Ein spektakulärer Betrug hat gezeigt, wie effektiv moderne KI-Technologien bei Betrugsversuchen eingesetzt werden können. Ein Bankmanager in Italien wurde Opfer eines Betrugssystems, das WhatsApp-Nachrichten und Telefongespräche kombinierte, um den Eindruck von Anweisungen der Unternehmensleitung zu erwecken.
Der Ablauf war raffiniert: Zunächst erhielt der Banker eine Nachricht im Namen des vermeintlichen Konzernchefs über WhatsApp. Diese wurde vermutlich mit Hilfe von KI-Sprachsynthese oder anderen technischen Manipulationstechniken erzeugt. Kurz darauf folgte ein Anruf von jemanden, der sich als Firmenanwalt ausgab und die Dringlichkeit der Transaktion unterstrich. Diese Kombination war überzeugend genug, dass der Bankier eine Freigabe über 95 Millionen Euro erteilte.
Der Fall zeigt mehrere beunruhigende Tendenzen: Erstens haben Betrüger immer raffiniertere Methoden, um Vertrauenspersonen zu täuschen. Zweitens sind auch hochqualifizierte Profis nicht immun gegen solche Attacken. Drittens wird eine mehrschichtige Bestätigung noch nicht automatisch zu mehr Sicherheit, wenn jede Schicht manipuliert werden kann.
Für KMUs und ihre Mitarbeitenden hat dieser Fall ernsthafte Konsequenzen: Geldtransfers, insbesondere grössere Summen, sollten immer durch etablierte, sichere Kanäle erfolgen und niemals aufgrund von Messaging-Apps oder unverifizierter Anrufe autorisiert werden. Unternehmen sollten interne Freigabeprozesse implementieren, die mehrere unabhängige Bestätigungskanäle erfordern, und schulen sie ihre Mitarbeitenden regelmässig zu solchen modernen Betrugstechniken. Die Nutzung von KI zur Stimmen- oder Nachrichtenmanipulation wird Betrüger nicht abhalten, sodass menschliche Wachsamkeit und strikte organisatorische Kontrollen zunehmend wichtiger werden.
