← Zurück zum Ai Blog
künstliche IntelligenzSicherheit

KI-Betrug und Deepfakes: Warum eine verifizierte Identität Ihre beste Verteidigung ist

Sprachklone und Deepfake-Videoanrufe stehlen Milliarden. Erfahren Sie, wie KI-Identitätsbetrug funktioniert, warum Passwörter nicht ausreichen und wie eine durch Blockchain verifizierte Identität hilft.

Ein Finanzmitarbeiter nimmt an einem Videogespräch mit dem CFO des Unternehmens und mehreren Kollegen teil. Jeder sieht richtig aus und hört sich gut an. Der CFO bittet um eine Reihe dringender Transfers. Der Mitarbeiter willigt ein – und 25 Millionen Dollar verschwinden. Jede andere Person in diesem Anruf war ein Deepfake.

Das ist keine Filmhandlung. Es passierte dem globalen Ingenieurbüro Arup in Hongkong Anfang 2024 (CNN). Und es ist eine Warnung für uns alle: Wenn KI ein Gesicht und eine Stimme kopieren kann, sind „Ich habe sie gesehen“ und „Ich habe sie gehört“ kein Beweis mehr für irgendetwas.

In diesem Artikel wird erklärt, wie KI-Identitätsbetrug funktioniert, warum traditionelle Sicherheit ins Hintertreffen gerät und wie verifizierte digitale Identitäten – einschließlich Blockchain-basierter Identitäten – zum Schutz von Einzelpersonen und Gemeinschaften beitragen können.

Das Ausmaß des Problems

Der im April 2026 veröffentlichte Internet Crime Report 2025 von FBI zeigt, dass Cyberkriminalität den Amerikanern fast 21 Milliarden US-Dollar an gemeldeten Verlusten kostet (FBI). Wichtigste Erkenntnisse:

  • Über 1 Million Beschwerden wurden eingereicht, gegenüber etwa 860.000 im Jahr 2024.
  • Beschwerden im Zusammenhang mit Kryptowährungen verursachten die größten Verluste – mehr als 11 Milliarden US-Dollar.
  • Amerikaner über 60 meldeten Verluste in Höhe von etwa 7,7 Milliarden US-Dollar, ein Anstieg um 37 %.
  • – Zum ersten Mal enthielt der Bericht einen Abschnitt über künstliche Intelligenz: 22.364 KI-bezogene Beschwerden mit Kosten von fast 893 Millionen US-Dollar.

Die FBI warnt ausdrücklich vor Betrügern, die „gefälschte soziale Profile, Sprachklone, Ausweisdokumente und glaubwürdige Videos verwenden, die Persönlichkeiten des öffentlichen Lebens oder geliebte Menschen darstellen“.

Und das sind nur die gemeldeten Fälle. Viele Opfer melden sich nie.

Wie KI-Identitätsbetrug funktioniert

Sprachklonen

Ein paar Sekunden Audio aus einem Social-Media-Video oder einer Voicemail reichen aus, um eine Stimme zu klonen. Betrüger rufen dann einen Elternteil oder Großelternteil an: „Mama, ich hatte einen Unfall, ich brauche jetzt Geld.“

Deepfake-Videoanrufe

Wie der Fall Arup zeigt, können Kriminelle mittlerweile Live-Videotreffen mit mehreren Teilnehmern vortäuschen. Die Kompromittierung geschäftlicher E-Mails hat sich zu einer Kompromittierung geschäftlicher Videos entwickelt.

Synthetische Identitäten und gefälschte Dokumente

KI generiert realistische Ausweisfotos, Pässe und Selfies, die schwache Verifizierungssysteme täuschen können, sodass Betrüger Konten im Namen einer anderen Person eröffnen können – oder im Namen einer Person, die nicht existiert.

Identitätswechsel im großen Maßstab

KI-Chatbots können 24 Stunden am Tag und in jeder Sprache Tausende von Liebesbetrügereien, gefälschten Anlageberatern und Kundensupport-Imitationen gleichzeitig ausführen.

Warum traditionelle Sicherheit ins Hintertreffen gerät

Der größte Teil unserer Sicherheitsmaßnahmen wurde für eine Welt entwickelt, in der Gesichter und Stimmen schwer zu fälschen sind.

  • Passwörter können durch überzeugende KI-geschriebene Nachrichten gefälscht werden.
  • Einmalige Codes können durch Social Engineering von Menschen ausgetrickst werden.
  • Sicherheitsfragen basieren auf Informationen, die häufig in sozialen Medien öffentlich sind.
  • „Sehen heißt glauben“ funktioniert nicht mehr, wenn das Video selbst generiert werden kann.

