Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Cyberkriminelle umgehen Verschlüsselung mit Social Engineering ( Finanztrends)

10.03.2026, 5236 Zeichen

Staatliche Hacker und Betrüger knacken sichere Messenger und nutzen KI-Marken als Köder – die Angriffe zielen gezielt auf menschliches Vertrauen.

Die Cyberabwehr steht vor einer neuen Welle raffinierter Angriffe. Niederländische Geheimdienste warnen vor einer staatlich gesteuerten Phishing-Kampagne gegen Nutzer von Signal und WhatsApp. Parallel nutzen Kriminelle die Namen bekannter KI-Tools wie ChatGPT für Betrugsapps. Diese Entwicklung unterstreicht einen gefährlichen Trend: Angreifer umgehen technische Sicherheitsvorkehrungen, indem sie menschliche Schwachstellen ausnutzen.

Anzeige

Da Messenger wie WhatsApp verstärkt im Visier von Hackern stehen, ist der Schutz der eigenen Privatsphäre wichtiger denn je. Dieser kostenlose PDF-Report zeigt Ihnen Schritt für Schritt, wie Sie sicher zu einer Alternative wechseln und Ihre Chats effektiv verschlüsseln. Sicher chatten ohne Nummer preiszugeben

Staatssponserte Spionage in privaten Chats

Am 9. März 2026 warnten die niederländischen Geheimdienste AIVD und MIVD vor einer globalen Cyber-Spionagekampagne. Die Angreifer, russischen Staatshackern zugeschrieben, zielen auf Regierungsmitarbeiter, Militärpersonal und Journalisten. Die Warnung bestätigt ähnliche Hinweise deutscher Behörden aus diesem Jahr.

Der Angriff nutzt keine Softwarelücken, sondern pure Psychologie. Die Hacker geben sich als offizieller Support aus – etwa als „Signal Support“-Chatbot. Sie überreden Opfer dazu, Bestätigungscodes oder PINs preiszugeben. Eine andere Methode missbraucht die „verknüpften Geräte“-Funktion: Opfer scannen einen bösartigen QR-Code und geben so Zugriff auf ihren Account frei.

Die Konsequenz ist gravierend. Trotz Ende-zu-Ende-Verschlüsselung können die Angreifer private und Gruppenchats in Echtzeit mitlesen, sobald sie ein Nutzerkonto übernommen haben. Die Verschlüsselung schützt nicht vor dem Betrug des einzelnen Nutzers.

KI-Marken als Trojaner für Unternehmens-Logins

Parallel zur Messenger-Spionage blüht ein anderer Betrugszweig. Cyberkriminelle kapern die Bekanntheit von KI-Marken. Sicherheitsforscher deckten am 9. März eine Phishing-Operation auf, die die Namen ChatGPT und Gemini missbraucht.

Die Täter verteilen gefälschte iOS-Apps, die als Business- oder Werbetools der KI-Anbieter getarnt sind. Marketing-Profis und Unternehmer erhalten täuschend echte Werbe-E-Mails. Laden sie die App herunter, werden sie aufgefordert, ihre Social-Media-Logindaten einzugeben, um angebblich ein Werbekonto zu verknüpfen. Statt Analyse-Tools liefert die App die Zugangsdaten direkt an die Betrüger.

Experten sehen hier eine Strategieänderung: Statt gefälschter Websites setzen Kriminelle zunehmend auf bösartige Mobile Apps, die für Nutzer vertrauenswürdiger wirken. Die enorme Nachfrage nach KI-Technologien erhöht die Erfolgschance der Angreifer erheblich.

Europol zerschlägt Phishing-Industrie

Das industrielle Ausmaß solcher Angriffe zeigt der Erfolg von Europol und Microsoft Anfang März 2026. Sie zerschlugen die Infrastruktur der Phishing-as-a-Service-Plattform „Tycoon 2FA“.

Dieser Dienst ermöglichte es auch weniger versierten Kriminellen, die Zwei-Faktor-Authentifizierung (2FA) massenhaft zu umgehen. Die Plattform generierte täuschend echte Login-Seiten von Microsoft 365, Gmail oder Outlook. Sie fing die Live-Anmeldesitzungen ab, erbeutete Einmalpasswörter und Session-Cookies in Echtzeit und leitete sie weiter.

