BERLIN / LONDON (IT BOLTWISE) – Eine neue Phishing-Welle kombiniert gestohlene Reisedaten aus einem Booking.com-Vorfall mit KI-generierten Nachrichten und trifft damit vor allem Reisende sowie Kunden großer Onlinehändler. Besonders kritisch: Die Betrüger nutzen glaubwürdige Details, schreiben in mehreren Sprachen und führen Opfer häufig über Messenger wie WhatsApp auf gefälschte Webseiten. Parallel sorgen Rabatt-Events wie der Prime Day für zusätzlichen Lärm im Netz, in dem sich Fake-Domains leicht verstecken. Der Artikel ordnet ein, wie Unternehmen und Verbraucher jetzt Schutzmaßnahmen wie Passkeys und strengere Authentifizierung priorisieren sollten.

Die aktuelle Phishing-Welle zeigt weniger eine reine Ausweitung der Angriffe als vielmehr eine Qualitätsverschiebung. Während die Zahl klassischer Versuche gegenüber dem Vorjahr zwar messbar sinken kann, steigen in der Praxis die Erfolgsquoten, weil die Nachrichten inhaltlich „treffsicher“ wirken. Im Zentrum steht ein Datenleck-Vorfall, der bereits im April die Buchungswelt erschütterte und seitdem als Rohstoff für Social-Engineering dient: Täter greifen auf Namen, Reisedaten und gebuchte Hotels zurück, um Kommunikation im richtigen Kontext zu starten. Das Zusammenspiel mit KI-gestützter Textgenerierung und dem erhöhten Verkehrsaufkommen rund um den Prime Day macht die Betrugsversuche für Betroffene schwerer zu erkennen.
Technisch betrachtet liegt die Stärke solcher Kampagnen in der Kombination mehrerer Angriffsbausteine. Gestohlene Informationen senken die „Rauschraten“ im Gespräch: Wenn eine Nachricht die korrekten Reisedetails enthält, wirkt der Absender plausibel und das Opfer prüft weniger kritisch. Besonders wirksam ist in diesem Fall der Einstieg über WhatsApp, weil Messenger-Konversationen im Alltag selten als Sicherheitsereignis wahrgenommen werden. Die Täter geben sich als Hotelmitarbeiter aus und inszenieren eine „Kreditkartenverifizierung“ oder angebliche Sicherheitschecks. Dadurch werden Opfer auf gefälschte Landingpages gelotst, auf denen anschließend Zahlungs- oder Kontodaten abgefragt werden.
Parallel dazu verschiebt sich der Angriffszeitplan in Richtung großer Kaufanlässe. Rund um den Prime Day registrieren Kriminelle nach Branchenberichten tausende verdächtige Internetadressen, die oft durch Domain-Squatting mit ähnlichen Endungen auffallen sollen. Dieser Ansatz zielt darauf ab, dass Nutzer beim schnellen Klicken auf Rabattlinks weniger auf Schreibvarianten achten, etwa bei Endungen, die nicht zum üblichen Markenkanon passen. Die Kontaktaufnahme erfolgt dann häufig per E-Mail oder SMS mit scheinbar echten Signalen, etwa „Lieferproblem“ oder „Sicherheitswarnung“. Genau in dieser Phase überschneiden sich echte Kundenkommunikation und Betrug, was die Filterleistung von Unternehmen und Privatpersonen zusätzlich belastet.
Dass KI das Risiko strukturell erhöht, lässt sich an mehreren Beobachtungen festmachen. Erstens verbessern KI-Tools die sprachliche Qualität: Formulierungen werden weniger fehlerhaft, tonaler Stil und Höflichkeitsformen passen sich besser an die Zielgruppe an, und Nachrichten lassen sich in mehreren Sprachen ohne hohen manuellen Aufwand skalieren. Zweitens steigt die Geschwindigkeit der Angreifer, weil Templates automatisiert angepasst werden. Branchenanalysten wie Zscaler ThreatLabz führen genau solche Effizienzgewinne auf KI-Werkzeuge zurück. Auch eine Sicherheitsstudie legt nahe, dass viele Opfer KI zumindest vermuten, weil die Nachrichten zu konsistent und „maßgeschneidert“ wirken. Entscheidend ist aber die Systemwirkung: Höhere Erfolgsquote bedeutet, dass Angreifer weniger Volumen benötigen, um messbaren Schaden zu verursachen.
