Identitätsbetrug Ein Drittel der Betrugsversuche gegen Finanzinstitute erfolgt mittels KI

Verantwortliche:r Redakteur:in: Stefan Girschner 4 min Lesedauer

Anbieter zum Thema

Wie eine neue Studie von Signicat zeigt, werden bei jedem fünfzehnten Identitätsbetrug Deepfakes genutzt, um nicht nur B2C-Firmen, sondern auch B2B-Firmen anzugreifen. Rund drei Viertel der Unternehmen können das Problem aus Mangel an Fachwissen, Zeit und Budget nicht erkennen und bekämpfen.

(Bild:  New Africa/Adobe Stock)
(Bild: New Africa/Adobe Stock)

Signicat, Anbieter von Identitäts- und Betrugspräventions-Lösungen, hat gemeinsam mit dem Beratungsunternehmen Consult Hyperion einen neuen Bericht über die wachsende Bedrohung durch KI-gesteuerten Identitätsbetrug vorgestellt. Die Studie zeigt, dass Entscheidungsträger in Europa mit KI-gesteuertem Identitätsbetrug konfrontiert sind und mit einer Zunahme rechnen. Sie sind jedoch nicht darauf vorbereitet, dagegen vorzugehen, und waren bisher nicht in der Lage, Maßnahmen zu seiner Verhinderung zu ergreifen. 

The Battle Against AI-driven Identity Fraud“ ist die erste Studie, die untersucht, wie Organisationen in ganz Europa mit der wachsenden Bedrohung durch AI-gesteuerten Identitätsbetrug umgehen. Sie befragt Banken, Versicherer, Zahlungsdienstleister und Fintechs zu ihren Erfahrungen, wie AI den Betrug verändert und ob sie darauf vorbereitet sind. Mehr als 1.000 Entscheidungsträger aus Belgien, Deutschland, den Niederlanden, Norwegen, Spanien, Schweden und dem Vereinigten Königreich haben an der Studie teilgenommen.

Identitätsbetrug: Fälschungen und Cyberangriffe per KI

Das Aufkommen von Deepfakes: Vor drei Jahren wurde KI zur Schaffung neuer oder synthetischer Identitäten und zur Fälschung von Dokumenten eingesetzt. Heute wird KI in größerem Umfang für Fälschungen und Social-Engineering-Angriffe eingesetzt. Ein Drittel der KI-gesteuerten Betrugsversuche sind erfolgreich: Bei 42,5 Prozent der aufgedeckten Betrugsversuche kommt nach Schätzungen der Befragten KI zum Einsatz, wobei 29 Prozent von ihnen als erfolgreich angesehen werden. Jeder neunte Befragte gab an, dass der geschätzte KI-Einsatz bei Betrugsversuchen in seinem Unternehmen bei bis zu 70 Prozent liegt. Schätzungsweise 38 Prozent der Umsatzeinbußen durch Betrug sind auf KI-gesteuerte Angriffe zurückzuführen. 

Kontoübernahmen im B2B-Bereich: Obwohl Kontoübernahmen im Allgemeinen als ein Problem der Verbraucher angesehen werden, sind sie tatsächlich die häufigste Betrugsart bei B2B-Unternehmen.Verwirrung über die Art der Bekämpfung: Entscheidungsträger im Bereich Betrug sind sich darüber im Klaren, dass KI in Zukunft fast den gesamten Identitätsbetrug bestimmen wird. Es herrscht jedoch Verwirrung und ein begrenztes Verständnis über die genaue Art, die Auswirkungen und die besten Präventionstechnologien.

Geplant, aber wenig getan: Mehr als drei Viertel der Unternehmen verfügen über Teams, die sich mit dem Thema KI-gestützter Identitätsbetrug befassen, rüsten ihre Betrugspräventionstechnologie auf und rechnen mit höheren Budgets. Allerdings hat weniger als ein Viertel mit der Umsetzung von Maßnahmen begonnen.

