DEUTSCHLAND / LONDON (IT BOLTWISE) – Behörden warnen am 7. August 2026 vor einer neuen Welle KI-generierter Phishing-E-Mails in Deutschland. Die Täter könnten dabei Nachrichten erstellen, die so real wirken, dass herkömmliche Sicherheitsfilter ins Leere laufen. Besonders im Visier stehen Unternehmen und Privatpersonen, weil die Maschen häufig auf das Abgreifen von Microsoft-365-Zugangsdaten abzielen. Parallel rückt auch Vishing per Telefon in den Fokus, bei dem Mitarbeiter gezielt zu Datenpreisgabe gedrängt werden.

KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland
KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Am 7. August 2026 haben Behörden in Deutschland vor einer neuen Welle KI-generierter Phishing-E-Mails gewarnt. Der Kern der Gefahr liegt weniger in einer einzelnen Technik als in der Kombination: Fortschritte in der Textgenerierung machen es Angreifern leichter, Nachrichten zu formulieren, die nicht wie „ergänzte“ Vorlagen wirken, sondern wie echte Kommunikation im Arbeitsalltag. Damit geraten auch klassische Hürden wie regelbasierte Filter und simple Absender-Checks unter Druck, weil die Inhalte zunehmend sprachlich und kontextuell passen. Für Security-Teams heißt das konkret, dass sie ihre Strategien stärker an den Nutzungsfällen ausrichten müssen – also an dem, was im Klick- oder Antwortprozess tatsächlich passieren soll.

Die wirtschaftliche Relevanz ist in den Zahlen gut ablesbar. Laut IBM-Report 2025 liegt Phishing mit 16 Prozent als häufigster Angriffsvektor vorn; die durchschnittlichen Kosten pro Vorfall werden dort mit 4,8 Millionen US-Dollar beziffert. Das US-CERT-Umfeld sieht zudem ein Muster, das sich in vielen Incident-Reports wiederholt: Die US-Bundesbehörde CISA schätzt, dass mehr als 90 Prozent aller Cyberangriffe mit einer Phishing-Nachricht beginnen. Dazu passt, dass das FBI für 2025 insgesamt 191.561 Phishing-Beschwerden erfasst hat. Besonders teuer wird es bei Business Email Compromise, also Boss-Betrug: Hier sollen 3,046 Milliarden US-Dollar an Schäden entstanden sein, wenn Angreifer Führungskräfte oder Abläufe in der Buchhaltung ausnutzen.

Auch technische und infrastrukturelle Details zeigen, warum die Welle schwer abzuwehren ist. Kaspersky meldet binnen zwölf Monaten mehr als 209.000 Phishing-Angriffe, die über legale oder zumindest weit verbreitete Dienste abgewickelt wurden – etwa über Cloudflare Workers, Vercel, Netlify oder GitHub Pages. Die Logik dahinter ist nachvollziehbar: Statt die „Batterie“ ausbremst man den Angriff häufig an den Verbindungs- oder Hosting-Stellen, an denen klassische Blocklisten nicht greifen. Ziel dieser Kampagnen sind primär Zugriffe auf Microsoft-365-Konten, also genau die Identitäts- und Rechteebene, über die sich im Unternehmensumfeld anschließend weitere Systeme erreichen lassen. In derselben Breite wird auch Vishing betrachtet: Google Threat Intelligence ordnet eine Gruppe namens UNC6671 ein, die Telefonanrufe nutzt, um bei Mitarbeitern Zugangsdaten für Microsoft 365 oder Okta zu erbeuten.

Die Bedrohung ist dabei nicht rein theoretisch, sondern wird über die letzten Monate über viele Regionen hinweg greifbar. Im asiatischen Raum werden Fälle genannt, bei denen Angestellte durch Boss-Betrug hohe Summen verloren haben; in Malaysia etwa 970.000 Malaysische Ringgit. In Indien meldet die Organisation I4C eine Zunahme von Betrugsfällen mit manipulierten.zip-Dateien, gleichzeitig seien durch 58.000 SMS-Warnungen rund 10.000 Bürger geschützt worden. Auch in Dubai wurden vermehrt betrügerische Jobangebote als Masche identifiziert; in Großbritannien entfernte eine Aufsichtsbehörde 1.000 irreführende Anzeigen. Solche Beispiele sind für Entscheider wichtig, weil sie zeigen, dass Phishing längst nicht mehr nur „E-Mail-Problem“ ist, sondern über Vertriebskanäle, Dateianhänge und Telefonkontakte in verschiedene Kontaktpunkte der Zielpersonen eindringt.

