HYDERABAD / LONDON (IT BOLTWISE) – In Hyderabad warnen Ermittler vor einer neuen Social-Engineering-Welle, bei der KI realistische Fotos für gefälschte Profile erzeugen soll. Kriminelle werben dabei zunächst mit bezahlter Begleitung und treiben anschließend über Vorauszahlungen und Erpressungsversuche die Opfer in die Falle. Gleichzeitig wird in Hongkong ein Fall mit 10 Millionen Hongkong-Dollar bekannt, bei dem Angreifer per KI-Stimmklonung über WhatsApp die Stimme des Vaters imitiert haben. Für die Strafverfolgung und die IT-Sicherheit wird damit klar: Verifikation und Identitätsschutz zählen stärker denn je.

KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering
KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die neue Betrugsmasche, die aktuell in Hyderabad auffällt, setzt nicht mehr nur auf Text und Social-Media-Profile, sondern auf glaubwürdige Medienproduktion. Laut der offiziellen Warnung nutzen Täter Plattformen wie Instagram und den Nachrichtendienst Telegram, um mit „Rent Boyfriend“-Angeboten Kontakt zu potenziellen Opfern aufzubauen. Dabei soll Künstliche Intelligenz (KI) realistische Fotos generieren, die gefälschte Identitäten deutlich überzeugender wirken lassen als klassische, statische Profilbilder. Der Ablauf folgt anschließend einem typischen Social-Engineering-Muster: erst wird Vertrauen aufgebaut, dann werden Vorauszahlungen eingefordert, und nach erfolgreicher Kontaktetablierung eskalieren viele Fälle in Richtung Erpressungsversuche.

Der technische Kern dahinter ist weniger eine einzelne „KI-Funktion“, sondern die Kombination aus Deepfakes im Frontend und Zahlungsdruck im Backend. Besonders deutlich wird das im Hongkong-Fall: Hier verlor ein Mann 10 Millionen Hongkong-Dollar (etwa 1,27 Millionen US-Dollar), weil Betrüger über WhatsApp die Stimme seines Vaters klonten. Unter dem Vorwand einer dringenden finanziellen Notlage brachten die Angreifer das Opfer zu mehreren Überweisungen. Der Kontext ist wichtig, weil Stimmklonung vor allem dann wirksam wird, wenn ein Opfer die Quelle des Gesprächs nicht hinterfragt und die Interaktion zeitlich unter Stress steht. Die Polizei rät in solchen Fällen zur Vereinbarung von Codewörtern in der Familie sowie zu unabhängigen Verifikationsschritten – also zu Mechanismen, die nicht auf „Klangähnlichkeit“ vertrauen, sondern auf definierte Prüfwege.

Auch außerhalb sozialer Netzwerke zeigen Behörden, dass die Täterlogik skaliert. In Malaysia berichteten sie von einer 31-jährigen Angestellten, die insgesamt 970.000 Malaysische Ringgit überwies, nachdem sich Betrüger über WhatsApp als Firmenmanager ausgegeben hatten. Laut den Angaben hatten die Täter zuvor das Mobiltelefon des Managers gehackt, damit die gefälschten Anweisungen glaubwürdig erscheinen konnten. Genau an dieser Stelle wird „Identität“ zum Angriffsziel: Nicht nur das Profil wird gefälscht, sondern der Kommunikationskanal selbst wird manipuliert oder so vorbereitet, dass die Betrugsstory an der richtigen Stelle wie „normal“ wirkt. Ergänzend zeigt der Bericht, dass die Täter den Datenaustausch zunehmend über Messenger und mobile Nutzung orchestrieren, wodurch herkömmliche Awareness-Tipps allein oft nicht ausreichen.

Während einzelne Fälle für sich wirken mögen, beschreibt der Bericht zugleich großflächige industrielle Strukturen. Nach Einschätzung von US-Behörden hätten chinesisch-stämmige kriminelle Gruppen Zentren für Online-Betrug in Ländern wie Burma, Kambodscha und Laos betrieben; für 2025 wurden Verluste amerikanischer Bürger durch derartige Maschen mit 12,5 Milliarden US-Dollar beziffert, eine Verdreifachung gegenüber 2023. Als Reaktion seien Visabeschränkungen verhängt und eine Kontaktgruppe aus 13 Ländern gebildet worden. Für IT-Teams ergibt sich daraus ein klarer Schluss: Es geht nicht nur um einzelne Betrugsopfer, sondern um eine Lieferkette für Angriffe – von Identitätsmanipulation über Kampagnenautomatisierung bis hin zum Geldabfluss. Gleichzeitig zeigen die Beispiele aus Asien, Singapur und Deutschland, wie international die Angriffsmuster sind, auch wenn die konkrete Ausgestaltung lokal variiert.

