Phishing-as-a-Service

Forscher warnen vor neuen Phishing-Bedrohungen in Form von KI-basierter Software. Dabei handelt es sich um sog. Phishing-as-a-Service (PhaaS)-Plattformen, die mit generativer KI arbeiten, um schneller hochwertige, maßgeschneiderte Phishing-Kits zu erstellen.  

Insbesondere das Nachbauen von Webseiten soll damit komplett ohne Programmierkenntnisse möglich sein, sodass nun auch weniger technisch versierte Personen sehr überzeugende, mehrsprachige und individuelle Phishing-Seiten bauen können. Eine Gefahr, die es gewiss nicht zu unterschätzen gilt! Auch die Verbreitung der entsprechenden Links, z.B. per SMS und iMessage, soll ebenfalls durch KI gezielter und einfacher funktionieren. 💻📧 

KI-basierte Phishing-Anwendungen funktionieren wie gewöhnliche Software-Service-Produkte als abonnementbasierte Systeme und sollen vergleichsweise wenig kostenintensiv sein. Dies gilt nicht nur für neue und organisierte oder KI-basierte, sondern für jede Art von Phishing-Bedrohungen, die auch vor Einführung KI-basierter Systeme kriminelle Machenschaften ausleben. 

️ Technologische Entwicklungen und Digitalisierung unserer (Arbeits-)Welt schreiten unaufhaltsam voran, wie die Entwicklung von KI bestätigt. Umso wichtiger ist es, Mitarbeiter zur „Human Firewall“ zu machen, um Ihr Unternehmen/Ihre Verwaltung nachhaltig vor Cyberangriffen zu schützen. Gerne unterstützen wir Sie durch eine realitätsnahe Sensibilisierung mit der 365-Grad-Phishing-Kampagne. Näheres hierzu finden Sie in unserem Leistungs- und Lösungsportfolio. 

Weitere Blog-Beiträge

Beitragsbild ArbG Duisburg – Haftung bei Mitteilung des Gesundheitszustands
23.06.2025

ArbG Duisburg – Haftung bei Mitteilung des Gesundheitszustands

„Mitarbeiter XY befindet sich seit November 2022 im Krankenstand.“ Was auf den ersten Blick als scheinbar harmlose Mitteilung klingt, wurde einem #Arbeitgeber im September 2024…

Mehr lesen
Beitragsfoto: Insolvenz nach Hackerangriff
20.06.2025

Insolvenz nach Hackerangriff (Serviettenhersteller Fasana)

Erneut haben Cyberkriminelle ein Opfer im deutschen Mittelstand gefunden – mit verheerenden Folgen. Ein gezielter, folgenschwerer Hackerangriff trieb im Mai 2025 den Euskirchener Serviettenhersteller Fasana…

Mehr lesen
Beitragsbild
18.06.2025

Das „Need-to-Know“-Prinzip

Eine der wichtigsten Risikomanagementstrategien in der Sicherheitsstrategie von Organisationen ist das „Need-to-Know“-Prinzip. b-pi sec zeigt Ihnen, was dahintersteckt: Das “Need-to-Know”-Prinzip ist ein grundlegendes Sicherheitskonzept im…

Mehr lesen