BERLIN / LONDON (IT BOLTWISE) – Eine neue KI-gestützte Betrugswelle setzt PayPal-Nutzer unter Druck: In kurzer Zeit springt der Anteil betroffener KI-Phishing-Angriffe von 4 auf 56 Prozent. Die Masche nutzt Zeitnot, verdächtige Absender und Links zu gefälschten Login-Seiten. Sicherheitsbehörden raten, niemals per Mail-Link zu reagieren und stattdessen App oder offizielle Webseiten zu nutzen. Zusätzlich verschärfen Session-Cookie-Diebstahl, Smishing und neue Schadsoftware das Risiko.

PayPal-Nutzer geraten aktuell besonders stark unter Beschuss: Verbraucherschutz und IT-Sicherheitskreise berichten seit Anfang Juli von einer Betrugswelle, die gezielt auf schnelle Reaktion zielt. Typisch ist die Ansage, das Konto werde binnen 48 Stunden gesperrt, falls der Empfänger nicht auf einen „Sicherheitscheck“ reagiert. Damit treffen die Angreifer einen klassischen Schwachpunkt im Nutzerverhalten: Zeitdruck reduziert Prüfhandlungen, während die Folgekommunikation oft auf die erste Fehlklick-Entscheidung aufbaut. Der konkrete Trigger sind meist E-Mails, die wie formale Sicherheitsmitteilungen wirken, aber an mehreren Details erkennbar nicht zu PayPal passen.
In den aktuellen Nachrichten dominieren Betreffzeilen mit Handlungsaufforderungen, etwa Formulierungen wie „Sicherheitsmaßnahmen – Aktionen bestätigen, um Sperrung zu vermeiden“. Besonders auffällig sind fehlende persönliche Anreden, eine untypische Absenderstruktur und Linkverläufe, die nicht zu legitimen PayPal-Domänen führen. Das Bundesamt für Sicherheit in der Informationstechnik ordnet solche Muster als Warnsignale ein: Nutzer sollen keinen Link aus der Mail öffnen, sondern die offizielle PayPal-App starten oder die Seite über einen vertrauenswürdigen Browser-Zugriff manuell aufrufen. Diese Vorgehensweise verhindert, dass Browser-Weiterleitungen oder Domain-Spoofing unbemerkt sensible Daten abgreifen.
Technisch betrachtet verschiebt sich das Bedrohungsprofil hin zu einer stärkeren Automatisierung und besseren Social-Engineering-Qualität. Ende 2025 stieg der Anteil KI-gestützter Phishing-Angriffe innerhalb weniger Monate von 4 auf 56 Prozent aller Vorfälle – eine Verzehnfachung innerhalb kurzer Zeit. Seit Jahresbeginn 2026 liegt der Anteil laut den vorliegenden Lagebildern bei rund 40 Prozent. Für Entscheider ist das relevant, weil KI nicht nur Texte „glatter“ macht, sondern auch die Anpassung an Zielprofile, Sprache und Timing verbessert. Im Vergleich zu klassischem Phishing erhöht das die Erfolgsquote, da Täter weniger Standardmuster senden und dafür gezielter auf Reaktionsmuster optimieren.
Die finanziellen Auswirkungen bleiben dramatisch. 2025 verursachten sogenannte Imposter Scams – Betrugsfälle, bei denen Angreifer sich als vertrauenswürdige Personen ausgeben – einen Schaden von rund 3, 2 Milliarden Euro. Das entspricht einem Anstieg um 20 Prozent gegenüber früheren Jahren. Solche Summen entstehen selten durch „einen Klick“, sondern durch eine mehrstufige Kette: erst wird Vertrauen aufgebaut, dann folgt die Zahlungsaufforderung oder der Wechsel zu weiteren Kommunikationskanälen. Parallel dazu wird auch Smishing (Betrug per SMS) stärker ausgebaut; für den Zeitraum seit Juli 2023 wird ein Schaden von umgerechnet rund 1, 7 Milliarden Euro genannt. Besonders heikel: In der Praxis kombinieren Täter oft E-Mail, SMS und Messenger in einer orchestrierten Attacke.
