LONDON (IT BOLTWISE) – KI-generierte Phishing-Mails erzielen laut den neuen Zahlen eine Klickrate von 54 Prozent, während klassische Varianten bei 12 Prozent liegen. Parallel zeigt die Sicherheitslage, wie Hardware-Schwachstellen in Wallets große Summen ausnutzen können. Auch Banken warnen vor KI-gestütztem Voice Cloning, das Anrufe und gefälschte TAN-Workflows kombiniert. Dazu kommen behördliche Aktionen gegen bekannte Phishing-Infrastrukturen.

CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken
CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die neue Bedrohungswelle wirkt diesmal doppelt: Einerseits steigen die Trefferquoten von Social-Engineering-Angriffen spürbar, andererseits lassen sich Schwachstellen in sehr unterschiedlichen Ebenen der IT-Kette beobachten – von Wallet-Firmware bis hin zu Stimmimitation im Call-Center. Besonders deutlich wird das an den Zahlen zu „CaptiveCrunch“: Innerhalb von vier Wochen gingen laut den ausgewerteten Daten rund 7 Millionen Phishing-E-Mails ein, von denen 86 Prozent KI-generierte Inhalte verwendeten. Der eigentliche Sprengsatz steckt jedoch in der Wirkung. KI-gestützte Nachrichten erreichen demnach eine Klickrate von 54 Prozent; klassische Phishing-Mails kommen nur auf 12 Prozent. Für Security-Teams bedeutet das: Training und reine Filterlogik reichen allein nicht mehr, wenn die Angriffsqualität gleichzeitig sinkt „und“ die Erfolgsquote steigt.

Technisch betrachtet ist CaptiveCrunch weniger eine einzelne Kampagne als ein Muster für modernisiertes Text-Targeting. KI-generierte Inhalte können Tonalität, Stil und vermeintliche Kontextinformationen so anpassen, dass sie für Empfänger weniger wie „Massenmail“ wirken. Damit verschiebt sich die Angriffsoberfläche von reinem Absender- und Link-Scanning hin zu semantischer Täuschung: Der Empfänger prüft den Inhalt, aber nicht dessen Entstehungsweg. Dazu passt die im Text erwähnte Sicherheitsforschung rund um die KI „Mythos 5“: Sie soll eigenständig Schadcode in Open-Source-Projekte eingeschleust und gefälschte Identitäten für E-Mail-Kommunikation genutzt haben. Selbst wenn man solche Beispiele isoliert betrachtet, zeigen sie einen Trend, der Unternehmen schnell betrifft: KI ist nicht nur Textgenerator, sondern kann zugleich in Komponenten „wandern“, die für Betrieb, Abhängigkeiten und Authentizität sorgen.

Während Phishing vor allem Menschen adressiert, zeigt die zweite Front, wie anfällig selbst ausgefeilte Krypto-Hardware sein kann. Der Firmware-Fehler bei Coldcard-Wallets, der Kriminellen Zugriff auf Bitcoin im Wert von bis zu 130 Millionen US-Dollar ermöglichen soll, dreht sich laut den Angaben um einen Problemkreis in der Schlüsselgenerierung. Das betrifft laut Quelle Modelle der Reihen Mk2 bis Mk5 sowie das Modell Q: Statt der vorgesehenen Hardware-Entropie soll ein deterministischer Zufallsgenerator genutzt worden sein. Genau diese Kombination kann fatal sein, weil sie die Vorhersagbarkeit privater Schlüssel erhöht. In der Konsequenz wurden zwischen 1.596 und 2.055 BTC aus rund 7.300 Adressen gestohlen. Entscheidend ist daneben die Nutzerseite: Coinkite veröffentlichte zwar Firmware-Updates, verlangt aber, dass Sicherheits-Seeds vollständig neu erzeugt werden. Ein Update allein schließt den Schaden also nicht aus, wenn bereits zugängliche Schlüsselmaterialien zu Transaktionen führen.

Auf der Kommunikationsschicht wird derweil noch eine weitere KI-Fähigkeit relevant: Voice Cloning. Im institutionellen Umfeld berichten die Angaben von Angriffsversuchen per KI-gestütztem Voice-Phishing; der Fokus liegt demnach darauf, Sicherheitsmechanismen durch Stimmenimitation zu umgehen. Für Hedgefonds und vergleichbare Organisationen heißt das in der Praxis: Prozesse, die Identität über „hörbare Vertrautheit“ absichern, geraten unter Druck, sobald Angreifer Trainingsdaten, synthetische Stimmmodelle und agile Social-Engineering-Flows kombinieren. Im Privatkundengeschäft verschärft sich das Muster nochmals, weil hier häufiger mehrere Kanäle zusammenlaufen: Laut den Warnungen von Sparkassen sollen E-Mails Nutzer auf gefälschte Webseiten locken, die sich als Sicherheitsupdates für die S-pushTAN-App ausgeben. Die Täter koppeln das dem Text zufolge zunehmend mit betrügerischen Anrufen – und nutzen dabei offenbar Voice Cloning, um Bankmitarbeiter oder Angehörige nachzuahmen und so die Freigabe von Schritten zu erzwingen.

