SCHLESWIG-HOLSTEIN / LONDON (IT BOLTWISE) – Das Landeskriminalamt Schleswig-Holstein meldet eine spürbare Zunahme professioneller Phishing-Kampagnen. Laut Cisco Talos starteten im zweiten Quartal 2026 mehr als 50 Prozent der untersuchten Vorfälle mit Phishing. Besonders häufig zielen Angreifer auf Identitätsdaten, teilweise kombiniert mit Vishing über Microsoft Teams. Für den Schutz rücken phishingsichere Verfahren wie Passkeys stärker in den Fokus.

Das Bild, das sich aus den aktuellen Meldungen zum Cybercrime-Alltag ergibt, ist klar: Phishing ist nicht nur ein wiederkehrendes Ärgernis, sondern derzeit der wichtigste Einstiegspunkt in viele Vorfälle. Das Landeskriminalamt Schleswig-Holstein beschreibt dabei eine deutliche Zunahme professionell vorbereiteter Betrugsversuche, bei denen Täter gezielt Identitätsdaten abgreifen. Der Zweck ist selten eindimensional: Wer an genügend personenbezogene Informationen gelangt, kann diese entweder im Darknet veräußern oder sie für Finanzstraftaten nutzen, etwa für Kontenübernahmen oder betrügerische Transaktionen.
Ein besonders wirksamer Hebel liegt in der Qualität der Fälschungen. In den Kampagnen werden nach den vorliegenden Warnhinweisen bekannte Institutionen und Service-Namen in einer Tonalität imitiert, die bei Empfängern echten Handlungsdruck erzeugt. Die Verbraucherzentrale warnt etwa vor gefälschten E-Mails im Namen des Steuerportals ELSTER: Unter dem Vorwand einer nötigen Datensynchronisierung sollen Empfänger PDF-Dokumente herunterladen oder Links öffnen. Kurze Fristen, etwa bis Anfang August, erhöhen dabei das Risiko, dass Betroffene nicht mehr prüfen, sondern schnell reagieren.
Nicht nur der Steuerbereich, auch Finanzdienstleister werden in den Berichten als Zielgruppe genannt. In den beschriebenen Fällen finden sich Nachrichten im Stil bekannter Zahlungsanbieter, in denen die Empfänger mal eine angebliche Rückzahlung erhalten könnten, mal vor einer unautorisierten Zahlung gewarnt wird. Ergänzend werden Kunden von Sparkassen offenbar auf gefälschte Anmeldeseiten gelockt, verbunden mit dem Hinweis auf angeblich notwendige Sicherheitsupdates. Technisch betrachtet funktionieren solche Varianten ähnlich: Sie setzen auf den Wiedererkennungswert der Oberfläche, lenken auf eine betrügerische Login-Seite und versuchen so, Authentifizierungsdaten abzugreifen.
Für die Dimension liefert Cisco Talos den quantitativen Anker: Im zweiten Quartal 2026 begannen mehr als 50 Prozent der untersuchten Sicherheitsvorfälle mit Phishing; im ersten Quartal lag die Quote noch bei etwa 33 Prozent. Genau dieser Sprung ist für IT-Verantwortliche relevant, weil er die Wirksamkeit reiner Abwehr-Ansätze infrage stellt, die ausschließlich auf das Erkennen einzelner Betrugsnachrichten setzen. Sobald Angreifer Inhalte schneller austauschen oder neue Kommunikationskanäle nutzen, reicht ein reines Mail-Filtering als alleinige Schutzschicht nicht mehr aus.
Besonders auffällig ist, wie Phishing inzwischen über klassische E-Mail-Grenzen hinausgeht. In dokumentierten Fällen wird Vishing über Microsoft Teams als zusätzlicher Weg genutzt: Täter sollen innerhalb von weniger als 17 Stunden nach dem Erstkontakt Ransomware in fremden Netzwerken installiert haben, wobei Fernwartungstools helfen können, Sicherheitsmechanismen zu umgehen. Rund 65 Prozent der analysierten Fälle sollen den Missbrauch von Authentifizierungsmechanismen betroffen haben. Das zeigt, warum Identity Security und Zugriffskontrolle gerade bei mittleren und größeren Unternehmen zu einem Schwerpunkt der Risikoarbeit werden.
Parallel dazu verschieben Kriminelle ihr Vorgehen in Richtung alltäglicher Messenger und Paketzustellung: Die Polizei warnt vor WhatsApp-Maschen mit Online-Abstimmungen und QR-Codes, mit dem Ziel der Kontoübernahme, um anschließend Geldforderungen an Kontakte zu richten. Daneben wird auch die „Haustür“-Logik der Zustellung als Betrugsfläche genutzt, etwa wenn vermeintliche Paketlieferanten eine geringe Gebühr für die Zustellung verlangen und beim Bezahlen eine PIN ausgespäht wird. Beim Thema Konto-Schutz empfehlen das LKA Schleswig-Holstein und der Weiße Ring vor allem, keine Passwörter über Webseiten einzugeben, die über E-Mail-Links erreicht wurden, und offizielle Portale stattdessen manuell zu öffnen.
Wenn es um technische Gegenmaßnahmen geht, führt die Argumentationslinie an einem zentralen Punkt zusammen: Klassische Zwei-Faktor-Authentifizierung (MFA) kann durch Echtzeit-Phishing ausgetrickst werden, etwa wenn Angreifer den Login-Prozess „mitlaufen“ lassen. Passkeys adressieren dieses Problem anders, weil sie fest an eine legitime Internetadresse gebunden sind und auf gefälschten Seiten nicht funktionieren. In der Beratung dazu wird Passkeys zudem als wachsendes Geschäftsfeld beschrieben, weil sie den Fokus von manipulierbaren Geheimnissen wie Passwörtern oder SMS-Codes auf eine robustere Bindung an den tatsächlichen Anmeldekontext verlagern. Wer bereits auf Verdacht reagiert, sollte Konten sofort sperren, Zugangsdaten ändern und eine Strafanzeige erstatten; zusätzlich helfen regelmäßige Kontrollen von Bonität und Kontoauszügen, unbefugte Abbuchungen früh zu erkennen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing verdoppelt sich: 50 % der Angriffe starten mit Betrugs-E-Mails 2026" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing verdoppelt sich: 50 % der Angriffe starten mit Betrugs-E-Mails 2026" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing verdoppelt sich: 50 % der Angriffe starten mit Betrugs-E-Mails 2026« bei Google Deutschland suchen, bei Bing oder Google News!