DEUTSCHLAND / LONDON (IT BOLTWISE) – Behörden warnen am 7. August 2026 vor einer neuen Welle KI-generierter Phishing-E-Mails in Deutschland. Die Täter könnten dabei Nachrichten erstellen, die so real wirken, dass herkömmliche Sicherheitsfilter ins Leere laufen. Besonders im Visier stehen Unternehmen und Privatpersonen, weil die Maschen häufig auf das Abgreifen von Microsoft-365-Zugangsdaten abzielen. Parallel rückt auch Vishing per Telefon in den Fokus, bei dem Mitarbeiter gezielt zu Datenpreisgabe gedrängt werden.

Am 7. August 2026 haben Behörden in Deutschland vor einer neuen Welle KI-generierter Phishing-E-Mails gewarnt. Der Kern der Gefahr liegt weniger in einer einzelnen Technik als in der Kombination: Fortschritte in der Textgenerierung machen es Angreifern leichter, Nachrichten zu formulieren, die nicht wie „ergänzte“ Vorlagen wirken, sondern wie echte Kommunikation im Arbeitsalltag. Damit geraten auch klassische Hürden wie regelbasierte Filter und simple Absender-Checks unter Druck, weil die Inhalte zunehmend sprachlich und kontextuell passen. Für Security-Teams heißt das konkret, dass sie ihre Strategien stärker an den Nutzungsfällen ausrichten müssen – also an dem, was im Klick- oder Antwortprozess tatsächlich passieren soll.
Die wirtschaftliche Relevanz ist in den Zahlen gut ablesbar. Laut IBM-Report 2025 liegt Phishing mit 16 Prozent als häufigster Angriffsvektor vorn; die durchschnittlichen Kosten pro Vorfall werden dort mit 4,8 Millionen US-Dollar beziffert. Das US-CERT-Umfeld sieht zudem ein Muster, das sich in vielen Incident-Reports wiederholt: Die US-Bundesbehörde CISA schätzt, dass mehr als 90 Prozent aller Cyberangriffe mit einer Phishing-Nachricht beginnen. Dazu passt, dass das FBI für 2025 insgesamt 191.561 Phishing-Beschwerden erfasst hat. Besonders teuer wird es bei Business Email Compromise, also Boss-Betrug: Hier sollen 3,046 Milliarden US-Dollar an Schäden entstanden sein, wenn Angreifer Führungskräfte oder Abläufe in der Buchhaltung ausnutzen.
Auch technische und infrastrukturelle Details zeigen, warum die Welle schwer abzuwehren ist. Kaspersky meldet binnen zwölf Monaten mehr als 209.000 Phishing-Angriffe, die über legale oder zumindest weit verbreitete Dienste abgewickelt wurden – etwa über Cloudflare Workers, Vercel, Netlify oder GitHub Pages. Die Logik dahinter ist nachvollziehbar: Statt die „Batterie“ ausbremst man den Angriff häufig an den Verbindungs- oder Hosting-Stellen, an denen klassische Blocklisten nicht greifen. Ziel dieser Kampagnen sind primär Zugriffe auf Microsoft-365-Konten, also genau die Identitäts- und Rechteebene, über die sich im Unternehmensumfeld anschließend weitere Systeme erreichen lassen. In derselben Breite wird auch Vishing betrachtet: Google Threat Intelligence ordnet eine Gruppe namens UNC6671 ein, die Telefonanrufe nutzt, um bei Mitarbeitern Zugangsdaten für Microsoft 365 oder Okta zu erbeuten.
Die Bedrohung ist dabei nicht rein theoretisch, sondern wird über die letzten Monate über viele Regionen hinweg greifbar. Im asiatischen Raum werden Fälle genannt, bei denen Angestellte durch Boss-Betrug hohe Summen verloren haben; in Malaysia etwa 970.000 Malaysische Ringgit. In Indien meldet die Organisation I4C eine Zunahme von Betrugsfällen mit manipulierten.zip-Dateien, gleichzeitig seien durch 58.000 SMS-Warnungen rund 10.000 Bürger geschützt worden. Auch in Dubai wurden vermehrt betrügerische Jobangebote als Masche identifiziert; in Großbritannien entfernte eine Aufsichtsbehörde 1.000 irreführende Anzeigen. Solche Beispiele sind für Entscheider wichtig, weil sie zeigen, dass Phishing längst nicht mehr nur „E-Mail-Problem“ ist, sondern über Vertriebskanäle, Dateianhänge und Telefonkontakte in verschiedene Kontaktpunkte der Zielpersonen eindringt.
