WASHINGTON / LONDON (IT BOLTWISE) – Betrüger verursachen mit Imposter-Scams Rekordschäden: 2025 summierten sich Verluste in den USA auf rund 3,5 Milliarden US-Dollar. Besonders betroffen sind Senioren, während Täter zunehmend KI einsetzen, um Stimmen zu klonen und Gespräche glaubwürdig wirken zu lassen. Parallel zeigen neue Phishing-Techniken wie OAuth-Umgehungen, wie schnell Identitätsangriffe den Unternehmensalltag erreichen. Behörden und Sicherheitsexperten drängen deshalb auf sofortige Schutzmaßnahmen bei Authentifizierung, Prozessprüfung und Nutzeraufklärung.

Die Zahl ist für viele Unternehmen zunächst eine Schlagzeile, wirkt aber bei genauerem Hinsehen wie ein Alarmzeichen für die digitale Identität in der gesamten Wertschöpfungskette: 2025 verloren Amerikaner allein durch sogenannte Imposter-Scams etwa 3,5 Milliarden US-Dollar. Das entspricht fast einer Verdreifachung gegenüber 2020 und markiert einen deutlich beschleunigten Trend zu Betrug, der weniger mit klassischen Datenlecks zu tun hat, sondern mit psychologischer Manipulation und sehr gezielter Ausnutzung von Zugriffswegen. Gleichzeitig stiegen die gesamten Betrugsschäden in den USA auf rund 16 Milliarden US-Dollar, was den Druck auf Security-Teams spürbar erhöht.
Technisch betrachtet verschiebt sich das Risiko von „reinem Phishing“ hin zu Angriffen, die Authentifizierungsketten und Identitätsflüsse in modernen Cloud-Workloads adressieren. Wie aus Warnungen von Ermittlungsbehörden hervorgeht, wird in einigen Fällen ein OAuth-Gerätecode-Fluss ausgenutzt, um die Zwei-Faktor-Authentifizierung zu umgehen. Das Muster bleibt dabei perfide: Opfer erhalten eine Mail, in der sie aufgefordert werden, einen Code auf einer real wirkenden Anmeldeseite einzugeben. Dadurch entsteht für Angreifer ein legitimer Zugriffskanal auf Mails und kollaborative Plattformen wie Teams und OneDrive, obwohl die Organisation zuvor vielleicht noch „komplett 2FA“-konform war.
Ein konkretes Beispiel aus der aktuellen Lage ist ein Phishing-Tool namens Kali365, das gezielt Microsoft-365-Konten adressiert. Laut den veröffentlichten Angaben wird es als Abo-Dienst über Telegram vertrieben, also nicht als einmaliges Skript, sondern als laufendes Geschäftsmodell mit Support- und Workflow-Komponenten. Besonders kritisch ist dabei, dass die Angriffe nicht nur auf Nutzer-E-Mails zielen, sondern die Authentifizierungsebene über den OAuth-Umweg in den Griff bekommen. Dadurch verschwimmen die Grenzen zwischen „Security-Training“ und „Identity Engineering“: Awareness-Kampagnen reichen allein nicht, wenn der technische Ablauf der Anmeldung kompromittiert ist.
Auch jenseits von Microsofts Ökosystem zeigen sich parallele Entwicklungen, die Unternehmen in der Risikoanalyse berücksichtigen müssen. Die Hackergruppe UNC1151, auch als Ghostwriter bekannt, soll seit März 2026 Gmail-Nutzer angreifen, indem gefälschte Sicherheitswarnungen eines vermeintlichen Google-Administrators versendet werden. Für den Markt bedeutet das: Selbst wenn man E-Mail-Filter verbessert hat, entstehen neue Angriffsflächen über Social Engineering, das organisatorische Rollen imitiert und Nutzer in eine „dringliche“ Aktion drängt. Ein polnisches CERT ordnet diese Masche als koordiniertes Vorgehen ein, und Sicherheitsanalysten verweisen darauf, dass genau solche Rollenspiele die Wirksamkeit von reinen Spam-Reductions oft unterschätzen.
Der Markt- und Branchenkontext macht die Problematik zusätzlich greifbar, denn die Betrüger arbeiten zunehmend mit Segmentierung: In den USA trifft es besonders Senioren; bei Personen über 70 Jahren haben sich Verluste durch solche Betrugsformen deutlich erhöht. Parallel entstehen in sozialen Medien Schäden von mehr als 2,1 Milliarden US-Dollar, was zeigt, wie sehr Täter inzwischen mit Reichweite und Timing arbeiten. Experten bringen diese Entwicklung auf den Punkt: „Sobald KI-Stimmen und wirklich passende Nachrichtentexte den Eindruck echter Kommunikation erzeugen, wird das menschliche Urteilsvermögen systematisch überlistet.“ In der Praxis heißt das, dass Unternehmen für die Kanal- und Rollenprüfung neue Standards brauchen.
