KI-gesteuerter Identitätsbetrug nimmt zu

Illustration Absmeier foto freepik

Die Studie »The Battle Against AI-driven Identity Fraud« zeigt, dass Entscheidungsträger in ganz Europa mit KI-gesteuertem Identitätsbetrug konfrontiert sind und mit einer Zunahme rechnen. Sie sind jedoch nicht darauf vorbereitet, dagegen vorzugehen, und waren bisher nicht in der Lage, Maßnahmen zu seiner Verhinderung zu ergreifen.

 

  • Jeder fünfzehnte Betrugsversuch nutzt Deepfakes, um nicht nur B2C-Firmen, sondern zunehmend auch B2B-Firmen anzugreifen.
  • Etwa drei Viertel der Unternehmen geben jedoch an, dass sie das Problem aus Mangel an Fachwissen, Zeit und Budget nicht erkennen und bekämpfen können.
  • Entscheidungsträger im Bereich der Betrugsprävention sind sich einig, dass KI in Zukunft fast alle Identitätsbetrügereien vorantreiben wird, und dass mehr Menschen als je zuvor zu Opfern werden.

 

»The Battle Against AI-driven Identity Fraud« von Signicat in Zusammenarbeit mit Consult Hyperion ist die erste Studie, die untersucht, wie Organisationen in ganz Europa mit der wachsenden Bedrohung durch AI-gesteuerten Identitätsbetrug umgehen. Sie befragt Banken, Versicherer, Zahlungsdienstleister und Fintechs zu ihren Erfahrungen, wie AI den Betrug verändert und ob sie darauf vorbereitet sind. Mehr als 1.000 Entscheidungsträger aus Belgien, Deutschland, den Niederlanden, Norwegen, Spanien, Schweden und dem Vereinigten Königreich haben an der Studie teilgenommen.

 

Zu den wichtigsten Ergebnissen gehören:

  • Das Aufkommen von Deepfakes:
    Vor drei Jahren wurde KI zur Schaffung neuer oder synthetischer Identitäten und zur Fälschung von Dokumenten eingesetzt. Heute wird KI in größerem Umfang für Fälschungen und Social-Engineering-Angriffe eingesetzt.
  • Ein Drittel der KI-gesteuerten Betrugsversuche sind erfolgreich:
    Bei 42,5 % der aufgedeckten Betrugsversuche kommt nach Schätzungen der Befragten KI zum Einsatz, wobei 29 % von ihnen als erfolgreich angesehen werden. Jeder neunte Befragte gab an, dass der geschätzte KI-Einsatz bei Betrugsversuchen in seinem Unternehmen bei bis zu 70 % liegt. Schätzungsweise 38 % der Umsatzeinbußen durch Betrug sind auf KI-gesteuerte Angriffe zurückzuführen.
  • Kontoübernahmen im B2B-Bereich:
    Obwohl Kontoübernahmen im Allgemeinen als ein Problem der Verbraucher angesehen werden, sind sie tatsächlich die häufigste Betrugsart bei B2B-Unternehmen.
  • Verwirrung über die Art der Bekämpfung:
    Entscheidungsträger im Bereich Betrug sind sich darüber im Klaren, dass KI in Zukunft fast den gesamten Identitätsbetrug bestimmen wird. Es herrscht jedoch Verwirrung und ein begrenztes Verständnis über die genaue Art, die Auswirkungen und die besten Präventionstechnologien.
  • Geplant, aber wenig getan:
    Mehr als drei Viertel der Unternehmen verfügen über Teams, die sich mit dem Thema KI-gestützter Identitätsbetrug befassen, rüsten ihre Betrugspräventionstechnologie auf und rechnen mit höheren Budgets. Allerdings hat weniger als ein Viertel mit der Umsetzung von Maßnahmen begonnen.

 

An einem Wendepunkt

KI macht Betrug derzeit nicht wesentlich erfolgreicher – zumindest noch nicht. Die Erfolgsquoten für Betrugsversuche, ob KI-gesteuert oder nicht, sind in den letzten drei Jahren konstant geblieben. Und genau deshalb stehen wir an einem Wendepunkt.

