HONGKONG / LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Welle von Vishing-Angriffen, die Zwei-Faktor-Mechanismen gezielt umgehen. Im Fokus steht unter anderem die Helix-Gruppe, die SharePoint-Umgebungen über Telefonbetrug und anschließende MFA-Registrierung kapert. Parallel warnen Identitäts- und Sicherheitsanbieter vor Rückruf-Phishing und gefälschten Login-Seiten, bei denen Passkeys im Hintergrund manipuliert werden. Während Regulierer wie Hongkong SMS-OTP im Krypto-Umfeld untersagen, rückt für Unternehmen die passwortlose Absicherung und das harte Geräte- und Token-Management in den Mittelpunkt.

Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA
Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Telefonbetrug ist längst keine Randerscheinung mehr, sondern entwickelt sich zu einem eigenen Angriffsstil, der sich an modernen Sicherheitsarchitekturen orientiert. Die aktuellen Berichte bündeln mehrere Muster: Vishing-Angriffe nutzen die Gesprächsdynamik und Autoritätsinszenierung, um sich Zugriff auf Identitätsflüsse zu verschaffen, die sonst durch MFA abgesichert wären. Neu ist dabei vor allem die Qualität der Täuschung: KI-gestützte Stimmenklone senken die Einstiegshürde, weil Opfer nicht nur Links oder Formulare, sondern die Person am anderen Ende ernst nehmen. Damit rückt die Frage in den Vordergrund, ob man MFA wirklich „härtet“ oder nur stärker sichtbar absichert.

Besonders brisant ist die Beschreibung einer Hackergruppe namens Helix, die sich auf Microsoft-SharePoint-Umgebungen spezialisiert haben soll. Der Ablauf wirkt dabei wie ein Lehrstück in Social Engineering: Angreifer kontaktieren Mitarbeiter telefonisch und geben sich als Vorgesetzte oder IT-Administratoren aus, um Vertrauen zu erzeugen und Schritte zu „koordinieren“. Sobald sie eine relevante Handlung beim Opfer anstoßen, folgt ein technischer Teil, der sich in Identitäts-Workflows einschreibt. Im Kern geht es um die Manipulation des Device-Code-Authentifizierungsprozesses, anschließend registrieren die Angreifer eigene MFA-Anwendungen und sichern so einen persistenten Zugriff auf vertrauliche SharePoint-Daten. Das ist weniger „Passwort knacken“ als „Authentizität umlenken“.

Aus technischer Sicht zeigt dieses Muster, wie moderne Authentifizierungssysteme angreifbar werden können, wenn der Angreifer im richtigen Moment als „legitim“ wirkt. Device-Code-Flow und MFA-Enrollment sind zwar als Verfahren gedacht, um Nutzer zuverlässig und gerätebasiert zu verifizieren, aber sie setzen voraus, dass die Interaktion tatsächlich vom autorisierten Benutzer ausgeht. Bei Vishing wird genau diese Annahme ausgenutzt: Das Telefonat liefert den sozialen Kontext, während der technische Flow nur noch die „Bestätigung“ liefert. Ein Vergleich zu klassischem Phishing hilft: Während beim klassischen Ansatz Formulare abgegriffen werden, entsteht hier ein dauerhafter Kanal über Enrollment-Mechanismen. Dass dabei Verbindungen zu Gruppen wie ShinyHunters und BlackFile genannt werden, deutet auf ein professionelleres Operating Modell hin, bei dem Tooling, Timing und Zielbranchen eng abgestimmt sind.

Auch andere Identitätsanbieter warnen vor parallelen Angriffswellen. Okta berichtet demnach von einer aktiven Vishing-Kampagne, die besonders auf Microsoft-365-Kunden abzielt und unter anderem die Automobil-, Luftfahrt-, Gesundheits- und Technologiebranche nennt. Laut den Beschreibungen verleitet die Masche Opfer auf gefälschte Microsoft-Entra-ID-Loginseiten, um unbemerkt Passkeys zu registrieren. Das ist eine gefährliche Abweichung vom Sicherheitsversprechen von Passkeys: Statt „nur“ die Anmeldung zu kompromittieren, wird die Vertrauensbasis (die registrierten Credentials) manipuliert. Ergänzend meldet SpiderLabs eine Callback-Phishing-Kampagne, bei der Betrüger sich als Robinhood ausgeben und über gefälschte Warnungen zu einem Rückruf bewegen. Im Gespräch werden dann Passwörter und Zwei-Faktor-Codes abgegriffen, häufig über zugehörige, vom Angreifer kontrollierte Rufnummern.

