Cybersicherheit

Wie gehen Unternehmen mit Phishing-Angriffen um, die sich hinter der KI-Welle verstecken?

Microsoft beobachtet Kampagnen, die die Namen ChatGPT, Microsoft Copilot, DeepSeek und Claude imitieren, um Zahlungsdaten und Zugangsdaten zu stehlen und Schadsoftware zu verbreiten. Der Beitrag ruft dazu auf, E-Mail-, Identitäts-, Geräte- und Cloud-App-Signale zu verknüpfen, um den Angriff zu erkennen und zu stoppen, bevor er zu einem umfassenderen Sicherheitsvorfall wird.

2026-09-10
5 Min. Lesezeit
13 Aufrufe
فريق تحرير certi.news
Wie gehen Unternehmen mit Phishing-Angriffen um, die sich hinter der KI-Welle verstecken?

Neue Phishing- und Schadsoftware-Kampagnen nutzen das Vertrauen und die Neugier im Zusammenhang mit KI-Tools aus, indem sie die Namen ChatGPT, Microsoft Copilot, DeepSeek und Claude imitieren. Laut einer Untersuchung von Microsoft Threat Intelligence zielen diese Kampagnen darauf ab, Nutzer auf Seiten zum Diebstahl von Zugangsdaten zu führen, schädliche Downloads auszuliefern oder Weiterleitungsketten zu starten, die mit einer Werbung oder Nachricht beginnen, die scheinbar mit einem bekannten KI-Dienst verbunden ist.

Microsoft zufolge versandte eine Phishing-Kampagne, die ChatGPT imitierte, an einem einzigen Tag bis zu 100.000 E-Mails. Sie versuchte, Nutzer davon zu überzeugen, ihre Zahlungsinformationen für ein ChatGPT-Plus-Abonnement zu aktualisieren, wodurch persönliche Daten und Kreditkartendaten ins Visier genommen wurden. Das Unternehmen betont, dass diese Kampagnen keinen Einbruch in die von ihnen imitierten KI-Dienste bedeuten, sondern die Reputation dieser Marken für eine vertraute Form des Social Engineering nutzen.

KI als neue Verpackung für alte Methoden

Die beobachteten Angriffe beruhen nicht unbedingt auf außergewöhnlichen Techniken, sondern auf Elementen wie Dringlichkeit, Neugier und der Imitation einer vertrauten Stelle. Die Nachricht kann als Ankündigung der Einführung eines neuen Modells, als Aktualisierung der Richtlinien eines intelligenten Assistenten oder als Erweiterung erscheinen, die angeblich die Leistung des Nutzers verbessert. In diesem Sinne ersetzt das KI-Thema den traditionellen Köder, etwa eine gefälschte Rechnung oder eine Versandbenachrichtigung, während das Ziel des Angreifers dasselbe bleibt: die Aufmerksamkeit des Nutzers zu senken und ihn zur Interaktion zu bewegen.

Das Microsoft-Team beobachtete mehrere Kampagnen, darunter ein mit ChatGPT verbundenes Phishing-Paket zum Sammeln von Kartendaten, eine Kampagne, die Claude imitierte und Adversary-in-the-Middle-Methoden zum Diebstahl von Zugangsdaten und Zugriffstokens einsetzte, sowie schädliche Werbeanzeigen, die für eine gefälschte Windows-Erweiterung warben und die Informationsdiebstahl-Malware Vidar auslieferten. Außerdem wurden gefälschte DeepSeek-Installer über GitHub verbreitet. In einem Fall nutzte ein von Microsoft als Storm-3075 bezeichneter Initial-Access-Broker schädliche, mit KI verbundene Werbeanzeigen, um Payloads an mehrere kriminelle Akteure zu verteilen.

Was ändert sich in der Praxis für Sicherheitsteams?

Das grundlegende Problem liegt nicht in einem einzelnen Kanal. Eine Kampagne kann mit einer E-Mail beginnen, dann zu einem schädlichen Link, einem verdächtigen Download und ungewöhnlichem Anmeldeverhalten übergehen und schließlich in der Kompromittierung eines Kontos oder Geräts enden. Die isolierte Analyse jedes einzelnen Signals kann Sicherheitsteams daher daran hindern, die vollständige Angriffskette zu erkennen. Die Verknüpfung von Signalen aus E-Mail, Kollaborationstools, Endpunkten, Identitäten und SaaS-Anwendungen hilft dagegen festzustellen, ob derselbe Köder zu einer späteren schädlichen Aktivität geführt hat.

