Versatile AI Risk Assessment

KI-BedrohungskatalogMissbrauch für Angriffe, Betrug und DesinformationProduktion

Social Engineering

Angreifer erzeugen mit KI täuschend echte, persönlich zugeschnittene Betrugsnachrichten, Anrufe und Vorwandgeschichten in großer Menge. Bisherige Warnsignale wie holprige Sprache entfallen, die Täuschung wirkt dadurch deutlich glaubwürdiger.

Stand: Juli 2026 · Katalogversion 2026.07.17.3 · 5 Gegenmaßnahmen · 7 belegte Quellen

Beschreibung

Beim Social Engineering bringen Angreifer Menschen dazu, vertrauliche Informationen preiszugeben, Zahlungen auszuführen oder Schadsoftware zu installieren. Generative KI verstärkt diese Taktik erheblich: Sprachmodelle schreiben fehlerfreie, individuell auf Empfänger und Unternehmen zugeschnittene Phishing-Nachrichten (gefälschte Mitteilungen, die zu einer schädlichen Handlung verleiten sollen) und liefern Gesprächsleitfäden für betrügerische Anrufe. Stimm- und Videogeneratoren ahmen zudem reale Personen nach, etwa Vorgesetzte oder Geschäftspartner. Die Angriffe setzen nicht an der Technik an, sondern bei den Mitarbeitenden, über E-Mail, Telefon, Messenger oder Videoanruf. KI senkt die Einstiegshürde und erhöht Menge, Geschwindigkeit und Qualität solcher Angriffe.

Mögliche Auswirkung

Gelingt die Täuschung, drohen betrügerische Zahlungen, gestohlene Zugangsdaten und in der Folge kompromittierte Systeme und Datenabflüsse. Neben dem finanziellen Schaden entstehen Melde- und Haftungsfragen, etwa wenn personenbezogene Daten abfließen. Besonders gefährdet sind Mitarbeitende in Finanz-, Personal- und Supportfunktionen; zugleich leidet das Vertrauen von Kunden und Partnern in die Kommunikation des Unternehmens.

Beispiel

Die Buchhaltung erhält eine E-Mail, die Ton und Schreibstil der Geschäftsführung genau trifft; kurz darauf folgt ein Anruf mit deren geklonter Stimme: Eine angeblich vertrauliche Übernahme erfordere sofort eine Überweisung. Solche als CEO-Fraud bekannten Angriffe werden durch KI-generierte Texte und Stimmen deutlich überzeugender.

Empfohlene Gegenmaßnahmen (5)

Jede Maßnahme nennt ihre Maßnahmenart, Wirkung, Umsetzungsebene und die Begründung der Einordnung.

Standard-Zuordnungen

Verifizierte Fundstellen in OWASP, NIST AI RMF, MITRE ATLAS, EU AI Act und weiteren Rahmenwerken. Die Zuordnungen sind taxonomisch, kein Konformitätsnachweis.

NIST AI RMF Abschnitt 2.8 · Abschnitt 2.9MITRE ATLAS AML.T0048.002EU AI Act Article 5(1)(a) · Article 55(1)(b) · Article 9(1), 9(2)(a), 9(2)(d)BSI R11

Belegte Referenzen (7)

Jede Referenz nennt Rahmenwerk, Fundstelle und die herausgebende Organisation.

Weitere Einträge aus der Themengruppe Missbrauch für Angriffe, Betrug und Desinformation.

Diese Bedrohung im eigenen System bewerten

Die Live-Demo enthält alle 52 Bedrohungen dieses Katalogs samt EU-AI-Act- und DSGVO-Einwertung. Die kostenlosen Einzelmodule decken KI-Risiko, EU-KI-VO und DSGVO ab. Ohne Registrierung; die Bewertung läuft lokal in Ihrem Browser.

Diesen Eintrag zitieren

Für Berichte, Richtlinien oder interne Unterlagen; der Link führt direkt auf diesen Eintrag.

„Social Engineering“. Versatile AI Risk Assessment, KI-Bedrohungskatalog, Stand Juli 2026.
https://www.versatile-ai-risk-assessment.com/wissensbasis/bedrohungen/social-engineering/

← Zurück zum vollständigen Katalog