Laut Ermittlern war die Plattform mit über 64.000 bestätigten Phishing-Vorfällen verbunden und verschickte monatlich zig Millionen schädlicher E-Mails. Der Zugang zu Tausenden Organisationen weltweit wurde kompromittiert. Analysten warnen jedoch: Die erfolgreichen Angriffstechniken werden sicher von anderen kriminellen Gruppen übernommen.

Anzeige

Phishing-Angriffe und manipulierte Login-Seiten führen aktuell zu Rekordschäden in deutschen Unternehmen. Schützen Sie Ihre Organisation mit dieser praxiserprobten 4-Schritte-Anleitung vor modernen Hacker-Methoden und CEO-Betrug. Kostenlosen Anti-Phishing-Guide für Unternehmen anfordern

Folgen für Unternehmen und Sicherheitsstrategien

Die jüngsten Angriffe zwingen zu einem Umdenken in der Cybersicherheit. Einfache 2FA und App-Verschlüsselung reichen nicht mehr aus, um sensible Daten zu schützen. Die Annahme, dass „private“ Messenger automatisch sicher vor Account-Übernahmen sind, ist ein gefährlicher Irrtum.

Unternehmen müssen auf phishing-resistente Authentifizierung umstellen. Dazu gehören Hardware-Sicherheitsschlüssel oder biometrische Passkeys, die sich nicht so einfach abfangen lassen. Zudem braucht es aggressive Brand-Protection-Strategien. Firmen müssen Domain-Registrierungen, App-Store-Einträge und den Missbrauch ihrer Marke proaktiv überwachen.

Die Zukunft sieht noch komplexere Angriffe voraus. Generative KI wird es Betrügern erlauben, fehlerfreie, persönlich zugeschnittene Köder zu erstellen, die traditionelle E-Mail-Filter umgehen. Die EU dürfte unter Druck geraten, strengere Verifizierungsprozesse für App-Entwickler und digitale Support-Kanäle vorzuschreiben.

Die entscheidende Schwachstelle bleibt die menschliche Psychologie. Kontinuierliche Sicherheitsschulungen, angepasste Compliance-Rahmen und wachsame Abwehrmechanismen sind essenziell, um sich gegen diese neue Angriffswelle zu wappnen.


(10.03.2026)

BSN Podcasts
Christian Drastil: Wiener Börse Plausch

Zertifikate Party Österreich: Philipp Arnold, Raiffeisen, u.a. über Tilgung/Neuveranlagung (noch 8 Tage bis zum 20. Zertifikate Award 2026)




 

Bildnachweis

1. Trading

Aktien auf dem Radar:Mayr-Melnhof, Bajaj Mobility AG, Semperit, Amag, Austriacard Holdings AG, Agrana, Flughafen Wien, OMV, Uniqa, UBM, Rosgix, Rosenbauer, Addiko Bank, Athos Immobilien, AT&S, FACC, Heid AG, Reploid Group AG, Marinomed Biotech, Wolford, Warimpex, Zumtobel, EuroTeleSites AG, Polytec Group, BKS Bank Stamm, CPI Europe AG, Österreichische Post, Telekom Austria, Infineon, Caterpillar, Fresenius Medical Care.


Random Partner

WEB Windenergie AG
Die WEB Windenergie AG projektiert und betreibt Kraftwerke auf Basis Erneuerbarer Energien mit besonderem Schwerpunkt auf Windkraft. Die derzeit 339 Kraftwerke haben eine Gesamtleistung von 781 MW (Stand: 12.08.2025). Neben Österreich ist das Unternehmen in Deutschland, Frankreich, Italien, der Slowakei, Tschechien, Kanada und den USA tätig.

>> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


 Latest Blogs

» ATX knapp unter Allzeithoch, Selbstvertrauen bei Bajaj und Polytec (Podc...

» Österreich-Depots: Rund um die Highs (Depot Kommentar)

» Börsegeschichte 3.6.: Bitte wieder so wie 2020 (Börse Geschichte) (Börse...

» Nachlese: Franz Schellhorn, Thomas Rainer, Felix Lamezan-Salins (audio c...

» Wiener Börse Party #1169: ATX etwas schwächer, Polytec und Bajaj Mobilit...

» PIR-News: News zu KTM, Polytec, Österreichische Post, UBM/Porr, DO & CO,...

