BERN / LONDON (IT BOLTWISE) – Ermittler berichten von stark steigenden Fällen rund um Mobilgeräte, darunter besonders auffälliges Device-Code-Phishing. In einem Fall in Bern wertete die Staatsanwaltschaft den Kauf eines extrem günstigen Smartphones als Hehlerei – die Folgen reichten von Geldstrafe bis zu Verfahrenskosten. Parallel beziffern deutsche Stellen den Schaden durch Identitätsdiebstahl und Warenbetrug auf rund 18 Millionen Euro für den Zeitraum Januar bis Juli 2025. Hersteller wie Apple arbeiten an neuen Schutzmechanismen, während Unternehmen sofortige Härtungsschritte für iOS- und App-Sicherheit benötigen.

Die Smartphone-Kriminalität wirkt selten wie ein einzelner Schlag, eher wie eine Welle, die sich Jahr für Jahr neu sortiert. Ein konkreter Fall aus Bern zeigt dabei, wie schnell aus „Schnäppchen“ rechtliche und finanzielle Risiken werden: Ein Mann zahlte in einer Bar 40 Franken für ein Mobiltelefon, danach folgte Post von der Staatsanwaltschaft. Wie in den Ermittlungen herauskam, stammte das Gerät aus einem Diebstahl. Juristisch landete der Kauf nicht bei „privater Gelegenheit“, sondern bei Hehlerei – mit spürbaren Konsequenzen: bedingte Geldstrafe von zehn Tagessätzen zu je 30 Franken sowie 300 Franken Verfahrenskosten und einer Bewährungsfrist von zwei Jahren.
Technisch ist an solchen Fällen interessant, dass sie oft als „Hardware-Problem“ starten, aber in ein „Zugangsdaten- und Identitätsproblem“ übergehen. Wer ein gestohlenes Gerät erwirbt, kann später in Abklärungen geraten, aber auch indirekt zum Risiko beitragen: Geräte aus Diebstählen werden häufig in Betrugs- oder Proxyszenarien weiterverwendet, etwa für Social Engineering oder zur Ausspielung von gefälschten Support-Interaktionen. Genau hier setzt die aktuelle Problemkurve an: Im ersten Halbjahr 2026 stiegen die Fälle von Device-Code-Phishing laut Berichten um 1.380 Prozent im Vergleich zum zweiten Halbjahr 2025. Das ist keine marginale Steigerung, sondern ein Signal, dass Angreifer ihre Abläufe standardisieren.
Bei Device-Code-Phishing versuchen Kriminelle typischerweise, Nutzer über scheinbar legitime Verifikations- oder Support-Schritte in einen Prozess zu ziehen, der am Ende die Kontrolle über Konten und Einstellungen erleichtert. Anders als klassische Phishing-Mails zielt diese Masche oft auf den Moment, in dem Menschen „ohne Nachdenken“ einem Authentifizierungspfad folgen: Ein vermeintlicher Code, eine „Sicherheitsprüfung“ oder eine Telefonnummer aus einer angeblichen Service-Hotline. Branchenexperten betonen, dass besonders gefährlich ist, wenn Betrug an bestehende Erwartungen andockt, etwa an iOS-Einstellungen oder Banking-Logiken. In der Praxis reichen dafür schon wenige Minuten, weil die meisten Nutzer nicht davon ausgehen, dass die Identitätskette direkt über das Gerät missbraucht werden kann.
Der Markt reagiert – aber nicht nur mit neuen „Features“, sondern vor allem mit Architekturentscheidungen. Apple arbeitet an einem Sicherheits-Framework namens „Trust Insights“, das mit iOS 27 im Herbst 2026 an den Start gehen soll. Der Ansatz ist bemerkenswert: Schutzfunktionen sollen Verhaltensmuster lokal auf dem Gerät analysieren, um Social-Engineering-Angriffe in Echtzeit zu erkennen – etwa manipulierte Support-Anrufe oder betrügerische Abläufe in Banking-Apps. Ein zusätzlicher Schutzhebel liegt darin, dass sich die Schutzfunktionen nur zeitverzögert deaktivieren lassen. Genau diese Verzögerung kann verhindern, dass Angreifer nach einem Diebstahl unmittelbar „alle Türen“ schließen, bevor das System Alarm schlagen kann.