Das Kernproblem ist einfach: Diese Methoden überprüfen etwas, das Sie wissen oder wie Sie aussehen – genau das, was die KI jetzt gut kopieren kann.

Der Wandel: Von „Sieht aus wie“ zu „Kann beweisen“

Die Antwort besteht nicht darin, besser darin zu werden, Fälschungen zu erkennen. Die KI wird sich weiter verbessern. Die Antwort besteht darin, sich auf Dinge zu verlassen, die KI nicht fälschen kann: kryptografische Beweise.

Hier ist die Idee. Eine verifizierte digitale Identität ist an einen kryptografischen Schlüssel gebunden – ein Geheimnis, das nur die reale Person kontrolliert. Wenn sich jemand mit Ihnen in Verbindung setzt, lautet die Frage nicht mehr: „Sieht die Person aus wie mein Chef?“ aber „Können sie kryptografisch beweisen, dass sie mein Chef sind?“ Eine KI kann ein Gesicht klonen. Ohne den privaten Schlüssel kann keine digitale Signatur gefälscht werden.

Wo Blockchain reinpasst

Blockchain fügt der verifizierten Identität drei wichtige Eigenschaften hinzu.

1. Kein Single Point of Failure

Herkömmliche Identitätsdatenbanken sind zentralisiert – ein Verstoß deckt Millionen auf. Blockchain-basierte Identitätssysteme verteilen das Vertrauen auf viele unabhängige Computer, sodass keine einzelne Datenbank gestohlen werden kann.

2. Manipulationssichere Anmeldeinformationen

Anmeldeinformationen – wie „Diese Person ist ein verifizierter Mitarbeiter“ oder „Dieses Konto gehört diesem Künstler“ – können von vertrauenswürdigen Parteien ausgestellt und in einer Blockchain verankert werden. Jeder kann sie überprüfen, und niemand kann sie stillschweigend ändern.

3. Benutzerkontrolle und Datenschutz

Mit Ansätzen, die als „selbstsouveräne Identität“ und „überprüfbare Zugangsdaten“ bekannt sind, bewahren Sie Ihre Zugangsdaten in Ihrer eigenen Brieftasche auf und geben nur das weiter, was benötigt wird. Sie können nachweisen, dass Sie über 18 Jahre alt sind, ohne Ihr Geburtsdatum preiszugeben, oder nachweisen, dass Sie ein echter Kunde sind, ohne Ihren Ausweis abzugeben.

Community-Verifizierung

Identität ist auch sozial. Wenn eine Gemeinschaft von Menschen, die sich kennen, füreinander bürgt – und diese Bescheinigungen transparent aufgezeichnet werden –, wird es viel schwieriger, sich auszugeben. Ein Deepfake kann eine Person täuschen. Es ist weitaus schwieriger, ein Netzwerk von Leuten zu täuschen, die alle unabhängig voneinander überprüfen können.

Eine realistische Sicht

Blockchain-Identität ist vielversprechend, aber keine fertige Lösung. Die Einführung steht noch am Anfang, die Standards entwickeln sich weiter und ein gestohlener privater Schlüssel ist genauso gefährlich wie ein gestohlenes Passwort. Eine verifizierte Identität ist eine starke Ebene – kein Ersatz für den gesunden Menschenverstand.

Was Sie heute tun können

  1. Erstellen Sie ein „Sicherheitswort“ für die Familie. Vereinbaren Sie einen geheimen Satz, der bei jeder dringenden Geldanfrage verwendet werden muss.
  2. Überprüfung über einen zweiten Kanal. Wenn Ihr „Chef“ oder Ihre „Bank“ mit einer dringenden Anfrage anruft, legen Sie auf und rufen Sie unter einer Nummer zurück, die Sie bereits kennen.
  3. Machen Sie langsamer. Der Rat des FBI lautet: „Machen Sie eine Pause.“ Dringlichkeit ist die Hauptwaffe des Betrügers.
  4. Beschränken Sie öffentliche Sprach- und Videoproben nach Möglichkeit, insbesondere für Kinder und ältere Verwandte.
  5. Verwenden Sie Passkeys und Hardware-Sicherheitsschlüssel anstelle von Passwörtern und SMS-Codes, sofern verfügbar.
  6. Folgen Sie nur verifizierten Konten. Überprüfen Sie bei Künstlern und Projekten die offizielle Website und das verifizierte Wallet, bevor Sie kaufen oder klicken.
  7. Betrügereien melden den örtlichen Behörden oder in den USA unter ic3.gov.

