BERLIN / LONDON (IT BOLTWISE) – Quishing und KI-gestütztes Phishing treffen 2026 zunehmend Smartphones: Manipulierte QR-Codes und professionelle Kampagnen führen Nutzer zu gefälschten Seiten und entziehen Kontodaten. Parallel steigen Banking-Trojaner deutlich, während neue Mobil-Bedrohungen auf kontaktloses Bezahlen zielen. Apple, Google und Microsoft schalten auf Abwehrmodus und treiben Updates sowie passwortlose Anmeldung voran. Der Beitrag ordnet ein, warum sich der Angriffsfokus verschiebt und welche Schutzmaßnahmen für Unternehmen jetzt Priorität haben.

Wenn sich Sicherheitsvorfälle auf dem Smartphone häufen, liegt das selten an einem einzelnen Fehler. Der aktuelle Trend bündelt vielmehr mehrere Stränge: Quishing-Angriffe nutzen manipulierte QR-Codes, die für das menschliche Auge unsichtbar wirken, aber Nutzer gezielt zu gefälschten Einstiegsseiten lenken. In den gemeldeten Fallzahlen zeigt sich dabei ein deutliches Tempo: Die Phishing-Methode wuchs im ersten Quartal um 150 Prozent auf rund 18 Millionen Vorfälle. Gleichzeitig wird die Kriminalität professioneller, weil Künstliche Intelligenz heute einen großen Teil der Phishing-Kampagnen antreibt und so Personalisierung sowie Skalierung erheblich verbessert.
Technisch betrachtet verändert Quishing die Spielregeln, weil es nicht mehr primär über vertraute Wege wie E-Mail-Anhänge funktioniert, sondern über Alltagsinteraktionen: Nutzer scannen, verifizieren nicht ausreichend und liefern damit Daten indirekt ab. Der Angreifer muss dafür nicht einmal komplexe End-to-End-Exploits beherrschen; er braucht vor allem überzeugende Landingpages und gut getaktete Köder. Dazu kommt, dass sich Phishing inzwischen als Dienstleistung in die Breite verlagert. Wie Branchenanalysen berichten, laufen große Teile der Kampagnen über „Phishing-as-a-Service“-Plattformen, wodurch auch weniger versierte Akteure zielgenau agieren können.
Diese Entwicklung trifft den Markt in einer Phase, in der Angreifer zudem den Zahlungsverkehr stärker fokussieren. Die Zahl von Banking-Trojaner-Angriffen stieg im ersten Quartal 2026 um 196 Prozent auf 1,24 Millionen Fälle. Mit einem Marktanteil von über 73 Prozent dominiert dabei die Malware „Mamont“, während neue Ansätze wie „DevilNFC“ und „NFCMultiPay“ explizit das kontaktlose Bezahlen adressieren. Für Unternehmen ist das besonders relevant, weil mobile Endgeräte nicht nur Nutzeridentitäten tragen, sondern auch Zahlungs- und Berechtigungsflüsse abbilden. Experten fassen den Kern häufig so zusammen: „KI erhöht den Automatisierungsgrad der Angriffe, sodass Verteidigung schneller, aber auch präziser werden muss.“
Während die Bedrohungslandschaft wächst, passen die großen Plattformanbieter ihre Gegenmaßnahmen an. Apple hat mit iOS 26.5 mehrere Schwachstellen geschlossen und betont, dass betrügerische Zahlungen verhindert werden konnten. Für den praktischen Betrieb heißt das: Sicherheits-Updates sind nicht „optional“, sondern Teil der technischen Risikobehandlung, gerade wenn Angreifer bekannte CVEs ausnutzen. Google ergänzt Android 17 um KI-basierte Erkennung für Betrugsanrufe und verbessert Scanner für APKs, was angesichts der gemeldeten Menge bösartiger Apps im Store besonders wichtig ist. Microsoft wiederum setzt auf den Strategiewechsel weg von SMS-Authentifizierung hin zu Passkeys, um Angriffe wie SIM-Swapping und SMS-Blasting wirkungsvoll zu reduzieren.
Auch auf organisatorischer Ebene verschiebt sich die Priorität: Weg vom reaktiven Patchen hin zu einem belastbaren Identity- und Vulnerability-Prozess. Der strukturelle Wechsel zeigt sich in den Angriffsvektoren: In einem signifikanten Anteil der Fälle werden Exploits genutzt, während klassischer Passwortdiebstahl zurückgeht. Parallel bleibt die Verfügbarkeit von Zeitfenstern kritisch; im Schnitt benötigen Organisationen 43 Tage, um eine Sicherheitslücke zu schließen, ein Zeitraum, den Angreifer konsequent ausnutzen können. Dazu kommen supply-chain-nahe Risiken: Bei zahlreichen Versionen eines weit verbreiteten Laravel-Packages wurde eine RCE-Backdoor beschrieben, die in PHP-Requests schädliche Aktionen ermöglicht. Und selbst Hardware kann zum Einfallstor werden, wenn Schwachstellen wie in Qualcomm-Chips mit physischem Zugriff ausnutzbar sind.
Für die Zukunft verdichten sich zudem zwei große Linien: Post-Quanten-Sicherheit und digitale Identität. Das Digital-Identitäts-Gesetz sieht die Nutzung der EUDI-Wallet als sicheren Nachweis ab Anfang 2027 vor. Parallel investieren Anbieter in Post-Quanten-Kryptographie, um das Prinzip „Harvest Now, Decrypt Later“ zu adressieren: Angreifer könnten heute Verkehrsdaten abgreifen und später entschlüsseln, wenn Quantenangriffe praktisch werden. Cloud-Anbieter planen dafür bis 2029 die Migration auf quantenresistente Algorithmen. Die Frage, ob das Tempo der Prävention reicht, bleibt offen. Für Entwickler und IT-Teams bedeutet das: Schutzmechanismen müssen in die Plattformarchitektur wandern—von Passkeys über App-Scanning bis zu Krypto-Policies—und nicht erst im Incident-Fall aktiviert werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Quishing & KI-Tricks: Wie Smartphone-Angriffe massiv zunehmen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Quishing & KI-Tricks: Wie Smartphone-Angriffe massiv zunehmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Quishing & KI-Tricks: Wie Smartphone-Angriffe massiv zunehmen« bei Google Deutschland suchen, bei Bing oder Google News!