Während das klassische Phishing auf gefälschte Webseiten setzt, kommen zunehmend „Adversary-in-the-Middle“-Techniken zum Einsatz, die Sitzungskontrollen aushebeln. Dabei können Angreifer Session-Cookies abgreifen und so die Zwei-Faktor-Authentifizierung umgehen, weil die Sitzung bereits als „verifiziert“ gilt. Für IT-Teams ist das ein wichtiger Unterschied: MFA allein schützt nicht zuverlässig, wenn die Sitzungshandhabung kompromittiert wird oder der Nutzer in einen manipulierten Browser- oder Session-Kontext gerät. Zusätzlich steigt die Zahl betrügerischer URLs: Mehr als 1, 59 Millionen werden bereits in solchen Kampagnen registriert. Wettbewerbs- und Plattformanbieter wie Google mit Safe Browsing oder Microsoft in seinen Sicherheitslösungen versuchen, solche Muster schneller zu blockieren, doch die Angreifer wechseln Taktik und Infrastruktur.
Die aktuelle Lage deckt weitere Kanäle ab. Berichte aus den letzten Monaten beschreiben Fälle auf Plattformen wie WhatsApp, bei denen vertrauenswürdige Konten gekapert werden, um getarnte Schadsoftware als vermeintliche Kontoauszüge zu versenden. Auch bei Sparkassen wird auf eine Social-Engineering-Masche hingewiesen, bei der zunächst eine Einzahlung in Höhe von 250 Euro gefordert wird, bevor danach immer neue Zahlungsforderungen ohne echte Auszahlung folgen. Auf Malware-Ebene verschärfen zwei Schadsoftware-Familien den Druck: Avalon wird per E-Mail verteilt, zielt auf Passwortdiebstahl und nutzt Erpressungslogik. PamStealer tarnt sich als Zwischenablage-Tool für macOS und wird über gefälschte Websites verbreitet.
Der Betrug bleibt außerdem nicht auf digitale Bezahlwege beschränkt. In den USA wurden laut vorliegenden Meldungen über 2.000 Beschwerden zu gefälschten Maut-Zahlungs-SMS verzeichnet, wobei die Verluste durch Betrug 2024 auf umgerechnet rund 11, 4 Milliarden Euro geschätzt werden. Solche Kampagnen zeigen ein Muster, das auch in Europa wiederkehrt: Angreifer wählen Themen mit hoher Dringlichkeit und individueller Betroffenheit, etwa offene Rechnungen oder „stornierte“ Zahlungsfälle. In Wien wiederum zerschlug die Polizei eine Bande, die zwischen Mai und Oktober 2025 fast eine Million Euro erbeutete. Entscheidend war die Kombination aus Phishing und Telefonbetrug, inklusive Fernwartungssoftware, um Konten auszuräumen und das Geld anschließend in Kryptowährungen umzuwandeln.
Was hilft wirklich? Sicherheitskonzepte setzen zunehmend auf „Defense in Depth“ statt auf einzelne Stellschrauben. Expertenorientiert empfiehlt sich eine Kombination aus technischem Hardening und Verhaltensregeln: Kommunikation bei sensiblen Anliegen über separate Kanäle verifizieren, Antiviren- und Browser-Schutz aktuell halten und bei besonders wichtigen Gesprächen ein Codewort festlegen, das nur im echten Kontext existiert. Das ist nicht nur organisatorisch, sondern reduziert auch die Angriffsfläche für KI-Stimmenklone, die immer überzeugender werden. Zusätzlich sollten Unternehmen und öffentliche Einrichtungen Incident-Prozesse trainieren, damit Mitarbeiter verdächtige Nachrichten früh melden und nicht erst nach erfolgreichem Abfluss reagieren.
Für die nächsten Monate ist entscheidend, wie sich Angreifer gegen Erkennungssysteme durchsetzen. Der Trend zu KI-gestütztem Social Engineering wird sich voraussichtlich fortsetzen, aber die eigentliche Differenz entsteht in der Session- und Endpunkt-Komponente: Cookie-Diebstahl, manipulierte Browser-Sitzungen und dynamische URL-Infrastrukturen. Gleichzeitig wächst der regulatorische Druck auf verantwortliche Stellen, Nutzerdaten zu schützen und Sicherheitsvorfälle transparent zu adressieren – Stichworte sind hier Datenschutzpflichten und Meldewege, die in der Praxis eng mit IT-Sicherheitsprozessen verzahnt sein müssen. Wer als Entwickler, IT-Admin oder Compliance-Verantwortlicher früh auf Meldeketten, sichere Authentifizierung und robuste Nutzertrainings setzt, reduziert nicht nur Schäden, sondern verbessert auch die Wiederanlaufzeit nach einem Vorfall.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing trifft PayPal: Anteil steigt von 4 auf 56 Prozent« bei Google Deutschland suchen, bei Bing oder Google News!