DEUTSCHLAND / LONDON (IT BOLTWISE) – KI-gestütztes Phishing verschärft die Lage: Laut Daten erreichen Angriffe inzwischen eine Erfolgsquote von 54 Prozent, während Quishing mit gefälschten QR-Codes besonders schnell skaliert. Trotz sinkender Gesamtzahl steigen Zielgenauigkeit und Wirkung. Dazu kommen neue Betrugsszenarien rund um Zollbenachrichtigungen ab Juli 2026. Unternehmen sollten ihre Abwehr um Passkeys, robuste Authentifizierung und Schulung gegen QR- und Link-Fallen erweitern.

Phishing wird gerade weniger laut und dafür deutlich wirksamer: Zwar sinkt die Gesamtzahl der Versuche laut den vorliegenden Angaben um rund 20 Prozent, doch Täter setzen stärker auf KI-gestützte Personalisierung. Ergebnis ist eine messbar höhere Trefferquote. Besonders im Fokus steht Quishing, also Betrug mit gefälschten QR-Codes, bei dem Nutzer durch das Scannen scheinbar harmloser „Portal“-Hinweise in Datenerfassungsskripte gedrückt werden. In diesem Umfeld berichten die Daten, dass bereits 86 Prozent der Angriffe KI nutzen. Das erklärt, warum klassische Erkennungsmuster weniger ausreichen, sobald Texte, Zielgruppenansprache und Landingpages dynamisch angepasst werden.
Technisch basiert die neue Angriffswelle auf zwei Mechanismen: sprachliche Qualität und Skalierbarkeit. KI kann Formulierungen ohne typische Tippfehler generieren, Tonalität an Unternehmenssprache anpassen und Inhalte so iterieren, dass sie „menschlich“ wirken. Gleichzeitig lassen sich Kampagnen automatisiert über verschiedene Varianten ausrollen, inklusive wechselnder Betreffzeilen, Domains und scheinbar plausibler Kontextinformationen. Besonders kritisch ist die Abhängigkeit von verschlüsseltem Datenverkehr: Wenn die Kommunikation zu über 95 Prozent über TLS-ähnliche, verschlüsselte Sessions läuft, wird die Sichtbarkeit für klassische Sicherheitssoftware geringer. Genau hier entstehen Blinde Flecken, in denen weder Filter noch Signaturen zuverlässig greifen.
Die Erfolgsquote macht den Unterschied zwischen „viel Spam“ und „praktisch nutzbarer Angriff“ aus. Berichtet wird, dass klassische Phishing-Attacken etwa 12 Prozent erreichen, während KI-gestützte Angriffe auf 54 Prozent kommen. Zusätzlich wird erwähnt, dass der Missbrauch sogar MFA (Multi-Faktor-Authentifizierung) umgehen könne, etwa durch spezialisierte Phishing-Kits, die Nutzer in parallele Authentifizierungsabläufe ziehen. Ein Vergleich in der Praxis: Schutzansätze wie Microsoft Defender for Office 365 setzen stärker auf Verhaltenssignale, URL-Detektion und Post-Delivery-Korrelation, während Anbieter wie Google vorrangig auf sichere Auth-Flows und Suspicious-Login-Analysen schauen. Trotzdem bleibt entscheidend, dass Angriffs-Ketten am Nutzer enden, wenn keine passkey-nahen, phishing-resistenten Authentifizierungsmodelle greifen.
Markt- und Kontextdaten zeigen zudem, wie schnell sich die Themen in neue Kampagnenzyklen übersetzen. In einer laufenden Beobachtung von Check Point Research wird eine Zunahme verdächtiger Aktivitäten rund um Rabattaktionen wie den Amazon Prime Day beschrieben. Allein für April und Mai 2026 werden über 2.700 verdächtige Domains genannt, die Markennamen missbrauchen. Typisch sind dabei Tarnstrategien über Domain-Endungen wie .help, .app oder .buzz, die Nutzer vom eigentlichen Absender ablenken. Check Point Research warnt sinngemäß, dass „Domain-Varianten in kurzer Zeit massenhaft auftauchen und dadurch die Härtung einzelner Indikatoren nicht Schritt halten kann“. Für Security-Teams heißt das: Der Fokus muss von statischen Listen zu dynamischen Reputations- und Verhaltenssignalen wechseln.