Im deutschen Alltag erscheinen die Angriffe zudem oft thematisch zugeschnitten. Die Verbraucherzentrale warnt vor E-Mails im Namen des Steuerportals Elster, in denen eine Erstattung von 263,00 Euro in Aussicht gestellt wird. Daneben kursieren gefälschte Bußgeldbescheide mit dem Betreff „Wichtige Verwaltungsmitteilung Deutschland“, wobei typische Druckmechanismen wie eine 24-Stunden-Frist und Rabatte bei sofortiger Zahlung genutzt werden. Die Deutsche Rentenversicherung mahnt ebenfalls zur Vorsicht bei unangeforderten Kontaktaufnahmen per Telefon oder Mail und betont, dass niemals spontane Überweisungen oder sensible Daten auf diesem Weg angefordert würden. Ergänzend fällt auf, dass Warnungen auch weiter gefasst werden: Bereits im Oktober 2024 wurde vor „Quishing“ gewarnt, bei dem QR-Codes auf physischen Aushängen zu gefälschten Login-Seiten führen.
Spannend ist außerdem, dass die Angriffsfläche nicht nur klassische Mail-Clients betrifft. Neuere Untersuchungen von Zenity Labs verweisen darauf, dass auch KI-gestützte Browser angreifbar sein können, etwa über präparierte Kalendereinladungen und E-Mails. Das ist ein Hinweis darauf, dass der Social-Engineering-Kern erhalten bleibt, während die Ausführungskanäle moderner werden: Der Nutzer „arbeitet“ weiter, nur eben in einer Umgebung, die mehr Kontext automatisiert und dadurch die Wahrscheinlichkeit von Fehlhandlungen verändern kann. Parallel wird im Hintergrund auch der menschliche Faktor als Engpass beschrieben. Der Verizon DBIR 2026 stellt fest, dass der menschliche Faktor bei 62 Prozent der Sicherheitsvorfälle eine Rolle spielt; zudem wird in dem Kontext eine Vergessenskurve genannt, nach der Menschen innerhalb von 30 Tagen bis zu 90 Prozent des Wissens aus Sicherheitsschulungen verlieren. Real-Time Coaching wie bei KnowBe4 wird daher als Versuch eingeordnet, Hinweise unmittelbar im Moment riskanter Handlungen zu geben.
Für Unternehmen lässt sich aus dem Gesamtbild eine klare Priorisierung ableiten: Identitäten und Zugriffskontrolle müssen so ausgelegt werden, dass ein einzelner erfolgreicher Phishing-Schritt nicht automatisch zu einem Konto- oder Rechteabfluss führt. Da die Kampagnen laut den genannten Berichten häufig direkt auf Microsoft-365-Konten zielen, rückt insbesondere der Schutz von Anmeldungen in den Mittelpunkt, etwa über striktere Authentifizierungs- und Freigabeprozesse. Gleichzeitig bleibt Schulung nicht nur als Pflichtprogramm relevant, sondern als kontinuierlicher Prozess, der an die tatsächlichen Interaktionsmomente gekoppelt wird. Sandra Joyce, Chefin der Google Threat Intelligence Group, ordnet in diesem Zusammenhang ein, dass KI bereits seit etwa acht Jahren für Social Engineering genutzt werde, nun aber auch Verteidiger unterstützt – unter anderem, indem Sicherheitsexperten mehr Zero-Day-Schwachstellen finden. Genau dort wird der nächste Hebel sichtbar: Wer Abwehr so betreibt, dass sie mit den Angriffen Schritt hält, reduziert den Nutzen der immer autonomer agierenden Phishing-Ketten spürbar.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland« bei Google Deutschland suchen, bei Bing oder Google News!