MÜNCHEN / LONDON (IT BOLTWISE) – KI-gestütztes Phishing und Banking-Trojaner treiben die Schäden im Mobilumfeld auf Milliardenhöhe. Google und Apple reagieren mit neuen Sicherheitsfunktionen in Android 17 und iOS 26.5, darunter verifizierte Finanzanrufe und umfassende Patches gegen kritische Schwachstellen. Zusätzlich rückt die Migration zu Passkeys statt SMS-2FA sowie Post-Quanten-Kryptografie in den Fokus. Der Artikel ordnet die technischen Maßnahmen, die Marktdynamik und die nächsten Schritte für Unternehmen ein.

Mobile Cyberkriminalität verursacht nach aktuellen Branchenwerten Schäden in der Größenordnung von 442 Milliarden Euro. Besonders brisant ist dabei, dass Angreifer immer stärker auf Künstliche Intelligenz setzen, um Phishing-Mails und Social-Engineering-Nachrichten in Tonalität und Aufbau so zu imitieren, dass sie kaum noch von legitimer Kommunikation zu unterscheiden sind. Wenn täglich Milliarden individuell angepasster Nachrichten den Weg in Postfächer finden, verschiebt sich das Problem von „einfachen“ Betrugsversuchen hin zu industriell betriebenen Angriffskampagnen mit hoher Trefferquote. Genau an dieser Stelle versuchen die großen Plattformanbieter gegenzusteuern.
Google und Apple veröffentlichen Sicherheitsupdates, die auf mehrere Angriffsebenen zielen: Identitätsmissbrauch, Ausnutzung von Schwachstellen sowie Manipulation der Kommunikationswege. Für die technische Umsetzung ist entscheidend, dass Schutzmechanismen nicht nur signaturbasiert arbeiten, sondern Zustände zur Laufzeit bewerten. Bei Google steht mit „Verified financial calls“ eine Funktion im Mittelpunkt, die eingehende Anrufe systemseitig validiert und damit Anruf-Spoofing abfangen soll. Ergänzend wird eine Live-Bedrohungserkennung beschrieben, die verdächtige Muster in Echtzeit analysiert. Apple wiederum schließt mit iOS 26.5 insgesamt 52 Sicherheitslücken, darunter eine als kritisch eingestufte Schwachstelle, und reagiert damit auf eine extrem kurze Zeitspanne zwischen Bekanntwerden und Ausnutzung.
Dass diese Hardening-Strategien in der Praxis ankommen, zeigt auch die Entwicklung der Angriffshäufigkeit: Die Zahl der Fälle mit Banking-Trojanern steigt laut den genannten Statistiken um 196% auf rund 1,24 Millionen Vorfälle im ersten Quartal 2026. Gleichzeitig wird ein qualitativer Wandel betont: Phishing-Kampagnen sollen inzwischen zu etwa 86% durch Künstliche Intelligenz gesteuert werden. Der Grund liegt weniger in „Magie“, sondern in der Skalierbarkeit moderner Angriffsprozesse: KI kann Sprache, Layout und Kontext so anpassen, dass Zielpersonen schneller Vertrauen aufbauen und weniger auf typische Erkennungsmerkmale achten. Hinzu kommt, dass Telefon-Spoofing und Quishing über QR-Codes konkrete Zugangspfade eröffnen, ohne dass Nutzer die eigentliche Zielumleitung sofort bemerken.
Für Entscheider und Security-Teams ist der Blick auf den Wettbewerb ebenfalls aufschlussreich: Während Google in Richtung Anruf-Verifikation und Live-Analyse optimiert, setzt Apple zusätzlich auf eine schnelle Patch-Zyklen-Strategie und baut Sicherheitsmechanismen tief ins Betriebssystem. Ein weiterer Markttrend ist das schrittweise Ablösen von SMS-2FA durch Passkeys, weil SMS-Codes über Interception und Sim-Swapping leichter zu kompromittieren sind. Im beschriebenen Szenario kündigt Microsoft an, SMS-basierte 2FA für private Konten einzustellen und vollständig auf Passkeys zu setzen; parallel heißt es, dass bereits Milliarden Passkeys aktiviert sind. Branchenexperten formulieren den Kern dieser Verschiebung oft so: „Wenn Identitätsfaktoren angreifbar über das Mobilfunknetz werden, verlagert sich der Angriffsweg vom Login selbst auf die Kommunikationsinfrastruktur.“ Genau darum rückt die Passkey-Migration als strategische Maßnahme nach vorn.