» (Christian Drastil)

» Wiener Börse zu Mittag leichter: Verbund, AT&S, und Strabag gesucht

» Franz Schellhorn: Vom Skihauptschüler zum lautesten Mahner für Österreic...

» ATX-Trends: UBM, Porr, AT&S, DO & CO, Verbund ...


Useletter

Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

Newsletter abonnieren

Runplugged

Infos über neue Financial Literacy Audio Files für die Runplugged App
(kostenfrei downloaden über http://runplugged.com/spreadit)

per Newsletter erhalten


Ausgewählte Jobs von PIR-Partnern


Ausgewählte Events von BSN-Partnern


Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    wikifolio-Trades Austro-Aktien 16-17: Fabasoft(1), SBO(1), OMV(1)
    BSN MA-Event Allianz
    Star der Stunde: FACC 1.67%, Rutsch der Stunde: Bajaj Mobility AG -2.65%
    Star der Stunde: EuroTeleSites AG 1.08%, Rutsch der Stunde: DO&CO -1.03%
    wikifolio-Trades Austro-Aktien 14-15: AT&S(1), Verbund(1), voestalpine(1)
    Star der Stunde: Strabag 0.92%, Rutsch der Stunde: Kapsch TrafficCom -1.09%
    wikifolio-Trades Austro-Aktien 13-14: OMV(2), Zumtobel(1)
    Star der Stunde: Zumtobel 1.52%, Rutsch der Stunde: voestalpine -1.18%
    wikifolio-Trades Austro-Aktien 12-13: Erste Group(1)

    Featured Partner Video

    Börsepeople im Podcast S25/05: Markus Leitgeb (AT&S)

    Markus Leitgeb ist Director R&D Microelectronics bei AT&S. Nach Folgen mit Gerald Reischl (Communications) und Jana Tiffner (Energy) schliesse ich die AT&S-Trilogie mit dem international ausgezeich...

    Books josefchladek.com

    Joan van der Keuken
    Achter Glas
    1957
    C. de Boer jr.

    Masahisa Fukase
    Sasuke
    2025
    Atelier EXB

    Lisette Model
    Lisette Model
    1979
    Aperture

    Jack Davison
    13–15 November. Portraits: London
    2026
    Helions

    Dimitri Bogachuk
    Atlantic
    2025
    form.


    10.03.2026, 5236 Zeichen

    Staatliche Hacker und Betrüger knacken sichere Messenger und nutzen KI-Marken als Köder – die Angriffe zielen gezielt auf menschliches Vertrauen.

    Die Cyberabwehr steht vor einer neuen Welle raffinierter Angriffe. Niederländische Geheimdienste warnen vor einer staatlich gesteuerten Phishing-Kampagne gegen Nutzer von Signal und WhatsApp. Parallel nutzen Kriminelle die Namen bekannter KI-Tools wie ChatGPT für Betrugsapps. Diese Entwicklung unterstreicht einen gefährlichen Trend: Angreifer umgehen technische Sicherheitsvorkehrungen, indem sie menschliche Schwachstellen ausnutzen.

    Anzeige

    Da Messenger wie WhatsApp verstärkt im Visier von Hackern stehen, ist der Schutz der eigenen Privatsphäre wichtiger denn je. Dieser kostenlose PDF-Report zeigt Ihnen Schritt für Schritt, wie Sie sicher zu einer Alternative wechseln und Ihre Chats effektiv verschlüsseln. Sicher chatten ohne Nummer preiszugeben

    Staatssponserte Spionage in privaten Chats

    Am 9. März 2026 warnten die niederländischen Geheimdienste AIVD und MIVD vor einer globalen Cyber-Spionagekampagne. Die Angreifer, russischen Staatshackern zugeschrieben, zielen auf Regierungsmitarbeiter, Militärpersonal und Journalisten. Die Warnung bestätigt ähnliche Hinweise deutscher Behörden aus diesem Jahr.

    Der Angriff nutzt keine Softwarelücken, sondern pure Psychologie. Die Hacker geben sich als offizieller Support aus – etwa als „Signal Support“-Chatbot. Sie überreden Opfer dazu, Bestätigungscodes oder PINs preiszugeben. Eine andere Methode missbraucht die „verknüpften Geräte“-Funktion: Opfer scannen einen bösartigen QR-Code und geben so Zugriff auf ihren Account frei.

