BERN / LONDON (IT BOLTWISE) – Ermittler berichten von stark steigenden Fällen rund um Mobilgeräte, darunter besonders auffälliges Device-Code-Phishing. In einem Fall in Bern wertete die Staatsanwaltschaft den Kauf eines extrem günstigen Smartphones als Hehlerei – die Folgen reichten von Geldstrafe bis zu Verfahrenskosten. Parallel beziffern deutsche Stellen den Schaden durch Identitätsdiebstahl und Warenbetrug auf rund 18 Millionen Euro für den Zeitraum Januar bis Juli 2025. Hersteller wie Apple arbeiten an neuen Schutzmechanismen, während Unternehmen sofortige Härtungsschritte für iOS- und App-Sicherheit benötigen.

Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich
Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die Smartphone-Kriminalität wirkt selten wie ein einzelner Schlag, eher wie eine Welle, die sich Jahr für Jahr neu sortiert. Ein konkreter Fall aus Bern zeigt dabei, wie schnell aus „Schnäppchen“ rechtliche und finanzielle Risiken werden: Ein Mann zahlte in einer Bar 40 Franken für ein Mobiltelefon, danach folgte Post von der Staatsanwaltschaft. Wie in den Ermittlungen herauskam, stammte das Gerät aus einem Diebstahl. Juristisch landete der Kauf nicht bei „privater Gelegenheit“, sondern bei Hehlerei – mit spürbaren Konsequenzen: bedingte Geldstrafe von zehn Tagessätzen zu je 30 Franken sowie 300 Franken Verfahrenskosten und einer Bewährungsfrist von zwei Jahren.

Technisch ist an solchen Fällen interessant, dass sie oft als „Hardware-Problem“ starten, aber in ein „Zugangsdaten- und Identitätsproblem“ übergehen. Wer ein gestohlenes Gerät erwirbt, kann später in Abklärungen geraten, aber auch indirekt zum Risiko beitragen: Geräte aus Diebstählen werden häufig in Betrugs- oder Proxyszenarien weiterverwendet, etwa für Social Engineering oder zur Ausspielung von gefälschten Support-Interaktionen. Genau hier setzt die aktuelle Problemkurve an: Im ersten Halbjahr 2026 stiegen die Fälle von Device-Code-Phishing laut Berichten um 1.380 Prozent im Vergleich zum zweiten Halbjahr 2025. Das ist keine marginale Steigerung, sondern ein Signal, dass Angreifer ihre Abläufe standardisieren.

Bei Device-Code-Phishing versuchen Kriminelle typischerweise, Nutzer über scheinbar legitime Verifikations- oder Support-Schritte in einen Prozess zu ziehen, der am Ende die Kontrolle über Konten und Einstellungen erleichtert. Anders als klassische Phishing-Mails zielt diese Masche oft auf den Moment, in dem Menschen „ohne Nachdenken“ einem Authentifizierungspfad folgen: Ein vermeintlicher Code, eine „Sicherheitsprüfung“ oder eine Telefonnummer aus einer angeblichen Service-Hotline. Branchenexperten betonen, dass besonders gefährlich ist, wenn Betrug an bestehende Erwartungen andockt, etwa an iOS-Einstellungen oder Banking-Logiken. In der Praxis reichen dafür schon wenige Minuten, weil die meisten Nutzer nicht davon ausgehen, dass die Identitätskette direkt über das Gerät missbraucht werden kann.

Der Markt reagiert – aber nicht nur mit neuen „Features“, sondern vor allem mit Architekturentscheidungen. Apple arbeitet an einem Sicherheits-Framework namens „Trust Insights“, das mit iOS 27 im Herbst 2026 an den Start gehen soll. Der Ansatz ist bemerkenswert: Schutzfunktionen sollen Verhaltensmuster lokal auf dem Gerät analysieren, um Social-Engineering-Angriffe in Echtzeit zu erkennen – etwa manipulierte Support-Anrufe oder betrügerische Abläufe in Banking-Apps. Ein zusätzlicher Schutzhebel liegt darin, dass sich die Schutzfunktionen nur zeitverzögert deaktivieren lassen. Genau diese Verzögerung kann verhindern, dass Angreifer nach einem Diebstahl unmittelbar „alle Türen“ schließen, bevor das System Alarm schlagen kann.

