phishing

KI-Phishing erkennen: was sich geändert hat

AA
Aurum Avis Labs Autor
6 min read

KI-Phishing erkennen

KI-Phishing erkennen heisst heute: den Text als Hinweis nutzen, nicht als Filter. Sprachmodelle liefern fehlerfreies Schweizer Hochdeutsch, passende Anrede und Branchenwörter. Täter fügen trotzdem falsche Links, falsche Kanäle und falsche Dringlichkeit ein. Die nationale Kampagne «SUPER, oder?» 2026 des BACS mit Polizei, Post, SBB und Partnern zielte auf genau diese Verschiebung (BACS, 13. April bis 10. Mai 2026). In den Meldungen bleibt Betrug die grösste Kategorie; CEO-Fraud stieg von 719 Fällen 2024 auf 971 im Jahr 2025, teils mit KI-Text und synthetischem Audio (Wochenrückblick BACS).

Der Text richtet sich an Mitarbeitende und Vorgesetzte in einem Schweizer KMU. Klassische Merkmale wie Absender-Domain und Link-Ziel behandelt Phishing erkennen. Deepfake-Anrufe sind ein eigenes Thema.

971

CEO-Fraud-Meldungen beim BACS im Jahr 2025 gegenüber 719 in 2024, laut Wochenrückblick. Fremde Statistik, nicht Ihre Kennzahl.

Was KI in der Inbox verändert hat

Tempo und Varianten. Neue Mails entstehen schneller als statische Schulungsfolien. IT sieht oft drei leicht verschiedene Texte am selben Morgen, nicht eine kopierte Vorlage mit Tippfehlern.

Recherche plus Text. Angreifer lesen LinkedIn, Ihre Website und Handelsregister, dann füllen sie Vorlagen mit echten Namen. Die Story wirkt intern, obwohl der Kanal falsch ist.

Medien neben Mail. Das BACS warnte vor Deepfake-Bildern und -Videos in Betrugsfällen (Woche 30/2026). Das grenzt an Mail-Phishing; betrugsrelevante Anrufe behandelt ein anderer Beitrag.

Zeichen, die oft zu KI-Text passen

Diese Hinweise ersetzen keine Link-Prüfung. Sie helfen, wenn die Grammatik perfekt ist.

Ton, der nicht zu Ihrem Betrieb passt. Intern schreibt Finanz «Grüezi» und zwei Sätze. Die Mail liefert fünf höfliche Absätze und Formulierungen wie «Ich hoffe, es geht Ihnen gut», obwohl die Absenderin sonst knapp mailt.

Erklärungen, die Kolleginnen nicht bräuchten. «Als verantwortliche Person wissen Sie, wie wichtig Datenschutz ist» vor einem Link zur «Dokumentenfreigabe». Echte IT-Hinweise verweisen auf ein Portal, das Sie schon nutzen, ohne Lehrbuch-Satz.

Gleicher Aufbau in mehreren Mails. Drei Mails an verschiedene Personen mit derselben Struktur: Betreff als Frage, ein Absatz Kontext, ein Absatz Dringlichkeit, ein Button. Menschen variieren; automatisierte Entwürfe wiederholen sich.

Details fast richtig. Projektname stimmt, Abteilung nicht. Titel «Leiterin Finanzen», obwohl die Person «Head of Finance» heisst. Unterschrift mit Logo, aber Telefonnummer aus einem alten Impressum.

Sprachwechsel ohne Grund. Der Thread war Deutsch; plötzlich ein englischer Absatz mit perfekter Übersetzung, obwohl die Gegenseite sonst eine Sprache hält.

  • Klingt die Mail wie Ihre IT, HR oder Geschäftsleitung, oder wie ein generisches Geschäftsschreiben?
  • Stehen Namen und Titel aus öffentlichen Quellen, aber fehlt der übliche Kanal (Teams, Portal, Telefon)?
  • Sehen mehrere Kolleginnen am selben Tag Mails mit gleichem Aufbau?
  • Fordert der Text Handlungen, die Ihr Zahlungs- oder Login-Prozess verbietet?

KI verbessert den Satz, nicht das Ziel. Fahren Sie mit der Maus über den Link oder halten Sie ihn auf dem Handy gedrückt. «Microsoft» im sichtbaren Text und login-microsoft-secure.ch in der URL bleiben ein Stopp-Signal, auch wenn der Absatz makellos ist.

HTML-Nachahmungen kopieren Layouts von Post, Bank oder Microsoft 365. Prüfen Sie trotzdem: Steuer und eTax laufen über Kantonsportale, die Sie bookmarken, nicht über einen Button in unerwarteter Mail. Paketavis kommt über den Shop oder Carrier vom Kauf, nicht als Dringlichkeits-Mail an info@.

Anhänge heissen manchmal sehr ordentlich («Rechnung_Q3_Final.pdf»), enthalten aber Makros oder «Inhalt aktivieren». Behandeln Sie sie wie jeden anderen unerwarteten Anhang, unabhängig vom Fliesstext.

Spear-Phishing mit KI: wenn die Story zu gut passt

Gezielte Mails nennen Ihr Projekt, eine Konferenz oder eine echte Kollegin. KI macht diese Texte billiger in Serie. Ihre Abwehr ist der Prozess, nicht das Erraten der Technik.

