Zum Inhalt springen
14.10.Wir sind Fachaussteller auf der AIR.CON in Regensburg
8Solutions
SupportKundenbereich
Start / Wissen / Sicherheit
SicherheitSchwerpunkt: Angriffe mit KI

Phishing ohne Fehler: Wie KI Betrugsmails schreibt

Lange galt die Faustregel: Holpriges Deutsch verrät die Betrugsmail. Diese Regel hat ausgedient. Mit KI schreiben Angreifer fehlerfreie, persönliche Nachrichten, in jeder Sprache und in großer Zahl.

Redaktion 8SolutionsWissen aus der Praxis3. Februar 20264 Min. Lesezeit
Auf einen BlickDas Wichtigste in drei Sätzen
  1. Fehlerfreies Deutsch beweist keine Echtheit mehr.
  2. Erkennbar ist Phishing heute am Muster.
  3. Bei Geld und Zugangsdaten zählt der zweite Kanal.
PASSENDE LEISTUNGSecurity Report

Was sich verändert hat

Generative KI schreibt in Sekunden eine Mail, die klingt wie aus der eigenen Buchhaltung. Sie greift Namen, Projekte und Tonfall aus öffentlich verfügbaren Informationen auf. Das BSI hat bereits 2024 festgestellt, dass KI vor allem Social Engineering erleichtert: Angriffe werden schneller, zahlreicher und überzeugender.

Woran Sie Phishing heute erkennen

Nicht mehr an Fehlern, sondern am Muster:

  • Ungewöhnlicher Weg: Eine Bitte, die sonst nie per Mail kommt, etwa eine geänderte Bankverbindung.
  • Zeitdruck: „Heute noch“, „vor dem Termin“, „bitte diskret“.
  • Abweichende Absender und Links: Die Adresse sieht fast richtig aus, der Link führt woandershin.
  • Anhänge, die man nicht erwartet: Rechnungen, Lieferscheine, Bewerbungen.
So sieht Phishing heute ausFrei erfundenes Beispiel. Tippen Sie auf die Nummern.
VonBuchhaltung | Beispiel GmbH <buchhaltung@beispiel-gmbh.co>AnThomas NeumannBetreffNeue Bankverbindung, bitte heute noch umstellen
Hallo Herr Neumann,unsere Bankverbindung hat sich geändert. Bitte stellen Sie die Zahlung für die Rechnung 2026-114 heute noch um, am besten vor dem Termin mit dem Wirtschaftsprüfer. Die neuen Daten finden Sie im Anhang.Bitte behandeln Sie das vorerst diskret.Viele Grüße
Sabine Kraus, Buchhaltung
Bankverbindung_neu.pdf

Was wirklich schützt

  1. 1Zweiter Kanal bei Geld und Zugangsdaten: Jede Änderung von Bankdaten oder jede Bitte um Passwörter wird telefonisch über eine bekannte Nummer bestätigt.
  2. 2Mehr-Faktor-Anmeldung: Ein gestohlenes Passwort allein reicht dann nicht mehr.
  3. 3Filter und getrennte Netze: Gute Mailfilter fangen viel ab, und getrennte Netze begrenzen den Schaden, wenn doch etwas durchrutscht.
  4. 4Schulung mit echten Beispielen: Wer ein paar aktuelle Muster gesehen hat, klickt seltener.

Fazit

Technik allein hält KI-Phishing nicht auf, Aufmerksamkeit allein auch nicht. Es braucht beides, und klare Regeln, die niemandem peinlich sind: Nachfragen ist erlaubt.

QUELLEN
PhishingKISocial EngineeringSchulung

Weiterlesen

Mehr aus „Sicherheit“ und weitere aktuelle Beiträge aus dem Team.

Alle Beiträge
Sicherheit · 10. Oktober 2026Security Report: Ihre IT bekommt jetzt eine Note3 Min.Sicherheit · 7. Juli 2026KI macht Angreifer schneller: Updates dürfen nicht warten4 Min.Arbeitsplatz · 22. September 2026Weniger Hardware im Büro, mehr Sicherheit3 Min.

Wie gut erkennt Ihr Team Phishing?

Wir prüfen Ihre Abwehr im Security Report und schulen Ihr Team mit aktuellen Beispielen.

Report anfragenKontakt