Wenn KI Phishing glaubwürdiger macht: Neue Risiken verständlich erklärt
Künstliche Intelligenz verändert nicht nur unseren Arbeitsalltag. Sie verändert auch die Methoden von Cyberkriminellen.
Viele Menschen verbinden Künstliche Intelligenz mit mehr Effizienz, automatisierten Aufgaben oder neuen Möglichkeiten im Büroalltag. Weniger sichtbar ist eine andere Entwicklung: Auch Cyberkriminelle nutzen KI, um ihre Angriffe professioneller, glaubwürdiger und schwerer erkennbar zu machen.
Das bedeutet nicht, dass Unternehmen der Entwicklung hilflos ausgeliefert sind. Es bedeutet aber, dass sich der Blick auf Cybersicherheit verändern muss. Gute Schutzmassnahmen bestehen heute nicht mehr nur aus Firewalls und Antivirenprogrammen. Sie beginnen bei den Menschen.

Phishing ist nicht neu. Die Qualität der Angriffe schon.
Phishing gehört seit Jahren zu den häufigsten Angriffsmethoden. Dabei versuchen Kriminelle, Mitarbeitende dazu zu bringen, Passwörter preiszugeben, schädliche Anhänge zu öffnen oder Geld zu überweisen.
Früher waren solche E-Mails oft leicht zu erkennen. Sie enthielten auffällige Rechtschreibfehler, unnatürliche Formulierungen oder offensichtlich gefälschte Absender.
Mit KI hat sich das verändert.
Heute können täuschend echte Texte innerhalb weniger Sekunden erstellt werden. Sie wirken höflich, grammatikalisch korrekt und orientieren sich am Sprachstil seriöser Unternehmen. Dadurch fällt es deutlich schwerer, einen Betrugsversuch auf den ersten Blick zu erkennen.
Persönlicher bedeutet nicht automatisch vertrauenswürdig
Moderne KI kann öffentliche Informationen auswerten und daraus überzeugende Nachrichten formulieren.
Eine E-Mail kann sich auf den Namen einer Kollegin beziehen, ein aktuelles Projekt erwähnen oder eine scheinbar vertraute Situation aufgreifen. Je besser eine Nachricht zum Arbeitsalltag passt, desto glaubwürdiger wirkt sie.
Genau darin liegt das Risiko.
Nicht jede professionell geschriebene Nachricht stammt von einer vertrauenswürdigen Quelle. Gleichzeitig ist nicht jede ungewöhnlich formulierte Nachricht automatisch ein Betrugsversuch.
Deshalb reicht es heute nicht mehr, nur auf Rechtschreibfehler oder auffällige Formulierungen zu achten.
KI ermöglicht Angriffe in grossem Massstab
Früher mussten Angreifer viel Zeit investieren, um überzeugende Nachrichten zu verfassen. Heute können sie mit Unterstützung von KI in kurzer Zeit hunderte oder tausende individuell wirkende E-Mails erstellen.
Das erhöht nicht nur die Anzahl möglicher Angriffe. Es erhöht auch die Wahrscheinlichkeit, dass einzelne Nachrichten genau zum Arbeitsalltag einer Organisation passen.
Besonders kleinere Unternehmen und soziale Organisationen unterschätzen dieses Risiko häufig. Sie gehen davon aus, für Cyberkriminelle nicht interessant genug zu sein.
In der Praxis sehen wir jedoch, dass automatisierte Angriffe keinen Unterschied zwischen grossen und kleinen Organisationen machen. Entscheidend ist oft nur, ob sich ein Angriff lohnt.

Technik allein schützt nicht vor jedem Angriff
Moderne Sicherheitslösungen erkennen viele Bedrohungen zuverlässig. Sie filtern schädliche Anhänge, blockieren bekannte Internetseiten oder überprüfen verdächtige Dateien.
Dennoch bleibt ein entscheidender Faktor: der Mensch.
Wenn eine Nachricht glaubwürdig wirkt und eine Mitarbeitende freiwillig Zugangsdaten eingibt oder eine Zahlung freigibt, kann keine Sicherheitssoftware jede Situation verhindern.
Cybersicherheit ist deshalb immer auch eine Frage der Arbeitskultur.
Was Organisationen heute wichtiger macht als neue Software
Viele Unternehmen investieren regelmässig in ihre technische Infrastruktur. Das ist richtig und wichtig.
Ebenso wichtig ist jedoch, Mitarbeitende auf neue Angriffsmethoden vorzubereiten.
Dazu gehören beispielsweise:
- regelmässige Sensibilisierung statt einmaliger Schulungen
- klare Abläufe bei Zahlungsfreigaben
- Rückfragen ausdrücklich erwünscht machen
- verdächtige Nachrichten gemeinsam überprüfen
- Passwörter und Mehrfaktor-Authentifizierung konsequent einsetzen
- Vorfälle offen besprechen, statt Schuldige zu suchen
Gerade der letzte Punkt wird häufig unterschätzt. Wer befürchten muss, für einen Fehler kritisiert zu werden, meldet verdächtige Situationen oft zu spät. Eine offene Fehlerkultur verbessert deshalb auch die Sicherheit.
Vertrauen entsteht durch klare Prozesse
Cyberkriminelle nutzen häufig Zeitdruck aus.
„Bitte sofort erledigen.“
„Dringende Überweisung.“
„Dein Konto läuft gleich ab.“
Solche Formulierungen sollen Menschen dazu bringen, schnell zu handeln und nicht mehr nachzufragen.
Organisationen können diesem Druck klare Prozesse entgegensetzen. Wenn bekannt ist, dass Zahlungsanweisungen grundsätzlich überprüft werden oder sensible Änderungen immer telefonisch bestätigt werden, verlieren viele Angriffe ihre Wirkung.
Nicht Misstrauen gegenüber Mitarbeitenden schafft Sicherheit, sondern nachvollziehbare Abläufe.
Fazit
Künstliche Intelligenz verändert auch die Welt der Cyberangriffe. Phishing-Nachrichten werden überzeugender, persönlicher und schwieriger zu erkennen.
Das bedeutet jedoch nicht, dass Organisationen schutzlos sind.
Wer technische Sicherheitsmassnahmen mit klaren Prozessen, verständlicher Kommunikation und regelmässiger Sensibilisierung verbindet, reduziert das Risiko erheblich.
Gute Cybersicherheit beginnt nicht erst bei der Software. Sie beginnt dort, wo Menschen wissen, worauf sie achten müssen und wo sie ohne Zögern nachfragen dürfen.
Du brauchst Unterstützung?
Egal ob Du besser Phishing Angriffe vorbereitet sein willst oder unsicher bist, ob eine E-Mail seriös ist, wir bei PLUS UND PLUS sind für Dich da.
Und wenn Du mehr zu dem Thema lesen willst, haben wir hier noch diese Beiträge für Dich:
