Künstliche Intelligenz beschleunigt nicht nur Innovationen in der Wirtschaft. Sie wird auch zur Waffe für Cyberkriminelle. Experten prognostizieren für 2026 einen Schaden von 442 Milliarden Euro durch mobile Cyberangriffe, und KI spielt dabei die zentrale Rolle. Die Zahl der betrügerischen Nachrichten erreicht täglich 3,4 Milliarden, und 86 Prozent aller Phishing-Kampagnen nutzen mittlerweile KI-Unterstützung.
Wie KI Phishing auf ein neues Niveau hebt
Die Qualität von Betrugsmaschen hat sich durch Künstliche Intelligenz drastisch verbessert. Früher erkannte man Phishing-Mails an schlechter Grammatik oder ungewöhnlichen Formulierungen. Heute generieren KI-Modelle überzeugende Texte, die kaum noch von echten Unternehmensnachrichten zu unterscheiden sind. Zudem automatisieren Angreifer den gesamten Prozess über professionelle Phishing-as-a-Service-Plattformen. Rund 90 Prozent aller Massenkampagnen laufen inzwischen über solche Dienste, wodurch die technische Hürde für Kriminelle sinkt und gleichzeitig die Trefferquote steigt.
Besonders gefährlich ist das sogenannte Device Code Phishing. Dabei täuschen Angreifer Systemnachrichten vor, um Kontrolle über Identitäten und Bankkonten zu erlangen. Sie umgehen gezielt biometrische Schutzmechanismen und Zwei-Faktor-Authentifizierung, indem sie das Vertrauen der Nutzer in bekannte Authentifizierungswege ausnutzen. Reine Passwort-Regeln reichen gegen solche Social-Engineering-Attacken nicht mehr aus.
Quishing und Banking-Trojaner im Anmarsch
Neben klassischem E-Mail-Phishing gewinnen weitere Angriffsmethoden an Bedeutung. Quishing, also Phishing über manipulierte QR-Codes, verzeichnete im ersten Quartal 2026 einen Anstieg um 150 Prozent auf 18 Millionen Vorfälle weltweit. Kriminelle platzieren falsche QR-Codes in öffentlichen Räumen oder auf gefälschten Rechnungen, weil Nutzer sie als harmlose Links akzeptieren.
Gleichzeitig explodieren die Zahlen bei Banking-Trojanern. Im ersten Quartal 2026 stiegen die dokumentierten Fälle um 196 Prozent auf 1,24 Millionen. Die Malware Mamont dominiert dabei mit über 70 Prozent aller Android-Angriffe. Neue Malware-Varianten nahmen sogar um 271 Prozent auf rund 255.000 zu. Ein aktuelles Beispiel ist die Kampagne rund um die Cockroach Janta Party, bei der eine als Mitgliedstool getarnte App als Remote-Access-Trojaner fungierte und über WhatsApp sowie Telegram verbreitet wurde.
Die Gegenwehr: Android 17, iOS 26.5 und Post-Quanten-Kryptografie
Die großen Plattformbetreiber reagieren auf die Bedrohungslage mit neuen Sicherheitsarchitekturen. Google präsentierte Android 17 mit dem Theft Detection Lock, einer KI-gestützten Funktion, die typische Bewegungsmuster beim Entreißen eines Smartphones erkennt und das Gerät sofort sperrt. Außerdem führt Android 17 eine verifizierte Erkennung für Bankanrufe ein und integriert die Gemini Intelligence, um Betrugsversuche in Echtzeit zu identifizieren.
Apple schließt mit iOS 26.5 insgesamt 52 Sicherheitslücken und setzt einen technologischen Meilenstein: Das PQ3-Protokoll bringt Post-Quanten-Kryptografie systemweit auf iPhones. Microsoft geht einen radikalen Schritt und stellt die SMS-basierte Zwei-Faktor-Authentifizierung komplett ein. Stattdessen setzt das Unternehmen vollständig auf biometrische Passkeys, von denen bereits über fünf Milliarden im Einsatz sind.
Hardware-Schwachstellen und der Kampf auf Betriebssystemebene
Nicht nur Software ist betroffen. Eine kürzlich entdeckte Schwachstelle im BootROM von Qualcomm-Chips mit der Kennung CVE-2026-25262 gilt als nicht patchbar. Wenn solche Low-Level-Schwächen in der Vertrauenskette auftreten, reicht die übliche Update-Strategie nicht mehr aus. Software-Hersteller müssen zusätzliche Schutzschichten auf Betriebssystemebene aufbauen, etwa durch Härtung, zusätzliche Validierungsroutinen und kontrollierte Zugriffspfade.
Auch Messenger-Dienste passen ihre Sicherheitskonzepte an. Signal führte in Version 8.12 orangefarbene Warnschilder für Profile ein, deren Identität nicht bestätigt wurde. Außerdem blockiert die App das Senden von Links und Medien durch unbekannte Teilnehmer. Die Grenze zwischen digitaler und physischer Sicherheit verschwimmt zunehmend, wie vermehrte Raubdelikte an Smartphones in deutschen Städten zeigen.
Internationale Gegenmaßnahmen und Ausblick
Es gibt jedoch auch Erfolge im Kampf gegen Cyberkriminalität. Die Interpol-Operation FRONTIER+ III führte zu mehr als 3.000 Festnahmen weltweit und stellte Vermögenswerte von 161 Millionen US-Dollar sicher. Das Bundeskabinett beschloss das Digital-Identitäts-Gesetz, das ab Januar 2027 die EUDI-Wallet einführt und Bürgern sichere digitale Ausweise auf dem Smartphone ermöglicht.
Trotz dieser Fortschritte bleibt die Lage angespannt. Cyberangriffe auf Dienstleister wie Unimed, bei denen Daten von über 72.000 Privatpatienten betroffen waren, zeigen die Verwundbarkeit großer Datensammlungen. Für die Zukunft wird die weitere Integration von KI zur Gefahrenabwehr zentral, ebenso wie die Umstellung auf biometrische Verfahren und die EUDI-Wallet als neuer Standard für digitale Identitäten in Europa. Auch Projekte wie Glasswing von Anthropic zeigen, dass die Sicherheitsindustrie ihrerseits auf KI setzt, um Schwachstellen in großem Maßstab zu finden.