Social Engineering – wie KI, Wearables und VR die Cyberkriminalität ankurbeln

Trend Micro Robert McArdle
Bild: Trend Micro Deutschland GmbH

In einem neuen Bericht gibt der Cybersecurityspezialist Trend Micro eine Einschätzung, wie Cyberkriminelle KI, Wearables, Virtual Reality (VR) und Augmented Reality (AR) sowie Chatbots nutzen, um Opfer präziser denn je zu manipulieren.

„Social Engineering, also die Manipulation von Menschen, um sie zur Preisgabe sensibler Informationen zu bewegen, ist nach wie vor eine der effektivsten Strategien der Cyberkriminalität“, sagt Robert McArdle (Bild), Director Forward Looking Threat Research bei Trend Micro. „Traditionell haben sich Kriminelle auf Phishing-E-Mails, betrügerische Telefonanrufe und gefälschte Websites verlassen. Die nächste Angriffswelle wird jedoch von KI-generierten Deepfakes, automatisierten Betrugsinteraktionen und immersiven digitalen Erlebnissen profitieren, um hyper-personalisierten Betrug in industriellem Maßstab zu schaffen.“

Welche Bedrohungen sind auf dem Vormarsch?

  • KI-gestützte Chatbot-Manipulation: Angreifer verfälschen Chatbot-Daten, um Fehlinformationen zu verbreiten, Betrugsantworten zu automatisieren und BEC-Angriffe (Business Email Compromise) durchzuführen, indem sie Führungskräfte imitieren.
  • Wearable Devices als Angriffsvektoren: Cyberkriminelle nutzen Smartwatches, Fitness-Tracker und AR-Brillen aus, um Nutzer dazu zu bringen, gefälschte Updates zu installieren, persönliche Daten zu extrahieren oder einem Fernzugriff zuzustimmen.
  • Betrug verstärkt durch Deepfakes: KI-generierte Stimmen und Videos machen den Betrug noch überzeugender. Angreifer geben sich damit in Echtzeit-Videomeetings als Führungskräfte aus oder täuschen Notrufe von Familienmitgliedern vor.
  • VR- und AR-basiertes Social Engineering: Betrüger betten bösartige Links in virtuelle Umgebungen ein, tarnen Angriffe als legitime digitale Interaktionen und setzen Augmented Reality (AR)-QR-Code-Scams ein.
  • Die Technik der ‚Predictable Lie‘: Kriminelle testen A/B-Varianten eines Betrugs und verfeinern ihre Täuschung auf der Grundlage der Reaktionen der Opfer, um gezielte und glaubwürdige Betrugsmaschen zu entwickeln.

„Mit dem technologischen Fortschritt verändern sich auch die Methoden, mit denen Cyberkriminelle manipulieren, täuschen und stehlen“, sagt Robert McArdle. „Wir erleben einen Wandel, bei dem KI-gesteuerte Täuschung und immersive Technologie Betrügereien intelligenter, schneller und schwerer zu erkennen machen. Unternehmen und Einzelpersonen müssen diesen Taktiken einen Schritt voraus sein.“

www.trendmicro.com



  • Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn Personen (79 Prozent) waren in den vergangenen 12 Monaten von kriminellen Vorfällen im Netz betroffen. Nur noch eine kleine Minderheit von 21 Prozent gibt an, keine solchen…

    mehr lesen: Acht von zehn werden Opfer von Cyberattacken

  • BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    Das Bundesamt für Sicherheit in der Informationstechnik hat seine bestehende Cyber-Sicherheitswarnung für die Schwachstelle in der Java-Bibliothek Log4j auf Rot hochgestuft.

    mehr lesen: BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

  • Open-Source-Einsatz oftmals ohne Strategie

    Open-Source-Einsatz oftmals ohne Strategie

    Zwei von drei Unternehmen stehen Open Source aufgeschlossen gegenüber, so eine Bitkom-Studie. 25 Prozent der Befragten verfolgen beim Einsatz von Open-Source-Software eine Strategie.

    mehr lesen: Open-Source-Einsatz oftmals ohne Strategie

  • Ixon verlegt  Firmensitz

    Ixon verlegt Firmensitz

    Mit der Verlegung des Firmensitzes ins niederländische Boxmeer will sich der IIoT-Spezialist Ixon für weiteres Mitarbeiterwachstum rüsten. Zugleich erhofft sich das Unternehmen durch die Nähe zur deutschen Grenze größeres Potenzial…

    mehr lesen: Ixon verlegt Firmensitz

  • Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility und RazorSecure haben eine Kooperationsvereinbarung unterzeichnet, um Betreibern von Schienenfahrzeugen weltweit verbesserte Lösungen für die Cybersicherheit im Bahnverkehr anbieten zu können.

    mehr lesen: Siemens Mobility kooperiert mit RazorSecure

  • Neues Mitglied in der Geschäftsführung

    Neues Mitglied in der Geschäftsführung

    Mit der Berufung von Sarah Bäumchen in die Geschäftsleitung baut der ZVEI seine Führungsspitze aus. Bäumchen soll darüber hinaus das Berliner Büro des Verbands leiten.

    mehr lesen: Neues Mitglied in der Geschäftsführung

  • 5 wichtige Faktoren

    5 wichtige Faktoren

    Die fortschreitende Digitalisierung macht Cyber-Angriffe für Unternehmen zunehmend geschäftskritisch. Sicherheitslücken nutzen Cyber-Kriminelle gezielt für ihre mehrstufigen Attacken.

    mehr lesen: 5 wichtige Faktoren

  • Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation hat neue Investitionen bekannt gegeben, mit denen die Cybersecurity-Angebote für Informationstechnologie (IT) und Betriebstechnologie (OT) erweitert werden.

    mehr lesen: Rockwell Automation gibt neue Initiative bekannt

  • CyberArk stellt Blueprint für die Umsetzung vor

    CyberArk stellt Blueprint für die Umsetzung vor

    Der Netzwerkperimeter hat für die Sicherheit in einer Zeit der verstärkten Nutzung von Cloud-Services und Automatisierungslösungen sowie der Remote-Arbeit an Bedeutung verloren.

    mehr lesen: CyberArk stellt Blueprint für die Umsetzung vor

  • Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Im Projekt ‚Datenfabrik.NRW‘ erarbeiten vier Fraunhofer-Institute (Entwurfstechnik Mechatronik IEM, Materialfluss und Logistik IML, Optronik, Systemtechnik und Bildauswertung IOSB und Intelligente Analyse- und Informationssysteme IAIS) Anwendungen für den Einsatz von künstlicher…

    mehr lesen: Lösungen für Einsatz künstlicher Intelligenz in der Produktion

  • Was Unternehmen beim KI-Einsatz heute anders machen würden

    Was Unternehmen beim KI-Einsatz heute anders machen würden

    Nahezu die Hälfte der für eine Reichelt Elektronik-Studie befragten Unternehmen würde Implementierung von künstlicher Intelligenz nach heutigem Stand anders angehen. Beispielsweise würden sie Mitarbeiter stärker einbeziehen.

    mehr lesen: Was Unternehmen beim KI-Einsatz heute anders machen würden

  • Softwarebasis für flexiblere Automobilfertigung

    Softwarebasis für flexiblere Automobilfertigung

    Um Produktionssysteme in der Automobilindustrie schneller, flexibler und effizienter zu gestalten soll im Forschungsprojekt ’Software-Defined Manufacturing für die Fahrzeug- und Zulieferindustrie (SDM4FZI)‘ eine neue technologische Grundlage entwickelt werden.

    mehr lesen: Softwarebasis für flexiblere Automobilfertigung