Finance

Bekannte Stimme? So entlarven Sie fiese Spam-Anrufe in Sekunden

Bekannte Stimme? So entlarven Sie fiese Spam-Anrufe in Sekunden

Ein einziges Wort kann Sie teuer zu stehen kommen: Warum Betrüger am Telefon oft dieselbe Masche nutzen und mit welcher Regel Sie sich wehren.

“Nina, deine Schwester hat mir geschrieben. Ich soll ihr 1000 Euro überweisen, weil sie ihr Handy verloren hat.” Vor zwei Jahren rief mich mein Vater aufgelöst an, weil er um ein Haar auf eine dubiose WhatsApp-Nachricht hereingefallen wäre. Irgendein Betrüger gab sich als meine Schwester aus, behauptete, ihr Handy verloren zu haben und bat von einem geliehenen Gerät aus um Geld. Trotz der wilden Story – Handy weg, neues Gerät, bitte per Paypal – wurde mein Vater erst misstrauisch, als er die vermeintliche Schwester anrufen wollte und sie ihm sagte, sie könne jetzt nicht telefonieren. “Und vorher bist du nicht darauf gekommen?”, fragte ich ungläubig. “Nein, wie denn auch!”, antwortete er empört. “In der Nachricht waren genau dieselben Emojis, die ihr auch immer macht.”

Internetbetrug ist nichts Neues. Mit Messengern, Zahlungsdiensten und Onlineshops haben die Betrugsfälle stark zugenommen. Allein der durch Cyberattacken verursachte jährliche Schaden für die deutsche Wirtschaft belief sich 2024 laut Bitkom auf alarmierende 178,6 Milliarden Euro. Auch privat sind viele betroffen: Sechs von zehn Internetnutzern wurden in den vergangenen zwölf Monaten Opfer von Cyberkriminalität, mit einem durchschnittlichen Schaden von 219 Euro pro Vorfall. Die Täter agieren immer professioneller und oft aus dem Ausland.

KI macht Betrug zur Kunstform

Neu ist, dass Betrüger inzwischen erschreckende Möglichkeiten durch den rasanten Fortschritt der Künstlichen Intelligenz (KI) haben. Stimmen lassen sich imitieren, Video-Klone erstellen. Die Zeiten holpriger Phishing-Mails könnten bald vorbei sein. Schon heute entstehen täuschend echte Audio- und Videofälschungen, sogenannte Deepfakes und Stimmenklone. Damit lassen sich Gesichter, Bewegungen und selbst der individuelle Klang einer Stimme detailgetreu nachbilden.

“In Zeiten von ChatGPT und Co. ist es für Täter kein Problem mehr, perfekte Phishing-Kampagnen zu erstellen und automatisiert auszuführen”, sagt Kriminalanalyst und Wirtschaftspsychologe Mark Thorben Hofmann. Er forscht zu Profilen von Hackern und klärt Unternehmen, Banken und Behörden über Angriffe auf. Laut ihm haben Quantität und Qualität der Angriffe durch KI zugenommen.

“Wahrscheinlich hat jeder schon mal vom Enkeltrick gehört, aber wenn nun wirklich die ’echte Stimme’ des Enkels anruft, kann das deutlich überzeugender sein.” Für einen erfolgreichen Stimmenklon benötigen Kriminelle oft nur wenige Sekunden Audiomaterials, das sie aus sozialen Medien oder Videokonferenzen entnehmen. “Ein TikTok-Video oder Instagram-Reel genügt, um Ihre Identität digital zu klonen”, so Hofmann. “Das sind 15 bis 30 Sekunden, um Sie mit Deepfake-Technologie zu duplizieren. Die Qualität ist so gut, dass selbst Ehepartner oder Familienmitglieder es nicht erkennen würden.”

So klingt der Anruf des vermeintlich in Not geratenen Enkels oder die dringliche Zahlungsanweisung des Chefs plötzlich authentisch und erzeugt enormen psychologischen Druck.

35 Millionen fort – wegen eines Spam-Anrufs vom Chef

Ein bekannter Fall ist ein Anruf aus dem Jahr 2020, bei dem angeblich der Manager einer großen Firma in Hongkong durch einen Stimmenklon zur Überweisung von 35 Millionen Dollar gedrängt wurde. Tatsächlich war die Stimme des vermeintlichen Direktors gefälscht. Weniger spektakulär, aber nicht weniger perfide, ist die Neuauflage des Enkeltricks: Ältere Menschen werden per Messenger-Nachricht zunächst um Vertrauen gebeten (“Hallo Oma, ich habe eine neue Nummer”); später kommt dann ein Anruf mit der geklonten Stimme, die eine Notsituation vortäuscht.

Auch im Bankgeschäft sind die Schattenseiten der KI längst Realität. Stefan Beismann, Vorstandsmitglied der DZ-Bank, berichtet: “Wir hatten schon Fälle, in denen ungerechtfertigt Beträge überwiesen wurden, weil man einer KI-Stimme zum Opfer gefallen ist; mitunter ging es um hohe Summen.” Ein Mitarbeiter eines Autohauses wurde zum Beispiel von seinem angeblichen Direktor so unter Druck gesetzt, dass er überwies.

Die Täter setzen bei ihren Täuschungen vor allem auf menschliche Psychologie, sagt Hofmann: “Die psychologische Formel der Angriffe ist: Emotion, Zeitdruck, Ausnahme.” So wird genug Druck aufgebaut, um ungewöhnliche Entscheidungen zu erzwingen – etwa ein Passwort herauszugeben oder Geld zu überweisen. Ist das Geld erst weg, ist es schwer, es zurückzubekommen. Bei Überweisungen gilt: sehr schnell reagieren.

Der Trick, mit dem Sie die Masche erkennen

Damit solche Maschen nicht an Bank- oder Familientresoren Erfolg haben, schulen Banken ihre Mitarbeitenden gezielt für die neuen Bedrohungen. “Es ist verrückt, was heute alles möglich ist”, sagt Beismann. Er nutzt privat ein Familienpasswort: Wenn eines seiner Kinder anruft, gibt es zuerst eine Parole, ähnlich wie bei Codewort-Spielen.

Auch Hofmann rät zu Sensibilisierung: Die Lösung sei nicht, Stimme und Gesicht komplett zu verbergen – viele treten öffentlich auf. “Man sollte Familie, Mitarbeiterinnen und Mitarbeiter für das Thema sensibilisieren – nach dem Motto: Meine Stimme gibt’s auf YouTube zum Download, daher ist ‘Hallo Schatz, ich bin’s’ im Jahr 2025 keine Authentifizierungsmethode mehr.” Familieninterne Codewörter seien sinnvoll. “Ihre Stimme kann gestohlen werden, Ihr Wissen nicht”, so Mark T. Hofmann. Ein Rückruf bei verdächtigen Anrufen oder Nachrichten mit neuer Nummer sei Pflicht. “Viele denken: Das kenne ich, darauf würde ich nicht reinfallen. Aber unterschätzen Sie nicht die Überzeugungskraft einer vertrauten Stimme”, warnt Hofmann.

Am Ende hilft gegen digitale Klone nur analoge Verifizierung: Nachfragen, Codewörter, Rückrufe – und ein bisschen Grundmisstrauen. Als Bürger wünsche ich mir, dass Politik und Gesellschaft wachsam bleiben und Technologien nicht nur für Betrug, sondern auch zum Schutz der Menschen eingesetzt werden. Persönlich traue ich lieber einer klaren, ehrlichen Verifizierung als einer Stimme am Telefon, egal wie vertraut sie klingt.

← Zurück zu Posts