Technisch bedeutet Passkey-Modernisierung für Unternehmen vor allem: Sie müssen die Benutzerprozesse neu denken (Enrollment, Recovery, Geräte-Ökosysteme) und ihre IAM-Workflows an die Schlüsselverwaltung anpassen. Gleichzeitig gewinnt „laufzeitnaher“ Schutz an Bedeutung, etwa durch Sicherheits-SDKs, die Betrugsaktivitäten während laufender App-Sitzungen erkennen. Das Ziel solcher Ansätze ist, nicht nur Inhalte zu prüfen, sondern Interaktionsmuster: So wird berichtet, dass Systeme Live-Anrufe über Microsoft Teams oder Slack erkennen und Screen-Sharing-Aktivitäten als verdächtiges Indiz werten können, da beides häufig in Social-Engineering-Phasen eingesetzt wird. Vergleichbare Überlegungen finden sich bei Messenger-Diensten, die unbestätigte Profilnamen markieren und das Teilen von Links und Medien in Gruppenchats an die Identitätsverifizierung knüpfen.
Ein weiterer Zukunftsbaustein ist die Kryptografie-Strategie. Apple integriert verstärkt Post-Quanten-Kryptografie (PQC), um iMessage-, VPN- und TLS-Verschlüsselungen gegen zukünftige Entschlüsselungstechnologien abzusichern. Diese Ausrichtung folgt den aktuellen NIST-Richtlinien, wonach PQC-Migrationen für Hochrisikosysteme ab Mai 2026 als betriebliche Notwendigkeit gelten könnten. Für Sicherheitsverantwortliche ist das relevant, weil Kryptomigrationen selten „von heute auf morgen“ funktionieren: Zertifikatsketten, Protokollinteroperabilität und Geräteflotten müssen geplant werden. Gleichzeitig wird in der Branche eine Umstellung bis 2029 angestrebt; das zeigt, dass der Wettbewerb nicht nur im Patchen, sondern auch in der langfristigen Sicherheitsarchitektur stattfindet.
Am Horizont zeichnen sich zudem stärker KI-gestützte Abwehrmechanismen ab, die direkt in Kommunikations-Apps eingebettet sind. Für die kommenden Monate wird erwartet, dass Apple auf seiner Entwicklerkonferenz die nächste Betriebssystemgeneration vorstellt und dabei einen Fokus auf KI-gestützte Sicherheitsfunktionen legt, die Betrugserkennung automatisieren sollen. Google dürfte parallel daran arbeiten, Schutzfunktionen auch auf ältere Geräte zumindest teilweise auszurollen, um die Wirksamkeit im Feld zu erhöhen. Dazu passt die Aussage, dass bestimmte Sicherheitsmerkmale für Länder wie Mexiko, Kolumbien, Chile, Argentinien und Großbritannien teils bereits ab Android 10 bereitgestellt werden. Aus Markt-Sicht ist das eine klare Antwort auf das Problem heterogener Geräteparks: Je schneller Updates flächig ankommen, desto weniger Angriffsfläche bleibt.
Für den Ausblick ist zudem die Rolle staatlich verifizierter digitaler Identitäten zentral. In Deutschland soll das Digital-Identitäts-Gesetz den Weg für die EUDI-Wallet ebnen, die für Anfang 2027 geplant ist; laut den Angaben testen bereits über 100 Organisationen die notwendige Infrastruktur. Das adressiert ein strukturelles Sicherheitsproblem: Wenn Identitätsdaten leichter missbrauchbar sind, entstehen dauerhafte Schwachstellen in Authentifizierungs- und Autorisierungsprozessen. Zusammen mit dem Übergang zu Passkeys und Post-Quanten-Kryptografie entsteht so eine Sicherheitskette, die nicht nur einzelne Angriffe stoppt, sondern die Integrität der gesamten Kommunikations- und Identitätswege stärkt. Für Entwickler und Enterprise-Teams bedeutet das: Wer Sicherheit als kontinuierlichen Prozess versteht, kann KI-gestützte Bedrohungen künftig schneller begrenzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Milliardenschäden durch KI-Phishing: Google und Apple härten Mobilgeräte ab" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Milliardenschäden durch KI-Phishing: Google und Apple härten Mobilgeräte ab" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Milliardenschäden durch KI-Phishing: Google und Apple härten Mobilgeräte ab« bei Google Deutschland suchen, bei Bing oder Google News!