BERLIN / LONDON (IT BOLTWISE) – KI-Phishing wird zum dominierenden Angriffshebel: In aktuellen Auswertungen basieren 86 Prozent der Phishing-Kampagnen auf KI-gestützten Verfahren. Während klassische Massenmails vergleichsweise selten funktionieren, steigt die Klickrate bei KI-generierten Ködern deutlich an. Besonders betroffen sind Reiseangebote und Kommunikationsketten, in denen Betrüger mit gefälschten Links, Rechnungen und Jobangeboten schnelle Handlungen erzwingen. Zusätzlich verschärfen neue Varianten wie Quishing und Fake-Behörden die Sicherheitslage für Unternehmen und Verbraucher.

KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt
KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Phishing ist schon lange kein „One-size-fits-all“-Problem mehr, sondern ein hochgradig daten- und automatisierungsgetriebenes Geschäftsmodell. Neu ist vor allem die Geschwindigkeit, mit der Künstliche Intelligenz (KI) die Vorbereitung und Anpassung von Angriffen skalierbar macht: Laut aktuellen Zahlen basieren 86 Prozent der Phishing-Angriffe auf KI-Technologien. Das Ergebnis ist messbar—während klassische Kampagnen oft bei rund 12 Prozent Klickrate liegen, erreichen KI-gestützte Angriffe laut den Berichtsdaten bis zu 54 Prozent. Für Sicherheitsverantwortliche bedeutet das: Die eigentliche Hürde verlagert sich vom Erkennen der Formulierungen hin zur Robustheit der Prozesskette hinter dem Klick.

Technisch betrachtet profitieren Angreifer von KI dort, wo traditionelle Filter an Grenzen stoßen. Moderne Sprachmodelle lassen sich nutzen, um Inhalte zielgruppenspezifisch zu formulieren, Tonalität und Stil an Kommunikationsgewohnheiten anzupassen und dabei die wiederkehrenden Muster zu variieren, auf die statische Erkennungsmethoden häufig reagieren. Gleichzeitig können KI-gestützte Workflows die Erstellung vieler leicht unterschiedlicher Varianten beschleunigen, sodass sich Blacklists und Heuristiken schneller „überholen“ lassen. Der kritische Punkt ist dabei nicht nur die E-Mail selbst, sondern der Übergang in Folgeprozesse wie Login, Rechnungsprüfung oder Terminbestätigung—also genau jene Stellen, an denen fehlende Absicherung unmittelbaren Schaden erzeugt.

Der Markt zeigt inzwischen eine klare Wettbewerbsdynamik zwischen Verteidigung und Angriff. Auf der Angreiferseite werden Reise- und Buchungsströme besonders häufig missbraucht, weil Nutzer dort in kurzen Zeitfenstern Entscheidungen treffen. Berichte verweisen etwa auf Kampagnen wie „Reservation Hijack“ im Umfeld von Booking.com, bei der die Betrüger typischerweise Nutzer auf manipulierte Ziele lenken. Auch Check Point Research meldet für Mai einen Anstieg der Cyberangriffe um 24 Prozent im Vergleich zum Vorjahr—ein Signal, dass sich die Taktik nicht nur in einzelnen Kampagnen ausdrückt, sondern breit in der Praxis ankommt. Verteidiger wie Check- und Malware-Labs sowie Plattformteams reagieren zwar mit Sperren und Abschaltungen, aber die Angriffsvarianten werden parallel weiter beschleunigt.

Ein zweites Beispiel für die Professionalisierung liefert der Fake-Job-Ansatz: In Kalifornien kam es zu einem Verlust von 176.000 US-Dollar durch ein vermeintliches Remote-Jobangebot, das über WhatsApp und eine manipulierte App abgewickelt wurde. Dass Meta die betroffenen Konten anschließend löschte und weltweit bereits Millionen betrügerische Accounts sperrte, verdeutlicht, wie stark Social Engineering inzwischen mit App-Ökosystemen und Messenger-Flows verzahnt ist. Ergänzend steigt auch das Risiko von „Pig Butchering“, also einer Kombination aus Beziehungsaufbau und Anlageversprechen; dabei werden Opfer häufig erst über Wochen geführt, bevor Gelder in vermeintlich sichere Krypto-Investitionen abfließen. Solche Ketten lassen sich durch KI besonders wirksam orchestrieren, weil sie Gesprächsverläufe schneller glaubwürdig halten.