Im Wettbewerb bleibt dabei nicht unbemerkt, dass Google und andere Plattformanbieter seit Jahren an stärkerer Security-Orchestrierung arbeiten. Android setzt in vielen Bereichen auf Play-Services-Sicherheitsmechanismen, Risiko-Scoring und strengere Authentifizierungspfade, während Hersteller wie Samsung zusätzliche Schutzschichten über Device-/Account-Integrationen nachschieben. Der Unterschied bei Apple wirkt eher wie eine konsequente Verschiebung hin zu „Device-Intelligence“: lokale Mustererkennung plus zeitkritische Kontrolllogik. Aus Unternehmenssicht ist das relevant, weil die meisten Sicherheitsprozesse im Alltag nicht bei der Betriebssysteminstallation enden, sondern im Zusammenspiel von Endpunktschutz, Mobile-Identity und App-Risikoanalysen funktionieren müssen. Wer hier nur auf Updates setzt, unterschätzt die Zeitfenster, in denen Nutzer bereits getäuscht werden.

Auch regulatorisch und datenschutzseitig lohnt der Blick auf die Details. Wenn Analyse lokal stattfindet, sinkt zwar häufig die Notwendigkeit, sensible Verhaltensdaten in großem Umfang zu zentralen Systemen zu exportieren. Dennoch bleibt die Frage entscheidend, welche Ereignisse verarbeitet werden, wie lange sie in welcher Form vorgehalten werden und wie transparent der Nutzer über Berechtigungen und Schutzmechanismen informiert wird. Für Unternehmen, die Geräte verwalten, bedeutet das: Mobile Device Management (MDM) und Identity-Policies müssen so konfiguriert werden, dass Sicherheitsfunktionen nicht versehentlich aus Konsistenzgründen deaktiviert werden. Gerade weil Angreifer zeitnah reagieren, ist ein klar definierter Governance-Ansatz für „was darf wann ausgeschaltet werden“ ein echtes Compliance-Thema.

Während die Hersteller an Frameworks arbeiten, verschiebt sich der Handlungsdruck in Richtung „sofort umsetzbar“. In der Realität werden die meisten Angriffe nicht durch exotische technische Schwachstellen ausgelöst, sondern durch menschliche Entscheidungen und schlecht abgesicherte Zugänge. Ein pragmatischer Sicherheitsplan muss deshalb mehrere Ebenen abdecken: Konto-Schutz mit robusten Authentifizierungsmechanismen, restriktive Berechtigungen für Support- und Installationspfade, sowie konsequente Wachsamkeit bei unerwarteten Verifikationsschritten. Hinzu kommt, dass der wirtschaftliche Schaden bereits messbar ist: Deutsche Ermittler beziffern den Schaden durch Identitätsdiebstahl und Warenbetrug auf rund 18 Millionen Euro – entstanden zwischen Januar und Juli 2025. Für CISOs und IT-Leitungen ist das eine klare Kostenrechnung: Prävention ist schneller und meist günstiger als Incident Response.

Der nächste Entwicklungsschritt dürfte weniger „neue App“ sein, sondern eine engere Verzahnung von Risikosignalen im Gerät: lokale Erkennung wird mit Account- und Banking-Kontext zusammengeführt, während zeitkritische Schutzreaktionen (z. B. verzögertes Deaktivieren) die Angriffslogik aushebeln sollen. Gleichzeitig werden Angreifer versuchen, die sichtbaren Signale zu imitieren – etwa indem sie Nutzer mit passenden Textbausteinen und realistisch wirkenden Schrittfolgen in den Device-Code-Flow bringen. Ein wichtiger Zukunftspunkt ist daher, dass Unternehmen ihre Nutzertrainings künftig stärker auf reale Muster ausrichten: „Was passiert genau, wenn du X bestätigst?“ statt abstrakter Sicherheitshinweise. In den kommenden Quartalen werden gerade iOS-typische Verifikationsmomente und plattformübergreifende Account-Switches das zentrale Schlachtfeld bleiben.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich".
Stichwörter AI Artificial Intelligence Authentifizierung Betrug Device Identität IOS KI Künstliche Intelligenz Mobi Phishing Sicherheit Smartphone Social Engineering Unternehmen
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Device-Code-Phishing: Smartphone-Kriminalität wächst deutlich« bei Google Deutschland suchen, bei Bing oder Google News!


    4.337 Leser gerade online auf IT BOLTWISE
    KI-Jobs