LONDON (IT BOLTWISE) – Sicherheitswarnungen aus Europa und Asien zeigen eine neue Eskalationsstufe im Phishing: Angreifer registrieren KI-halluzinierte Domains und koppeln sie mit täuschend echten Login- und Zahlungsstrecken. Besonders riskant ist das Zusammenspiel aus Phantom Squatting und Business Email Compromise, bei dem Betrüger Identitäten, Kontodaten und Kommunikationskanäle nahtlos imitieren. Die Folgen reichen von tausenden Fällen gestohlener Kreditkartendaten bis zu einzelnen BEC-Schäden im Millionenbereich. Der Artikel ordnet die Technik ein, vergleicht sie mit etablierten Abwehransätzen und zeigt, welche Maßnahmen Unternehmen jetzt priorisieren sollten.

Mehrere Sicherheitsbehörden haben innerhalb weniger Tage vor einer neuen Phishing-Welle gewarnt, die sich nicht nur durch bessere Täuschung, sondern auch durch eine schnellere Skalierung auszeichnet. Im Zentrum steht ein Muster, das zuerst wie „zu generisch“ wirkt: gefälschte Regierungs- oder Finanzportale, die per Link ausgeliefert werden und auf eine Eingabe von Zugangsdaten zielen. Gleichzeitig tauchen in Asien Fälle auf, in denen Kriminelle Betroffene über Telefon oder Messenger zu Zahlungen drängen oder Daten neu abfragen lassen, während hinter den Kulissen der eigentliche Zugriff läuft. Für Unternehmen ist das besonders brisant, weil sich diese Angriffe zunehmend an Prozess- und Identitätsketten knüpfen.
Technisch lässt sich der Kerntrend an einem Begriff festmachen, den Sicherheitsforscher prominent beschrieben haben: Phantom Squatting. Dabei registrieren Angreifer Domains, die große Sprachmodelle typischerweise „halluzinieren“, also erzeugen, obwohl sie nicht existieren. In einer Analyse von Unit 42 wurden dazu über 680.000 Anfragen ausgewertet; die Modelle erzeugten demnach 2,1 Millionen URLs, darunter rund 250.000 nicht registrierte Domains. Entscheidend für den Angriffserfolg ist die Zeitachse: Die von der KI vorgeschlagenen Domains wurden häufig schon zwischen 18 und 51 Tagen nach der ersten Empfehlung registriert. Damit wird aus einem Tool-Output ein praktischer Angriffs-Asset, bevor Sicherheits-Teams überhaupt reagieren können.
Der Marktkontext macht die Lage nicht leichter. Während viele Organisationen ihre Web-Filter und DNS-Mechanismen nach bekannten Phishing-„Mustern“ optimieren, entstehen bei Phantom Squatting neue, nicht zuvor beobachtete Domain-Namen. Das verschiebt die Abwehr vom Signatur-Ansatz hin zu Bewertung und Verifikation: Domain-Intelligence, dynamische Reputation, Pattern-Detektion in Redirect-Ketten und harte Absicherung von Login- und Zahlungsflows. Besonders deutlich wird das in Fällen wie Südkorea, wo die Finanzaufsicht FSS in 5.707 Fällen gestohlener Kreditkartendaten verwickelte Phishing-Seiten auf Shopping-Kontexten abbildete. Die Opfer bekamen eine gefälschte Fehlermeldung und mussten die Daten erneut eingeben, während Angreifer gleichzeitig mitlieferten. Genau diese „Re-Entry“-Mechanik ist schwerer als klassische statische Fälschungen.
Auch Business Email Compromise zeigt, wie KI-Vorteile in den Alltag von Sicherheits- und Finance-Teams durchschlagen. In Estland etwa führte eine BEC-Masche zu einem Einzelschaden von rund 1,7 Millionen Euro: Ein Betrüger gab sich als Geschäftspartner aus, forderte eine Änderung der Bankverbindung und nutzte dabei offenbar Kommunikations- und Kontextdetails, die im Unternehmen als plausibel wirkten. Laut regionaler Statistik beliefen sich die Betrugsverluste in Estland 2025 auf über 29 Millionen Euro; in den ersten fünf Monaten 2026 kamen weitere 12,5 Millionen Euro hinzu. Für IT-Security und Controlling bedeutet das: Der „Absender“ wird nicht nur gefälscht, sondern in den Entscheidungsprozess eingeklinkt. Messenger-Umgebungen wie WhatsApp werden dabei häufig als schnelle Reaktionsschleife genutzt, um Druck aufzubauen.
