WASHINGTON / LONDON (IT BOLTWISE) – Betrüger verursachen mit Imposter-Scams Rekordschäden: 2025 summierten sich Verluste in den USA auf rund 3,5 Milliarden US-Dollar. Besonders betroffen sind Senioren, während Täter zunehmend KI einsetzen, um Stimmen zu klonen und Gespräche glaubwürdig wirken zu lassen. Parallel zeigen neue Phishing-Techniken wie OAuth-Umgehungen, wie schnell Identitätsangriffe den Unternehmensalltag erreichen. Behörden und Sicherheitsexperten drängen deshalb auf sofortige Schutzmaßnahmen bei Authentifizierung, Prozessprüfung und Nutzeraufklärung.

Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden
Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Zahl ist für viele Unternehmen zunächst eine Schlagzeile, wirkt aber bei genauerem Hinsehen wie ein Alarmzeichen für die digitale Identität in der gesamten Wertschöpfungskette: 2025 verloren Amerikaner allein durch sogenannte Imposter-Scams etwa 3,5 Milliarden US-Dollar. Das entspricht fast einer Verdreifachung gegenüber 2020 und markiert einen deutlich beschleunigten Trend zu Betrug, der weniger mit klassischen Datenlecks zu tun hat, sondern mit psychologischer Manipulation und sehr gezielter Ausnutzung von Zugriffswegen. Gleichzeitig stiegen die gesamten Betrugsschäden in den USA auf rund 16 Milliarden US-Dollar, was den Druck auf Security-Teams spürbar erhöht.

Technisch betrachtet verschiebt sich das Risiko von „reinem Phishing“ hin zu Angriffen, die Authentifizierungsketten und Identitätsflüsse in modernen Cloud-Workloads adressieren. Wie aus Warnungen von Ermittlungsbehörden hervorgeht, wird in einigen Fällen ein OAuth-Gerätecode-Fluss ausgenutzt, um die Zwei-Faktor-Authentifizierung zu umgehen. Das Muster bleibt dabei perfide: Opfer erhalten eine Mail, in der sie aufgefordert werden, einen Code auf einer real wirkenden Anmeldeseite einzugeben. Dadurch entsteht für Angreifer ein legitimer Zugriffskanal auf Mails und kollaborative Plattformen wie Teams und OneDrive, obwohl die Organisation zuvor vielleicht noch „komplett 2FA“-konform war.

Ein konkretes Beispiel aus der aktuellen Lage ist ein Phishing-Tool namens Kali365, das gezielt Microsoft-365-Konten adressiert. Laut den veröffentlichten Angaben wird es als Abo-Dienst über Telegram vertrieben, also nicht als einmaliges Skript, sondern als laufendes Geschäftsmodell mit Support- und Workflow-Komponenten. Besonders kritisch ist dabei, dass die Angriffe nicht nur auf Nutzer-E-Mails zielen, sondern die Authentifizierungsebene über den OAuth-Umweg in den Griff bekommen. Dadurch verschwimmen die Grenzen zwischen „Security-Training“ und „Identity Engineering“: Awareness-Kampagnen reichen allein nicht, wenn der technische Ablauf der Anmeldung kompromittiert ist.

Auch jenseits von Microsofts Ökosystem zeigen sich parallele Entwicklungen, die Unternehmen in der Risikoanalyse berücksichtigen müssen. Die Hackergruppe UNC1151, auch als Ghostwriter bekannt, soll seit März 2026 Gmail-Nutzer angreifen, indem gefälschte Sicherheitswarnungen eines vermeintlichen Google-Administrators versendet werden. Für den Markt bedeutet das: Selbst wenn man E-Mail-Filter verbessert hat, entstehen neue Angriffsflächen über Social Engineering, das organisatorische Rollen imitiert und Nutzer in eine „dringliche“ Aktion drängt. Ein polnisches CERT ordnet diese Masche als koordiniertes Vorgehen ein, und Sicherheitsanalysten verweisen darauf, dass genau solche Rollenspiele die Wirksamkeit von reinen Spam-Reductions oft unterschätzen.

Der Markt- und Branchenkontext macht die Problematik zusätzlich greifbar, denn die Betrüger arbeiten zunehmend mit Segmentierung: In den USA trifft es besonders Senioren; bei Personen über 70 Jahren haben sich Verluste durch solche Betrugsformen deutlich erhöht. Parallel entstehen in sozialen Medien Schäden von mehr als 2,1 Milliarden US-Dollar, was zeigt, wie sehr Täter inzwischen mit Reichweite und Timing arbeiten. Experten bringen diese Entwicklung auf den Punkt: „Sobald KI-Stimmen und wirklich passende Nachrichtentexte den Eindruck echter Kommunikation erzeugen, wird das menschliche Urteilsvermögen systematisch überlistet.“ In der Praxis heißt das, dass Unternehmen für die Kanal- und Rollenprüfung neue Standards brauchen.