KI ermöglicht raffinierteren Betrug in größerem Umfang als je zuvor. Betrug wird wahrscheinlich erfolgreicher sein, aber selbst wenn die Erfolgsquoten konstant bleiben, bedeutet die schiere Menge an Versuchen, dass das Betrugsniveau explodieren wird.

In den letzten drei Jahren gab es eine Verlagerung von der Erstellung neuer Konten mit gefälschten Anmeldedaten hin zur Kompromittierung bereits bestehender Konten. Die Untersuchungen von Signicat zeigen, dass Angriffe zur Übernahme von Konten die beliebteste Art von Betrug sind, wobei häufig schwache oder wiederverwendete Passwörter ausgenutzt werden. Deepfakes, die oft dazu verwendet werden, sich als Inhaber eines Kontos auszugeben, anstatt eine neue oder synthetische Identität zu erstellen, sind weitaus beliebter und machen einen von 15 Betrugsversuchen aus. Die Betrüger entwickeln sich gerne weiter und greifen dort an, wo sie Schwachstellen sehen.

 

Verstanden und doch unvorbereitet

Das Problembewusstsein für KI-getriebenen Identitätsbetrug ist sehr hoch. Die meisten Entscheidungsträger im Bereich Betrug stimmten darin überein, dass KI eine wichtige Triebkraft für Identitätsbetrug ist (73 %), dass KI in Zukunft fast alle Identitätsbetrügereien ermöglichen wird (74 %) und dass KI dazu führen wird, dass mehr Menschen als je zuvor Opfer von Betrug werden (74 %). Die Unternehmen sind sich zumindest der Bedrohung bewusst, die von der KI ausgeht, da sie Identitätsbetrug einfacher und leichter zugänglich macht und in großem Maßstab funktioniert. Sie können KI in den Angriffen, mit denen sie konfrontiert sind, erkennen und wissen, dass sich das Problem nur noch verschärfen wird.

Die Unternehmen sind jedoch nicht auf diese Bedrohung vorbereitet. Sie wissen nicht, welche Techniken und Technologien ihnen am meisten helfen werden, und ihre Pläne zur Abwehr sind genau das: Pläne, deren Umsetzungszeiträume meist in den nächsten zwölf Monaten liegen. Noch besorgniserregender ist die Tatsache, dass die Unternehmen berichten, dass die Karten gegen sie gestapelt sind: Es fehlt ihnen an Budget, Fachwissen und Zeit.

»Betrug war schon immer eine der größten Sorgen unserer Kunden, und KI-gesteuerter Betrug wird nun zu einer neuen Bedrohung für sie. Die Zahl der erfolgreichen Betrugsversuche ist inzwischen genauso hoch wie die des allgemeinen Betrugs, und wenn wir die Umsatzverluste betrachten, ist er sogar noch erfolgreicher«, sagt Asger Hattel, CEO von Signicat. »KI wird von nun an nur noch ausgefeilter werden. Unsere Untersuchungen zeigen, dass die Entscheidungsträger im Bereich der Betrugsbekämpfung die Bedrohung zwar verstehen, aber das nötige Fachwissen und die Ressourcen benötigen, um zu verhindern, dass sie zu einer großen Bedrohung wird. Ein wichtiger Teil davon ist der Einsatz von mehrschichtigen KI-gestützten Betrugspräventionstools, um diese Bedrohungen mit den besten technologischen Möglichkeiten zu bekämpfen.«

»Es ist wichtig, dass Finanzunternehmen eine robuste Strategie für KI-gesteuerten Identitätsbetrug haben. Die Identität ist die erste Verteidigungslinie«, sagt David Birch, Direktor bei Consult Hyperion. »Identitätssysteme müssen in der Lage sein, den sich ständig ändernden Betrugstaktiken zu widerstehen und sich an sie anzupassen, um legitime Kunden zu schützen und den Ruf des Dienstes zu sichern.

 

[1] Signicat beauftragte das unabhängige Forschungsinstitut Censuswide mit der Befragung von 1206 Entscheidungsträgern im Bereich Betrug in Belgien, Deutschland, den Niederlanden, Norwegen, Spanien, Schweden und dem Vereinigten Königreich. Die Befragten kamen aus Banken, Versicherungen, Zahlungsanbietern und Fintech-Unternehmen und waren alle am Entscheidungsprozess in Bezug auf Betrug beteiligt. Die Antworten wurden über eine Online-Umfrage zwischen dem 22. März und dem 23 April 2024 gesammelt.
Der Bericht ist hier verfügbar.
https://www.signicat.com/the-battle-against-ai-driven-identity-fraud

 

365 Artikel zu „Identität Betrug“

Identitätsnachweis: Sechs Tipps zur nachhaltigen Betrugsprävention

Betrug hat viele Gesichter. Ob am Telefon, im Internet oder an der Ladentheke. Mit dem technologischen Fortschritt werden die Methoden der Betrüger immer ausgefeilter – glücklicherweise jedoch auch die Lösungen zur Betrugsprävention. Heiner Kruessmann, Director Sales Enterprise DACH Nuance hat sechs Tipps für Unternehmen.   Sprachbiometrie ist die Zukunft Der traditionelle Identitätsnachweis, zum Beispiel durch…

Cybercrime: Bankbetrug und Finanzdelikte in Europa

Trend-Report zu Bankbetrug und Finanzdelikten in Europa veröffentlicht. Untersuchung zeigt Zunahme bei Social-Engineering-Attacken und Gerätediebstählen; Kriminelle verfeinern ihre Methoden und ihre Opferauswahl mithilfe künstlicher Intelligenz.   BioCatch, ein Experte für digitale Betrugserkennung und Schutz vor Finanzkriminalität durch Lösungen auf der Basis von Verhaltensbiometrie, hat eine neue Studie veröffentlicht, die aufzeigt, wie Kriminelle ihre Betrugsmethoden immer…

Betrug durch KI erreicht eine neue Dimension

Untersuchung zu Bankbetrug und Finanzdelikten in Europa zeigt Zunahme bei Social-Engineering-Attacken und Gerätediebstählen; Kriminelle verfeinern ihre Methoden und ihre Opferauswahl mithilfe künstlicher Intelligenz.   BioCatch, ein Experte für digitale Betrugserkennung und Schutz vor Finanzkriminalität durch Lösungen auf der Basis von Verhaltensbiometrie, hat eine neue Studie veröffentlicht, die aufzeigt, wie Kriminelle ihre Betrugsmethoden immer weiter verfeinern.…

iOS-Trojaner, der Gesichter und Identitäten stiehlt

Group-IB, ein Anbieter von Cybersicherheitstechnologien zur Untersuchung, Verhinderung und Bekämpfung der digitalen Kriminalität, hat einen neuen iOS-Trojaner entdeckt. Er ist darauf ausgelegt, Gesichtserkennungsdaten und Identitätsdokumente von Benutzern zu stehlen und SMS abzufangen.   Der Trojaner, der von der Threat-Intelligence-Einheit von Group-IB als GoldPickaxe.iOS bezeichnet wird, wird einem chinesischsprachigen Bedrohungsakteur mit dem Codenamen GoldFactory zugeschrieben. Dieser…

Betrügerisches Voice Cloning von Prominenten in sozialen Medien immer verbreiteter

  In einer aktuellen Studie dokumentieren die Bitdefender Labs die starke Zunahme von mit künstlicher Intelligenz (KI) produzierten Video Deepfakes mit Voice Cloning von Prominenten. Diese verbreiten Cyberkriminelle über Anzeigen immer mehr über beliebte Social-Media-Plattformen wie Facebook, Instagram oder Messenger. In den Videos geklonte Prominente leiten die Opfer mit verlockenden Angeboten auf überzeugend aufgebaute E-Commerce-Webseiten.…

Generation 60+: Doch nicht so anfällig für Online-Betrug wie vermutet? 

Aktuelle Umfrage untersucht Shopping-Verhalten und Cyberbedrohungen.   Rund um den Black Friday starten die umsatzstärksten Wochen für stationäre Händler und Online-Shops. Es ist auch der Startschuss zur Jagd nach Präsenten für Weihnachten. 84,9 Prozent kaufen ihre Geschenke in diesem Jahr online. Das ist das Ergebnis einer repräsentativen Umfrage durch den IT-Sicherheitshersteller ESET [1]. Verglichen mit…

Digitale Identitäten: IT-Sicherheitslage, KI und NFC prägen 2024

Die weltweite IT-Sicherheitslage und künstliche Intelligenz à la ChatGPT haben in den letzten zwölf Monaten die Schlagzeilen bestimmt. Wenig deutet aktuell darauf hin, dass sich dies im nächsten Jahr ändert. Auf digitale Identitäten und Dienstleistungen hat dies ebenfalls Auswirkungen. Philipp Angermann, Director Financial Services DACH bei IDnow, wirft einen Blick auf fünf Herausforderungen und Chancen,…

Die Revolution des digitalen Identitätsmanagements und der Kundenbindung – cidaas connect 2023

Im heutigen digitalen Zeitalter ist es für Unternehmen unerlässlich, ihren Kunden sichere und nahtlose digitale Erlebnisse zu bieten. Dies erfordert ein ganzheitliches Konzept, welches Identitätsmanagement, Kundenbindung und eine reibungslose Datenmigration umfasst. Ein wegweisendes Event findet vom 20. bis zum 21.09.2023 im Europa-Park statt – die cidaas connect – eine Konferenz, die die neuesten Entwicklungen im digitalen Identitätsmanagement und der Kundenbindung präsentiert.

Betrügerische E-Mails und SMS haben weiterhin Hochkonjunktur

Mehr als 60 Prozent der Weltbevölkerung nutzt moderne Informationstechnologie, um sich im Alltag zurechtzufinden. Bei einer so großen Zahl von Online-Nutzern haben sich leider auch kriminelle Akteure der Technologie zugewandt, um Betrügereien durchzuführen und Profit zu machen. Betrüger nutzen eine Reihe von Kanälen, um Menschen mit echt wirkenden Phishing- und Social-Engineering-Taktiken anzusprechen und sie zur…

Onlineshops genauer unter die Lupe nehmen: Wie man sich in der Weihnachtszeit vor Identitätsdiebstahl schützen kann

Weihnachtszeit, fröhliche Zeit? Nicht, wenn Cyberkriminelle sich die Vorliebe von Verbrauchern für das Onlineshopping zunutze machen und ihre persönlichen Daten oder Finanzinformationen stehlen. Und die Gefahr ist real: Immer mehr Menschen erledigen Einkäufe aller Art online, von Waren des tagtäglichen Bedarfs bis hin zu großen Anschaffungen wie Autos – und eben auch Weihnachtsgeschenken. Das heißt,…

E-Mail-Betrug verursacht größte Verluste für Unternehmen

Phishing, Malware und Ransomware per E-Mail nehmen rasant zu. Vier Milliarden US-Dollar Jahresgesamtverlust in 2020: Der Bericht der vom FBI geführten Beschwerdestelle für Internetkriminalität offenbart erschreckende Zahlen. »Der E-Mail Betrug mit Phishing, Malware und Ransomware hat besonders stark zugenommen, wobei Cyberkriminelle die Corona-Krise für ihre E-Mail Betrugsmaschen ausnutzten. Pandemie-Themen wie Impfstoffe, Hilfen für Unternehmen oder…

Identitätsbasierte Angriffe: Kritische Schwächen traditioneller Identitätssicherheit

Best Practices für einen einheitlichen Identitätsschutz. Identitätsbasierte Angriffe zählen heute zu einer der größten Bedrohungen für die IT-Sicherheit, da moderne hybride Unternehmensnetzwerke Cyberkriminellen zahlreiche Einfallstore bieten. So verschaffen sich Hacker beispielsweise mit gekaperten Konten einen Erstzugang über SaaS-Apps und IaaS in der Public Cloud oder dringen über kompromittierte VPN- oder Remote Desktop Protocol (RDP)-Verbindungen in…

Vorsicht vor Betrügern beim Online-Kauf von Corona-Schnelltests

Corona-Schnelltests sollen nach den aktuellen Plänen der Bundesregierung zügig Fortschritte auf dem Weg aus dem Lockdown bringen. Die Tests auch für zu Hause sollen frei erhältlich sein, also auch in Online-Shops. Beim zu erwartenden Run auf die Teststreifen könnten auch Cyberkriminelle gute Geschäfte wittern, vermuten die Cybersicherheitsexperten des Karlsruher Instituts für Technologie (KIT). Sie geben…

KI-basierte Technologie für Identitäts- und Lieferadressen-Prüfung im E-Commerce

Von der Wirtschaftsauskunftei zum Data-Tech-Unternehmen. Die Regis24 GmbH aus Berlin, bisher Anbieter von Identitäts , Kredit- und Bonitätsinformationen (www.regis24.de), hat sich als Data-Tech-Unternehmen neu aufgestellt. Um den Marktwandel aktiv mitzugestalten, bietet Regis24 neben den Lösungen einer klassischen Wirtschaftsauskunftei – der einzigen unabhängigen in Deutschland – nun verstärkt innovative Produkte im Bereich Credit-Risk- und Fraud-Management an.…

Internet und Online-Shopping: Vier Wege gegen Betrug während der Feiertage

Die Pandemie verlagert die Weihnachtseinkäufe ins Internet und schafft so ein lukratives Ziel für zahlreiche Betrugsaktionen, die vor allem auf Verbraucher abzielen. Die vier besten Tipps für Verbraucher, um die Einkaufstour während der Feiertage 2020 unbeschadet zu überstehen. Erfahren Sie, was Banken zum Schutz ihrer Kunden vor etwaigen Betrugsversuchen unternehmen.   2020 neigt sich langsam…

Zunahme von Business E-Mail Compromise – Identität eines CEO durchschnittlich mehr als 100 mal imitiert

Proofpoint warnt eindringlich vor den Gefahren, die sich für Unternehmen aus dem zunehmenden Aufkommen des sogenannten CEO-Betrugs (Business E-Mail Compromise, BEC) ergeben. Täglich blockiert allein Proofpoint mehr als 15.000 derartige Betrugsversuche – Tendenz steigend. Bei ihren Angriffen wenden die Cyberkriminellen zum Teil bereits bekannte, aber auch immer wieder neue und damit eben auch weniger bekannte…

Covid-19, digitale Identitäten und der Datenschutz 

Digitale Identitäten werden uns dauerhaft begleiten. Der Durchschnittsbürger hätte vermutlich schon jetzt Mühe, sich alle zu merken: Egal, ob Kreditkarten, Mobiltelefone, Online-Konten, soziale Medien oder Unternehmenskonten – unsere personenbezogenen Daten sind praktisch überall gespeichert. In gewisser Weise sind digitale Identitäten zu einem Teil des gesellschaftlichen Gefüges geworden, und es ist schwer vorstellbar, dass sie das…

Datensouveränität und Datensparsamkeit: Mit der Blockchain zur sicheren digitalen Identität

Bitkom veröffentlicht Infopapier »Self Sovereign Identity Use Cases – von der Vision in die Praxis«.   Ob Shopping, Beratungsgespräch mit der Bank oder Kontakt mit der Verwaltung: auch durch die Corona-Krise haben sich immer mehr Alltagstätigkeiten in die digitale Welt verlagert. Dabei rückt eine Frage immer stärker in den Mittelpunkt: Wie kann man digital die…