KI-Phishing erkennen: was sich geändert hat
KI-Phishing erkennen
KI-Phishing erkennen heisst heute: den Text als Hinweis nutzen, nicht als Filter. Sprachmodelle liefern fehlerfreies Schweizer Hochdeutsch, passende Anrede und Branchenwörter. Täter fügen trotzdem falsche Links, falsche Kanäle und falsche Dringlichkeit ein. Die nationale Kampagne «SUPER, oder?» 2026 des BACS mit Polizei, Post, SBB und Partnern zielte auf genau diese Verschiebung (BACS, 13. April bis 10. Mai 2026). In den Meldungen bleibt Betrug die grösste Kategorie; CEO-Fraud stieg von 719 Fällen 2024 auf 971 im Jahr 2025, teils mit KI-Text und synthetischem Audio (Wochenrückblick BACS).
Der Text richtet sich an Mitarbeitende und Vorgesetzte in einem Schweizer KMU. Klassische Merkmale wie Absender-Domain und Link-Ziel behandelt Phishing erkennen. Deepfake-Anrufe sind ein eigenes Thema.
CEO-Fraud-Meldungen beim BACS im Jahr 2025 gegenüber 719 in 2024, laut Wochenrückblick. Fremde Statistik, nicht Ihre Kennzahl.
Was KI in der Inbox verändert hat
Tempo und Varianten. Neue Mails entstehen schneller als statische Schulungsfolien. IT sieht oft drei leicht verschiedene Texte am selben Morgen, nicht eine kopierte Vorlage mit Tippfehlern.
Recherche plus Text. Angreifer lesen LinkedIn, Ihre Website und Handelsregister, dann füllen sie Vorlagen mit echten Namen. Die Story wirkt intern, obwohl der Kanal falsch ist.
Medien neben Mail. Das BACS warnte vor Deepfake-Bildern und -Videos in Betrugsfällen (Woche 30/2026). Das grenzt an Mail-Phishing; betrugsrelevante Anrufe behandelt ein anderer Beitrag.
Zeichen, die oft zu KI-Text passen
Diese Hinweise ersetzen keine Link-Prüfung. Sie helfen, wenn die Grammatik perfekt ist.
Ton, der nicht zu Ihrem Betrieb passt. Intern schreibt Finanz «Grüezi» und zwei Sätze. Die Mail liefert fünf höfliche Absätze und Formulierungen wie «Ich hoffe, es geht Ihnen gut», obwohl die Absenderin sonst knapp mailt.
Erklärungen, die Kolleginnen nicht bräuchten. «Als verantwortliche Person wissen Sie, wie wichtig Datenschutz ist» vor einem Link zur «Dokumentenfreigabe». Echte IT-Hinweise verweisen auf ein Portal, das Sie schon nutzen, ohne Lehrbuch-Satz.
Gleicher Aufbau in mehreren Mails. Drei Mails an verschiedene Personen mit derselben Struktur: Betreff als Frage, ein Absatz Kontext, ein Absatz Dringlichkeit, ein Button. Menschen variieren; automatisierte Entwürfe wiederholen sich.
Details fast richtig. Projektname stimmt, Abteilung nicht. Titel «Leiterin Finanzen», obwohl die Person «Head of Finance» heisst. Unterschrift mit Logo, aber Telefonnummer aus einem alten Impressum.
Sprachwechsel ohne Grund. Der Thread war Deutsch; plötzlich ein englischer Absatz mit perfekter Übersetzung, obwohl die Gegenseite sonst eine Sprache hält.
- Klingt die Mail wie Ihre IT, HR oder Geschäftsleitung, oder wie ein generisches Geschäftsschreiben?
- Stehen Namen und Titel aus öffentlichen Quellen, aber fehlt der übliche Kanal (Teams, Portal, Telefon)?
- Sehen mehrere Kolleginnen am selben Tag Mails mit gleichem Aufbau?
- Fordert der Text Handlungen, die Ihr Zahlungs- oder Login-Prozess verbietet?
Link, Anhang und Layout trotz perfekter Sprache
KI verbessert den Satz, nicht das Ziel. Fahren Sie mit der Maus über den Link oder halten Sie ihn auf dem Handy gedrückt. «Microsoft» im sichtbaren Text und login-microsoft-secure.ch in der URL bleiben ein Stopp-Signal, auch wenn der Absatz makellos ist.
HTML-Nachahmungen kopieren Layouts von Post, Bank oder Microsoft 365. Prüfen Sie trotzdem: Steuer und eTax laufen über Kantonsportale, die Sie bookmarken, nicht über einen Button in unerwarteter Mail. Paketavis kommt über den Shop oder Carrier vom Kauf, nicht als Dringlichkeits-Mail an info@.
Anhänge heissen manchmal sehr ordentlich («Rechnung_Q3_Final.pdf»), enthalten aber Makros oder «Inhalt aktivieren». Behandeln Sie sie wie jeden anderen unerwarteten Anhang, unabhängig vom Fliesstext.
