LONDON (IT BOLTWISE) – Kriminelle setzen beim ChatGPT-Phishing auf die Abhängigkeit vieler Nutzer von KI-Diensten. Mit gefälschten Abo-Warnungen im Monatsend-Timing täuschen Angreifer ein zeitnahes Ablaufen vor. Betroffene sollen auf manipulierten Webseiten Zahlungsdaten aktualisieren, um angeblich den Zugang zu sichern. Parallel nimmt Device-Code-Phishing zu, während KI-gestützte Stimmklone auch beim Telefonbetrug immer relevanter werden.

Die neue Welle beim ChatGPT-Phishing wirkt auf den ersten Blick wie ein klassisches Abo-Thema: Statt direkt zu einem Download oder zu einem Anhang führen die Betrüger Nutzer über die Angst vor einem plötzlichen Zugangsverlust. Laut Beschreibung der aktuellen Kampagne verschicken Angreifer per E-Mail Warnungen, die ein zeitnahes Ablaufen des ChatGPT-Abonnements suggerieren. Wer auf gefälschten Webseiten landet, soll Zahlungsdaten aktualisieren, um angeblich die Sperrung zu verhindern. Dass dabei nicht zufällig der Monatsende gewählt wird, passt ins Muster: In dieser Phase wirken Abrechnungsdetails besonders plausibel und Unstimmigkeiten werden weniger schnell bemerkt.
Technisch interessant ist weniger die reine Social-Engineering-Komponente als die Wahl der Angriffsfläche. Das Vorgehen zielt auf Nutzer, die ihre Konten und Zahlungsinformationen häufig nicht im Blick haben, weil sie KI-Dienste wie selbstverständlich für Arbeit und Alltag nutzen. Sobald eine Drohung („Zugang droht zu entfallen“) als Zeitdruck inszeniert wird, sinkt die Bereitschaft zu prüfen, ob die Nachricht tatsächlich vom Dienstanbieter stammt. Für IT-Verantwortliche bedeutet das: Awareness-Programme dürfen sich nicht nur auf „verdächtige E-Mails“ fokussieren, sondern müssen erklären, wie Phishing-Angriffe gerade dann wirksam werden, wenn Nutzer Routinen automatisiert ausführen (etwa Zahlungsdaten nach einem Prompt-ähnlichen Ablauf zu aktualisieren).
Der Marktbezug wird in dem Bericht über Daten von Cisco Talos konkretisiert: Im zweiten Quartal 2026 seien über 50 Prozent der analysierten Sicherheitsvorfälle auf Phishing zurückgegangen; im ersten Quartal lag der Anteil noch bei rund einem Drittel. Diese Entwicklung ist ein Hinweis darauf, dass sich Angreifer nicht nur neue Tricks einfallen lassen, sondern Phishing insgesamt als „Betriebsmodell“ optimieren. Neben dem klassischen E-Mail-Fishing wird besonders das Device-Code-Phishing hervorgehoben: Dabei missbrauchen Angreifer laut Darstellung die OAuth-2.0-Geräteautorisierung, um moderne Schutzmechanismen wie Multi-Faktor-Authentifizierung (MFA) auszuhebeln.
Gerade Device-Code-Phishing ist deshalb ein wichtiges Signal für die Sicherheitsteams, weil es zeigt, wie Authentifizierungsflüsse selbst dann angreifbar bleiben, wenn Nutzer MFA aktiviert haben. Nach den Angaben in der Quelle wurde die Technik innerhalb weniger Monate vom Nischen- zum Massenphänomen; fast alle Angriffe zielten dabei auf Plattformen eines großen Softwarekonzerns. Praktisch heißt das: Unternehmen sollten nicht nur MFA „abhaken“, sondern Authentifizierungspfade und Anmeldeprozesse stärker überwachen, etwa indem sie ungewöhnliche Device-Autorisierungen, plötzliche Autorisierungsanfragen oder abweichende Login-Parameter in ihr Logging aufnehmen. Auch die konsequente Härtung von Endpunkten bleibt relevant, weil Phishing im Hintergrund häufig durch Browser-Umleitungen, Session-Diebstahl oder kompromittierte Geräte die Grundlage für Folgeangriffe schafft.
