Deepfake-Betrug - gefälschte Stimmen und Videos erkennen

Deepfake-Betrug nutzt KI-generierte Stimmen, Videos und Identitäten, um falsches Vertrauen zu erzeugen. Erfahren Sie, wie Deepfake-Angriffe funktionieren, woran Sie sie erkennen und wie Sie sich schützen.

Deepfake-Betrug nutzt künstlich erzeugte oder manipulierte Stimmen, Videos oder Identitäten, um falsches Vertrauen zu erzeugen. Die Angreifer imitieren bekannte Personen - Familienangehörige, Vorgesetzte oder Geschäftspartner - oft so überzeugend, dass Betroffene die Fälschung nicht sofort erkennen. Im Social Engineering werden Deepfakes häufig mit Vishing, Identitätsnachahmung und emotionalem Druck kombiniert.

Die Ziele reichen von dringenden Zahlungen und Freigaben über die Weitergabe vertraulicher Daten bis hin zur Umgehung interner Prozesse. Besonders gefährlich ist, dass Stimmen und Videos bisher als verlässlicher Echtheitsbeweis galten - eine Annahme, die durch Deepfakes grundlegend infrage gestellt wird.

Was ist Deepfake-Betrug?

Deepfake-Betrug bezeichnet den Einsatz von künstlicher Intelligenz, um Stimmen, Videos oder ganze Identitäten so realistisch nachzuahmen, dass Betroffene die Fälschung nicht erkennen. Der Begriff umfasst verschiedene Formen:

  • Manipuliertes Audio: KI-generierte Stimmen, die eine bekannte Person täuschend echt imitieren. Wenige Sekunden Referenzmaterial genügen, um eine überzeugende Kopie zu erstellen.
  • Manipuliertes Video: KI-erzeugte Videobilder, die das Gesicht und die Mimik einer Person nachahmen - in Echtzeit-Videokonferenzen oder als aufgezeichnete Botschaften.
  • Synthetische Identitäten: Künstlich erstellte Persönlichkeiten mit erfundenen Gesichtern, Stimmen und Profilen, die für Betrug oder Social Engineering eingesetzt werden.

Das Besondere an Deepfake-Betrug: Die Täuschung basiert nicht auf technischem Hacking, sondern auf falschem Vertrauen durch realistische Imitation. Wer die Stimme oder das Gesicht einer vertrauten Person erkennt, hinterfragt die Situation seltener - und genau das nutzen die Angreifer aus. Die dahinterliegenden psychologischen Prinzipien hinter Social Engineering - Autorität, Vertrauen, Dringlichkeit - sind dieselben wie bei klassischem Social Engineering.

Wie Deepfake-Betrug funktioniert

Die meisten Deepfake-Angriffe folgen einem ähnlichen Muster:

  1. Imitation einer bekannten Person oder Autorität: Die Stimme eines Familienmitglieds, eines Vorgesetzten oder eines Geschäftspartners wird mit KI nachgeahmt - oder ein Video wird erzeugt, das die Person zeigt.
  2. Vertrauensaufbau durch Realismus: Stimme, Bild oder Video erzeugen sofortiges Vertrauen. Die Zielperson geht davon aus, mit einer echten, bekannten Person zu kommunizieren.
  3. Emotionale oder geschäftliche Dringlichkeit: Der Angreifer erzeugt Zeitdruck - ein Notfall, eine dringende Zahlung, eine vertrauliche Anweisung. Die Zielperson soll schnell handeln, ohne nachzudenken.
  4. Handlungsaufforderung: Die Zielperson soll zahlen, freigeben, helfen oder Daten weitergeben. Die Bitte wird durch die vertraute Stimme oder das vertraute Gesicht verstärkt.

Die Kombination aus vertrauter Identität und emotionalem Druck macht Deepfake-Betrug besonders wirkungsvoll. Mehr zum Thema Manipulation finden Sie unter Social Engineering im Alltag.

Typische Formen von Deepfake-Betrug

Gefälschte Stimme eines Familienmitglieds

Ein Anruf oder eine Sprachnachricht klingt wie ein nahes Familienmitglied - in Not, verängstigt, mit dringender Bitte um Geld. Die Stimme wurde mit KI aus öffentlich verfügbarem Audiomaterial erzeugt.

Gefälschte Chef- oder Vorstandsstimme

Ein Anruf oder eine Sprachnachricht mit der geklonten Stimme des Geschäftsführers oder Vorstands fordert eine dringende Überweisung, eine Freigabe oder vertrauliche Informationen. Eine Weiterentwicklung des klassischen CEO-Fraud.

