Sicherheitsfachleute fielen beim Test mit der KI-geschriebenen E-Mail zwei von drei Mal durch
Yubico und Okta legten fast 2.000 Sicherheits- und IT-Fachleuten zwei Nachrichten vor und stellten eine einfache Frage: Welche hat ein Mensch geschrieben? Nur 36 Prozent wählten richtig. Mehr als die Hälfte sah sich die tatsächlich menschliche Nachricht an und kam zu dem Schluss, eine Maschine habe sie verfasst.
Das sind Leute, die davon leben, befragt in neun Ländern im Juli, veröffentlicht am 7. Oktober. Wenn deren Augen die beiden nicht mehr auseinanderhalten, dann ist der Rat, den man allen anderen seit zwanzig Jahren gibt, nämlich auf holprige Formulierungen und schlechte Grammatik zu achten, erledigt. Derselbe Bericht stellte fest, dass 70 Prozent im vergangenen Jahr mehr Phishing gesehen haben, dass 44 Prozent angeben, ihre Organisation habe mindestens einen erfolgreichen KI-gestützten Angriff erlebt, und dass 43 Prozent auf ein verdächtiges Video, eine verdächtige Stimme oder einen Anruf gestoßen sind, der eine Führungskraft oder einen Kunden imitierte.
Dann kommt der unangenehme Teil, nämlich wie sie mit ihren eigenen Konten umgehen. In dieser Gruppe wissen 87 Prozent genau, was Passkeys sind, und 48 Prozent melden sich bei ihren privaten Konten immer noch mit nichts als Benutzername und Passwort an. Achtundzwanzig Prozent haben bei ihrer privaten E-Mail überhaupt keinen zweiten Faktor, also bei dem Konto, das jedes andere zurücksetzen kann.
Nehmen Sie den Wink von denen, die es besser wissen müssten. Eine gut geschriebene Fälschung werden Sie nicht herauslesen, hören Sie also auf, es zu versuchen, und ändern Sie stattdessen, was eine gelungene Fälschung einbringt. Ein Passkey oder eine Authenticator-App auf Ihrem E-Mail-Konto sorgt dafür, dass ein gestohlenes Passwort allein nichts mehr öffnet. Die Datenschutz- und Kontenprüfung von Tendvane geht die Anmeldeeinstellungen auf Ihrem PC durch und zeigt, welche Konten noch allein auf einem Passwort ruhen.