CEO-artige Threads zielen auf Finanz oder Assistenz. Die Mail kann fehlerfrei sein. Kontrolle bleibt: zweite Unterschrift, Rückruf auf bekannte Lieferantennummer, kein Geheimnis («Buchhaltung nicht informieren»). HR und Recruiting sind eine zweite Spur: «Lohnkonto aktualisieren» auf einem Link von Unbekannten. Bewerbungsdaten bleiben im eigenen System.

Gezielte Mails an eine bestimmte Person in der Firma sind ein eigenes Muster. Die Merkmale oben gelten trotzdem: Ton, Struktur und das Ziel des Links prüfen Sie, bevor Sie öffnen.

Ein erfundenes Beispiel

Ein erfundenes Beispiel: In einem Produktionsbetrieb in der Ostschweiz erhalten vier Personen am selben Vormittag eine Mail «von der Geschäftsleitung». Jeder Text ist grammatikalisch einwandfrei, nennt ein laufendes Projekt aus der Website und bittet um «diskrete» Prüfung eines «vertraulichen Lieferantenportals». Die Empfangsdame erkennt: Ihr CEO mailt nie über diesen Absender, und «diskret» steht nicht in den internen Zahlungsregeln. Sie leitet an IT weiter, ohne zu klicken. IT sieht dieselbe Link-Domain in allen vier Mails und sperrt sie im Filter. Der Betrieb ist erfunden; das Muster entspricht Meldungen, in denen Recherche und KI-Text zusammenkommen.

Prüfungen nach SUPER 2026

  • Dokumente und Steueraufgaben nur in Apps oder Portalen öffnen, die Sie bereits gespeichert haben
  • Rückruf über die Nummer im Vertrag, nicht die in der Mail
  • Jede Bitte, Vier-Augen-Regeln zu umgehen, als verdächtig behandeln
  • Intern melden, auch wenn der Text perfekt wirkt

Öffentliches Material liegt auf s-u-p-e-r.ch. Ihr Betrieb braucht trotzdem eine Meldelinie, der die Teams vertrauen: wer ist Ansprechpartner, welches Postfach gilt, wie schnell antwortet IT?

Was dieser Beitrag nicht ist

Er ist kein Leitfaden, um ChatGPT im Büro zu sperren. Er ersetzt keine Filter-Einstellung für Microsoft 365. Er ersetzt keine rechtliche Prüfung von Überwachung oder Phishing-Simulationen.

Wer die Details überspringen kann

Führt Ihr Betrieb bereits klare Simulationen mit transparenten Regeln durch, nutzen Sie die Seite als Hintergrund für neue Eintritte. Fehlt ein Meldekanal, klären Sie diesen vor KI-Details.

SMS und Telefon in derselben Welle

KI-Text in der Mail kommt oft mit Smishing oder Vishing in derselben Woche: Paket-SMS nach Mail-Köder oder Rückruf «von IT». Behandeln Sie Kanäle in der Awareness zusammen, auch wenn Folien nur E-Mail-Screenshots zeigen.

Einordnung ohne Angstmache

Art. 8 DSG verlangt angemessene Massnahmen für die Datensicherheit; Awareness ist eine organisatorische Massnahme (fedlex). Schulung macht einen Betrieb nicht automatisch «konform», sie reduziert aber Klicks mit Folgeschäden. Orientierung, keine Rechtsauskunft.

Weiter brauchbar

  • Falsche Domain am Link
  • Falscher Kanal für das Thema
  • Dringende Zahlung oder Zugangsdaten

Allein schwach

  • Offensichtliche Rechtschreibfehler
  • Generisches «Sehr geehrte Kundin» ohne Kontext
  • Kurze faule Vorlagen ohne Personalisierung

Hilft Rechtschreibprüfung gegen KI-Phishing?

Nein. Täter nutzen dieselben Werkzeuge. Prozess und Meldung schlagen Korrekturlesen.

Reicht externes Mail blockieren?

Lieferanten, Kunden und Bewerbende müssen Sie erreichen. Schulung und Meldung bleiben nötig.

Muss ich beweisen, dass der Text «KI» ist?

Nein. Melden Sie, wenn Link, Kanal oder Prozess nicht passen. IT braucht die .eml-Datei, nicht Ihre Einschätzung zum Autor.

Awareness-Schulung

Die Security-Awareness-Schulung behandelt KI-gestütztes Phishing, Smishing und Meldewege in einer live Session für Ihr Team. Grammatik allein reicht als Prüfung nicht mehr.

phishing ki awareness schweiz
AA

Geschrieben von

Aurum Avis Labs

Baut und liefert bei Aurum Avis Labs. Schreibt hier über das, was wir in der Arbeit mit Gründern und KMU im DACH-Raum lernen.

Passen Sie Ihre Cookie-Einstellungen an. Wesentliche Cookies können nicht deaktiviert werden, da sie für die Funktionsweise der Website erforderlich sind.

Wesentliche Cookies

Erforderlich für grundlegende Website-Funktionalität, Sicherheit, Benutzerauthentifizierung und Fehlerverfolgung.

Immer aktiv

Analyse-Cookies

Helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, um das Benutzererlebnis zu verbessern. Beinhaltet Google Analytics und Microsoft Clarity Session Recordings.

Marketing-Cookies

Werden verwendet, um Besucher über Websites hinweg zu verfolgen, um relevante und ansprechende Werbung anzuzeigen.