Microsoft weist darauf hin, dass die Anti-Phishing-Richtlinien in Microsoft Defender Versuche zur Imitation von Nutzern und Domänen, Nachrichten von Erstkontakten, Signale aus der Postfachanalyse und verdächtige Absendermerkmale prüfen können. Safe Links ermöglicht außerdem die Überprüfung von Links und deren Ausführung in einer Testumgebung während der Nachrichtenübermittlung sowie eine Überprüfung beim Anklicken in E-Mails, Microsoft Teams und unterstützten Microsoft-365-Anwendungen. Die Überprüfung beim Anklicken gewinnt an Bedeutung, wenn die Kampagne mehrstufige Weiterleitungen verwendet oder Links einsetzt, die bei der Zustellung unbedenklich erscheinen und später ihr Ziel ändern.

Bei Nachrichten mit gefälschten Installern oder manipulierten Anhängen kann Safe Attachments den Anhang vor der Zustellung in einer virtuellen Umgebung ausführen, sofern die entsprechenden Richtlinien konfiguriert sind. Wird die Bedrohung erst nach der Zustellung der Nachricht erkannt, helfen Funktionen zur Nachzustellungsfilterung dabei, schädliche Inhalte zu entfernen und den Zeitraum zu verkürzen, in dem Nutzer ihnen ausgesetzt sind.

Den Übergang von der E-Mail zur Kontokompromittierung verhindern

Wenn die Kampagne das Postfach verlässt, hängt der Schutz davon ab, die Beziehung zwischen Identität, Gerät und Daten zu verstehen. Laut Microsoft führt Defender die Signale zu einer einzigen Angriffsgeschichte zusammen, sodass der Analyst den Klick auf einen Link oder den Download einer Payload mit einer riskanten Anmeldung oder Aktivitäten auf einem Endpunkt verknüpfen kann.

Das Unternehmen erklärt, dass die in Defender integrierte Funktion zur Angriffsunterbrechung, attack disruption, die kompromittierte Ressource während des Angriffs eindämmen kann, um die laterale Bewegung zu begrenzen, insbesondere bei mehrstufigen Angriffen wie Business-E-Mail-Compromise- oder Adversary-in-the-Middle-Angriffen. Microsoft zufolge nimmt die Funktion monatlich mehr als 81.000 kompromittierte Benutzerkonten unter Kontrolle und unterbricht monatlich mehr als 45.000 AiTM-Angriffe.

In einer vom Unternehmen vorgestellten Fallstudie unterbrach Defender einen Business-E-Mail-Compromise-Angriff innerhalb von vier Minuten nach Beginn der Aktivitäten. Der Angreifer verwendete eine überzeugende Nachricht zur Dokumentfreigabe, die den Nutzer dazu brachte, mithilfe eines Gerätecodes einen legitimen Anmeldevorgang zu starten, anstatt das Passwort auf herkömmliche Weise zu stehlen. Nach der Verknüpfung von Authentifizierungssignalen und E-Mail-Aktivitäten erkannte Defender das verdächtige Verhalten und stoppte den Angriff, bevor Persistenz oder Postfachregeln eingerichtet oder ein Betrug bei der Lohnabrechnung durchgeführt werden konnten.

Redaktionelle Einordnung

Der praktische Wert dieses Beitrags liegt nicht darin, dass eine neue KI-Marke auf der Liste der Köder auftaucht, sondern in der Bestätigung, dass Sicherheitsteams die gesamte Angriffskette bewerten müssen. Die Quelle belegt, dass Kampagnen bekannte Dienste imitieren, und liefert Beispiele für Phishing, Token-Diebstahl und Schadsoftware. Sie belegt jedoch nicht, dass jede Kampagne, die KI nutzt, komplexer ist als frühere Angriffe. Auch die genannten Zahlen zur Unterbrechung und zu den Reaktionszeiten sind Angaben von Microsoft zu Defender; die Ergebnisse können je nach Szenario und Schutzeinstellungen variieren. Die praktische Frage für Unternehmen bleibt daher, wie gut ihre Tools integriert sind und ob sie verstreute Signale in eine schnelle Reaktion umwandeln können, statt lediglich eine Regel hinzuzufügen, die einen bestimmten Markennamen blockiert.

Nachrichtenquelle
Microsoft Security Blog
Originalquelle öffnen ↗
ف
Autor

فريق تحرير certi.news

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen