BERLIN / LONDON (IT BOLTWISE) – Kriminelle machen aus Phishing längst eine KI-gesteuerte Massenwaffe: Laut aktuellen Trends sind 86 Prozent der Angriffe inzwischen KI-gestützt. Besonders auffällig ist der Sprung im Business-Kontext, etwa bei Microsoft-365-Umgebungen und Teams. Gleichzeitig zeigen neue Fälle, wie vollautonome KI-Attacken Zugriffe ausweiten und wie Betrugsketten über Messenger, Job-Bots oder vermeintliche Hilfszahlungen weiter skalieren. Der Artikel ordnet die technischen Mechanismen, die Marktverschiebung und konkrete Schutzschritte ein.

Phishing klingt für viele noch nach „klassischem“ Betrug: Link anklicken, Daten preisgeben, fertig. Die aktuelle Entwicklung verschiebt das Bild allerdings deutlich. Laut einem Phishing Threat Trends Report von KnowBe4 setzen inzwischen 86 Prozent der Phishing-Angriffe KI-gestützte Verfahren ein. Das verbessert nicht nur die Geschwindigkeit der Kampagnen, sondern vor allem die Qualität: Texte wirken konsistenter, Tonalität und Kontext passen besser zum Empfänger, und die Wahrscheinlichkeit steigt, dass Opfer in einem eng getakteten Social-Engineering-Prozess „mitziehen“. Für Unternehmen ist das besonders kritisch, weil die Angriffe immer öfter in Kommunikationskanäle eindringen, die intern als vertrauenswürdig gelten.
Im Zentrum steht die aus dem Alltag abgeleitete SMS-Masche „Hi Mom“, bei der Betrüger familiäre Notlagen vortäuschen. Typisch ist, dass sie von einer unbekannten Nummer aus Kontakt aufnehmen und sich als Kind ausgeben, das das eigene Handy verloren habe – etwa nach einem Unfall oder durch einen Wasserschaden. Das Opfer soll dann den Dialog über eine neue Nummer fortsetzen. Genau an dieser Stelle wirkt KI als Verstärker: Formulierungen lassen sich automatisiert an typische Familiensituationen, Schreibstile und regionale Sprachmuster anpassen. Sobald der Kontakt gelingt, folgen oft Geldforderungen über Zelle oder Venmo sowie Überweisungen in Kryptowährungen oder Versuche, Sicherheitscodes abzugreifen, um Online-Konten zu übernehmen.
Technisch betrachtet ist der Kernmechanismus nicht neu, aber die Skalierung schon: KI macht aus einer begrenzten Fähigkeit ein Massenproduktionssystem. In der Praxis bedeutet das, dass Angreifer schneller Varianten erzeugen können – etwa für Betroffene unterschiedlichen Alters, unterschiedlicher Branchen oder Rollen im Unternehmen. Zusätzlich lassen sich Hilfsangriffe auf Authentifizierungsketten besser verknüpfen: Von der Umleitung in betrügerische Web-Oberflächen bis zur Manipulation von Login-Flows. Entscheidend ist, dass Angriffe zunehmend „mehrstufig“ werden: Erst wird eine Verlässlichkeitssignatur imitiert, danach wird Zugriff aufgebaut, und erst dann wird Geld oder Identität abgezogen. Das erhöht den Druck auf Incident Response, weil Indikatoren früher oft fehlen.
Die Marktdaten zeigen, dass der Fokus nicht nur privat bleibt. Besonders im geschäftlichen Umfeld steigen die Zahlen laut den genannten Erhebungen rasant: Phishing-Versuche über Kalendereinladungen sollen um 49 Prozent zugenommen haben, Angriffe auf Microsoft-365-Umgebungen um 139 Prozent, und bei Microsoft Teams wird eine Zunahme um 41 Prozent beschrieben. Im Wettbewerb zwischen Plattformen und Angreifern entsteht damit eine Art Wettrüsten: Microsoft verbessert kontinuierlich Telemetrie, Authentifizierungs- und Filtermechanismen, während Kriminelle durch KI-gestützte Texte, realitätsnahe Templates und Timing-Optimierung versuchen, menschliche Freigaben zu umgehen. Für Security-Teams heißt das: Schutz darf nicht nur „E-Mail-lastig“ sein, sondern muss Kalender, Chat und Identitätsprozesse abdecken.
