HAMBURG / LONDON (IT BOLTWISE) – Cyberkriminelle übernehmen zunehmend WhatsApp-Konten von Führungskräften und Finanzfachleuten, um schnelle Überweisungen auszulösen. In einem gemeldeten Fall sollen rund 210.000 Euro Schaden entstanden sein. Die Täter kombinieren dafür Schadsoftware mit gezieltem Social Engineering, häufig über als Dokumente getarnte.zip-Anhänge. Parallel zeigen neue KI-Browser-Angriffe, wie Prompt-Injection sogar Spam oder unbefugte Käufe über automatisierte Workflows anstoßen kann.

Die Welle der WhatsApp-Kontenübernahmen trifft aktuell besonders Rollen mit Zugriff auf Buchhaltung und Zahlungsfreigaben. Laut den Warnungen mehrerer Sicherheitsstellen nimmt der sogenannte „Boss Scam“ spürbar zu; das Muster ist dabei erstaunlich konsequent: Angreifer bringen Betroffene dazu, manipulierte Dateien zu öffnen, und nutzen danach die Session-Autorisierung, um WhatsApp-Web zu kapern. Damit verschiebt sich der Angriff von der klassischen Datenerbeutung hin zu einer unmittelbaren Handlungsfähigkeit im Alltag der Opfer – etwa wenn sich die Täter als hochrangige Firmenvertreter ausgeben und in Richtung Überweisungen drängen.
Technisch basiert die Masche auf Schadsoftware, die nach dem Öffnen eines ZIP-Anhangs auf Windows-Systemen nachgeladen wird. Das indische Cyber Crime Coordination Centre (I4C) beschreibt dabei regelmäßig getarnte Dateinamen wie „Statement of Account.zip“, „RBI.zip“ oder „MCA.zip“, die über WhatsApp, SMS oder E-Mail verteilt werden. Entscheidend ist nicht nur, dass der Anhang einen Trojaner installiert, sondern dass der Schädling anschließend die Kontrolle über die WhatsApp-Web-Sitzung übernimmt. Genau hier entsteht für Unternehmen ein besonders teurer Sicherheitsspalt: Wer eine aktive Session besitzt, kann Nachrichten im Namen des Opfers verschicken, ohne dass die Täter erneut den gesamten Login-Prozess durchlaufen müssen.
Die Folgen reichen von operativem Chaos bis zu unmittelbaren Geldverlusten. Malaysische Behörden berichten über einen konkreten Vorfall, bei dem ein Büroangestellter rund 210.000 Euro an Konten von falschen Firmenmanagern überwiesen haben soll. Auch wenn Einzelfälle nicht 1:1 auf jede Organisation übertragbar sind, zeigt die Größenordnung, wie schnell ein interner Prozess bei fehlender Verifikation ins Leere läuft: Sobald Zahlungen „dringend“ und „von oben“ wirken, sinkt die Wahrscheinlichkeit, dass Rückfragen über unabhängige Kanäle gestellt werden. Zusätzlich berichten die Angaben über einen Textilhändler in Ahmedabad von einem Verlust in der Größenordnung von etwa 2.000 Euro – das unterstreicht, dass das Risiko nicht auf Großkonzerne beschränkt ist, sondern auch kleinere Zahlstrecken betrifft.
Parallel zur Social-Engineering-Variante wächst die Angriffsfläche durch KI-gestützte Tools. Auf der Sicherheitskonferenz Black Hat stellten Forschende am 5. August Methoden vor, wie sich Schwachstellen in KI-Browsern per Prompt-Injection ausnutzen lassen. Am Beispiel eines „OpenAI-Browsers“ namens Atlas wird beschrieben, dass Angreifer den Browser zu Aktionen anstoßen könnten, etwa Spam-Nachrichten an WhatsApp-Kontakte zu senden oder unbefugte Einkäufe bei Online-Händlern auszulösen. In der Darstellung wurden dabei insgesamt mehr als 20 Sicherheitslücken in KI-Browsern und Erweiterungen mehrerer Anbieter identifiziert; als Reaktion soll OpenAI den Atlas-Browser am 9. August einstellen und Sicherheitsmaßnahmen auf die Hauptanwendung ChatGPT ausweiten.
