[{"data":1,"prerenderedAt":28},["ShallowReactive",2],{"nr-de-ki-spear-phishing-verdreifacht-erfolgsquote":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":10,"trackerLabel":10,"headlineStat":22,"image":23,"ogImage":24,"imageAlt":5,"csv":10,"minutes":25,"words":26,"html":27},"ki-spear-phishing-verdreifacht-erfolgsquote","KI-Spear-Phishing verdreifacht Erfolgsquote – Studie mit 7.700 Personen","Ein Experiment belegt: KI-gestützte Personalisierung macht Phishing-E-Mails drei Mal wirksamer. Für Unternehmen und Behörden wird Social Engineering damit zur wachsenden Bedrohung.","2026-08-12","12:29","2026-08-12T12:29:00+02:00","","12. August 2026","daten","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"KI-Sicherheit","Phishing","Social Engineering","Mitarbeitersicherheit","Cyberbedrohungen","KI-gestütztes Phishing verdreifacht Erfolgsquote","\u002Fnewsroom\u002Fimg\u002Fki-spear-phishing-verdreifacht-erfolgsquote.webp","\u002Fog-nr\u002Fki-spear-phishing-verdreifacht-erfolgsquote.de.png",2,459,"\u003Cp>Künstliche Intelligenz macht Phishing-Angriffe dramatisch erfolgreicher. Das zeigt eine Studie mit 7.700 Versuchspersonen, über die Golem berichtet: \u003Cstrong>KI-gestützte Personalisierung verdreifacht die Klickrate\u003C\u002Fstrong> auf bösartige E-Mails. Das Ergebnis ist ein Weckruf für IT-Sicherheit in Deutschland – besonders für Mittelstand und Behörden, die oft mit älteren Systemen und weniger geschultem Personal arbeiten.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>7.700 Versuchspersonen\u003C\u002Fstrong> nahmen an dem Experiment teil\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Erfolgsquote verdreifacht\u003C\u002Fstrong> durch KI-basierte Personalisierung von Phishing-E-Mails\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Spear-Phishing\u003C\u002Fstrong> nutzt jetzt Machine Learning, um Inhalte individuell auf Ziele zuzuschneiden\u003C\u002Fli>\n\u003Cli>Besonders anfällig: Mitarbeiter ohne regelmäßige Sicherheitsschulung\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Wie KI das Phishing-Handwerk verändert\u003C\u002Fh2>\n\u003Cp>Bisher verlassen sich Phishing-Kampagnen auf Massen-E-Mails mit generischen Texten – &quot;Bitte aktualisieren Sie Ihr Passwort&quot;, &quot;Ihr Konto wurde gesperrt&quot;. Viele Nutzer durchschauen das inzwischen. \u003Cstrong>Mit KI ändert sich das Spiel\u003C\u002Fstrong>: Spear-Phishing-Tools analysieren öffentliche Daten über Zielgruppen (LinkedIn-Profile, Unternehmenswebseiten, Social Media), generieren dann personalisierte E-Mails, die sich wie interne Nachrichten lesen – mit Namen des Vorgesetzten, Projektdetails, Abteilungsjargon.\u003C\u002Fp>\n\u003Cp>Das Ergebnis der Golem-Studie zeigt, dass diese Personalisierung nicht nur überzeugender wirkt, sondern die Abwehrreflex der Menschen systematisch aushebelt. Wer eine E-Mail erhält, die exakt auf die eigene Rolle zugeschnitten ist, klickt eher auf den Link – auch wenn ein Sicherheitstraining das eigentlich hätte verhindern sollen.\u003C\u002Fp>\n\u003Ch2>Wer ist besonders gefährdet?\u003C\u002Fh2>\n\u003Cp>Die Studie deutet darauf hin, dass \u003Cstrong>Standardisierte Sicherheitsschulung allein nicht reicht\u003C\u002Fstrong>. Besonders anfällig sind:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>Neue Mitarbeiter ohne Phishing-Erfahrung\u003C\u002Fli>\n\u003Cli>Beschäftigte in Positionen mit Zugriff auf sensible Daten (Finanzen, HR, Technik)\u003C\u002Fli>\n\u003Cli>Organisationen mit schwacher Zwei-Faktor-Authentifizierung\u003C\u002Fli>\n\u003Cli>Unternehmen, die KI-Tools zur Anomalieerkennung nicht einsetzen\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Deutsche Behörden und der Mittelstand sind hier besonders exponiert: Sie haben oft weniger Budget für fortgeschrittene Sicherheitstechnologie und kämpfen mit Legacy-Systemen, die keine modernen Phishing-Filter bieten.\u003C\u002Fp>\n\u003Ch2>Was bedeutet das für Unternehmen?\u003C\u002Fh2>\n\u003Cp>Die Studie ist ein klares Signal: \u003Cstrong>Traditionelle Passwort-Richtlinien und jährliche Phishing-Simulationen reichen nicht mehr aus.\u003C\u002Fstrong> Unternehmen sollten jetzt handeln:\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>Häufigere, realistische Phishing-Tests\u003C\u002Fstrong> mit KI-generierten E-Mails durchführen\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Zwei-Faktor-Authentifizierung\u003C\u002Fstrong> konsequent ausrollen – auch wenn es nervt\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Anomalieerkennung\u003C\u002Fstrong> in E-Mail-Systemen aktivieren, um ungewöhnliche Absender zu flaggen\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Mitarbeiter gezielt schulen\u003C\u002Fstrong>, nicht nur einmal im Jahr, sondern kontinuierlich\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Reporting-Kanäle\u003C\u002Fstrong> schaffen, damit verdächtige E-Mails schnell an die IT-Sicherheit gehen\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Die gute Nachricht: Wer diese Maßnahmen kombiniert, kann die Erfolgsquote von KI-Phishing wieder senken. Die schlechte: Jedes Unternehmen, das das nicht tut, wird zum leichteren Ziel.\u003C\u002Fp>\n\u003Ch2>Einordnung: Warum das jetzt kritisch wird\u003C\u002Fh2>\n\u003Cp>Die Verdreifachung der Erfolgsquote ist kein theoretisches Szenario mehr – sie ist Realität. Für deutsche Unternehmen bedeutet das: Die klassische Verteidigungslinie &quot;Mitarbeiter sind die letzte Firewall&quot; wird durchlässiger. KI macht Social Engineering industrialisierbar. Wer jetzt nicht reagiert, wird in den nächsten 12 Monaten mit deutlich mehr erfolgreichen Angriffen rechnen müssen. Das ist nicht nur ein IT-Problem, sondern ein Geschäftsrisiko.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.golem.de\u002Fnews\u002Fit-sicherheit-studie-zeigt-hohe-klickraten-durch-ki-spear-phishing-2608-211839.html\">Golem\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1786530964731]