Manipulierte Videobotschaft

Ein Video zeigt eine bekannte Person - einen Vorgesetzten, einen Geschäftspartner oder eine Vertrauensperson - mit einer Anweisung oder Bitte. Das Video wurde mit KI erzeugt oder manipuliert.

Kombinierter Deepfake-Anruf mit Messenger- oder E-Mail-Nachricht

Ein gefälschter Anruf wird durch eine anschließende E-Mail oder Messenger-Nachricht verstärkt - scheinbar vom selben Absender. Die Kombination mehrerer Kanäle erhöht die Glaubwürdigkeit.

Angeblicher Notfall mit Stimme einer vertrauten Person

Die verzweifelt klingende Stimme einer vertrauten Person schildert einen Notfall - Unfall, Verhaftung, medizinische Situation. Ziel ist eine sofortige Überweisung oder Zahlung, bevor die Situation hinterfragt werden kann.

KI-gestützte Identitätsnachahmung im Unternehmensumfeld

In Videokonferenzen werden mehrere Teilnehmer mit KI-generierten Deepfakes simuliert. Die betroffene Person glaubt, mit echten Kollegen oder Vorgesetzten zu sprechen - und folgt deren Anweisungen.

Woran Sie Deepfake-Betrug erkennen

  • Unerwartete Geldforderung: Jede dringende Anfrage um Geld oder Freigaben per Telefon, Sprachnachricht oder Video sollte hinterfragt werden.
  • Starke emotionale Dringlichkeit: Angst, Panik, Zeitdruck oder die Betonung eines Notfalls - emotionaler Druck soll schnelles Handeln erzwingen.
  • Bitte um Geheimhaltung: „Sag niemandem Bescheid" oder „Das muss unter uns bleiben" - ein klassisches Manipulationswerkzeug, das Rückfragen verhindern soll.
  • Keine Rückfrage erwünscht: Der Anrufer vermeidet Rückfragen, detaillierte Gespräche oder persönliche Verifizierung.
  • Ungewöhnlicher Kommunikationskanal: Der Kontakt kommt über eine unbekannte Nummer, einen neuen Messenger-Account oder einen unüblichen Weg.
  • Stimme klingt vertraut, aber Situation passt nicht: Die Stimme ist erkennbar, aber die Bitte, der Kontext oder die Umstände sind ungewöhnlich.
  • Video oder Sprachnachricht ersetzt echte Verifikation: Statt eines echten Gesprächs wird eine aufgezeichnete Nachricht verwendet - ohne Möglichkeit zur Gegenfrage.
  • Folgekontakt nur über unbekannte Nummer oder fremden Account: Der Absender bittet darum, nur über den neuen Kanal zu antworten.

Weitere Hinweise finden Sie in unserer Übersicht der 25 Warnsignale für Social Engineering.

Typische Alltagsszenarien für Privatpersonen

Angeblicher Sohn oder Tochter in Notlage

So sieht es aus
Ein Anruf oder eine Sprachnachricht klingt wie Ihr Kind - verängstigt, verzweifelt, mit der dringenden Bitte um Geld. Es sei ein Unfall passiert, eine Verhaftung oder ein medizinischer Notfall.
Warum es glaubwürdig wirkt
Die Stimme klingt vertraut, die Emotionen wirken echt, und der Schock lähmt kritisches Denken.
Woran Sie es erkennen
Die Nummer ist unbekannt, Rückrufe werden abgelehnt, und es wird sofortige Zahlung verlangt - oft an eine unbekannte Bankverbindung.
Sichere Reaktion
Legen Sie auf. Rufen Sie Ihr Kind unter der Ihnen bekannten Nummer an. Nutzen Sie ein vereinbartes Familien-Codewort. Informieren Sie andere Angehörige.

Sprachnachricht mit dringender Geldbitte

So sieht es aus
Eine Sprachnachricht über WhatsApp oder einen anderen Messenger klingt wie ein naher Verwandter oder Freund. Die Person bittet um schnelle finanzielle Hilfe - für eine Rechnung, eine Kaution oder eine Notlage.
Warum es glaubwürdig wirkt
Die Stimme ist vertraut, der Messenger-Account trägt den richtigen Namen, und Sprachnachrichten wirken persönlicher als Text.
Woran Sie es erkennen
Die Nachricht kommt von einer neuen Nummer. Es wird um Überweisung auf ein unbekanntes Konto gebeten. Rückfragen werden vermieden oder abgeblockt.
Sichere Reaktion
Antworten Sie nicht direkt. Rufen Sie die Person über die Ihnen bekannte Nummer an. Überweisen Sie kein Geld, ohne die Identität geprüft zu haben.

Videoanruf mit technischer Störung und Zahlungsforderung

So sieht es aus
Ein Videoanruf zeigt kurz das Gesicht einer bekannten Person, dann wird die Verbindung „instabil". Die Person wechselt auf Audio und bittet dringend um eine Überweisung oder die Weitergabe sensibler Daten.
Warum es glaubwürdig wirkt
Das kurze Videobild erzeugt Vertrauen. Technische Störungen sind im Alltag normal und werden nicht als Warnsignal gewertet.
Woran Sie es erkennen
Der Wechsel von Video zu Audio dient dazu, die Deepfake-Qualität zu verbergen. Die Bitte um Zahlung oder Daten ist ungewöhnlich für die Situation.
Sichere Reaktion
Beenden Sie den Anruf. Kontaktieren Sie die Person über einen Ihnen bekannten Kanal. Geben Sie keine Daten weiter und überweisen Sie kein Geld.

Vermeintlicher Verwandter mit neuer Nummer und vertrauter Stimme

So sieht es aus
Eine vertraute Stimme meldet sich von einer neuen Nummer. Die Person erklärt, das Handy sei kaputt oder gestohlen - und bittet um Hilfe, eine Rechnung zu bezahlen oder Geld zu überweisen.
Warum es glaubwürdig wirkt
Die Stimme ist erkennbar, die Geschichte klingt plausibel, und der Wechsel der Telefonnummer ist im Alltag nicht ungewöhnlich.
Woran Sie es erkennen
Kombination aus neuer Nummer, Geldforderung und der Bitte, den Kontakt nicht über die alte Nummer zu prüfen.
Sichere Reaktion
Rufen Sie die Person unter der Ihnen bekannten, gespeicherten Nummer an. Fragen Sie nach dem Familien-Codewort. Überweisen Sie nichts, bevor die Identität bestätigt ist.

Typische Szenarien für Unternehmen

Angebliche Vorstandsstimme fordert dringende Zahlung

So sieht es aus
Ein Anruf klingt wie der Geschäftsführer oder Vorstand. Die Stimme ist vertraut, die Anweisung klar: Eine dringende Überweisung soll sofort ausgeführt werden - vertraulich und ohne Rückfrage.
Warum es glaubwürdig wirkt
Die Stimme klingt authentisch, der Tonfall passt, und die Autorität des Absenders hemmt Nachfragen.
Woran Sie es erkennen
Ungewöhnlicher Zahlungsweg, neue Bankverbindung, Bitte um Geheimhaltung, kein Rückruf erwünscht.
Sichere Reaktion
Führen Sie die Zahlung nicht aus. Rufen Sie den Vorgesetzten über die bekannte Durchwahl zurück. Informieren Sie die Finanzabteilung und die IT.

Audio-Nachricht eines Chefs mit Vertraulichkeitsdruck

So sieht es aus
Eine Sprachnachricht, die scheinbar vom Vorgesetzten stammt, enthält eine dringende Anweisung. Der Ton ist bestimmt, die Bitte vertraulich: „Besprechen Sie das mit niemandem."
Warum es glaubwürdig wirkt
Sprachnachrichten vom Chef sind in vielen Unternehmen üblich. Die Stimme klingt echt, und Vertraulichkeit erscheint bei sensiblen Themen normal.
Woran Sie es erkennen
Die Anweisung umgeht etablierte Prozesse. Rückfragen werden aktiv unterbunden. Der Inhalt passt nicht zur aktuellen Geschäftssituation.
Sichere Reaktion
Handeln Sie nicht sofort. Verifizieren Sie die Anweisung über einen zweiten Kanal. Informieren Sie Ihren direkten Vorgesetzten oder die Compliance-Abteilung.

Video-Botschaft mit ungewöhnlicher Bankverbindung

So sieht es aus
Ein kurzes Video zeigt einen bekannten Geschäftspartner oder Vorgesetzten, der eine Änderung der Bankverbindung ankündigt oder eine Zahlung auf ein neues Konto veranlasst.
Warum es glaubwürdig wirkt
Das Video zeigt ein bekanntes Gesicht und wirkt wie eine persönliche Nachricht. Die Kombination aus Bild und Stimme verstärkt das Vertrauen.
Woran Sie es erkennen
Bankverbindungsänderungen per Video sind unüblich. Das Video lässt keine Interaktion zu. Die Qualität kann bei genauem Hinsehen unnatürlich wirken.
Sichere Reaktion
Führen Sie keine Änderungen durch. Verifizieren Sie die Bankdaten über den offiziellen Geschäftskanal. Informieren Sie die Buchhaltung und die IT-Abteilung.