Im deutschen Alltag erscheinen die Angriffe zudem oft thematisch zugeschnitten. Die Verbraucherzentrale warnt vor E-Mails im Namen des Steuerportals Elster, in denen eine Erstattung von 263,00 Euro in Aussicht gestellt wird. Daneben kursieren gefälschte Bußgeldbescheide mit dem Betreff „Wichtige Verwaltungsmitteilung Deutschland“, wobei typische Druckmechanismen wie eine 24-Stunden-Frist und Rabatte bei sofortiger Zahlung genutzt werden. Die Deutsche Rentenversicherung mahnt ebenfalls zur Vorsicht bei unangeforderten Kontaktaufnahmen per Telefon oder Mail und betont, dass niemals spontane Überweisungen oder sensible Daten auf diesem Weg angefordert würden. Ergänzend fällt auf, dass Warnungen auch weiter gefasst werden: Bereits im Oktober 2024 wurde vor „Quishing“ gewarnt, bei dem QR-Codes auf physischen Aushängen zu gefälschten Login-Seiten führen.

Spannend ist außerdem, dass die Angriffsfläche nicht nur klassische Mail-Clients betrifft. Neuere Untersuchungen von Zenity Labs verweisen darauf, dass auch KI-gestützte Browser angreifbar sein können, etwa über präparierte Kalendereinladungen und E-Mails. Das ist ein Hinweis darauf, dass der Social-Engineering-Kern erhalten bleibt, während die Ausführungskanäle moderner werden: Der Nutzer „arbeitet“ weiter, nur eben in einer Umgebung, die mehr Kontext automatisiert und dadurch die Wahrscheinlichkeit von Fehlhandlungen verändern kann. Parallel wird im Hintergrund auch der menschliche Faktor als Engpass beschrieben. Der Verizon DBIR 2026 stellt fest, dass der menschliche Faktor bei 62 Prozent der Sicherheitsvorfälle eine Rolle spielt; zudem wird in dem Kontext eine Vergessenskurve genannt, nach der Menschen innerhalb von 30 Tagen bis zu 90 Prozent des Wissens aus Sicherheitsschulungen verlieren. Real-Time Coaching wie bei KnowBe4 wird daher als Versuch eingeordnet, Hinweise unmittelbar im Moment riskanter Handlungen zu geben.

Für Unternehmen lässt sich aus dem Gesamtbild eine klare Priorisierung ableiten: Identitäten und Zugriffskontrolle müssen so ausgelegt werden, dass ein einzelner erfolgreicher Phishing-Schritt nicht automatisch zu einem Konto- oder Rechteabfluss führt. Da die Kampagnen laut den genannten Berichten häufig direkt auf Microsoft-365-Konten zielen, rückt insbesondere der Schutz von Anmeldungen in den Mittelpunkt, etwa über striktere Authentifizierungs- und Freigabeprozesse. Gleichzeitig bleibt Schulung nicht nur als Pflichtprogramm relevant, sondern als kontinuierlicher Prozess, der an die tatsächlichen Interaktionsmomente gekoppelt wird. Sandra Joyce, Chefin der Google Threat Intelligence Group, ordnet in diesem Zusammenhang ein, dass KI bereits seit etwa acht Jahren für Social Engineering genutzt werde, nun aber auch Verteidiger unterstützt – unter anderem, indem Sicherheitsexperten mehr Zero-Day-Schwachstellen finden. Genau dort wird der nächste Hebel sichtbar: Wer Abwehr so betreibt, dass sie mit den Angriffen Schritt hält, reduziert den Nutzen der immer autonomer agierenden Phishing-Ketten spürbar.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland".
Stichwörter AI Artificial Intelligence Business-email-compromise Cyberkriminalität Identitätsmanagement KI Künstliche Intelligenz Microsoft-365 Okta Phishing Sicherheitsfilter Social-engineering Vishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KI-Phishing-Welle: Behörden warnen vor täuschend echten Angriffen in Deutschland« bei Google Deutschland suchen, bei Bing oder Google News!


    1.069 Leser gerade online auf IT BOLTWISE
    KI-Jobs