Zum Inhalt springen
Wiesbaden · Rhein-Main · Remote nach Vereinbarung IT-Wissen Unternehmen Kontakt

KI-Phishing: Warum Betrugs-E-Mails heute gefährlicher wirken als früher

Generative KI macht Phishing sprachlich besser, persönlicher und schneller. So erkennen Unternehmen moderne Angriffe.

Phishing war lange an Rechtschreibfehlern, seltsamen Formulierungen und unpassender Sprache zu erkennen. Generative KI verändert dieses Bild. Angreifer können heute in Sekunden glaubwürdige, grammatikalisch saubere und individuell angepasste Nachrichten erstellen.

Personalisierung in großem Maßstab

Öffentliche Informationen aus Webseiten, sozialen Netzwerken und beruflichen Profilen können verwendet werden, um E-Mails auf eine bestimmte Person oder Rolle zuzuschneiden. Dadurch wirkt eine Nachricht deutlich glaubwürdiger als klassischer Massen-Spam.

Mehrsprachige Angriffe

KI senkt außerdem Sprachbarrieren. Ein Angreifer kann professionelle Nachrichten in vielen Sprachen erzeugen und lokale Begriffe, Tonalität oder Geschäftskontext berücksichtigen.

Woran moderne Phishing-Angriffe erkannt werden können

  • Ungewöhnlicher Zeitdruck oder Drohungen.
  • Aufforderung zur Passwort- oder MFA-Bestätigung.
  • Änderung von Zahlungsdaten.
  • Links zu leicht abweichenden Domains.
  • Unerwartete Dateifreigaben oder Login-Seiten.

Technische Gegenmaßnahmen

MFA, sichere E-Mail-Gateways, DMARC, SPF, DKIM, Endpoint-Schutz und regelmäßige Awareness-Trainings bleiben entscheidend. Zusätzlich sollten Unternehmen Prozesse definieren, mit denen sensible Anfragen über einen zweiten Kanal bestätigt werden.

Fazit: KI macht Phishing nicht grundsätzlich neu, aber schneller, überzeugender und skalierbarer. Schutz entsteht durch Technik plus überprüfbare Prozesse.

Kurz zusammengefasst

Generative KI macht Phishing sprachlich besser, persönlicher und schneller skalierbar.

Was bedeutet das für Unternehmen?

Mitarbeitende können sich nicht mehr nur auf Rechtschreibfehler oder unnatürliche Formulierungen verlassen. Prozesse zur Identitätsprüfung werden wichtiger.

Empfohlene Maßnahmen

  • MFA konsequent einsetzen.
  • Ungewöhnliche Anfragen über einen zweiten Kanal bestätigen.
  • Awareness-Schulungen mit modernen Beispielen durchführen.

Quellen: Microsoft Digital Defense Report 2025; Google Threat Intelligence; ENISA Threat Landscape.

Fragen zu Ihrer IT?

Wir übersetzen Technik in einen klaren nächsten Schritt.

Kontakt aufnehmen →