    Die Konsequenz ist gravierend. Trotz Ende-zu-Ende-Verschlüsselung können die Angreifer private und Gruppenchats in Echtzeit mitlesen, sobald sie ein Nutzerkonto übernommen haben. Die Verschlüsselung schützt nicht vor dem Betrug des einzelnen Nutzers.

    KI-Marken als Trojaner für Unternehmens-Logins

    Parallel zur Messenger-Spionage blüht ein anderer Betrugszweig. Cyberkriminelle kapern die Bekanntheit von KI-Marken. Sicherheitsforscher deckten am 9. März eine Phishing-Operation auf, die die Namen ChatGPT und Gemini missbraucht.

    Die Täter verteilen gefälschte iOS-Apps, die als Business- oder Werbetools der KI-Anbieter getarnt sind. Marketing-Profis und Unternehmer erhalten täuschend echte Werbe-E-Mails. Laden sie die App herunter, werden sie aufgefordert, ihre Social-Media-Logindaten einzugeben, um angebblich ein Werbekonto zu verknüpfen. Statt Analyse-Tools liefert die App die Zugangsdaten direkt an die Betrüger.

    Experten sehen hier eine Strategieänderung: Statt gefälschter Websites setzen Kriminelle zunehmend auf bösartige Mobile Apps, die für Nutzer vertrauenswürdiger wirken. Die enorme Nachfrage nach KI-Technologien erhöht die Erfolgschance der Angreifer erheblich.

    Europol zerschlägt Phishing-Industrie

    Das industrielle Ausmaß solcher Angriffe zeigt der Erfolg von Europol und Microsoft Anfang März 2026. Sie zerschlugen die Infrastruktur der Phishing-as-a-Service-Plattform „Tycoon 2FA“.

    Dieser Dienst ermöglichte es auch weniger versierten Kriminellen, die Zwei-Faktor-Authentifizierung (2FA) massenhaft zu umgehen. Die Plattform generierte täuschend echte Login-Seiten von Microsoft 365, Gmail oder Outlook. Sie fing die Live-Anmeldesitzungen ab, erbeutete Einmalpasswörter und Session-Cookies in Echtzeit und leitete sie weiter.

    Laut Ermittlern war die Plattform mit über 64.000 bestätigten Phishing-Vorfällen verbunden und verschickte monatlich zig Millionen schädlicher E-Mails. Der Zugang zu Tausenden Organisationen weltweit wurde kompromittiert. Analysten warnen jedoch: Die erfolgreichen Angriffstechniken werden sicher von anderen kriminellen Gruppen übernommen.

    Anzeige

    Phishing-Angriffe und manipulierte Login-Seiten führen aktuell zu Rekordschäden in deutschen Unternehmen. Schützen Sie Ihre Organisation mit dieser praxiserprobten 4-Schritte-Anleitung vor modernen Hacker-Methoden und CEO-Betrug. Kostenlosen Anti-Phishing-Guide für Unternehmen anfordern

    Folgen für Unternehmen und Sicherheitsstrategien

    Die jüngsten Angriffe zwingen zu einem Umdenken in der Cybersicherheit. Einfache 2FA und App-Verschlüsselung reichen nicht mehr aus, um sensible Daten zu schützen. Die Annahme, dass „private“ Messenger automatisch sicher vor Account-Übernahmen sind, ist ein gefährlicher Irrtum.

    Unternehmen müssen auf phishing-resistente Authentifizierung umstellen. Dazu gehören Hardware-Sicherheitsschlüssel oder biometrische Passkeys, die sich nicht so einfach abfangen lassen. Zudem braucht es aggressive Brand-Protection-Strategien. Firmen müssen Domain-Registrierungen, App-Store-Einträge und den Missbrauch ihrer Marke proaktiv überwachen.

    Die Zukunft sieht noch komplexere Angriffe voraus. Generative KI wird es Betrügern erlauben, fehlerfreie, persönlich zugeschnittene Köder zu erstellen, die traditionelle E-Mail-Filter umgehen. Die EU dürfte unter Druck geraten, strengere Verifizierungsprozesse für App-Entwickler und digitale Support-Kanäle vorzuschreiben.

    Die entscheidende Schwachstelle bleibt die menschliche Psychologie. Kontinuierliche Sicherheitsschulungen, angepasste Compliance-Rahmen und wachsame Abwehrmechanismen sind essenziell, um sich gegen diese neue Angriffswelle zu wappnen.