Der Markt sieht solche Entwicklungen oft als nächsten Schritt nach der „Phishing-Welle“: Früher waren es vor allem manipulierte Webseiten und überladene PDF-Anhänge, heute ergänzen Angreifer automatisierte Workflows, die Aktionen über Schnittstellen ausführen können. Historisch betrachtet ist das eine Fortsetzung einer Entwicklung, bei der Angriffslogik zunehmend von Menschenhand in Skripte und heute in KI-orchestrierte Agenten übergeht. Für IT- und Security-Teams bedeutet das: Die Abwehr darf sich nicht nur auf E-Mail-Filter und Nutzeraufklärung beschränken, sondern muss auch Session-Schutz, Client-Härtung sowie die Kontrolle darüber umfassen, was Tools in einer Interaktion tatsächlich ausführen dürfen.
Auf Länderebene spiegeln die Meldungen die Vielschichtigkeit der Betrugslandschaft wider. Die Hamburger Polizei warnte etwa vor „hinterhältigen“ WhatsApp-Nachrichten, die in der Folge zum Verlust der Kontozugänge führen können. In Kuwait nennt die Aufsicht für den Juli 156 Betrugsfälle bei einem Anstieg von 122,8 % gegenüber 70 im Juni – in Kirgisistan wiederum warnt die Nationalbank vor einem mehrstufigen Schema, bei dem Angreifer sich als Mobilfunkbetreiber ausgeben und SMS-Codes erfragen, um Daten zu stehlen und Opfer zur Verlagerung von Geld auf „sichere Konten“ zu bewegen. In Singapur registrierten die Behörden seit dem 24. Juni mindestens 251 Fälle von Kurierbetrug über iMessage, mit Schäden von über 1,2 Millionen US-Dollar, während in Sierra Leone eine Multi-Agentur-Strategie gegen die steigende Cyberkriminalität angekündigt wurde, unter anderem ausgelöst durch Beschwerden zu Mobile-Money-Betrug und Identitätsprüfungen.
Für die Praxis lassen sich aus den beschriebenen Abläufen relativ klare Prioritäten ableiten. Mehrere Behörden und Cybersecurity-Fachleute empfehlen als sofort umsetzbare Schritte, die Zwei-Faktor-Authentifizierung (2FA) zu aktivieren und regelmäßig zu prüfen, welche Geräte in den Messaging-Apps verknüpft sind. Daneben gilt ein Grundsatz, der in fast jeder Betrugswelle auftaucht: Seriöse Finanzinstitute und Mobilfunkanbieter fordern niemals sensible SMS-Codes an. Ebenso wichtig ist der Prozessschutz in der Buchhaltung und im Zahlungsverkehr – ungewöhnliche Überweisungsanfragen von Vorgesetzten sollten grundsätzlich über einen zweiten Kommunikationsweg verifiziert werden, etwa durch einen direkten Anruf, bevor Zahlungen ausgelöst werden.
Die Kombination aus Session-Klau bei WhatsApp-Betrug und Prompt-Injection in KI-gestützten Browsern legt nahe, dass Unternehmen ihr Sicherheitsmodell „von der Aktion aus“ denken müssen. Wenn Angreifer nicht nur Informationen, sondern auch auslösende Handlungen kompromittieren können, werden klassische Perimeter-Strategien weniger wirksam. Wer KI-Tools produktiv einsetzt, sollte daher zusätzlich betrachten, wie Eingaben (Prompts), Aktionen (Browserverhalten) und Rechte (was ein Tool darf) getrennt und eingeschränkt werden. Genau an dieser Schnittstelle entscheidet sich künftig, ob KI-Workflows die Produktivität erhöhen – oder ob sie, wie in den Vorträgen beschrieben, als Vehikel für Missbrauch dienen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Boss Scam auf WhatsApp: 210.000 Euro Schaden und KI-Browser-Lücken" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Boss Scam auf WhatsApp: 210.000 Euro Schaden und KI-Browser-Lücken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Boss Scam auf WhatsApp: 210.000 Euro Schaden und KI-Browser-Lücken« bei Google Deutschland suchen, bei Bing oder Google News!