KI & neue Kanäle: Phishing wird immer raffinierter

Finance-Phishing phishing Phishing Kampagnen

Phishing: Cyberkriminelle setzen auf KI und neue Angriffskanäle.

Phishing-Angriffe werden immer ausgefeilter und beschränken sich längst nicht mehr nur auf gefälschte E-Mails. Das zeigt der Threat Status Report 2025/2026 von aDvens, Unternehmen für Cybersicherheit. Das aDvens Security Operations Center (SOC) registrierte 2025 einen deutlichen Anstieg von Phishing-Angriffen im Vergleich zum Vorjahr. Gleichzeitig nutzen Cyberkriminelle zunehmend künstliche Intelligenz, um ihre Angriffe glaubwürdiger und zielgerichteter zu gestalten.

Zusammenfassung (TL; DR):

  • Laut dem aDvens Threat Status Report 2025/2026 nehmen Phishing-Angriffe durch den Einsatz generativer KI und verbesserter Social-Engineering-Methoden (wie gefälschte CAPTCHAs oder ClickFix) stark zu.
  • Die Angriffe verlagern sich zunehmend von E-Mails auf neue Kommunikationskanäle wie Messenger-Dienste, Kollaborationsplattformen und Videokonferenzen.
  • Zum Schutz müssen Unternehmen ihre Awareness-Schulungen anpassen sowie technische Barrieren wie phishing-resistente Multi-Faktor-Authentifizierung, Browser-Isolation und eine lückenlose SOC-Überwachung etablieren.

Phishing via Social-Engineering wird komplexer

Die Angreifer setzen dabei auf immer komplexere Social-Engineering-Methoden. Dazu gehören gefälschte CAPTCHA-Abfragen und täuschend echt nachgebaute Webseiten, die legitime Dienste imitieren. Bei sogenannten ClickFix-Angriffen werden Nutzer beispielsweise dazu verleitet, selbst Befehle auf ihrem Rechner auszuführen und den Angreifern damit Zugang zum System zu verschaffen. Auch Messenger-Dienste wie WhatsApp werden für entsprechende Kampagnen genutzt.

Gleichzeitig verlagert sich Phishing zunehmend auf neue Kommunikationskanäle. Angreifer kontaktieren Beschäftigte beispielsweise direkt über Kollaborationsplattformen oder Videokonferenzen und geben sich als IT-Mitarbeitende aus, um per Fernzugriff Zugang auf deren Rechner zu erlangen. Von dort können die Angreifer das Netzwerk auskundschaften, Schadsoftware installieren und versuchen, weitere Systeme zu infiltrieren.

Generative KI verschärft das Problem zusätzlich. Sie ermöglicht es Cyberkriminellen, sprachlich und inhaltlich überzeugende Nachrichten sowie gefälschte Anmeldeseiten automatisiert zu erstellen und stärker auf einzelne Opfer zuzuschneiden.

Immer öfter: Kombination unterschiedlicher Kommunikationskanäle

„Beim Phishing setzen Cyberkriminelle heute auf eine Kombination unterschiedlicher Kommunikationskanäle, gestohlener Informationen und zunehmend auch künstlicher Intelligenz, um möglichst glaubwürdige Szenarien aufzubauen“, sagt Andreas Süß, CEO DACH aDvens. „Unternehmen müssen deshalb sowohl ihre technischen Schutzmaßnahmen als auch die Awareness ihrer Mitarbeitenden an diese Entwicklung anpassen.“

Welche Schutzmaßnahmen Unternehmen ergreifen können

Um sich gegen moderne Phishing-Angriffe zu schützen, können Unternehmen auf folgende Sicherheitsmaßnahmen setzen:

  • Awareness-Schulungen erweitern: Mitarbeitende sollten regelmäßig für aktuelle Social-Engineering-Methoden sensibilisiert werden. Schulungen sollten sich nicht nur auf E-Mails konzentrieren, sondern auch Angriffe über Messenger, Kollaborationsplattformen sowie Sprach- und Videoanrufe berücksichtigen.
  • Multi-Faktor-Authentifizierung einsetzen: Nutzerkonten sollten standardmäßig durch Multi-Faktor-Authentifizierung geschützt werden. Wenn möglich, empfiehlt sich der Einsatz hardwaregestützter, phishing-resistenter Verfahren wie U2F, damit gestohlene Passwörter allein nicht für einen erfolgreichen Angriff ausreichen.
  • Verdächtige Links technisch überprüfen: Unternehmen sollten Schutzmechanismen einsetzen, die Links kontrollieren, bevor Mitarbeitende die dahinterliegenden Webseiten aufrufen. Dazu gehören beispielsweise Sandboxing und Browser-Isolation.
  • Unautorisierte Fernwartungssoftware verbieten: Angreifer versuchen zunehmend, Nutzer zur Installation oder Verwendung legitimer Fernzugriffstools zu bewegen. Unternehmen sollten deshalb festlegen, welche Remote-Access-Lösungen verwendet werden dürfen, und andere Anwendungen technisch unterbinden.
  • Laterale Bewegungen erkennen: Nach einem erfolgreichen Phishing-Angriff versuchen Cyberkriminelle häufig, weitere Systeme im Netzwerk zu erreichen. Neben Endpoint Detection & Response (EDR) können Network Detection & Response (NDR) und eine umfassende SOC-Überwachung helfen, solche Bewegungen frühzeitig zu erkennen.

 

Häufige Fragen (FAQ)

Was ist das größte Risiko bei KI-Phishing?

Dass Nachrichten perfekt personalisiert, fehlerfrei und kaum noch von echten Absendern zu unterscheiden sind.

Welcher neue Kanal wird am häufigsten missbraucht?

Kollaborationsplattformen wie Microsoft Teams oder Slack, da dort das Vertrauen unter Kollegen höher ist als per E-Mail.

Was schützt am effektivsten gegen moderne Angriffe?

Eine Kombination aus Phishing-resistenter Multi-Faktor-Authentifizierung (MFA) und kontinuierlichen Mitarbeiter-Schulungen.

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung