponenten an: Risiko wird nicht erst beim Laden einer Webseite sichtbar, sondern bereits in der Phase, in der eine App-Session sensibel wird.
Parallel dazu reagiert Apple mit einem umfangreichen iOS-Updatepaket. Am 20. Mai wurde iOS 26.5 veröffentlicht, dessen Installationsgröße mit 8,73 Gigabyte für zahlreiche Änderungen spricht. Das Update schließt 52 Sicherheitslücken und adressiert unter anderem eine kritische Schwachstelle mit der Kennung CVE-2026-28950, die die Geräteintegrität gefährden kann. Apple verweist zudem auf die Wirkung vergangener Maßnahmen: In den letzten sechs Jahren sollen betrügerische Zahlungen in Höhe von 11,2 Milliarden US-Dollar verhindert worden sein, wovon 2024 allein 2,2 Milliarden US-Dollar entfallen. Für IT- und Security-Teams ist das ein klares Signal, dass Patch-Management im Consumer-Umfeld zunehmend in Richtung „Business-Continuity“ gedacht werden muss.
Allerdings zeigen neue Untersuchungen auch die Grenzen klassischer Updates. Sicherheitsforscher machten auf einer Konferenz auf eine physikalisch bedingte Schwachstelle in Qualcomm-Chipsatzkomponenten aufmerksam. Die betroffene Lücke CVE-2026-25262 sitzt im BootROM und kann – anders als viele softwarebasierte Probleme – durch nachträgliche Firmware-Updates allein nicht zuverlässig geschlossen werden. Das ist für den Markt besonders relevant, weil solche Chipsätze in IoT-Geräten, günstigeren Smartphones und sogar Fahrzeugsystemen vorkommen. Ein Angreifer mit physischem Zugriff über den USB-Port könnte dabei die vollständige Kontrolle über das Gerät erlangen. Experten raten daher zu organisatorischen Maßnahmen wie dem Vermeiden unbeaufsichtigter Geräte – ein Hinweis, dass technische Schutzmaßnahmen immer auch Prozesse benötigen.
Während Plattformen an Sicherheitsgrenzen arbeiten, zeigen Markt- und Branchenanalysen, wie schnell sich Taktiken anpassen. Im ersten Quartal 2026 stiegen Banking-Trojaner um 196 Prozent auf 1,24 Millionen Fälle. Besonders stark ist dabei die Malware-Familie Mamont, die Berichten zufolge etwa 70 Prozent der Angriffe auf Android-Geräte verantworten soll. Gleichzeitig wurden 255.000 neue Malware-Varianten registriert – ein Plus von 271 Prozent. Auch Microsoft warnt vor Kampagnen, bei denen QR-Codes (Quishing) zu gefälschten Anmeldeseiten führen, um Zwei-Faktor-Authentifizierungen auszuhebeln. Als Gegenmaßnahme wird die SMS-Authentifizierung für private Konten schrittweise reduziert und verstärkt auf Passkeys gesetzt; weltweit sollen bereits über fünf Milliarden dieser kryptografischen Anmeldeschlüssel aktiv sein. In einem Interview fasst ein Security-Analyst die Lage so zusammen: „Erfolg entsteht aktuell dort, wo Angriffe die Benutzerführung und die Authentifizierung gleichzeitig kompromittieren – und genau diese Kette müssen Plattformen gemeinsam unterbrechen.“
Für die Zukunft rücken zwei Themenfelder noch stärker zusammen: kryptografische Modernisierung und regulatorische Haftung. Auf der technischen Roadmap werden in den kommenden Monaten weitere Updates erwartet, darunter iOS 26.5.1 für Ende Mai sowie erste Details zu iOS 27 rund um die WWDC im Juni 2026. Ein Schwerpunkt soll Post-Quanten-Kryptographie (PQ3) und verbesserte Verschlüsselung für Nachrichtendienste sein. Parallel verschärft sich der juristische Druck auf Plattformbetreiber. In Texas läuft eine Klage gegen Meta, die eine Irreführung im Zusammenhang mit Ende-zu-Ende-Verschlüsselung von WhatsApp thematisiert. Solche Verfahren könnten maßgeblich beeinflussen, inwieweit Anbieter für Schutz vor betrügerischen Inhalten in bestimmten Nutzungskonstellationen haftbar gemacht werden können. Für Unternehmen heißt das: Security-Strategien müssen häufiger als Teil von Compliance- und Risikosteuerung betrachtet werden, nicht nur als IT-Maßnahme.
Für Anwender bleibt trotz aller Updatezyklen die pragmatische Kombination aus Wachsamkeit, zeitnaher Installation und modernen Authentifizierungsverfahren entscheidend. Gerade bei wechselnden Betrugsformen – von manipulierter Kommunikation bis hin zu Quishing – helfen rein „reaktive“ Schutzmaßnahmen zu spät. Aus Sicht der IT-Landschaft entsteht daraus eine klare Handlungslogik: Mobile Endgeräte brauchen harte Policies für Patch-Level, eine sinnvolle Absicherung sensibler App-Sessions und möglichst passkeybasierte Anmeldungen statt SMS-abhängiger Verfahren. Gleichzeitig werden gesetzliche Initiativen wie das deutsche Digital-Identitäts-Gesetz (DIdG) die langfristige Sicherheitsarchitektur beeinflussen: Es schafft die Grundlage für die EUDI-Wallet, deren Start für den 2. Januar 2027 geplant ist. Kurz: Die nächsten Monate entscheiden darüber, ob Security im Mobilbereich zur kontinuierlichen Sicherheitsinfrastruktur wird – oder ob Angreifer ihre KI-getriebene Skalierung schneller ausnutzen als Unternehmen nachziehen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI treibt mobile Betrugswellen: Apple & Google schließen Lücken" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI treibt mobile Betrugswellen: Apple & Google schließen Lücken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI treibt mobile Betrugswellen: Apple & Google schließen Lücken« bei Google Deutschland suchen, bei Bing oder Google News!