Kombinierter Fall aus Deepfake, CEO-Fraud und Vishing

So sieht es aus
Zuerst kommt eine E-Mail vom angeblichen Vorstand mit einer Zahlungsanweisung. Kurz darauf folgt ein Anruf mit der geklonten Stimme des Vorstands, der die Anweisung bestätigt. Die Kombination aus E-Mail und Stimme erzeugt maximale Glaubwürdigkeit.
Warum es glaubwürdig wirkt
Zwei unabhängige Kanäle scheinen die Echtheit zu bestätigen. Die Stimme „beweist", dass die E-Mail echt war.
Woran Sie es erkennen
Die E-Mail-Adresse weicht leicht von der echten Adresse ab. Der Anruf kommt von einer unbekannten Nummer. Die Zahlungsbedingungen weichen von den üblichen Prozessen ab.
Sichere Reaktion
Prüfen Sie E-Mail-Adresse und Telefonnummer unabhängig. Rufen Sie den Vorstand über die interne Durchwahl an. Halten Sie die Freigabe zurück, bis die Echtheit bestätigt ist. Mehr zum Thema unter CEO-Fraud und Vishing.

Was Sie tun sollten

  • Immer über einen zweiten Kanal verifizieren: Bei ungewöhnlichen Anfragen per Telefon oder Video: Legen Sie auf und rufen Sie die Person über eine bekannte Nummer zurück. Oder schreiben Sie über einen anderen Kanal.
  • Rückruf nur über bekannte Nummer: Nutzen Sie ausschließlich gespeicherte, bekannte Telefonnummern - nicht die Nummer, von der der Anruf kam.
  • Keine Zahlung oder Freigabe nur wegen Stimme oder Video: Stimmen und Videos sind kein verlässlicher Echtheitsbeweis mehr. Halten Sie an etablierten Freigabeprozessen fest. Auch bei scheinbar vertrauten Stimmen oder Videos gilt: erst verifizieren, dann handeln.
  • Codewort oder Gegenfrage nutzen: Vereinbaren Sie mit Familie und engen Kontakten ein geheimes Codewort. Im Unternehmen: Nutzen Sie Sicherheitsfragen oder definierte Verifizierungsschritte.
  • Vorfall dokumentieren: Notieren Sie Zeitpunkt, Kanal, Inhalt und auffällige Details. Screenshots oder Aufnahmen können bei der Aufklärung helfen.
  • Intern oder extern melden: Informieren Sie Vorgesetzte, die IT-Abteilung oder nutzen Sie die Meldewege für verdächtige Nachrichten.

Was Sie nicht tun sollten

  • Nicht allein auf Stimme, Bild oder Video vertrauen - auch wenn die Person bekannt klingt oder aussieht.
  • Keine Geheimhaltung akzeptieren, die Rückfragen oder Verifizierung verhindern soll.
  • Keine Zahlungen unter emotionalem Druck leisten - weder an Familie noch an Vorgesetzte.
  • Keine sensiblen Daten nur wegen einer scheinbar vertrauten Identität weitergeben.
  • Keine Echtheit aus Telefonnummer, Profilbild oder bekannter Stimme ableiten.
  • Nicht allein entscheiden - im Zweifelsfall eine Vertrauensperson, Vorgesetzte oder die IT-Abteilung einbeziehen.

Wenn bereits etwas freigegeben oder gezahlt wurde

Je schneller Sie reagieren, desto größer ist die Chance, Schäden zu begrenzen. Welche Schritte sinnvoll sind, hängt davon ab, was genau passiert ist:

Nur Nachricht erhalten, aber nicht reagiert

Dokumentieren Sie den Vorfall. Informieren Sie Angehörige oder Kollegen, damit sie gewarnt sind. Melden Sie den Vorfall intern oder extern, wenn andere ebenfalls betroffen sein könnten oder bereits ein Schaden entstanden ist.

Geld gezahlt

Kontaktieren Sie sofort Ihre Bank - in manchen Fällen lassen sich Überweisungen noch stoppen. Erstatten Sie Anzeige bei der Polizei. Dokumentieren Sie alles. Weitere Schritte finden Sie unter Was tun nach einem Social-Engineering-Vorfall?

Daten weitergegeben

Ändern Sie sofort alle betroffenen Passwörter. Informieren Sie Ihre Bank bei Weitergabe von Kontodaten. Weitere Schritte finden Sie unter Nach Weitergabe von Zugangsdaten.

Zugang freigegeben

Ändern Sie sofort alle betroffenen Passwörter und Zugänge. Informieren Sie die IT-Abteilung. Prüfen Sie, ob unautorisierte Zugriffe, Weiterleitungen oder Berechtigungsänderungen stattgefunden haben.

