KI-Betrug, Phishing-Dienst

KI-Betrug eskaliert: Phishing-Dienst Kratos mit 200 Servern zerschlagen

Veröffentlicht am: 21.07.2026 um 06:33 Uhr | Redaktion boerse-global.de

Kriminelle nutzen KI fĂŒr tĂ€uschend echte Betrugsanrufe. Behörden gelingen SchlĂ€ge gegen Phishing-Infrastruktur, doch die Angriffsgeschwindigkeit steigt rasant.

KI-KriminalitÀt: Neue Betrugswelle durch Deepfakes und Sprachklonen
Eine Hand hĂ€lt ein Smartphone, aus dem eine KI-generierte Sprachwellenform abstrahlt, vor einem unscharfen BĂŒrohintergrund. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Kriminelle setzen zunehmend KĂŒnstliche Intelligenz ein, um menschliche Interaktionen tĂ€uschend echt zu simulieren. Internationale Ermittler feiern zwar Erfolge gegen die technische Infrastruktur der TĂ€ter. Doch Experten warnen vor der extremen Geschwindigkeit KI-gestĂŒtzter Angriffe.

Deepfakes und Sprachklonen im Berufsalltag

Die indische Börsenaufsicht SEBI warnt vor sogenannten „Boss Scams“. Kriminelle nutzen KI-Sprachklonen und Deepfakes, um die IdentitĂ€t von FĂŒhrungskrĂ€ften zu ĂŒbernehmen.

In Mumbai fĂŒhrten manipulierte Finanzanweisungen in der ersten JunihĂ€lfte zu einem Schaden von rund 1,1 Millionen Euro. Die TĂ€ter wickelten die Summe ĂŒber 63 Transaktionen ab. Mitte Juli traf es ein Unternehmen in Pune – hier entstand ein Schaden von 63.000 Euro. Die Taktik beschrĂ€nkt sich nicht auf Indien. Auch aus Malaysia und Pakistan werden Ă€hnliche VorfĂ€lle gemeldet.

Parallel dazu warnt der Passwort-Manager-Anbieter LastPass vor einer neuen Phishing-Welle. Die TĂ€ter setzen auf „Vishing“ – eine Kombination aus Voice-Anrufen und Phishing. Mit KI-generierten Stimmen versuchen sie, Master-Passwörter zu erbeuten oder Nutzer auf gefĂ€lschte Anmeldeportale zu locken. Zur Absicherung empfehlen Experten den Umstieg auf physische SicherheitsschlĂŒssel.

Geschwindigkeit als kritischer Faktor

Die europĂ€ische Cybersicherheitsbehörde ENISA sieht die Reaktionszeit von Unternehmen als grĂ¶ĂŸtes Sicherheitsrisiko. KI-gesteuerte Angriffe identifizieren und nutzen Schwachstellen innerhalb weniger Minuten aus. Interne Entscheidungsprozesse in Unternehmen brauchen oft Stunden oder Tage. Diese ZeitlĂŒcke verschafft Angreifern einen erheblichen Vorteil.

Auch bei der Manipulation von GeschĂ€ftskommunikation kommt KI zum Einsatz. Laut Berichten der vietnamesischen Polizei hacken TĂ€ter E-Mail-Konten und analysieren den Schreibstil mittels KI. Anschließend verfassen sie tĂ€uschend echte Nachrichten, um Partnerunternehmen zur Änderung von Bankverbindungen zu bewegen.

Anzeige

Angesichts der zunehmenden Professionalisierung von KI-gestĂŒtzten Hackerangriffen mĂŒssen Unternehmen ihre Abwehrmechanismen proaktiv verstĂ€rken. Dieser kostenlose Leitfaden zeigt Ihnen in 4 Schritten, wie Sie Phishing-Angriffe und psychologische Manipulationstaktiken wie CEO-Fraud effektiv stoppen. Anti-Phishing-Paket fĂŒr Unternehmen jetzt gratis herunterladen

Schlag gegen globale Phishing-Infrastruktur

Ermittlern des Bundeskriminalamts (BKA) und US-Behörden gelang ein bedeutender Schlag gegen die organisierte InternetkriminalitĂ€t. Die Infrastruktur des Phishing-Dienstes „Kratos“ wurde zerschlagen. Die in Indonesien ansĂ€ssige Entwickler der Plattform wurde festgenommen. Über 200 Server wurden weltweit abgeschaltet.

Kratos fungierte als „Phishing as a Service“ und wurde an mehr als 1.800 Kriminelle vermietet. Mit dem Dienst fĂŒhrten TĂ€ter monatlich rund 15.000 Kampagnen durch. Ziel war es, Anmeldedaten und Cookies zu stehlen – selbst Zwei-Faktor-Authentifizierungen wurden so umgangen. Seit 2024 soll die Gruppierung einen Umsatz von ĂŒber 300.000 Euro erzielt haben. Die Zahl der Opfer wird auf mehrere Hunderttausend in ĂŒber 30 Staaten geschĂ€tzt.

Anzeige

Da herkömmliche Sicherheitsmaßnahmen wie die Zwei-Faktor-Authentifizierung zunehmend von Kriminellen umgangen werden, rĂŒcken neue Technologien wie Passkeys in den Fokus. Erfahren Sie in diesem kostenlosen Report, wie Sie sich durch passwortlose Anmeldung vor Datenklau schĂŒtzen und Phishing keine Chance mehr lassen. Gratis-Report: Passwortlos und sicher mit Passkeys anmelden

Deutsche Justiz arbeitet Phishing-Serien auf

Auch auf nationaler Ebene gibt es Erfolge. Am 20. Juli begann vor dem Landgericht MĂŒnster ein Prozess gegen sechs MĂ€nner aus dem Ruhrgebiet. Den Angeklagten im Alter zwischen 19 und 61 Jahren wird gewerbsmĂ€ĂŸiger Bandenbetrug vorgeworfen.

Die Gruppe soll eine Kombination aus Phishing-SMS und Anrufen durch vermeintliche Bankmitarbeiter genutzt haben. Mittels Call-ID-Spoofing tÀuschten sie dabei echte Telefonnummern von Kreditinstituten vor. Der Gesamtschaden der mindestens 15 verhandelten Taten liegt im sechsstelligen Bereich. Im Rahmen der Ermittlungen konnten bereits 90.000 Euro Bargeld sichergestellt werden.

Sicherheitsupdates und Behördenvorgaben

Die Dringlichkeit zur Absicherung technischer Systeme unterstreichen aktuelle Fristen der US-Cybersicherheitsbehörde CISA. Bundesbehörden mussten eine kritische SicherheitslĂŒcke in Microsoft SharePoint (CVE-2026-58644) bis zum 19. Juli schließen. Die Schwachstelle ermöglichte Angreifern, ohne vorherige Authentifizierung Schadcode auszufĂŒhren.

Microsoft hatte Mitte Juli im Zuge eines umfangreichen Patchdays insgesamt 722 Sicherheitsupdates veröffentlicht. Darunter waren auch zwei Zero-Day-LĂŒcken. Gleichzeitig endete der Support fĂŒr Ă€ltere Versionen von SharePoint und SQL Server. Unternehmen sind nun zu zeitnahen Migrationen gezwungen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69818010 |