Mit Blick auf internationale Ausbreitung zeigen sich ähnliche Muster, aber mit lokaler Ausprägung. In Singapur verdoppelten sich die Fälle angeblicher Regierungsvertreter, während die Schadenssumme innerhalb eines Jahres spürbar anstieg. Solche Zahlen sind auch deshalb relevant, weil sie auf wiederverwendbare Taktiken schließen lassen: Täter kopieren Kampagnenlogik, passen aber Sprache, Behördenstil und Zahlungswege an. Für europäische Organisationen ist das weniger ein „US-Problem“, sondern ein Signal, dass Identitätsbetrug über Grenzen hinweg skalierbar ist. Wer Compliance- und Incident-Prozesse grenzüberschreitend denkt, kann schneller reagieren, wenn sich Kampagnen wiederholen.
Besonders unübersehbar wird der Übergang von digitalen zu finanznahen Prozessen, wenn Kommunen und Marken Zielscheiben werden. Meldungen aus den letzten Tagen berichten von Betrugsversuchen über gefälschte Rechnungen, bei denen sich Absender als Bauämter oder Stadtlieferanten ausgeben und Zahlungen für Genehmigungsverfahren oder Rechtsgebühren fordern. Damit werden typische Unternehmensabläufe wie „Rechnung prüfen, Zahlungsfreigabe erteilen“ in eine Falle gezogen. In der Sicherheitsarchitektur gehört das zu den Bereichen, die oft nachgelagert adressiert werden: ERP-/Finanz-Workflows, Freigabeprozesse und die Verifikation von Kontoverbindungen sind genauso sicherheitskritisch wie E-Mail-Filter.
Gleichzeitig zeigt der Blick auf Großbritannien, wie sehr auch klassische Betrugsketten weiterentwickelt werden: Eine Sicherheitsfirma beschreibt eine Phishing-Kampagne, die Millionen E-Mail-Postfächer erreicht habe. Die Täter sollen sich als Drogeriekette ausgegeben haben und mit kostenlosen Beauty-Proben gegen die Teilnahme an Umfragen gelockt haben, wobei kompromittierte Unternehmensserver und eine manipulierte Regierungsseite zum Einsatz kamen. Auch die Finanzaufsicht warnte vor gefälschten Briefen und einer betrügerischen Website, die angeblich von Führungsebene stamme. Das unterstreicht: Betrug wird multikanalig orchestriert, also nicht nur über E-Mail oder nur über Webseiten, sondern in Kombination.
Welche Schutzmaßnahmen sich daraus ableiten lassen, ist weniger eine Frage von „mehr Security“ als von besserer Sicherheitsintegration in Identitäts- und Geschäftsprozesse. Ermittlungsbehörden raten sowohl Privatpersonen als auch Unternehmen, die Identität jedes Absenders zu verifizieren, wenn Geld oder sensible Daten gefordert werden. Ein zentraler Grundsatz lautet sinngemäß: Echte Institutionen verlangen niemals sofortige Überweisungen per Telefon oder SMS, und jede „Dringlichkeit“ ist ein Prüffaktor. Für Unternehmen wird zudem empfohlen, OAuth- und Gerätecode-Abläufe stärker zu beobachten und bei verdächtigen Aktivitäten die Entra-ID-Anmeldeprotokolle konsequent zu analysieren, statt sich allein auf Standard-Policies zu verlassen.
Darüber hinaus empfehlen Sicherheitskonzepte, dass Teams technische Gegenmaßnahmen mit Prozesskontrollen koppeln: So sollten Zugriffe, Geräteflows und Freigabeketten so gestaltet werden, dass ein einzelner kompromittierter Schritt nicht sofort zum Konto-„Durchgriff“ führt. Dazu zählt auch die Blockierung bzw. Einschränkung manipulationsanfälliger Loginpfade sowie die konsequente Nutzung offizieller Kontaktinformationen direkt von Behörden-Websites. Historisch betrachtet haben Phishing-Teams schon mehrfach erlebt, dass „Awareness“ allein die Angriffslogik nicht stoppt, wenn Angreifer legitime Komponenten missbrauchen; neu ist vor allem die Geschwindigkeit, mit der Tools wie Kali365 als Abo-Services bereitgestellt werden. Für die nächsten Monate ist daher zu erwarten, dass Betrüger KI-gestützte Stimme und passgenaue Social-Engineering-Skripte stärker mit Identitätsmissbrauch verbinden, was Unternehmen zu holistischen Schutzstrategien zwingt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden« bei Google Deutschland suchen, bei Bing oder Google News!