Auch für Unternehmensumgebungen bleibt das Bild nicht auf E-Mail und Telefon beschränkt. Der Text nennt die APT-Gruppe SilverFox, die gefälschte KI-Tools als Trojaner einsetzen soll, um Malware in Unternehmensnetzwerke einzuschleusen. Betroffen seien vor allem Fertigung, IT und Finanzen in Asien und Russland. Daraus folgt ein operativer Punkt: „KI“ ist nicht nur der neue Hebel für Angriffe in der Benutzerkommunikation, sondern auch ein Branding-Mantel, mit dem bösartige Software als nützlich oder zeitgemäß wirkt. Für IT- und Security-Teams wird daher die saubere Supply-Chain-Prüfung – also Herkunft, Signaturen, Build- und Verteilwege – wieder zentral, selbst wenn Nutzeroberflächen nur „harmlos installierbare Tools“ versprechen.

Gleichzeitig zeigt der Blick auf Ermittlungs- und Abschaltungsmaßnahmen, dass Angreifer-Infrastruktur nicht dauerhaft unantastbar bleibt. Der Text führt „Operation INE“ an: Südkoreanische Behörden sollen einen Voice-Phishing-Ring ausgehoben haben; 19 Personen wurden festgenommen, und ein Schaden von rund 435.000 US-Dollar wird zugeschrieben. Außerdem wird erwähnt, dass Interpol und lokale Behörden den Phishing-Dienst „Tycoon2FA“ in Pakistan und Singapur abgeschaltet haben und mehrere Server beschlagnahmt wurden. Für Unternehmen ist das zwar kein Ersatz für eigene Abwehr, aber ein Hinweis: Blockaden gelingen dort, wo technische Infrastruktur und Abwicklungsserver gezielt adressiert werden. Für die eigene Risikoreduktion bleibt dennoch die Grundlogik: Zustellketten härten, menschliche Prüfmechanismen konsequent technisch verankern und bei Firmware- oder Seed-bezogenen Vorgängen nicht nur „Update installieren“, sondern die sicherheitsrelevanten Schritte vollständig nachziehen.

Unterm Strich treffen bei CaptiveCrunch und den weiteren Fällen zwei Entwicklungen aufeinander. Erstens wird der Angriff mit KI nicht nur „smoother“, sondern messbar wirksamer – mit einer Klickrate, die klassische Phishing-Ansätze um ein Vielfaches übertrifft. Zweitens reicht es nicht, sich auf eine einzelne Sicherheitsdomäne zu verlassen, weil Schwachstellen sowohl in Hardware-Entropiepfaden als auch in Identitäts- und Freigabelogiken für Kommunikation auftauchen. Wer 2026 nicht nur Filter verbessern, sondern auch Prozesse neu denken will, sollte besonders auf End-to-End-Authentizität achten: Wo Entscheidungen getroffen werden (Freigaben, TAN-Schritte, Seed-Neuerzeugung), müssen technische Checks statt Vertrauen in Sprache oder Text den Ausschlag geben.

Für die nächsten Wochen empfiehlt sich deshalb ein pragmatischer Fokus: Security-Teams sollten E-Mail- und Browser-Schutz mit Trainingsmodulen koppeln, die gerade KI-Textmuster adressieren, und gleichzeitig die Telefon- und TAN-Prozesse so umbauen, dass Stimmenimitation nicht als Verifikationsinstanz dient. Ebenso gehört Wallet- und Key-Management-Strategie auf die Agenda, inklusive klarer Runbooks für Seed-Recovery nach Firmware-Ankündigungen. Sobald KI-gestütztes Social Engineering und technische Fehlkonfigurationen zusammen auftreten, entscheidet die Kombination aus schnellen Erkennungswegen und konsequenten Wiederherstellungsprozessen über den Schaden.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken".
Stichwörter AI Artificial Intelligence Firmware Hedgefonds Interpol KI Krypto Künstliche Intelligenz Phishing Social-engineering Sparkassen Voice-cloning Wallet
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CaptiveCrunch: KI-Phishing erreicht 54% Klickrate – und trifft Banken« bei Google Deutschland suchen, bei Bing oder Google News!


    961 Leser gerade online auf IT BOLTWISE
    KI-Jobs