BERLIN / LONDON (IT BOLTWISE) – Sicherheitsbeobachter melden, dass inzwischen 86 Prozent der Phishing-Angriffe KI-gestützt sind und bei Kampagnen eine Klickrate von 54 Prozent erreichen können. Gleichzeitig zeigen App-Store-Umleitungen, wie Identitätsbetrug selbst unter Produktivitätslabeln funktioniert. Neue Angriffsmuster wie Deepfakes und Agentjacking zielen auf KI-Assistenten sowie auf Banken- und Krypto-Zugänge. Für Unternehmen bedeutet das: Security-Strategien, Kontrollen im App-Ökosystem und rechtliche Prozesse müssen jetzt enger verzahnt werden.

KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks
KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Phishing wirkt oft wie ein klassisches Massenphänomen: schlecht gescreente E-Mails, unsaubere Grammatik, ein Klick auf einen Link. Doch die aktuellen Beobachtungen zeichnen ein anderes Bild. Der entscheidende Unterschied liegt in der Automatisierung und in der Text- und Mustererzeugung durch Künstliche Intelligenz. Sicherheitsdaten, die in aktuellen Sicherheitsberichten zusammengeführt werden, sprechen davon, dass 86 Prozent der Phishing-Angriffe KI-gestützt sind. Noch härter fällt die Kennzahl ins Gewicht: Während traditionelle Kampagnen häufig auf rund 12 Prozent Klickrate kommen, werden bei KI-generierten Kampagnen bis zu 54 Prozent berichtet.

Besonders auffällig ist, wie stark sich Phishing aus dem Posteingang in das App-Ökosystem verlagert. Das Muster lautet: Entwickler tarnen ihre Absicht, indem sie die App als Produktivitätstool oder Support-Werkzeug deklarieren. Damit entsteht für Nutzer eine plausible Erwartungshaltung, die bei der Installation und später beim Login verstärkt wird. In diesem Kontext wird aus Analysen über russische Finanzinstitute berichtet, dass wegen internationaler Sanktionen Zugang zu offiziellen Plattformen zeitweise nicht möglich war. Apps tauchten dann als vermeintliche Produktivitätslösungen in Charts auf, in Einzelfällen als Clients eines Finanzakteurs, der dadurch Reichweite gewann.

Technisch lässt sich der Ansatz grob in zwei Phasen zerlegen: Veröffentlichung und schnelle Ausnutzung, bevor Plattformbetreiber die Täuschung verifizieren. Berichte nennen hier Zeitfenster, in denen schädliche Apps nur kurz sichtbar waren, aber in der Zeit bereits Traffic und Installationen einsammelten. So wurde eine Entfernung mit einem konkreten Zeitpunkt nach dem Upload dokumentiert, während Ersatz-Apps nachgeschoben wurden. In der Praxis führt das zu einem „Dauerschleifen“-Effekt: Sobald eine App gesperrt wird, zirkulieren Varianten mit ähnlicher Oberfläche oder angepasster Signatur. Für Enterprise-Umgebungen ist das ein Signal, dass reines „Allow Listing“ auf Basis von Store-Kategorien nicht ausreicht.

Damit verschärft sich auch die Angriffslogik. Die Tarnung beschränkt sich nicht mehr nur auf die Kategorie im Store oder die App-Beschreibung, sondern greift zunehmend in die Interaktion ein. Sicherheitsdienste verweisen zusätzlich auf Deepfakes und automatisierte Vorgehensweisen wie „Agentjacking“: Dabei missbrauchen Angreifer KI-gestützte Assistenten oder Tools, indem sie deren Aktionen in betrügerische Bahnen lenken, etwa über gefälschte Kontexte, manipulierte Eingaben oder scheinbar legitime Ergebnisse. In den genannten Untersuchungen wird für neue Angriffe gegen KI-Assistenz-Workflows eine hohe Erfolgsquote genannt. Das erhöht den Druck, dass Sicherheitsmaßnahmen auch „am Rand“ von KI-Tools wirksam sein müssen, nicht nur im klassischen Netzwerk.

Im Vergleich zu früheren Wellen verändert sich vor allem die Wahrscheinlichkeit eines erfolgreichen Social-Engineering-Schritts. KI-basierte Kampagnen können Tonalität, Zielgruppenbezüge und sogar Textlängen so anpassen, dass die Wahrscheinlichkeit steigt, dass Nutzer überhaupt in Interaktion gehen. Das wirkt sich direkt auf Abwehrstrategien aus: Filter auf Basis von einzelnen Merkmalen werden weniger stabil, weil die Variationen hoch sind. Gleichzeitig beobachten Analysten, dass klassische Endpoint- oder E-Mail-Controls oft erst dann greifen, wenn schon Nutzerdaten abgeflossen sind. Deshalb wird der Wettbewerb zwischen Sicherheitsanbietern konkreter: Google Play Protect und Microsoft Defender werden zwar ständig weiterentwickelt, aber sie müssen gleichzeitig mit schnell wechselnden App-Varianten und KI-generierten Inhalten Schritt halten.