Technisch besonders relevant für Unternehmen ist der Teil, der auf eine abgeleitete Infrastruktur zielt. In Deutschland konnten Ermittlungsbehörden im Juli Erfolge gegen die Phishing-as-a-Service-Plattform „Kratos“ (auch bekannt als SneakyLog) erzielen: Über 200 Server seien beschlagnahmt worden. Die Plattform habe Abonnenten ermöglicht, monatlich rund 15.000 Phishing-Kampagnen gegen Microsoft-365-Nutzer durchzuführen; dabei sollen Sitzungscookies gestohlen worden sein, um Multi-Faktor-Authentifizierung (MFA) zu umgehen. Das ist ein Beispiel dafür, wie moderne Angriffe traditionelle Schutzschichten aushebeln: MFA schützt primär gegen das „Nachvollziehen von Logins“, aber wenn ein Angreifer bereits im Kontext einer laufenden Session agieren kann, sinkt der Sicherheitsgewinn drastisch. Für die Praxis bedeutet das, dass neben Nutzertrainings auch Session-Hardening, Cookie-Schutz, zügiges Abmelden und saubere Gerätehygiene stärker in den Vordergrund rücken müssen.

Daneben verweist der Bericht auf hochgradig personalisierte Kampagnen, die auf Fachkräfte und Institutionen zielen. So wird etwa eine „ClickFake“-Kampagne der nordkoreanischen Gruppe „Famous Chollima“ erwähnt, die sich gezielt an Experten im Web3-Sektor richten soll. Über LinkedIn, Telegram und Discord würden Jobangebote verbreitet, die Schadsoftware wie „PylangGhost“ einschleusen, um Daten aus Krypto-Wallets zu entwenden. In Singapur warnt die Polizei außerdem vor Phishing-Versuchen via iMessage: Absender geben sich als Behörden- oder Gerichtsmitarbeiter aus, behaupten Verkehrsverstöße oder unbezahlte Parkgebühren, und Links führen auf gefälschte Regierungsseiten, die auf den Diebstahl von Bankdaten abzielen. Diese Mischung aus persönlicher Ansprache und kanalbasierter Täuschung macht deutlich, warum Verifikation nicht nur „ein Add-on“ ist, sondern Teil der Kommunikationslogik werden muss – etwa durch unabhängige Rückfragen, sichere Berechtigungsprozesse und passwortlose oder stärker abgesicherte Authentifizierung.

Auch wenn es immer wieder Festnahmen gibt, bleibt die Strafverfolgung laut Bericht schwierig. In Hyderabad sollen im Juli 49 Personen aus 15 Bundesstaaten im Zusammenhang mit 25 Betrugsfällen verhaftet worden sein; gesichert wurden rund 98,89 Lakh Rupien, während der Gesamtschaden in diesen Fällen auf 13,87 Crore Rupien beziffert wird. In Bangkok wurden zudem vier vietnamesische Staatsangehörige festgenommen, die als angebliche Telekom-Mitarbeiter einen 200.000-Baht-Betrug begangen haben sollen. Gleichzeitig beklagt die Polizei in der malaysischen Region Kelantan eine Anklagequote von unter 10 Prozent bei Wirtschaftskriminalität, was auf die Komplexität grenzüberschreitender digitaler Spuren zurückgeführt wird. Für Unternehmen heißt das: Selbst bei Erfolgen gegen einzelne Infrastrukturen bleibt die Bedrohungslandschaft dynamisch. Prävention und technische Verifikation – also konkrete Prüfmechanismen, die nicht auf Vertrauen in die „Aufmachung“ setzen – sind damit der stabilste Ansatz, um Social Engineering in der Praxis auszubremsen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering".
Stichwörter AI Artificial Intelligence Deepfake Fraud Infrastructure Instagram KI Künstliche Intelligenz Messenger Scam Mfa Bypass Microsoft 365 Phishing Session Hijacking Social Engineering Telegram Voice Cloning WhatsApp
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Stimmklonung, Erpressung und Phishing: Milliarden-Schäden durch Social Engineering« bei Google Deutschland suchen, bei Bing oder Google News!


    786 Leser gerade online auf IT BOLTWISE
    KI-Jobs