BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbeobachter melden, dass inzwischen 86 Prozent der Phishing-Angriffe KI-gestützt sind und bei Kampagnen eine Klickrate von 54 Prozent erreichen können. Gleichzeitig zeigen App-Store-Umleitungen, wie Identitätsbetrug selbst unter Produktivitätslabeln funktioniert. Neue Angriffsmuster wie Deepfakes und Agentjacking zielen auf KI-Assistenten sowie auf Banken- und Krypto-Zugänge. Für Unternehmen bedeutet das: Security-Strategien, Kontrollen im App-Ökosystem und rechtliche Prozesse müssen jetzt enger verzahnt werden.

Phishing wirkt oft wie ein klassisches Massenphänomen: schlecht gescreente E-Mails, unsaubere Grammatik, ein Klick auf einen Link. Doch die aktuellen Beobachtungen zeichnen ein anderes Bild. Der entscheidende Unterschied liegt in der Automatisierung und in der Text- und Mustererzeugung durch Künstliche Intelligenz. Sicherheitsdaten, die in aktuellen Sicherheitsberichten zusammengeführt werden, sprechen davon, dass 86 Prozent der Phishing-Angriffe KI-gestützt sind. Noch härter fällt die Kennzahl ins Gewicht: Während traditionelle Kampagnen häufig auf rund 12 Prozent Klickrate kommen, werden bei KI-generierten Kampagnen bis zu 54 Prozent berichtet.
Besonders auffällig ist, wie stark sich Phishing aus dem Posteingang in das App-Ökosystem verlagert. Das Muster lautet: Entwickler tarnen ihre Absicht, indem sie die App als Produktivitätstool oder Support-Werkzeug deklarieren. Damit entsteht für Nutzer eine plausible Erwartungshaltung, die bei der Installation und später beim Login verstärkt wird. In diesem Kontext wird aus Analysen über russische Finanzinstitute berichtet, dass wegen internationaler Sanktionen Zugang zu offiziellen Plattformen zeitweise nicht möglich war. Apps tauchten dann als vermeintliche Produktivitätslösungen in Charts auf, in Einzelfällen als Clients eines Finanzakteurs, der dadurch Reichweite gewann.
Technisch lässt sich der Ansatz grob in zwei Phasen zerlegen: Veröffentlichung und schnelle Ausnutzung, bevor Plattformbetreiber die Täuschung verifizieren. Berichte nennen hier Zeitfenster, in denen schädliche Apps nur kurz sichtbar waren, aber in der Zeit bereits Traffic und Installationen einsammelten. So wurde eine Entfernung mit einem konkreten Zeitpunkt nach dem Upload dokumentiert, während Ersatz-Apps nachgeschoben wurden. In der Praxis führt das zu einem „Dauerschleifen“-Effekt: Sobald eine App gesperrt wird, zirkulieren Varianten mit ähnlicher Oberfläche oder angepasster Signatur. Für Enterprise-Umgebungen ist das ein Signal, dass reines „Allow Listing“ auf Basis von Store-Kategorien nicht ausreicht.
Damit verschärft sich auch die Angriffslogik. Die Tarnung beschränkt sich nicht mehr nur auf die Kategorie im Store oder die App-Beschreibung, sondern greift zunehmend in die Interaktion ein. Sicherheitsdienste verweisen zusätzlich auf Deepfakes und automatisierte Vorgehensweisen wie „Agentjacking“: Dabei missbrauchen Angreifer KI-gestützte Assistenten oder Tools, indem sie deren Aktionen in betrügerische Bahnen lenken, etwa über gefälschte Kontexte, manipulierte Eingaben oder scheinbar legitime Ergebnisse. In den genannten Untersuchungen wird für neue Angriffe gegen KI-Assistenz-Workflows eine hohe Erfolgsquote genannt. Das erhöht den Druck, dass Sicherheitsmaßnahmen auch „am Rand“ von KI-Tools wirksam sein müssen, nicht nur im klassischen Netzwerk.
