‹ Zurück zur Übersicht
pixabay.com | JESHOOTS

© pixabay.com | JESHOOTS | Unerwartete Nachrichten: Das sollte man besser noch einmal überprüfen

KI ist beim Betrügen besser als jeder Mensch

KI-Agenten sind bei Phishing-Angriffen erfolgreicher als Menschen.

Das haben Forscher der Brigham Young University im Zuge einer groß angelegten Untersuchung festgestellt. Demnach sind 28 Prozent der Betrugsversuche von Agenten, die auf der Basis von Künstlicher Intelligenz (KI) basieren, erfolgreich. Zum Vergleich: Bei menschlichen Phishing-Angriffen liegt die Erfolgsquote in der Regel bei nur 21 Prozent.

Persönliche Infos steigern Risiko

Vor allem eine sich weiterentwickelnde Methode namens „Spear-Phishing“ täuscht Menschen. Dabei nutzen Angreifer persönliche Infos wie Beruf, Kollegen, Hobbys, Social-Media-Beiträge oder sogar die Stimme, um Nachrichten zu erstellen, um Menschen dazu verleiten, auf einen Link zu klicken. Rund 90 Prozent der Hacker-Angriffe auf Firmen gehen auf Spear-Phishing-Angriffe zurück, heißt es.

Bei der Generierung von Klicks hat die KI in 80 Prozent der Fälle genauso gut oder besser abgeschnitten als Menschen. Nachrichten, in denen ein Kollege erwähnt wird, werden zwei bis dreimal Mal häufiger angeklickt als Nachrichten, in denen dieser Bezug fehlt. Dabei reichen oft grundlegende Infos von Unternehmens-Websites, LinkedIn-Profilen, Social-Media-Konten und Unternehmensverzeichnissen aus, um äußerst überzeugende Nachrichten zu erstellen, so die Fachleute der Brigham Young University.

KI sammelt Infos in Rekordtempo

SMS und E-Mails, die auf persönliche Details wie den Beruf, die Hobbys, den Arbeitsplatz oder die Social-Media-Aktivitäten der Teilnehmer Bezug nehmen, lassen sich schwerer von wirklichen Nachrichten unterscheiden. Da immer mehr Details über das Leben von leichtsinniger werdenden Menschen online zugänglich sind, kann die KI diese Infos schnell sammeln und nutzen, um Nachrichten zu erstellen, die vertrauenswürdig wirken.

Nachrichten, die berufliche Details enthielten, sind laut der Studie am überzeugendsten. Verweise auf den Arbeitsplatz oder den Beruf einer Person lassen die Nachrichten relevanter und glaubwürdiger wirken und zeigen, wie sich selbst grundlegende berufliche Infos nutzen lassen, um einen Betrugsversuch überzeugender zu gestalten.

Im Zweifelsfall erneut überprüfen

„Diese Untersuchung hat mir die Augen dafür geöffnet, wie gut KI darin ist, Nachrichten zu erstellen, die persönliche Infos über Einzelpersonen nutzen. KI kann den Zeit- und Arbeitsaufwand für die Erstellung personalisierter Spear-Phishing-Nachrichten drastisch reduzieren und sie dadurch effektiver machen“, sagt Derek Hansen, Cyber-Sicherheitsexperte der Hochschule.

„Die meisten Nachrichten von unbekannten Nummern oder E-Mail-Adressen lassen sich leicht als Betrugsversuche erkennen, wenn sie nicht persönlich auf Sie zugeschnitten sind. Wenn eine Nachricht jedoch jemanden namentlich erwähnt, den Sie kennen, oder ein Lieblingshobby anspricht, sollten Sie eine unerwartete Nachricht über einen separaten, vertrauenswürdigen Kanal überprüfen, bevor Sie antworten oder auf einen Link klicken“, rät Hansens Doktorand Jerson Francia.

Quelle

Der Bericht wurde von der Redaktion „pressetext.com“ (Wolfgang Kempkens) 2026 verfasst – der Artikel darf nicht ohne Genehmigung weiterverbreitet werden! 

Diese Meldung teilen

‹ Zurück zur Übersicht

Das könnte Sie auch interessieren