Spear-Phishing mit KI: wenn die Story zu gut passt
Gezielte Mails nennen Ihr Projekt, eine Konferenz oder eine echte Kollegin. KI macht diese Texte billiger in Serie. Ihre Abwehr ist der Prozess, nicht das Erraten der Technik.
CEO-artige Threads zielen auf Finanz oder Assistenz. Die Mail kann fehlerfrei sein. Kontrolle bleibt: zweite Unterschrift, Rückruf auf bekannte Lieferantennummer, kein Geheimnis («Buchhaltung nicht informieren»). HR und Recruiting sind eine zweite Spur: «Lohnkonto aktualisieren» auf einem Link von Unbekannten. Bewerbungsdaten bleiben im eigenen System.
Gezielte Mails an eine bestimmte Person in der Firma sind ein eigenes Muster. Die Merkmale oben gelten trotzdem: Ton, Struktur und das Ziel des Links prüfen Sie, bevor Sie öffnen.
Ein erfundenes Beispiel
Ein erfundenes Beispiel: In einem Produktionsbetrieb in der Ostschweiz erhalten vier Personen am selben Vormittag eine Mail «von der Geschäftsleitung». Jeder Text ist grammatikalisch einwandfrei, nennt ein laufendes Projekt aus der Website und bittet um «diskrete» Prüfung eines «vertraulichen Lieferantenportals». Die Empfangsdame erkennt: Ihr CEO mailt nie über diesen Absender, und «diskret» steht nicht in den internen Zahlungsregeln. Sie leitet an IT weiter, ohne zu klicken. IT sieht dieselbe Link-Domain in allen vier Mails und sperrt sie im Filter. Der Betrieb ist erfunden; das Muster entspricht Meldungen, in denen Recherche und KI-Text zusammenkommen.
Prüfungen nach SUPER 2026
- Dokumente und Steueraufgaben nur in Apps oder Portalen öffnen, die Sie bereits gespeichert haben
- Rückruf über die Nummer im Vertrag, nicht die in der Mail
- Jede Bitte, Vier-Augen-Regeln zu umgehen, als verdächtig behandeln
- Intern melden, auch wenn der Text perfekt wirkt
Öffentliches Material liegt auf s-u-p-e-r.ch. Ihr Betrieb braucht trotzdem eine Meldelinie, der die Teams vertrauen: wer ist Ansprechpartner, welches Postfach gilt, wie schnell antwortet IT?
Was dieser Beitrag nicht ist
Er ist kein Leitfaden, um ChatGPT im Büro zu sperren. Er ersetzt keine Filter-Einstellung für Microsoft 365. Er ersetzt keine rechtliche Prüfung von Überwachung oder Phishing-Simulationen.
Wer die Details überspringen kann
Führt Ihr Betrieb bereits klare Simulationen mit transparenten Regeln durch, nutzen Sie die Seite als Hintergrund für neue Eintritte. Fehlt ein Meldekanal, klären Sie diesen vor KI-Details.
SMS und Telefon in derselben Welle
KI-Text in der Mail kommt oft mit Smishing oder Vishing in derselben Woche: Paket-SMS nach Mail-Köder oder Rückruf «von IT». Behandeln Sie Kanäle in der Awareness zusammen, auch wenn Folien nur E-Mail-Screenshots zeigen.
Einordnung ohne Angstmache
Art. 8 DSG verlangt angemessene Massnahmen für die Datensicherheit; Awareness ist eine organisatorische Massnahme (fedlex). Schulung macht einen Betrieb nicht automatisch «konform», sie reduziert aber Klicks mit Folgeschäden. Orientierung, keine Rechtsauskunft.
Weiter brauchbar
- Falsche Domain am Link
- Falscher Kanal für das Thema
- Dringende Zahlung oder Zugangsdaten
Allein schwach
- Offensichtliche Rechtschreibfehler
- Generisches «Sehr geehrte Kundin» ohne Kontext
- Kurze faule Vorlagen ohne Personalisierung
Hilft Rechtschreibprüfung gegen KI-Phishing?
Nein. Täter nutzen dieselben Werkzeuge. Prozess und Meldung schlagen Korrekturlesen.
Reicht externes Mail blockieren?
Lieferanten, Kunden und Bewerbende müssen Sie erreichen. Schulung und Meldung bleiben nötig.
Muss ich beweisen, dass der Text «KI» ist?
Nein. Melden Sie, wenn Link, Kanal oder Prozess nicht passen. IT braucht die .eml-Datei, nicht Ihre Einschätzung zum Autor.
Awareness-Schulung
Die Security-Awareness-Schulung behandelt KI-gestütztes Phishing, Smishing und Meldewege in einer live Session für Ihr Team. Grammatik allein reicht als Prüfung nicht mehr.
Geschrieben von
Aurum Avis Labs
Baut und liefert bei Aurum Avis Labs. Schreibt hier über das, was wir in der Arbeit mit Gründern und KMU im DACH-Raum lernen.
Verwandte Artikel
Diese Artikel könnten Sie auch interessieren