Historisch betrachtet ist Phishing kein neues Problem, aber KI verändert die Kostenkurve. In den frühen Wellen dominierten schlecht formulierte Mails, die durch Grammatikfehler auffielen; später machten Template-Tools und Bot-Netz-Ökosysteme die Angriffe günstiger. Der nächste Schritt ist die sprachliche und zielgruppenspezifische Qualität: KI senkt die „Handarbeit“ der Täter, sodass aus vielen kleinen Kampagnen weniger, aber hochwertigere Angriffe werden. Quishing fügt dem noch eine weitere Hürde hinzu: QR-Codes werden als moderne, „mobile“ Eingabelösung wahrgenommen, obwohl sie letztlich nur eine Abkürzung zum Klick auf fremde Inhalte sind. Damit verlagert sich die Angriffsfläche vom E-Mail-Client auf den gesamten Endgerät-Workflow, inklusive Kamera-App und Browser-Redirects.
Auch die rechtliche Dimension bleibt für deutsche Organisationen und Verbraucher relevant, weil sie die Erwartung an Haftung und Schadensverteilung prägt. Für 2025 werden 382.470 gemeldete Phishing-Fälle genannt, der Gesamtschaden für die deutsche Wirtschaft wird mit 289 Milliarden Euro beziffert. Gleichzeitig heißt es: Gemäß § 675u BGB müssen Zahlungsdienstleister unautorisierte Zahlungen grundsätzlich erstatten. Der Bundesgerichtshof habe im Juli 2025 klargestellt, dass Banken grundsätzlich haften, außer grobe Fahrlässigkeit beim Kunden lässt sich nachweisen. Für die Praxis bedeutet das: Unternehmen sollten nicht darauf vertrauen, dass sich jeder Vorfall „rechtlich auffangen“ lässt, sondern ihre Prozesse so gestalten, dass Nutzerschäden gar nicht erst entstehen.
Ab Juli 2026 kommt ein weiterer Betrugsvorwand hinzu: neue Zollregeln für Sendungen aus Nicht-EU-Ländern, inklusive pauschaler Zollgebühr von 3 Euro pro Artikel ab dem ersten Euro Warenwert. Täter nutzen solche Regeländerungen typischerweise als Aufhänger, weil sie im Moment maximal plausibel wirken. Berichten zufolge werden bereits jetzt gefälschte SMS- und E-Mail-Benachrichtigungen mit Zahlungsaufforderungen auf betrügerischen Webseiten verbreitet. Das Muster ähnelt bekannten BEC-Mechaniken (Business Email Compromise): Sobald der Nutzer eine erwartete Handlung ausführt, wird schnell in echte Konten und Transaktionen gewechselt. Führungskräfte gelten dabei als besonders betroffen; genannt wird eine Quote von 73 Prozent als Opfer von Phishing oder BEC.
Für den Ausblick ergibt sich ein klarer Handlungsrahmen: Passkeys und konsequente Zwei-Faktor-Authentifizierung sind laut Expertenempfehlungen zentrale Hebel, weil sie Angriffsversuche, die auf klassischen MFA-Dialogen basieren, deutlich erschweren können. Ergänzend sollte das Sicherheitsdesign „phishing-resistant“ denken: Keine Annahme, dass UI-Merkmale im Browser reichen, wenn KI-gestützte Nachrichten die Nutzerführung übernehmen. Zudem reduziert das Unterlassen von Finanztransaktionen über öffentliche WLAN-Netze das Risiko zusätzlicher Account-Übernahmen. Als schnelle Alltagsregel wird empfohlen, QR-Codes aus unaufgeforderten Nachrichten niemals zu scannen. Wer jetzt investiert, gewinnt Zeit, bis die nächste Welle aus neuen Domain-Endungen, neuen Social-Engineering-Themen und KI-optimierten Kampagnen eintrifft.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing und Quishing: Erfolgsquote steigt auf 54 Prozent« bei Google Deutschland suchen, bei Bing oder Google News!