Internen Prozess umgangen

Informieren Sie sofort Ihren Vorgesetzten und die zuständige Abteilung. Dokumentieren Sie, welche Schritte umgangen wurden und welche Maßnahmen bereits ausgeführt sind.

Nutzen Sie die Meldewege für verdächtige Nachrichten und informieren Sie sich über Meldestellen und Anlaufpunkte.

So schützen Sie sich dauerhaft

  • Bekannte Rückrufwege: Speichern Sie wichtige Kontakte mit verifizierten Nummern. Nutzen Sie bei ungewöhnlichen Anfragen immer die gespeicherte Nummer.
  • Familien-Codewort für Notfälle: Vereinbaren Sie mit Familienmitgliedern ein geheimes Codewort, das in einem echten Notfall verwendet wird.
  • No-Exception-Regel bei Unternehmensfreigaben: Keine Zahlung oder Freigabe ohne Verifizierung über einen zweiten Kanal - unabhängig davon, wer die Anweisung scheinbar erteilt.
  • Awareness für Deepfake-Risiken: Das Wissen, dass Stimmen und Videos gefälscht werden können, ist der erste und wichtigste Schutz. Sprechen Sie im Familien- und Unternehmenskontext darüber.
  • Emotionale Drucksituationen bewusst entschleunigen: Wenn Angst, Panik oder extremer Zeitdruck entstehen, ist das ein Warnsignal - nicht ein Grund, schneller zu handeln.
  • Audiomaterial begrenzen: Je weniger öffentlich verfügbares Audio- und Videomaterial es von Ihnen gibt, desto schwerer ist es, Ihre Stimme oder Ihr Bild zu klonen.

Weitere Schutzmaßnahmen finden Sie unter Schutz für Privatpersonen, Schutz für Unternehmen und Sicherheitskultur im Unternehmen.

Häufig gestellte Fragen

Was ist Deepfake-Betrug?

Deepfake-Betrug nutzt künstlich erzeugte oder manipulierte Stimmen, Videos oder Identitäten, um Vertrauen zu erzeugen und Menschen zu Zahlungen, Freigaben oder Datenweitergabe zu bewegen. Die Täuschung wirkt oft so überzeugend, dass sie mit bloßem Auge oder Ohr nicht zu erkennen ist.

Kann eine Stimme heute wirklich überzeugend gefälscht werden?

Ja. Mit frei verfügbarer Software und wenigen Sekunden Audiomaterial - etwa aus sozialen Medien oder öffentlichen Auftritten - lassen sich Stimmen erzeugen, die am Telefon kaum von der echten Person zu unterscheiden sind.

Wie erkenne ich eine gefälschte Sprachnachricht?

Achten Sie auf ungewöhnliche Bitten, emotionalen Druck, Geheimhaltung und den Wunsch, nicht zurückgerufen zu werden. Wenn Stimme und Situation nicht zusammenpassen oder der Kontaktweg ungewöhnlich ist, prüfen Sie über einen zweiten Kanal.

Was tun bei einer Geldforderung durch ein angebliches Familienmitglied?

Überweisen Sie nichts sofort. Rufen Sie die Person unter der Ihnen bekannten Nummer zurück. Nutzen Sie ein vereinbartes Codewort. Informieren Sie andere Familienmitglieder und bei Bedarf die Polizei.

Was tun bei einer Audio-Nachricht des Chefs?

Führen Sie keine Zahlung oder Freigabe allein auf Basis einer Sprachnachricht durch. Verifizieren Sie die Anweisung über einen zweiten Kanal - etwa per Rückruf auf die bekannte Durchwahl oder per E-Mail an die offizielle Adresse.

Reicht ein Rückruf zur Prüfung?

Ein Rückruf über eine Ihnen bekannte, gespeicherte Nummer ist ein guter erster Schritt. Nutzen Sie zusätzlich ein Codewort oder stellen Sie eine Frage, die nur die echte Person beantworten kann.

Wie schützt man sich im Unternehmen?

Etablieren Sie klare Freigabeprozesse, die nicht allein auf Stimme oder Video basieren. Ergänzen Sie Awareness-Trainings um das Thema Deepfakes. Definieren Sie eine No-Exception-Regel für ungewöhnliche Zahlungsanweisungen.

Wohin kann ich solche Fälle melden?

Intern an Ihre IT-Abteilung oder Ihren Vorgesetzten. Extern an die Polizei oder die zuständige Meldestelle. Weitere Informationen finden Sie unter Meldestellen und Anlaufpunkte.

Verwandte Themen