NEW YORK / LONDON (IT BOLTWISE) – Google und das FBI haben laut Gerichtsdokumenten ein KI-gestütztes Phishing-Netzwerk ausgehoben, das in zwei Wochen 2,5 Millionen SMS an Android-Nutzer verschickt haben soll. Im Zentrum steht die Nutzung von Googles Gemini, um täuschend echte Nachbildungen von Google- und YouTube-Oberflächen zu erzeugen. Zusätzlich berichten die Ermittler von einem KI-entwickelten Zero-Day-Fund, der die Zwei-Faktor-Authentifizierung umgehen kann. Der Fall verschärft zugleich die Debatte über KI als Insider-Risiko, Datenschutzkontrollen und rechtliche Haftung bei KI-Inhalten.

Der jüngste Schlag gegen ein KI-Phishing-Netzwerk zeigt, wie schnell sich Cyberkriminelle die Fortschritte der Künstlichen Intelligenz zu eigen machen. Laut eingereichten Gerichtsdokumenten soll eine Tätergruppe in nur zwei Wochen 2,5 Millionen SMS-Phishing-Nachrichten an Android-Nutzer versandt haben. Beeindruckend ist dabei weniger die reine Menge, sondern die Qualität: Die Angreifer nutzten Googles eigene Gemini-Technologie, um sehr glaubwürdige digitale Kopien von Google- und YouTube-Oberflächen zu erstellen und damit Nutzer zum Preisgeben sensibler Daten zu drängen. Für Unternehmen verschiebt sich damit der Fokus vom klassischen „Textbetrug“ hin zu KI-gestützter Social Engineering-Inszenierung.
Technisch betrachtet ist das Vorgehen mehrstufig und zielt auf den entscheidenden Moment der Interaktion. Die Angreifer kombinierten KI-gestützte Generierung mit großskaliger Auslieferung: In der Darstellung der Ermittler sollen rund 9.000 betrügerische Websites sowie über eine Million einzelne URLs entstanden sein. Solche Datenmengen sind typisch für Phishing-as-a-Service-Modelle, bei denen Tätervorlagen, Landingpages und Zielgruppensegmentierung automatisiert werden. Der Unterschied liegt darin, dass Gemini nicht nur Text liefert, sondern visuelle und funktionale Nachbildungen so weit verbessert, dass Nutzer weniger leicht „entlarvende“ UI-Merkmale erkennen. Genau hier wird KI zur operationalen Angriffs-„Waffe“.
Die Ermittlungen, unterstützt unter anderem durch große US-Telekommunikationsanbieter wie AT&T, T-Mobile und Verizon, mündeten in eine zivilrechtliche Klage in New York. Hintergrund ist die Einordnung des Vorgangs als Teil einer größeren Operation gegen einen „Phishing-as-a-Service“-Ring, der laut Berichten massiven finanziellen Schaden verursacht haben soll. Ergänzend folgte die Beschlagnahme von Servern, Domains und sogar einem Shopify-Store. Das unterstreicht eine wichtige Lehre aus früheren Phishing-Wellen: Nicht nur die Endseiten sind relevant, sondern das Ökosystem dahinter, inklusive Hosting, Zahlungs-/Handelsinfrastruktur und Vertriebskanäle. In der Praxis werden solche Strukturen von Wettbewerbern im Security-Umfeld häufig mit ähnlichen Takedown-Playbooks bekämpft, etwa wie es bei Kampagnen rund um credential stuffing oder Fake-Invoice-Phishing geschieht.
Besonders aufmerksamkeitsstark ist zudem der Hinweis auf einen KI-entwickelten Zero-Day-Fund. Der in einem Bericht dokumentierte Fall wird als erster bekannter Zero-Day beschrieben, der die Zwei-Faktor-Authentifizierung umgehen kann. Auch wenn Details in der Berichterstattung naturgemäß nicht vollständig sind, ist die Sicherheitsauswirkung klar: Wo 2FA bisher als „letzte Bastion“ galt, entstehen neue Angriffswege, die Authentifizierungsmechanismen auf logischer oder Integrations-Ebene unterlaufen. Als Vergleich: In früheren Wellen konzentrierten sich neue Exploits häufig auf Browser- und OS-Schwachstellen; heute verlagern sich Teile der Innovation in Richtung Auth-Workflows, Social-Engineering-Ketten und der KI-gestützten Analyse bekannter Schwächen. Für die Security-Architektur bedeutet das, dass auch Härtungsschichten um 2FA herum (Device Trust, risk-based authentication, Telemetrie) stärker zählen.