Ein weiterer Belastungsfaktor betrifft den direkten Vermögensabfluss. Tarn-Apps dienen nicht nur der Umgehung von Kontrollen, sondern werden in der Praxis oft als Steuerelement für Krypto-Betrug genutzt. In den Berichten wird eine Kampagne beschrieben, die über einen Zeitraum gefälschte Krypto-Wallet-Apps in den Apple App Store einschleuste und dabei bekannte Marken wie MetaMask, Ledger oder Coinbase imitierte. Solche Imitationen sind für Nutzer besonders riskant, weil sie das Vertrauen in eine bereits „konsumierte“ Markenwelt ausnutzen. Für Angreifer ist das ein Hebel: Wallet-Setups benötigen häufig lediglich den nächsten Schritt, nicht den vollständigen Beleg, dass die App echt ist.

Die wirtschaftlichen Folgen werden in den Zahlen deutlich, die in verschiedenen Berichten für die letzten Monate zusammengeführt werden. Weltweit werden Verluste durch Krypto-Betrug im Jahr 2025 auf rund 15,6 Milliarden Euro geschätzt. Für Deutschland wird zudem ein Gesamtschaden durch Cyberangriffe in der Größenordnung von 289 Milliarden Euro genannt. Ergänzend wird angeführt, dass in Deutschland allein hunderttausende Phishing-Mails gemeldet wurden. Für Unternehmen ist wichtig: Diese Metriken spiegeln nicht nur Angriffsvolumen, sondern auch Aufwand für Incident-Response, Wiederherstellung von Zugängen und Support-Tickets wider. Der Engpass liegt oft in der Geschwindigkeit der Erkennung, nicht im Fehlen von Tools.

Rechtlich und organisatorisch wird es damit ebenfalls konkreter. In Belgien startete am 22. Juni 2026 eine zentrale Hotline („FraudStop“), an die Betroffene bei Phishing-Verdacht schnell melden können, damit Online-Banking und betroffene Apps umgehend gesperrt werden. Solche Modelle zeigen, wie Regulatorik und Prozessdesign zusammenwirken: Nicht nur Technik entscheidet, sondern die Zeit bis zur Unterbrechung. Für Deutschland verweisen Rechtsexperten auf Haftungsregeln nach § 675u BGB. Demnach haften Banken bei unautorisierten Zahlungen grundsätzlich, es sei denn, der Kunde hat grob fahrlässig gehandelt und dieser Vorwurf lässt sich nachweisen. In der Praxis bedeutet das: Unternehmen sollten Nachweise über Schulungen, Sicherungsprozesse und Erkennungswarnungen sauber dokumentieren.

Auch das Verhalten im Alltag bleibt ein echter Schwachpunkt. Das BSI adressiert eine Akzeptanz-Lücke: Obwohl 47 Prozent der Nutzer glauben, KI-generierte Inhalte erkennen zu können, verwenden nur zehn Prozent tatsächlich entsprechende Prüftools. Das ist weniger ein Bildungsproblem als ein Produkt- und Prozessproblem. Wenn Prüftools nicht „im Flow“ verfügbar sind, werden sie im Stressfall übersprungen. Daher sollten Unternehmen nicht nur technische Kontrollen einführen, sondern auch Workflows, die die Nutzung einfacher machen, etwa über zentrale Security-Policies, standardisierte Browser- und App-Regeln sowie klare Meldewege. Ein Sicherheitsexperte bringt es auf den Punkt: „KI macht Angriffe skalierbar – Verteidigung muss deshalb ebenfalls standardisiert und messbar werden.“ Für die nächste Phase ist damit klar: Security-Strategien müssen App-Ökosysteme, KI-Assistenten und rechtliche Reaktionsketten als zusammenhängendes System betrachten.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks".
Stichwörter Agent AI App App Store Artificial Intelligence Automatisierung Banken Betrug BSI Cybersecurity Deepfake E-mail KI Krypto Künstliche Intelligenz Phishing Recht Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-gestütztes Phishing: 86% der Angriffe, hohe Klickraten und neue App-Store-Tricks« bei Google Deutschland suchen, bei Bing oder Google News!


    699 Leser gerade online auf IT BOLTWISE
    KI-Jobs