Warum das für die Kunstwelt wichtig ist

Digitale Künstler sind die Hauptziele von Identitätsdiebstahl. Gefälschte Profile kopieren die Namen und Werke von Künstlern, gefälschte „Drops“ stehlen das Geld der Käufer und geklonte Support-Konten belasten den Geldbeutel. Eine verifizierte On-Chain-Identität – eine öffentliche Geldbörse, die über offizielle Kanäle verlinkt ist – schützt sowohl Künstler als auch Sammler.

Die roten Fahnen eines KI-gestützten Betrugs

Unabhängig von der Form des Betrugs – ein Telefonanruf, eine Videokonferenz, eine Nachricht oder ein Social-Media-Profil – weist er in der Regel mindestens eines dieser Warnzeichen auf:

  • Dringlichkeit. „Sie müssen sofort handeln“ oder „Erzählen Sie es noch niemandem.“
  • Geheimhaltung. Anfragen, das Gespräch vor Familie, Kollegen oder Ihrer Bank geheim zu halten.
  • Ungewöhnliche Zahlungsmethoden. Geschenkkarten, Überweisungen auf neue Konten oder Kryptowährung, die an eine unbekannte Wallet gesendet wird.
  • Ein Kanalwechsel. Wechsel von einer offiziellen Plattform zu einer privaten Chat-App.
  • Emotionaler Druck. Angst, Liebe oder Aufregung, die Sie dazu bringen, normale Kontrollen zu überspringen.
  • Anfragen nach Codes oder Seed-Phrasen. Keine Bank, Plattform oder echter Künstler wird jemals danach fragen.

Wenn Sie eines davon bemerken, hören Sie auf. Überprüfen Sie dies über einen Kanal, dem Sie bereits vertrauen, bevor Sie etwas anderes tun.

Häufig gestellte Fragen

Wie kann ich feststellen, ob ein Videoanruf ein Deepfake ist? Visuelle Hinweise – seltsames Blinzeln, unpassende Beleuchtung, Probleme mit der Lippensynchronisation – werden mit der Verbesserung der KI immer schwieriger zu erkennen. Verlassen Sie sich nicht auf Ihre Augen. Überprüfen Sie dies stattdessen über einen separaten Kanal: Rufen Sie die Person unter einer bekannten Nummer zurück, stellen Sie eine Frage, die nur sie kennt, oder verwenden Sie ein vorab vereinbartes Sicherheitswort.

Ist die Blockchain-Identität heute verfügbar? Teile davon sind. Es gibt verifizierbare Zugangsdaten, Krypto-Wallets, die als Anmeldeidentitäten verwendet werden, und Projekte zum „Personennachweis“, aber sie sind noch nicht universell. Die praktischsten Schritte sind vorerst die Vergabe von Passkeys, Hardware-Sicherheitsschlüsseln und die Verifizierung über vertrauenswürdige Kanäle.

Beeinträchtigt das Einfügen einer Identität in eine Blockchain nicht die Privatsphäre? Gut konzipierte Systeme speichern keine personenbezogenen Daten in der Kette. Sie speichern kryptografische Beweise, während Ihre tatsächlichen Informationen in Ihrem eigenen Wallet verbleiben. Sie teilen nur das, was benötigt wird, und zwar dann, wenn es benötigt wird.

Wer ist durch KI-Betrug am stärksten gefährdet? Alle, aber ältere Erwachsene erleiden die größten Verluste. Die FBI berichtet, dass Amerikaner über 60 im Jahr 2025 etwa 7,7 Milliarden US-Dollar verloren haben. Sprechen Sie mit älteren Familienmitgliedern über Voice-Clone-Betrügereien und legen Sie gemeinsam ein familiensicheres Wort fest.

Das Fazit

KI hat dafür gesorgt, dass Gesichter und Stimmen billig zu kopieren sind. Die Verteidigung besteht darin, Vertrauen auf Dinge zu stützen, die nicht kopiert werden können: kryptografische Beweise, verifizierte Anmeldeinformationen und Communities, die sich gegenseitig verifizieren. Solange diese Systeme nicht überall verfügbar sind, ist der beste Schutz eine Mischung aus neuen Tools und alten Weisheiten: Machen Sie langsamer, überprüfen Sie und lassen Sie niemals die Dringlichkeit die Entscheidung für Sie treffen.

Bei Gambocco stammt jede Arbeit und jede Ankündigung von unserer verifizierten Identität. Wenn es nicht über unsere offiziellen Kanäle kommt, sind wir es nicht.

Dieser Artikel dient nur zu Bildungszwecken.