Historisch betrachtet folgt die Entwicklung einer klaren Linie: Frühe MFA-Setups waren vor allem gegen gestohlene Passwörter gedacht. Mit der breiteren Adoption von Authenticator-Apps und OAuth/OpenID-Workflows verlagerten Angreifer den Fokus auf Sitzungen, Token und Enrollment-Prozesse. SPAM und einmalige Credential-Theft wurden durch „Living off the login“-Konzepte ergänzt, bei denen Angreifer versuchen, während der Authentifizierung selbst dauerhaft Fuß zu fassen. In diesem Kontext ist KI-Voice ein Beschleuniger, weil sie die menschliche Authentifizierungskomponente stärker aushebelt als reine technische Prüfungen. Wenn Branchenkenner zugleich warnen, dass KI Stimmen mit nur wenigen Sekunden Audio so überzeugend imitieren kann, wird klar: Sprachbasierte Verifikation ist als alleinige Sicherheitsannahme nicht mehr verlässlich.

Regulatorisch und operativ sehen Behörden inzwischen Handlungsbedarf. In Hongkong sollen Einmalpasswörter (OTP) per SMS, E-Mail oder App für Krypto-Plattformen und Online-Broker verboten werden. Als Grund wird eine hohe Phishing-Quote genannt: Berichte zufolge entfallen 2025 rund 57 Prozent von knapp 16.000 gemeldeten Cybervorfällen auf Phishing. Finanzinstitute erhalten demnach zwölf Monate Zeit, um auf sicherere Methoden wie Hardware-Sicherheitsschlüssel oder Passkeys umzusteigen. Das ist mehr als Symbolpolitik: SMS-OTP bleibt in vielen Angriffsmodellen angreifbar, weil es keine echte kryptografische Bindung an ein Gerät liefert. Gerade bei Vishing und Callback-Betrug kann die Authentifizierungskette so zu einem reinen „Bestätigungsprozess“ werden, der über soziale Manipulation angestoßen wird.

Auch die defensive Werkzeugseite entwickelt sich weiter. IVerify hat SmishGuard vorgestellt, das Smishing-Schutz über Standard-SMS hinaus auf verschlüsselte Messengerdienste wie WhatsApp, Signal und Telegram ausweiten will. Der Ansatz: Statt den Inhalt kompletter Chats auszulesen, werden Screenshots analysiert, die Nutzer selbst erstellen, um schädliche Links zu identifizieren. Ergänzend werden Präventionsprogramme in der Praxis gestartet, etwa bei der KB Financial Group in ländlichen Gemeinden Südkoreas, die auf Aufklärung zu Autoritätsmissbrauch und Kreditbetrug zielen. Für Unternehmen bedeutet das: Technische Kontrollen allein reichen nicht, wenn das Social Layer weiterhin die erste Schwachstelle bleibt.

Für die nächsten Monate ist die entscheidende Frage, wie Organisationen ihren Identitäts-Stack so umbauen, dass Vishing zwar Gespräche gewinnt, aber keinen dauerhaften technischen Hebel. Konkrete Empfehlungen, die sich aus den beschriebenen Mustern ableiten lassen, gehen in Richtung Absicherung oder Deaktivierung riskanter Authentifizierungsvarianten wie Device-Code-Authentifizierung, wenn sie operativ verzichtbar ist, sowie Einschränkung des SharePoint-Zugriffs auf verwaltete Geräte. Gleichzeitig sollte MFA-Einrichtung und Passkey-Registrierung stärker an gerätespezifische Signale, Out-of-Band-Freigaben und Anomalieerkennung gekoppelt werden. Unternehmen gewinnen so Zeit für Rollouts, die weniger „Reparatur“ sind und mehr „Design für die Realität“ darstellen: Angreifer rufen an, aber die Plattform entscheidet restriktiv, wer Enrollment durchführen darf.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA".
Stichwörter Authentifizierung Device Code Hongkong Mfa Okta Otp Passkeys Phishing SharePoint Sicherheit Social Engineering Vishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vishing und SharePoint-Kaperung: Helix nutzt KI-Stimmenklone gegen MFA« bei Google Deutschland suchen, bei Bing oder Google News!


    1.371 Leser gerade online auf IT BOLTWISE
    KI-Jobs