Im Wettbewerb bleibt dabei nicht unbemerkt, dass Google und andere Plattformanbieter seit Jahren an stärkerer Security-Orchestrierung arbeiten. Android setzt in vielen Bereichen auf Play-Services-Sicherheitsmechanismen, Risiko-Scoring und strengere Authentifizierungspfade, während Hersteller wie Samsung zusätzliche Schutzschichten über Device-/Account-Integrationen nachschieben. Der Unterschied bei Apple wirkt eher wie eine konsequente Verschiebung hin zu „Device-Intelligence“: lokale Mustererkennung plus zeitkritische Kontrolllogik. Aus Unternehmenssicht ist das relevant, weil die meisten Sicherheitsprozesse im Alltag nicht bei der Betriebssysteminstallation enden, sondern im Zusammenspiel von Endpunktschutz, Mobile-Identity und App-Risikoanalysen funktionieren müssen. Wer hier nur auf Updates setzt, unterschätzt die Zeitfenster, in denen Nutzer bereits getäuscht werden.
Auch regulatorisch und datenschutzseitig lohnt der Blick auf die Details. Wenn Analyse lokal stattfindet, sinkt zwar häufig die Notwendigkeit, sensible Verhaltensdaten in großem Umfang zu zentralen Systemen zu exportieren. Dennoch bleibt die Frage entscheidend, welche Ereignisse verarbeitet werden, wie lange sie in welcher Form vorgehalten werden und wie transparent der Nutzer über Berechtigungen und Schutzmechanismen informiert wird. Für Unternehmen, die Geräte verwalten, bedeutet das: Mobile Device Management (MDM) und Identity-Policies müssen so konfiguriert werden, dass Sicherheitsfunktionen nicht versehentlich aus Konsistenzgründen deaktiviert werden. Gerade weil Angreifer zeitnah reagieren, ist ein klar definierter Governance-Ansatz für „was darf wann ausgeschaltet werden“ ein echtes Compliance-Thema.
Während die Hersteller an Frameworks arbeiten, verschiebt sich der Handlungsdruck in Richtung „sofort umsetzbar“. In der Realität werden die meisten Angriffe nicht durch exotische technische Schwachstellen ausgelöst, sondern durch menschliche Entscheidungen und schlecht abgesicherte Zugänge. Ein pragmatischer Sicherheitsplan muss deshalb mehrere Ebenen abdecken: Konto-Schutz mit robusten Authentifizierungsmechanismen, restriktive Berechtigungen für Support- und Installationspfade, sowie konsequente Wachsamkeit bei unerwarteten Verifikationsschritten. Hinzu kommt, dass der wirtschaftliche Schaden bereits messbar ist: Deutsche Ermittler beziffern den Schaden durch Identitätsdiebstahl und Warenbetrug auf rund 18 Millionen Euro – entstanden zwischen Januar und Juli 2025. Für CISOs und IT-Leitungen ist das eine klare Kostenrechnung: Prävention ist schneller und meist günstiger als Incident Response.
Der nächste Entwicklungsschritt dürfte weniger „neue App“ sein, sondern eine engere Verzahnung von Risikosignalen im Gerät: lokale Erkennung wird mit Account- und Banking-Kontext zusammengeführt, während zeitkritische Schutzreaktionen (z. B. verzögertes Deaktivieren) die Angriffslogik aushebeln sollen. Gleichzeitig werden Angreifer versuchen, die sichtbaren Signale zu imitieren – etwa indem sie Nutzer mit passenden Textbausteinen und realistisch wirkenden Schrittfolgen in den Device-Code-Flow bringen. Ein wichtiger Zukunftspunkt ist daher, dass Unternehmen ihre Nutzertrainings künftig stärker auf reale Muster ausrichten: „Was passiert genau, wenn du X bestätigst?“ statt abstrakter Sicherheitshinweise. In den kommenden Quartalen werden gerade iOS-typische Verifikationsmomente und plattformübergreifende Account-Switches das zentrale Schlachtfeld bleiben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich« bei Google Deutschland suchen, bei Bing oder Google News!