    (10.03.2026)

    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Zertifikate Party Österreich: Philipp Arnold, Raiffeisen, u.a. über Tilgung/Neuveranlagung (noch 8 Tage bis zum 20. Zertifikate Award 2026)




     

    Bildnachweis

    1. Trading

    Aktien auf dem Radar:Mayr-Melnhof, Bajaj Mobility AG, Semperit, Amag, Austriacard Holdings AG, Agrana, Flughafen Wien, OMV, Uniqa, UBM, Rosgix, Rosenbauer, Addiko Bank, Athos Immobilien, AT&S, FACC, Heid AG, Reploid Group AG, Marinomed Biotech, Wolford, Warimpex, Zumtobel, EuroTeleSites AG, Polytec Group, BKS Bank Stamm, CPI Europe AG, Österreichische Post, Telekom Austria, Infineon, Caterpillar, Fresenius Medical Care.


    Random Partner

    WEB Windenergie AG
    Die WEB Windenergie AG projektiert und betreibt Kraftwerke auf Basis Erneuerbarer Energien mit besonderem Schwerpunkt auf Windkraft. Die derzeit 339 Kraftwerke haben eine Gesamtleistung von 781 MW (Stand: 12.08.2025). Neben Österreich ist das Unternehmen in Deutschland, Frankreich, Italien, der Slowakei, Tschechien, Kanada und den USA tätig.

    >> Besuchen Sie 55 weitere Partner auf boerse-social.com/partner


     Latest Blogs

    » ATX knapp unter Allzeithoch, Selbstvertrauen bei Bajaj und Polytec (Podc...

    » Österreich-Depots: Rund um die Highs (Depot Kommentar)

    » Börsegeschichte 3.6.: Bitte wieder so wie 2020 (Börse Geschichte) (Börse...

    » Nachlese: Franz Schellhorn, Thomas Rainer, Felix Lamezan-Salins (audio c...

    » Wiener Börse Party #1169: ATX etwas schwächer, Polytec und Bajaj Mobilit...

    » PIR-News: News zu KTM, Polytec, Österreichische Post, UBM/Porr, DO & CO,...

    » (Christian Drastil)

    » Wiener Börse zu Mittag leichter: Verbund, AT&S, und Strabag gesucht

    » Franz Schellhorn: Vom Skihauptschüler zum lautesten Mahner für Österreic...

    » ATX-Trends: UBM, Porr, AT&S, DO & CO, Verbund ...


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Ausgewählte Jobs von PIR-Partnern


    Ausgewählte Events von BSN-Partnern


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      wikifolio-Trades Austro-Aktien 16-17: Fabasoft(1), SBO(1), OMV(1)
      BSN MA-Event Allianz
      Star der Stunde: FACC 1.67%, Rutsch der Stunde: Bajaj Mobility AG -2.65%
      Star der Stunde: EuroTeleSites AG 1.08%, Rutsch der Stunde: DO&CO -1.03%
      wikifolio-Trades Austro-Aktien 14-15: AT&S(1), Verbund(1), voestalpine(1)
      Star der Stunde: Strabag 0.92%, Rutsch der Stunde: Kapsch TrafficCom -1.09%
      wikifolio-Trades Austro-Aktien 13-14: OMV(2), Zumtobel(1)
      Star der Stunde: Zumtobel 1.52%, Rutsch der Stunde: voestalpine -1.18%
      wikifolio-Trades Austro-Aktien 12-13: Erste Group(1)

      Featured Partner Video

      Börsepeople im Podcast S25/05: Markus Leitgeb (AT&S)

      Markus Leitgeb ist Director R&D Microelectronics bei AT&S. Nach Folgen mit Gerald Reischl (Communications) und Jana Tiffner (Energy) schliesse ich die AT&S-Trilogie mit dem international ausgezeich...

      Books josefchladek.com

      Richard Avedon
      Nothing Personal
      1964
      Atheneum Publishers

      Dimitri Bogachuk
      Atlantic
      2025
      form.

      Yusuf Sevinçli
      Tumult
      2024
      Galerist & Galerie Filles du Calvaire

      Daido Moriyama
      Farewell Photography (English Version
      2018
      Getsuyosha, bookshop M

      Ola Rindal
      Stains & Ashes
      2025
      Poursuite