KI-Vishing: Wenn eine bekannte Stimme zum Sicherheitsrisiko wird
10.09.2025 / ID: 432909
IT, NewMedia & Software
Kommentar von Patrick Lehnis, Account based Marketing Manager für Specops ein Unternehmen von Outpost24
Künstliche Intelligenz verändert die Bedrohungslage im Bereich Social Engineering grundlegend - insbesondere durch sogenanntes Voice-Phishing, kurz Vishing. Bei dieser Methode inszenieren Cyberkriminelle mit KI-generierten Stimmen täuschend echte Anrufe, um Mitarbeiter zu Zahlungen oder zur Herausgabe sensibler Informationen zu bewegen.
Wenn KI die Stimme von Vorgesetzten imitiert
Die Methode ist ebenso raffiniert wie gefährlich: Angreifer nutzen öffentlich zugängliche Sprachaufnahmen - etwa aus Videos, Webinaren, öffentlichen Auftritten wie Interviews oder Podcasts -, um innerhalb weniger Minuten eine täuschend echt klingende synthetische Stimme zu erzeugen. Diese Angriffstechnik ist bereits jetzt so überzeugend, dass selbst geschulte Mitarbeiter kaum einen Unterschied erkennen. Was früher eine technische Spielerei war, wird heute gezielt für kriminelle Zwecke eingesetzt.
Der psychologische Hebel dabei: Eine vertraute Stimme suggeriert Legitimität. Kombiniert mit Zeitdruck ("Es muss sofort gehen!") oder Autorität ("Ich bin"s - dein Chef!"), setzen Angreifer ihre Opfer massiv unter Druck. Diese emotionale Manipulation macht KI-Vishing so wirksam und gefährlich.
Der Faktor Mensch bleibt die Schwachstelle
So ausgeklügelt die Technologie auch sein mag - am Ende zielen die Angriffe auf die menschliche Psyche. Vertrauen, Autorität, Hilfsbereitschaft und Stress sind die Druckmittel, mit denen Cyberkriminelle arbeiten. Umso wichtiger ist es, Maßnahmen und Prozesse zu implementieren, die den Druck der Authentifizierung einer Anfrage vom Mitarbeiter fernhält. Dabei geht es zum einen darum, eine Unternehmenskultur zu schaffen, in der Mitarbeiter solche Anfragen kritisch hinterfragen und Rückfragen stellen können, sobald sie sich unsicher sind. Zum anderen auch technische Maßnahmen zu ergreifen, um Anrufer mithilfe mehrerer Faktoren zu Authentifizieren, ehe Aktionen wie Passwort-Resets, die Aufhebung von Kontosperrungen oder Deaktivierung von MFA Faktoren für den Helpdesk-Mitarbeiter möglich werden.
Sicherheit muss mit der Zeit gehen
Aufgrund der rasanten Geschwindigkeit mit der sich die Angriffstechniken weiterentwickeln, müssen Unternehmen ihre Schutzmaßnahmen immer weiter anpassen: Dazu gehören weiterhin klare Kommunikationsrichtlinien (z.B. keine Zahlungsanweisungen per Telefon), verpflichtende Rückbestätigungen über Zweitkanäle, Tools und technische Authentifizierungsmaßnahmen sowie regelmäßige Schulungen zum Erkennen manipulativer Gesprächstechniken. So können mögliche Social Engineering-Angriffe abgewehrt, und schlimmere Konsequenzen vermieden werden.
Firmenkontakt:
Outpost24
Gierkezeile 12
10585 Berlin
Deutschland
+49 160-3484013
outpost24.com/de/
Pressekontakt:
Sprengel & Partner GmbH
Lisa Wolf
Nisterau
Nisterstraße 3
+49 2661 91260-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Outpost24
20.11.2025 | Outpost24
Outpost24 als Challenger und Fast Mover im GigaOm Radar für Penetration Testing as a Service (PTaaS) ausgezeichnet
Outpost24 als Challenger und Fast Mover im GigaOm Radar für Penetration Testing as a Service (PTaaS) ausgezeichnet
18.11.2025 | Outpost24
Black Week im Visier - Hacker auf Schwachstellenjagd
Black Week im Visier - Hacker auf Schwachstellenjagd
13.11.2025 | Outpost24
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
06.11.2025 | Outpost24
Wenn der Check-in ausfällt: Flughäfen im Visier von Cyberkriminellen
Wenn der Check-in ausfällt: Flughäfen im Visier von Cyberkriminellen
30.10.2025 | Outpost24
Outpost24 vereinfacht PCI DSS-Compliance mit zertifizierter Expertise und zentraler Plattform
Outpost24 vereinfacht PCI DSS-Compliance mit zertifizierter Expertise und zentraler Plattform
Weitere Artikel in dieser Kategorie
29.11.2025 | ProCoReX Europe GmbH
Computer- und PC Entsorgung in Stuttgart: ProCoReX Europe GmbH schafft neue Standards
Computer- und PC Entsorgung in Stuttgart: ProCoReX Europe GmbH schafft neue Standards
29.11.2025 | Techwerk GmbH
Nachhaltige Softwarearchitekturen: Skalierbar, performant, anpassbar
Nachhaltige Softwarearchitekturen: Skalierbar, performant, anpassbar
28.11.2025 | VAST Data
KI im Enterprise-Maßstab: VAST Data und Google Cloud arbeiten bei hybriden Cloud-Umgebungen zusammen
KI im Enterprise-Maßstab: VAST Data und Google Cloud arbeiten bei hybriden Cloud-Umgebungen zusammen
28.11.2025 | TTG Daten & Bürosysteme GmbH
Dokumentenmanagement neu gedacht
Dokumentenmanagement neu gedacht
28.11.2025 | ProCoReX Europe GmbH
Computer- und PC Entsorgung in Dortmund: ProCoReX Europe GmbH - Sichere Vernichtung sensibler Daten
Computer- und PC Entsorgung in Dortmund: ProCoReX Europe GmbH - Sichere Vernichtung sensibler Daten