Über die direkte Ausnutzung hinaus rücken die Erkenntnisse zur Reichweite von KI in den Fokus. Forscher entdeckten eine neue Android-Hintertür namens PromptSpy, die Googles Gemini-Navigationsfähigkeiten missbrauchen soll, um biometrische Daten zu stehlen. Unabhängig davon, wie genau diese Komponente im Detail funktioniert, signalisiert der Ansatz eine neue Klasse von Angriffen: „KI-gestütztes Umgehen“ statt nur „KI-gestützte Täuschung“. Gleichzeitig warnte Google DeepMind am 20. Juni mit einem KI-Kontroll-Fahrplan davor, KI-Agenten als potenzielle Insider-Bedrohungen zu behandeln. Das schlägt eine Brücke zu bekannten Enterprise-Sicherheitsprinzipien wie Least-Privilege, Null-Trust-Architekturen und menschlicher Überwachung – und ordnet sie in eine Welt ein, in der nicht nur Menschen, sondern auch KI-gestützte Systeme Zugriff erhalten.
Auch der Markt reagiert auf diese Konvergenz von KI und Angriffsdynamik. Branchenberichten zufolge setzen insbesondere KMUs zunehmend auf KI-gestützte Abwehr, weil klassische Regeln allein durch die neue Generationsqualität an Grenzen stoßen. Ein Beispiel ist der Einsatz von Gemini Enterprise für autonome Sicherheitsagenten bei britischen KMUs, wie es aus dem Umfeld der Plattformanbieter verlautet. Vodafone wiederum kündigte einen Managed Detection and Response-Service für kleinere und mittlere Unternehmen an, der auf einer Sicherheitsplattform basiert, die technische Schutzmechanismen aus dem gleichen Ökosystem ableitet. Aus Wettbewerbs-Sicht ist das konsistent: Anbieter wie Microsoft oder führende Endpoint- und XDR-Häuser arbeiten parallel daran, Automatisierung mit KI so zu kombinieren, dass Analysten weniger manuell kuratieren müssen, aber die Kontrolle im Betrieb nicht verloren geht.
Neben der technischen und marktseitigen Ebene verschärft der Fall zudem die rechtliche und datenschutzbezogene Dimension. Das Münchner Landgericht entschied am 10. Juni 2026, dass KI-generierte Zusammenfassungen (AI Overviews) redaktioneller Inhalt seien und keine neutralen Links. Die Relevanz für Unternehmen ist zweifach: Erstens betrifft sie die Frage, wie Haftungs- und Sorgfaltspflichten bei KI-gestützter Ausspielung zu bewerten sind. Zweitens zeigt der Kontext, dass Genauigkeit allein nicht genügt, wenn sich ein relevanter Teil der richtigen Antworten nicht durch die angegebenen Quellen verifizieren lässt. Ergänzend kündigte Google für Gemini Workspace neue Kontrollmöglichkeiten ab dem 28. Juni 2026 an, etwa zur Steuerung von Speicherung und Löschung von Konversationsdaten. Damit wird deutlich, dass Compliance in KI-Projekten nicht nur „Privacy by Design“ im Sinne von Richtlinien ist, sondern sich auch in konkreten Admin-Controls niederschlägt.
Der Ausblick fällt deshalb klar: Unternehmen werden in den nächsten Monaten stärker prüfen müssen, wie KI in ihren Umgebungen wirkt – nicht nur als Produktivitätswerkzeug, sondern als möglicher Angriffsvektor. Praktisch heißt das, Modellzugriffe zu begrenzen, Prompt- und Agentenverhalten zu überwachen, Datenflüsse sichtbar zu machen und Auth-Mechanismen nicht als einmal „eingerichtet“ zu betrachten, sondern als fortlaufend zu bewertende Sicherheitskette. Für Entwickler entstehen gleichzeitig Chancen: KI-gestützte Security-Workflows können schneller auf neue Angriffsarten reagieren, wenn sie mit Telemetrie, Sandbox-Analysen und dokumentierten Policy-Gates gekoppelt werden. Entscheidend wird sein, KI-Systeme so zu integrieren, dass sie weniger autonom „Handeln“ dürfen, wenn daraus ein Insider- oder Missbrauchsrisiko folgt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Google zerschlägt KI-Phishing-Netzwerk mit 2,5 Mio. SMS – was sich für Unternehmen ändert" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Google zerschlägt KI-Phishing-Netzwerk mit 2,5 Mio. SMS – was sich für Unternehmen ändert" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Google zerschlägt KI-Phishing-Netzwerk mit 2,5 Mio. SMS – was sich für Unternehmen ändert« bei Google Deutschland suchen, bei Bing oder Google News!