Mit Blick auf internationale Ausbreitung zeigen sich ähnliche Muster, aber mit lokaler Ausprägung. In Singapur verdoppelten sich die Fälle angeblicher Regierungsvertreter, während die Schadenssumme innerhalb eines Jahres spürbar anstieg. Solche Zahlen sind auch deshalb relevant, weil sie auf wiederverwendbare Taktiken schließen lassen: Täter kopieren Kampagnenlogik, passen aber Sprache, Behördenstil und Zahlungswege an. Für europäische Organisationen ist das weniger ein „US-Problem“, sondern ein Signal, dass Identitätsbetrug über Grenzen hinweg skalierbar ist. Wer Compliance- und Incident-Prozesse grenzüberschreitend denkt, kann schneller reagieren, wenn sich Kampagnen wiederholen.

Besonders unübersehbar wird der Übergang von digitalen zu finanznahen Prozessen, wenn Kommunen und Marken Zielscheiben werden. Meldungen aus den letzten Tagen berichten von Betrugsversuchen über gefälschte Rechnungen, bei denen sich Absender als Bauämter oder Stadtlieferanten ausgeben und Zahlungen für Genehmigungsverfahren oder Rechtsgebühren fordern. Damit werden typische Unternehmensabläufe wie „Rechnung prüfen, Zahlungsfreigabe erteilen“ in eine Falle gezogen. In der Sicherheitsarchitektur gehört das zu den Bereichen, die oft nachgelagert adressiert werden: ERP-/Finanz-Workflows, Freigabeprozesse und die Verifikation von Kontoverbindungen sind genauso sicherheitskritisch wie E-Mail-Filter.

Gleichzeitig zeigt der Blick auf Großbritannien, wie sehr auch klassische Betrugsketten weiterentwickelt werden: Eine Sicherheitsfirma beschreibt eine Phishing-Kampagne, die Millionen E-Mail-Postfächer erreicht habe. Die Täter sollen sich als Drogeriekette ausgegeben haben und mit kostenlosen Beauty-Proben gegen die Teilnahme an Umfragen gelockt haben, wobei kompromittierte Unternehmensserver und eine manipulierte Regierungsseite zum Einsatz kamen. Auch die Finanzaufsicht warnte vor gefälschten Briefen und einer betrügerischen Website, die angeblich von Führungsebene stamme. Das unterstreicht: Betrug wird multikanalig orchestriert, also nicht nur über E-Mail oder nur über Webseiten, sondern in Kombination.

Welche Schutzmaßnahmen sich daraus ableiten lassen, ist weniger eine Frage von „mehr Security“ als von besserer Sicherheitsintegration in Identitäts- und Geschäftsprozesse. Ermittlungsbehörden raten sowohl Privatpersonen als auch Unternehmen, die Identität jedes Absenders zu verifizieren, wenn Geld oder sensible Daten gefordert werden. Ein zentraler Grundsatz lautet sinngemäß: Echte Institutionen verlangen niemals sofortige Überweisungen per Telefon oder SMS, und jede „Dringlichkeit“ ist ein Prüffaktor. Für Unternehmen wird zudem empfohlen, OAuth- und Gerätecode-Abläufe stärker zu beobachten und bei verdächtigen Aktivitäten die Entra-ID-Anmeldeprotokolle konsequent zu analysieren, statt sich allein auf Standard-Policies zu verlassen.

Darüber hinaus empfehlen Sicherheitskonzepte, dass Teams technische Gegenmaßnahmen mit Prozesskontrollen koppeln: So sollten Zugriffe, Geräteflows und Freigabeketten so gestaltet werden, dass ein einzelner kompromittierter Schritt nicht sofort zum Konto-„Durchgriff“ führt. Dazu zählt auch die Blockierung bzw. Einschränkung manipulationsanfälliger Loginpfade sowie die konsequente Nutzung offizieller Kontaktinformationen direkt von Behörden-Websites. Historisch betrachtet haben Phishing-Teams schon mehrfach erlebt, dass „Awareness“ allein die Angriffslogik nicht stoppt, wenn Angreifer legitime Komponenten missbrauchen; neu ist vor allem die Geschwindigkeit, mit der Tools wie Kali365 als Abo-Services bereitgestellt werden. Für die nächsten Monate ist daher zu erwarten, dass Betrüger KI-gestützte Stimme und passgenaue Social-Engineering-Skripte stärker mit Identitätsmissbrauch verbinden, was Unternehmen zu holistischen Schutzstrategien zwingt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden".
Stichwörter AI Artificial Intelligence Cybercrime Enterprise Security Fraud Gmail Identity Theft Imposter Incident Response KI Künstliche Intelligenz Microsoft 365 Multi Factor Authentication Oauth Phishing Scam Telegram Voice Cloning
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Imposter-Scams mit KI-Stimmen und OAuth-Umgehung: 2025 rund 3,5 Mrd. USD Schaden« bei Google Deutschland suchen, bei Bing oder Google News!


    5.137 Leser gerade online auf IT BOLTWISE
    KI-Jobs