Der Markt reagiert darauf mit einer Verschiebung von reiner Awareness hin zu verhaltens- und identitätsbasierten Kontrollmechanismen. Laut Expertenempfehlungen wie denen aus dem Umfeld von Verbraucherberatung wird Betroffenen geraten, solche Nachrichten grundsätzlich zu ignorieren und Unterkünfte ausschließlich über offizielle Kanäle zu kontaktieren. Das ist in der Praxis ein richtiger Schritt, weil es die Kontaktkette der Täter unterbricht. Für Unternehmen wird zusätzlich relevant, wie schnell IT- und Security-Teams in der Lage sind, Anomalien zu erkennen, etwa neue Domain-Cluster oder auffällige MFA-Umgehungsversuche. Gerade in saisonalen Spitzen, in denen Urlaubsphasen das Personal reduzieren, steigt laut Warnungen wie von Sophos das Risiko, dass Angriffe später erkannt werden und sich damit weiter in interne Systeme bewegen können.
Historisch betrachtet waren Phishing-Kampagnen lange vor dem KI-Zeitalter erfolgreich, weil sie kognitive Abkürzungen ausnutzen: Nutzer vertrauen auf Kontext, Dringlichkeit und Autoritätsmuster. Der Unterschied zur aktuellen Welle liegt in der „Automatisierung des Realismus“. Wo früher eher generische Texte verwendet wurden, werden heute mit KI deutlich plausiblere Nachrichten erzeugt, die gleichzeitig schneller iteriert werden können. Parallel hat die Sicherheitsindustrie die Abwehr ebenfalls professionalisiert: Fortschritte bei URL-Checks, Browser-Isolation, Mail-Gateway-Filterung und Identity-Protection reduzieren Trefferquoten, aber sie ersetzen nicht das grundlegende Identitäts- und Authentifizierungskonzept. Insofern ist die heutige Lage weniger ein „neues Spiel“ als eine bessere Ausnutzung des gleichen menschlichen Faktors.
Ein weiterer Punkt betrifft den Umgang mit Authentifizierung: Die Angreifer versuchen zunehmend, Multi-Faktor-Mechanismen kreativ zu umgehen. Im Umfeld von Microsoft 365 wird etwa von Device-Code-Phishing berichtet, bei dem Nutzer auf einer legitimen Seite scheinbar nur einen Gerätezugriff autorisieren sollen, während ein Angreifer parallel den Kontozugriff übernimmt. Damit wird MFA in der Praxis nicht direkt „entwertet“, sondern der Prozess so geführt, dass die Nutzerhandlung zur Schwachstelle wird. Für Unternehmen bedeutet das: Schulung bleibt wichtig, aber sie muss mit technischen Kontrollen kombiniert werden, etwa strengen Sign-In-Richtlinien, Anomalieerkennung und der konsequenten Umstellung auf modernere, phishing-resistente Verfahren. Genau hier setzen viele Empfehlungen zur Aktivierung von 2FA und zur konsequenten Prüfung von URLs an.
Marktseitig ist außerdem auffällig, wie eng Identity-Themen und Consumer-Ökosysteme mittlerweile verbunden sind. Wenn Betrüger neben Reisekontaktpunkten auch große Kommunikations- und Handelsplattformen adressieren, werden Passwortrichtlinien und Account-Schutz zur Aufgabe für ganze Branchen, nicht nur für einzelne Security-Teams. Der Trend hin zu Passkeys ist deshalb nicht nur ein Komfortthema, sondern eine Sicherheitsarchitektur: Passkeys können phishing-resistente Eigenschaften mitbringen, weil der Zugriff an Geräte- und Ursprungskontexte gebunden wird. Gleichzeitig müssen Unternehmen die Implementierung in ihren Prozessen verankern, etwa durch Self-Service-Workflows für Mitarbeitende, klare Rollout-Pläne und die Integration in bestehende IAM-Policies. Im Ergebnis wird der Faktor „menschliche Eingabe“ weniger stark gewichtet.
Für die Zukunft ist mit einer weiteren Verfeinerung zu rechnen: Angreifer dürften KI nicht nur für Texte, sondern zunehmend für die Anpassung an Nutzerprofile, Geräteklassen und Interaktionswege nutzen. Besonders wahrscheinlich ist, dass Kampagnen verstärkt über Kanäle laufen, bei denen Nutzer wenig technischen Kontext erwarten, etwa Telefonate oder Messenger—zum Beispiel indem sie KI-imitiierte Stimmen oder dynamische Gesprächsführung einsetzen, um Vertrauen zu erhöhen. Für Entwickler und Sicherheitsverantwortliche heißt das, phishingspezifische Kontrollen enger mit Endpoint- und Identitätsdaten zu verbinden. Wenn die nächste Welle naht, werden Unternehmen am besten aufgestellt sein, die Passkeys, Zero-Trust-Prinzipien und eine belastbare Incident-Response zusammenführen—und nicht nur auf Awareness setzen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Phishing-Welle trifft Reisende: Datenleck bei Booking.com und KI erhöhen Betrugsquote" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Phishing-Welle trifft Reisende: Datenleck bei Booking.com und KI erhöhen Betrugsquote" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Phishing-Welle trifft Reisende: Datenleck bei Booking.com und KI erhöhen Betrugsquote« bei Google Deutschland suchen, bei Bing oder Google News!