Versatile AI Risk Assessment

KI-BedrohungskatalogMissbrauch für Angriffe, Betrug und DesinformationProduktion

Betrug

Kriminelle begehen mit KI Betrug in größerem Umfang und mit höherer Glaubwürdigkeit: über gefälschte Bewertungen, erfundene Identitäten, manipulierte Dokumente sowie geklonte Stimmen und Videos.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 6 belegte Quellen

Beschreibung

Generative KI liefert Betrügern die Bausteine einer glaubwürdigen Täuschung. Sprachmodelle verfassen überzeugende Betrugsnachrichten und gefälschte Produktbewertungen; Bildgeneratoren erstellen Profilfotos, Ausweisdokumente und ganze erfundene Identitäten, mit denen sich massenhaft fingierte Konten und Social-Media-Profile anlegen lassen. Stimmklone und Deepfakes (KI-erzeugte Bild-, Ton- oder Videoinhalte, die echten Personen täuschend ähnlich sind) geben sich als Angehörige, Geschäftspartner oder bekannte Persönlichkeiten aus, um Zahlungen auszulösen. Angriffspunkte sind Zahlungs- und Bestellprozesse, Kundenkanäle sowie Identitätsprüfungen wie die Video-Identifikation, deren biometrische Kontrollen sich mit Deepfakes überwinden lassen.

Mögliche Auswirkung

Unternehmen drohen unmittelbare Vermögensschäden durch erschlichene Zahlungen und Konten unter falscher Identität. Gefälschte Bewertungen und betrügerische Auftritte im Namen des Unternehmens beschädigen Marke und Kundenvertrauen. Werden Identitätsprüfungen überwunden, kommen rechtliche und regulatorische Risiken hinzu, etwa bei der Geldwäscheprävention und den Pflichten zur Kundenidentifizierung (Know Your Customer).

Beispiel

Betrüger eröffnen bei einem Finanzdienstleister Konten mit KI-generierten Ausweisbildern und bestehen die Video-Identifikation mit einem in Echtzeit eingespielten Deepfake-Gesicht. Über die so eröffneten Konten wickeln sie anschließend betrügerische Zahlungen ab.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

NIST AI RMF Abschnitt 2.8MITRE ATLAS AML.T0048.002EU AI Act Article 5(1)(a) · Article 55(1)(b)BSI R10 · R11

Belegte Referenzen (6)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Missbrauch für Angriffe, Betrug und Desinformation.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Betrug“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/betrug/

← Zurück zum vollständigen Katalog