Identitätsbetrug: An einem Wendepunkt

KI macht Betrug noch nicht wesentlich erfolgreicher - zumindest noch nicht. Die Erfolgsquoten für Betrugsversuche, ob KI-gesteuert oder nicht, sind in den letzten drei Jahren konstant geblieben. Und genau deshalb stehen wir an einem Wendepunkt.KI ermöglicht raffinierteren Betrug in größerem Umfang als je zuvor. Betrug wird wahrscheinlich erfolgreicher sein, aber selbst wenn die Erfolgsquoten konstant bleiben, bedeutet die schiere Menge an Versuchen, dass das Betrugsniveau explodieren wird. 

In den letzten drei Jahren gab es eine Verlagerung von der Erstellung neuer Konten mit gefälschten Anmeldedaten hin zur Kompromittierung bereits bestehender Konten. Die Untersuchungen von Signicat zeigen, dass Angriffe zur Übernahme von Konten die beliebteste Art von Betrug sind, wobei häufig schwache oder wiederverwendete Passwörter ausgenutzt werden. Deepfakes, die oft dazu verwendet werden, sich als Inhaber eines Kontos auszugeben, anstatt eine neue oder synthetische Identität zu erstellen, sind weitaus beliebter und machen einen von 15 Betrugsversuchen aus. Die Betrüger entwickeln sich gerne weiter und greifen dort an, wo sie Schwachstellen sehen.

Verstanden und doch unvorbereitet

Das Problembewusstsein für KI-getriebenen Identitätsbetrug ist sehr hoch. Die meisten Entscheidungsträger im Bereich Betrug stimmten darin überein, dass KI eine wichtige Triebkraft für Identitätsbetrug ist (73 Prozent), dass KI in Zukunft fast alle Identitätsbetrügereien ermöglichen wird (74 Prozent) und dass KI dazu führen wird, dass mehr Menschen als je zuvor Opfer von Betrug werden (74 Prozent). Die Unternehmen sind sich zumindest der Bedrohung bewusst, die von der KI ausgeht, da sie Identitätsbetrug einfacher und leichter zugänglich macht und in großem Maßstab funktioniert. Sie können KI in den Angriffen, mit denen sie konfrontiert sind, erkennen und wissen, dass sich das Problem nur noch verschärfen wird. 

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Die Unternehmen sind jedoch nicht auf diese Bedrohung vorbereitet. Sie wissen nicht, welche Techniken und Technologien ihnen am meisten helfen werden, und ihre Pläne zur Abwehr sind genau das: Pläne, deren Umsetzungszeiträume meist in den nächsten zwölf Monaten liegen. Noch besorgniserregender ist die Tatsache, dass die Unternehmen berichten, dass die Karten gegen sie gestapelt sind: Es fehlt ihnen an Budget, Fachwissen und Zeit.

David Birch, Direktor bei Consult Hyperion, ergänzt. „Es ist wichtig, dass Finanzunternehmen eine robuste Strategie für KI-gesteuerten Identitätsbetrug haben. Die Identität ist die erste Verteidigungslinie. Identitätssysteme müssen in der Lage sein, den sich ständig ändernden Betrugstaktiken zu widerstehen und sich an sie anzupassen, um legitime Kunden zu schützen und den Ruf des Dienstes zu sichern.“ 

Zur Methodik der Studie: Signicat hat das unabhängige Forschungsinstitut Censuswide mit der Befragung von 1.206 Entscheidungsträgern im Bereich Betrugsprävention in Belgien, Deutschland, den Niederlanden, Norwegen, Spanien, Schweden und dem Vereinigten Königreich beauftragt. Die Befragten kamen aus Banken, Versicherungen, Zahlungsanbietern und Fintech-Unternehmen und waren alle am Entscheidungsprozess in Bezug auf Identitätsbetrug beteiligt. Die Befragung erfolgte über eine Online-Umfrage zwischen dem 22. März und dem 23 April 2024. 
Signicat bietet digitale Identitätslösungen, die von der Identitätsüberprüfung durch Methoden wie die automatische Überprüfung der Benutzeridentität oder nationale digitale Identitätssysteme bis hin zur Authentifizierung und zu rechtsverbindlichen elektronischen Signaturen reichen.