28. September 2026
Phishing wird immer persönlicher. Unser digitaler Fussabdruck liefert Angreifern den Kontext für gezielte und psychologisch wirksame Täuschungen. Wie lassen sich solche Angriffe erkennen und ihnen vorbeugen?
von Jill Wick
Donnerstagnachmittag, kurz vor 16 Uhr: Die neue Mitarbeiterin der Buchhaltung erhält eine persönlich an sie adressierte E-Mail vom Geschäftsführer. Er befinde sich auf einer Konferenz in Singapur und sie müsse dringend eine Zahlung ausführen. Aus seinem LinkedIn-Post vom Morgen weiss sie, dass er tatsächlich auf der Konferenz ist. Die Angreifer nutzen genau dieses Detail gezielt aus.
Lange liessen sich Phishing-Mails anhand typischer Merkmale erkennen: Eine unpersönliche Anrede in Kombination mit einem verdächtigen Link. Unser Konto sei gesperrt, obwohl wir gar kein Konto bei der „Bank“ haben, die als Absender angegeben ist. Wir haben gelernt, auf solche Auffälligkeiten zu achten: schlechte Grammatik, ein fremder Absender oder Details, die nicht zusammenpassen.
Diese Faustregeln reichen heute jedoch nicht mehr aus. Bereits in seinem Bericht für das zweite Halbjahr 2024 wies das Bundesamt für Cybersicherheit (BACS) darauf hin, dass Angriffe in Form aufwendiger gestalteter Phishing-Mails zunehmen, die gezielt auf den schweizerischen Kontext und ausgewählte Personengruppen zugeschnitten sind. Generative KI erleichtert es zusätzlich, Sprache, Tonalität und Szenario an eine Zielperson anzupassen.
Personalisierte Angriffe nutzen nicht nur technische Schwachstellen, sondern vor allem menschliche Entscheidungsmechanismen. Entscheidungen werden nicht rational gefällt, sondern durch viele Faktoren beeinflusst:
Hinzu kommen weitere Mechanismen und Effekte, die unsere Wahrnehmung und unser Verhalten beeinflussen:
Sobald Sprachmodelle mit genügend Informationen gefüttert worden sind, helfen sie beim Finden von passenden Angriffsszenarien. Was früher als gezieltes „Spear Phishing“ galt, ist heute flächendeckend möglich. Der Kontext, der einen Angriff glaubwürdig macht, ist nun für die breite Masse zugänglich. Doch wie kommen Betrüger an all diese Daten?
Erin macht sich auf zu ihrer abendlichen Joggingrunde und hat dafür die Strava-App aktiviert. Gewissenhaft blendet sie den Anfang und das Ende ihrer Route aus.

Sie erscheint jedoch mit Profilfoto auf der Bestenliste ihres Segments. Mittags teilt sie ein Foto in der Familien-WhatsApp-Gruppe – mit GPS- und Zeitstempel. Abends verrät Spotify mit der Playlist „Sad Covers” ihre Stimmung. Hinzu kommt eine alte E-Mail-Passwort-Kombination aus einem Leak, die im Darknet zum Verkauf stehet.
Für sich allein betrachtet sind diese Informationen nicht gefährlich. Kombiniert liefern diese Daten jedoch die Grundlage für einen Phishing-Angriff, der genau zu Erin passt. Jeder Baustein bedient einen anderen psychologischen Hebel:
Wer seine eigenen Schwächen kennt, kann die Angriffsfläche für Phishing verkleinern:
Wer die eigenen Reaktionen auf Hektik oder Druck erkennt, gewinnt die entscheidende Sekunde, um wieder rational zu denken. Die eigene Angriffsfläche zu kennen bildet dabei die erste Verteidigungslinie.
Amygdala Hijack: Contemporary Insights into Causes, Correlates and Consequences. (2024, 29. Juli). African Journal of Health, Nursing and Midwifery (AJHNM). https://abjournals.org/ajhnm/papers/volume-7/issue-3/amygdala-hijack-contemporary-insights-into-causes-correlates-and-consequences/
Drigas, A. S., & Papoutsi, C. (2018). A new layered model on emotional intelligence. Behavioral Sciences, 8(5), 45. https://doi.org/10.3390/bs8050045
Simons, D. (2010a). Monkeying around with the gorillas in our midst: Familiarity with an inattentional-blindness task does not improve the detection of unexpected events. i-Perception, 1, 3–6. https://doi.org/10.1068/i0386
Simons, D. (2010b, 28. April). The monkey business illusion [Video]. YouTube. https://www.youtube.com/watch?v=IGQmdoK_ZfY
Tversky, A., & Kahneman, D. (1974). Judgment under uncertainty: Heuristics and biases. Science, 185(4157), 1124–1131. https://doi.org/10.1126/science.185.4157.1124
Kommentare
0 Kommentare
Danke für Ihren Kommentar, wir prüfen dies gerne.