Parallel zeigen weitere Meldungen, wie eng Cyberangriffe, Identitätsmissbrauch und regulatorische Risiken verzahnt sind. In Bangladesch wurden Betrüger gemeldet, die sich als Steuerfahnder ausgaben und telefonisch Zahlungen verlangten, um angeblich anstehende Betriebsprüfungen zu verhindern. In solchen Szenarien ist die technische Täuschung nur die erste Schicht; die zweite sind Sozialmechanismen, bei denen Opfer glauben sollen, „jetzt sofort“ handeln zu müssen. Südlich davon setzt „Digital Arrest“ an: Eine Professorin in den USA verlor fast 500.000 Dollar, nachdem Betrüger über Videoüberwachung den Eindruck einer polizeilichen Gewahrsamnahme konstruierten. Solche Fälle berühren direkt Datenschutz- und Compliance-Fragen: Wenn Systeme Datenabflüsse ermöglichen oder Prozesse nicht verifizieren, steigt das Risiko für personenbezogene Schäden und Meldepflichten.
Ein besonders relevanter Regulierungsaspekt betrifft die digitale Identität und Kommunikationskanäle. In Indien wurde das Problem von ähnlicher Seite adressiert: Das zuständige Ministerium forderte, bei WhatsApp-Nutzernamen entsprechende Funktionen zu stoppen, die Betrug und Identitätsdiebstahl erleichtern könnten, etwa durch ähnlich klingende Benennungen. Für Unternehmen ist das ein Signal, dass „Kommunikations-UX“ selbst zur Angriffsfläche wird. Gleichzeitig bleibt die Schutzstrategie mehrschichtig: technisches Filtern, Prozesshärtung und klare Incident-Runbooks. Denn selbst wenn Phishing-Links erkannt werden, können Betrüger über legitime Umwege wie fehlerhafte Wiederholungs-Aufforderungen oder „auffällige“ Fehlermeldungen weiterhin Credentials abgreifen. Hier gewinnt die Kombination aus Browser-Isolation, sicheren Authentifizierungswegen und strikter Verifikation von Zahlungsanweisungen an Gewicht.
Bei der Abwehr ist der Vergleich mit etablierten Ansätzen hilfreich. Klassische Sicherheitsprogramme setzen stark auf Reputation und bekannte Kampagnen, während moderne Angriffe neue Domainnamen voranstellen und erst danach die Zielseiten ausspielen. Das macht „KI-basierte Erzeugung“ zu einem Multiplikator: nicht, weil KI allein „magisch“ ist, sondern weil sie die Such- und Testkosten für Angreifer senkt. Anders als bei vielen früheren Domain-Generierungsversuchen wird hier die Halluzination aus dem Modell direkt in eine Registrierungsentscheidung übersetzt. Für die Praxis heißt das: Domain-Validierung darf nicht erst am Browser-Alert beginnen. Sie sollte bereits bei der internen Freigabe von Links, in E-Mail-Gateways und beim Monitoring von DNS-Änderungen greifen. Auch das Testing von Kontingenten, etwa durch kontrollierte „Canary“-Konten oder simulierte BEC-Validierungen, kann den Zeitvorsprung der Angreifer reduzieren.
Ausblickend wird sich die Lage voraussichtlich in zwei Richtungen zuspitzen. Erstens werden Angreifer ihre KI-Workflows zunehmend operationalisieren: Domain-Erzeugung, Registrierungstiming und Kampagnenstart werden enger getaktet, wie die 18- bis 51-Tage-Spanne in der Phantom-Squatting-Analyse nahelegt. Zweitens wächst die Bedeutung von Daten- und Infrastruktur-Sicherheit über reine Phishing-Kampagnen hinaus. Berichte über gehackte Testdatenbanken, in denen 70.000 Datensätze mit Namen, Ausweisnummern und alten Adressen abflossen, zeigen: Selbst wenn der Einstieg „nur“ über Phishing beginnt, kann der Schaden in Datenlecks münden, die später in weiteren Betrugswellen genutzt werden. Unternehmen sollten deshalb ihre Prioritäten auf drei Achsen setzen: Verifikation bei Zahlungen, robuste Authentifizierung (inklusive konsequenter Nutzertrainings) und Compliance-nahe Datensicherheit.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phantom Squatting: Wie halluzinierte Domains Phishing und BEC beschleunigen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Phantom Squatting: Wie halluzinierte Domains Phishing und BEC beschleunigen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phantom Squatting: Wie halluzinierte Domains Phishing und BEC beschleunigen« bei Google Deutschland suchen, bei Bing oder Google News!