Im Vergleich zu früheren Wellen verändert sich vor allem die Wahrscheinlichkeit eines erfolgreichen Social-Engineering-Schritts. KI-basierte Kampagnen können Tonalität, Zielgruppenbezüge und sogar Textlängen so anpassen, dass die Wahrscheinlichkeit steigt, dass Nutzer überhaupt in Interaktion gehen. Das wirkt sich direkt auf Abwehrstrategien aus: Filter auf Basis von einzelnen Merkmalen werden weniger stabil, weil die Variationen hoch sind. Gleichzeitig beobachten Analysten, dass klassische Endpoint- oder E-Mail-Controls oft erst dann greifen, wenn schon Nutzerdaten abgeflossen sind. Deshalb wird der Wettbewerb zwischen Sicherheitsanbietern konkreter: Google Play Protect und Microsoft Defender werden zwar ständig weiterentwickelt, aber sie müssen gleichzeitig mit schnell wechselnden App-Varianten und KI-generierten Inhalten Schritt halten.
Ein weiterer Belastungsfaktor betrifft den direkten Vermögensabfluss. Tarn-Apps dienen nicht nur der Umgehung von Kontrollen, sondern werden in der Praxis oft als Steuerelement für Krypto-Betrug genutzt. In den Berichten wird eine Kampagne beschrieben, die über einen Zeitraum gefälschte Krypto-Wallet-Apps in den Apple App Store einschleuste und dabei bekannte Marken wie MetaMask, Ledger oder Coinbase imitierte. Solche Imitationen sind für Nutzer besonders riskant, weil sie das Vertrauen in eine bereits „konsumierte“ Markenwelt ausnutzen. Für Angreifer ist das ein Hebel: Wallet-Setups benötigen häufig lediglich den nächsten Schritt, nicht den vollständigen Beleg, dass die App echt ist.
Die wirtschaftlichen Folgen werden in den Zahlen deutlich, die in verschiedenen Berichten für die letzten Monate zusammengeführt werden. Weltweit werden Verluste durch Krypto-Betrug im Jahr 2025 auf rund 15,6 Milliarden Euro geschätzt. Für Deutschland wird zudem ein Gesamtschaden durch Cyberangriffe in der Größenordnung von 289 Milliarden Euro genannt. Ergänzend wird angeführt, dass in Deutschland allein hunderttausende Phishing-Mails gemeldet wurden. Für Unternehmen ist wichtig: Diese Metriken spiegeln nicht nur Angriffsvolumen, sondern auch Aufwand für Incident-Response, Wiederherstellung von Zugängen und Support-Tickets wider. Der Engpass liegt oft in der Geschwindigkeit der Erkennung, nicht im Fehlen von Tools.
Rechtlich und organisatorisch wird es damit ebenfalls konkreter. In Belgien startete am 22. Juni 2026 eine zentrale Hotline („FraudStop“), an die Betroffene bei Phishing-Verdacht schnell melden können, damit Online-Banking und betroffene Apps umgehend gesperrt werden. Solche Modelle zeigen, wie Regulatorik und Prozessdesign zusammenwirken: Nicht nur Technik entscheidet, sondern die Zeit bis zur Unterbrechung. Für Deutschland verweisen Rechtsexperten auf Haftungsregeln nach § 675u BGB. Demnach haften Banken bei unautorisierten Zahlungen grundsätzlich, es sei denn, der Kunde hat grob fahrlässig gehandelt und dieser Vorwurf lässt sich nachweisen. In der Praxis bedeutet das: Unternehmen sollten Nachweise über Schulungen, Sicherungsprozesse und Erkennungswarnungen sauber dokumentieren.
Auch das Verhalten im Alltag bleibt ein echter Schwachpunkt. Das BSI adressiert eine Akzeptanz-Lücke: Obwohl 47 Prozent der Nutzer glauben, KI-generierte Inhalte erkennen zu können, verwenden nur zehn Prozent tatsächlich entsprechende Prüftools. Das ist weniger ein Bildungsproblem als ein Produkt- und Prozessproblem. Wenn Prüftools nicht „im Flow“ verfügbar sind, werden sie im Stressfall übersprungen. Daher sollten Unternehmen nicht nur technische Kontrollen einführen, sondern auch Workflows, die die Nutzung einfacher machen, etwa über zentrale Security-Policies, standardisierte Browser- und App-Regeln sowie klare Meldewege. Ein Sicherheitsexperte bringt es auf den Punkt: „KI macht Angriffe skalierbar – Verteidigung muss deshalb ebenfalls standardisiert und messbar werden.“ Für die nächste Phase ist damit klar: Security-Strategien müssen App-Ökosysteme, KI-Assistenten und rechtliche Reaktionsketten als zusammenhängendes System betrachten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks« bei Google Deutschland suchen, bei Bing oder Google News!