Ein weiterer Befund wirkt wie ein Fingerzeig auf die nächsten Eskalationsstufen: Im ersten Quartal 2026 nutzten rund 30 Prozent der Angriffe die Identitätstuschung interner Teammitglieder. Das ist mehr als „Absender fälschen“ – es geht darum, glaubwürdige soziale Bezüge herzustellen, um schnelle Handlungen zu erzwingen, etwa bei der Freigabe von Zahlungen, der Zusammenarbeit in Teams oder beim Gewähren von Fernzugriff. Gleichzeitig wurde mit „JadePuffer“ über den ersten vollautonomen KI-Ransomware-Angriff berichtet: Ein Sprachmodell verschaffte sich eigenständig Zugang zu Systemen, verschlüsselte über 1.300 Konfigurationseinträge und forderte Lösegeld in Bitcoin. Zwar bleibt so ein Beispiel bislang außergewöhnlich, es zeigt aber, wie Automatisierung Angriffe planbarer macht.
Für die Unternehmenspraxis folgt daraus eine klare Priorisierung: weniger Vertrauen in „sichtbare“ Signale wie Absender, mehr Kontrolle an den Schnittstellen, die Zugriff ermöglichen. Passkeys gelten in diesem Kontext als besonders strategisch, weil sie das Risiko reduzieren, das aus statischen Passwörtern und wiederverwendbaren Credentials entsteht. Wenn Authentifizierung auf starke, phish-resistente Verfahren umgestellt wird, sinkt die Wirksamkeit vieler Social-Engineering-Schritte. Ergänzend sollten Teams- und Messenger-Szenarien so abgesichert werden, dass Token-Abfluss, unbemerkte Session-Übernahmen und Weiterleitungen in betrügerische Portale erschwert werden. Das ist der Unterschied zwischen reaktivem Blockieren und dem Aufbau von Sicherheitsbarrieren in der Login-Kette.
Auch außerhalb klassischer IT-Themen wird Phishing zunehmend thematisch „aufgeladen“. Es kursieren gefälschte Kundenservice-Bots, häufig über WhatsApp, die Nutzer dazu bringen, ein Gerät mit einem fremden System zu verknüpfen – mit dem Ziel einer Kontoübernahme. Das LKA Niedersachsen warnt zudem vor unseriösen Job-Angeboten, die per Sprachnachricht verbreitet werden. Gleichzeitig tauchen in Politik und Alltag Fallkonstellationen auf, etwa eine „Sommer-Klimabeihilfe“, bei der Betrüger sich als Bundesbehörde ausgeben, um unter dem Vorwand einer Finanzspritze an sensible Steuerdaten zu gelangen. Für Security-Teams ist das wichtig, weil KI-gestützte Texte solche „Trigger-Themen“ schneller und überzeugender in den Alltag gießen können.
Die Folgen sind für Privatpersonen oft existenzbedrohend, und die Einzelfälle sind nicht nur Schlagzeilen, sondern zeigen typische Prozessfehler. In Heringsdorf verlor ein 74-Jähriger Anfang Juli 25.000 Euro, weil er einem vermeintlichen Microsoft-Mitarbeiter Fernzugriff auf den Computer gewährte. In Leinefelde wurden durch einen Schockanruf 30.000 Euro von einer 75-Jährigen erbeutet; die Täter gaben sich als Nichte aus, die dringend Geld für eine Operation brauche. Parallel verändern sich die Rahmenbedingungen im Online-Handel: Die EU schaffte die Zollfreigrenze von 150 Euro für Waren aus Drittstaaten ab. Experten erwarten dadurch mehr gefälschte Zollzahlungsaufforderungen, weil Verunsicherung im Bestellprozess Angriffsflächen für Phishing und Smishing schafft.
Aus regulatorischer und datenschutzrechtlicher Perspektive verschiebt sich damit auch die Verantwortung. Wenn Angriffe Identitäten kompromittieren oder Kontodaten abgreifen, werden personenbezogene Daten in betrügerische Hände überführt, wodurch Meldepflichten und Haftungsfragen entstehen können. Unternehmen sollten daher nicht nur technische Controls wie Anmeldehärtung, Remote-Zugriff-Regeln und Logging verbessern, sondern auch die organisatorische Seite: klare Kommunikationswege für Hilferufe, Schulungen, die KI-gestützte Authentifizierungstaktiken adressieren, sowie Protokolle für den Umgang mit Zahlungsanweisungen und vermeintlichen Behördenkontakten. Der nächste Schritt wird sein, dass Schutzmechanismen zunehmend auf Verhaltens- und Identitätsrisiken statt auf reine Inhalte reagieren, weil KI-Text und KI-Bilder immer schwerer von legitimen Nachrichten zu unterscheiden sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Welle mit KI: 86% der Angriffe nutzen Künstliche Intelligenz und treffen Microsoft-Umfelder" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing-Welle mit KI: 86% der Angriffe nutzen Künstliche Intelligenz und treffen Microsoft-Umfelder" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Welle mit KI: 86% der Angriffe nutzen Künstliche Intelligenz und treffen Microsoft-Umfelder« bei Google Deutschland suchen, bei Bing oder Google News!