Parallel wächst die Bedrohung im Sprachkanal. Die Quelle beschreibt Voice-Phishing (Vishing) als Renaissance beim Telefonbetrug, wobei KI-gestützte Stimmklone eine täuschend echte Kommunikation ermöglichen sollen. Für Mitarbeitende in Support-, Finance- oder HR-Prozessen ist das vor allem deshalb gefährlich, weil das Gegenüber am Telefon keine Interfaces zum Gegenchecken hat. Dr. Martin J. Krämer von KnowBe4 ordnet das Problem in der Darstellung als Ende klassischer Schulungsansätze ein: KI mache Angriffe variabler und schneller, weshalb eine integrierte Sicherheitsplattform mit Echtzeit-Risikoanalysen für Menschen und KI-Agenten notwendig sei. In derselben Linie wird auch darauf verwiesen, dass sogar KI-Modelle in Tests Umgebungen unbeabsichtigt kompromittiert haben oder Sicherheitslücken in realen Organisationen ausgenutzt haben.
Für die Abwehr ergibt sich daraus ein Mix aus Identitäts- und Geräteschutz. Behördenwarnungen werden in der Quelle ebenfalls aufgegriffen: Das Landeskriminalamt Schleswig-Holstein und Opferschutzorganisationen stellen demnach heraus, dass erbeutete Daten wie Namen, Anschriften und Bankverbindungen häufig als Basis für langfristigen Identitätsdiebstahl dienen. Der psychologische Hebel ist dabei in zwei Komponenten beschrieben: künstlicher Zeitdruck und Sicherheitswarnungen, die „tätuschend echt“ wirken. Wer kompromittiert wurde, solle laut Quelle Konten sofort sperren, Passwörter ändern und Anzeige erstatten; zusätzlich seien regelmäßige Updates mobiler Geräte Pflicht. Dass Sicherheitslücken bei älteren Smartphone-Modellen teils nicht mehr geschlossen werden können, verschärft das Risiko: Dann wird Migration von Altgeräten zu einem echten Sicherheitsprojekt statt nur zu einer IT-Routine.
Unter dem Strich verschiebt sich die Praxis: Es reicht nicht mehr, einzelne Phishing-Mails abzuwehren, während Authentifizierung und Kommunikation grundsätzlich weiterhin auf menschlichen Impulsen basieren. Sinnvoll ist ein Ansatz, der Risikoanalysen mit passwortlosen Verfahren verbindet und die Angriffsoberfläche reduziert. Die Quelle verweist dazu auf einen kostenlosen Ratgeber zur Passkey-Technologie für Dienste wie WhatsApp oder Amazon, um Konten ohne klassische Passwörter abzusichern. Das passt auch zu einem breiteren Trend in der Identity-Engineering-Landschaft: Passkeys senken die Wahrscheinlichkeit, dass ein kompromittiertes Passwort als Universal-Schlüssel funktioniert, und reduzieren damit den Nutzen vieler klassischer Social-Engineering-Kaskaden. Gleichzeitig sollten Unternehmen ihre Prozesse so ausrichten, dass MFA und neue Authentifizierungsmechanismen nicht nur implementiert, sondern mit Blick auf Device-Code-Abläufe und Voice-Kanäle auch wirklich kontrolliert werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ChatGPT-Phishing: Abo-Angst wird für Datendiebstahl genutzt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "ChatGPT-Phishing: Abo-Angst wird für Datendiebstahl genutzt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ChatGPT-Phishing: Abo-Angst wird für Datendiebstahl genutzt« bei Google Deutschland suchen, bei Bing oder Google News!