Phishing stieg binnen eines Jahres von 7 Prozent der Einbrüche auf 23
Dreiundzwanzig Prozent. So groß ist der Anteil der Einbrüche, den Microsofts Notfallteams im Jahr bis Juni 2026 auf eine Phishing-Nachricht zurückführen konnten. Ein Jahr zuvor waren es sieben.
Die Zahl stammt aus dem Microsoft Digital Defense Report 2026, veröffentlicht am 1. Oktober und mit dem Zeitraum Juli 2025 bis Juni 2026. Microsofts eigene Zusammenfassung ist ungewöhnlich deutlich: In dieser frühen Phase des KI-Wettlaufs holen Angreifer mehr heraus als Verteidiger. Der mittlere Abstand zwischen dem Fund einer Schwachstelle und einem funktionierenden Angriff darauf ist auf deutlich unter 24 Stunden gefallen. Offen erreichbare Cloud-Systeme werden im Schnitt 5,3 Stunden nach ihrem Auftauchen angegriffen. Der Bericht beschreibt außerdem JADEPUFFER, nach Microsofts Angabe der erste dokumentierte automatisierte, KI-gesteuerte Erpressungsangriff, beobachtet Anfang Juli.
Die Phishing-Zahl ist der Teil, der bei normalen Nutzern ankommt. Früher erkannte man eine Betrugsnachricht an holprigem Deutsch, seltsamer Formatierung und einer Geschichte, die beim zweiten Lesen auseinanderfiel. Das waren nie die eigentlichen Signale, sondern nur die am billigsten zu prüfenden, und ein Sprachmodell löscht alle drei auf einmal. Dasselbe gilt für das Fake-Profil ohne Vergangenheit und den Ausweis, der leicht daneben aussieht.
Was weiter funktioniert, ist das Langweilige. Vertrauen Sie der Nachricht nicht, sondern gehen Sie selbst zur Quelle: die Adresse der Bank tippen, die Nummer auf der Rückseite der Karte anrufen, die App öffnen statt des Links. Und halten Sie die Software aktuell, mit der Sie solche Nachrichten öffnen, denn ein Zeitfenster von Stunden lässt keinen Platz für einen Browser, den Sie zuletzt im August aktualisiert haben. Tendvane kann Ihre installierten Programme in einem Durchgang über winget aktualisieren, was den Aufwand erledigt.