Auch in Europa zeigt sich, dass Betrug zunehmend organisatorisch wirkt statt nur „zufällig“ verteilt zu sein. In Deutschland warnen Verbraucherschützer vor Anrufen, bei denen sich Täter als Mitarbeiter der Verbraucherzentrale ausgeben, Opfer auf gefälschte Websites lenken und anschließend persönliche Daten abgreifen. Parallel kursieren Rechnungen einer „Datenschutzdienst Deutschland UG“ mit dem Versprechen einer Jahrespauschale zur DSGVO-Absicherung—während eine IHK Potsdam offenbar klarstellt, dass die Firma unter nicht existierenden Adressen firmiert. Ähnliche Muster tauchen rund um große Verkaufsevents auf: Vor dem Amazon Prime Day (23. bis 26. Juni) warnen Experten vor gefälschten Benachrichtigungen; Amazon hat im Vorjahr zudem nach eigenen Angaben sehr große Mengen an Phishing-Websites und Telefonnummern gesperrt. Für Unternehmen ergibt sich daraus eine klare Pflicht zur doppelten Verifikation, nicht nur zur technischen Filterung.

Die Lage wird zusätzlich durch neue Angriffsformen wie „Quishing“ erweitert, bei denen QR-Codes manipuliert werden, um Nutzer auf schädliche Zahlungsseiten zu führen. Dabei sind QR-Mechanismen besonders tückisch, weil sie im Alltag oft als „harmlos“ wahrgenommen werden und häufig auf Mobilgeräten ohne klassische E-Mail-Kontextprüfung stattfinden. Das Zusammenspiel aus KI-generierten Inhalten und solchen Interaktionsmitteln verschiebt die Angriffsfläche: Der entscheidende Moment ist nicht mehr der Moment, in dem eine E-Mail erkannt wird, sondern der Moment, in dem eine Interaktion in einer App, einem Webview oder einem Checkout-Prozess ausgelöst wird. Genau deshalb reichen klassische Spam-Filter und ein einzelner Awareness-Text allein nicht mehr aus—Security muss als End-to-End-Kette gedacht werden.

Regulatorisch und in der Privacy-Perspektive ist die Herausforderung besonders anspruchsvoll. Datenschutz und Informationssicherheit greifen hier ineinander: Wenn Betrüger persönliche Daten abziehen, geraten Unternehmen in eine doppelte Verantwortung—einerseits die rechtliche Pflicht, Sicherheitsmaßnahmen nach dem Stand der Technik umzusetzen, andererseits die operative Pflicht, Datenflüsse zu begrenzen und verdächtige Zugriffe zu erkennen. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt vor diesem Hintergrund konkrete Basisschutzmaßnahmen: Reiseunterlagen nur über verifizierte Portale abrufen, öffentliche WLANs ausschließlich per VPN nutzen, starke Passwörter in Kombination mit Zwei-Faktor-Authentisierung oder besser Passkeys verwenden. Diese Empfehlungen wirken wie „Security Hygiene“, aber in KI-Phishing-Szenarien werden sie zur letzten Linie gegen Kontoübernahmen und Datenexfiltration.

In die Zukunft gedacht heißt das: Verteidigung wird stärker in Richtung „schrittweise Verringerung von Schaden“ gehen, während Angreifer stärker in Richtung „schnellere Anpassung und bessere Täuschung“ entwickeln. Ein Teil der Antwort liegt in der konsequenten Absicherung hinter dem Klick—also passwortlose oder passkey-basierte Authentifizierung, risikoadaptive Zugriffssteuerung, sowie die Prüfung von URLs und Zahlungsanfragen über Kontext statt allein über Signaturen. Gleichzeitig wird für Entwickler und Security-Teams der Bedarf an proaktiver Erkennung steigen: Musteranalyse für Domain- und Redirect-Verhalten, Telemetrie über Interaktionspfade und härteres Handling von App-Installationen aus unklaren Quellen. Wie KnowBe4 betont, zeigen die Kennzahlen deutlich, dass KI die Wirksamkeit von Phishing erhöht—entscheidend ist nun, ob Unternehmen diese Lücke durch robuste Prozesse schließen, bevor der nächste Angriffswellen-Impuls im Tagesgeschäft durchschlägt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt".
Stichwörter AI Artificial Intelligence Betrug Cyberangriff Ds-gvo E-mail KI Klickrate Kundenservice Künstliche Intelligenz Mfa Passkeys Phishing Privacy QR-Code Reisesicherheit Sicherheit VPN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing treibt Klickraten: 86% der Angriffe sind KI-gestützt« bei Google Deutschland suchen, bei Bing oder Google News!


    3.102 Leser gerade online auf IT BOLTWISE
    KI-Jobs