Sicherheit

Teams und WhatsApp: Betrüger klonen Chef-Stimmen per KI

3 Min. Lesezeit
Eine Mitarbeiterin der Buchhaltung blickt besorgt auf ihr Smartphone, auf dem ein Anruf vom vermeintlichen Chef eingeht, während im Hintergrund am Laptop eine WhatsApp-Zahlungsaufforderung sichtbar ist. Generiertes Bild mit GPT Image 2
Eine Mitarbeiterin der Buchhaltung blickt besorgt auf ihr Smartphone, auf dem ein Anruf vom vermeintlichen Chef eingeht, während im Hintergrund am Laptop eine WhatsApp-Zahlungsaufforderung sichtbar ist.

TL;DR Too Long; Didn’t read

Betrugsmaschen mit künstlich nachgeahmten Chef-Stimmen nehmen weltweit zu und treffen auch deutsche Büros, warnt die indische Finanzaufsicht SEBI seit Mitte Juli 2026. Kriminelle kombinieren geklonte Stimmen, gefälschte Videobilder und gekaperte WhatsApp-Konten, um dringende Zahlungen zu erschleichen. Ein Rückruf über eine bekannte Telefonnummer entlarvt den Betrug zuverlässig und kostet nichts.

Das Wichtigste in Kürze

  • Betrüger geben sich per WhatsApp, Teams oder Videoanruf mit KI-geklonter Stimme als Chef oder Chefin aus.
  • Die indische Börsenaufsicht SEBI veröffentlichte die Warnung vor der Masche Mitte Juli 2026 offiziell.
  • Presseberichten zufolge zielt die aktuelle Betrugswelle auch auf Firmen in Deutschland und weltweit.
  • Eine verbreitete Variante kapert WhatsApp-Web-Sitzungen über präparierte ZIP-Dateien und verschickt Zahlungsaufforderungen vom echten Konto.
  • Die deutsche Polizeiberatung empfiehlt die SHS-Regel: Stoppen, Hinterfragen, über bekannte Nummer zurückrufen.
  • Schutz kostet nichts: Warnhinweise von Polizeiberatung und Bundeskriminalamt stehen kostenlos online bereit.

Kriminelle nutzen künstliche Intelligenz, um sich am Telefon oder im Videoanruf als Vorgesetzte auszugeben und Beschäftigte zu dringenden Überweisungen zu drängen. Die indische Finanzaufsicht SEBI warnte am 17. Juli 2026 offiziell vor dieser als „Boss Scam” bekannten Masche, die laut Presseberichten auch deutsche Unternehmen erreicht. Wer eine solche Anweisung erhält, sollte vor jeder Zahlung über eine unabhängig ermittelte Telefonnummer zurückrufen.

Betrüger imitieren Vorgesetzte mit geklonter KI-Stimme

Die Masche heißt in Fachkreisen „Boss Scam” und ist nicht neu, doch künstliche Intelligenz macht sie deutlich überzeugender. Kriminelle kopieren dafür die Stimme einer echten Führungskraft aus öffentlich zugänglichen Aufnahmen, etwa aus Video-Interviews oder Konferenzmitschnitten. Mit wenigen Sekunden Tonmaterial lässt sich eine täuschend echte Kunststimme erzeugen, die am Telefon kaum von der echten Stimme zu unterscheiden ist. In manchen Fällen kommen zusätzlich gefälschte Videobilder in Anrufen über Teams oder ähnliche Programme zum Einsatz. Für Zuhörende wirkt die Kunststimme dabei oft überraschend natürlich, inklusive Betonung, Räuspern und vertrauter Wortwahl der echten Person.

Eine zweite, weit verbreitete Variante läuft technischer ab. Betrüger verschicken eine als Rechnung oder Steuerdokument getarnte ZIP-Datei per E-Mail oder Messenger. Wird die Datei auf einem Windows-Rechner geöffnet, übernimmt ein Schadprogramm die offene WhatsApp-Web-Sitzung des Geräts. Die Betrüger können dann Nachrichten vom echten Konto der Führungskraft aus verschicken, inklusive einer angeblich dringenden Zahlungsanweisung. Zusätzlich verändern manche Angreifer die gespeicherten Kontakte auf dem Gerät, sodass eine fremde Nummer unter dem Namen der Chefin oder des Chefs erscheint.

So verändert sich der Alltag in Buchhaltung und Sekretariat

Betroffen sind vor allem Beschäftigte, die Zahlungen freigeben oder ausführen können: Buchhaltung, Assistenz und Sekretariat. Ein Beispiel aus der Praxis: Eine Sachbearbeiterin in der Finanzabteilung erhält eine WhatsApp-Nachricht von der Nummer ihres Geschäftsführers mit der Bitte, sofort eine vertrauliche Übernahme-Zahlung freizugeben. Ein kurzer Rückruf über die im Firmenverzeichnis hinterlegte Nummer zeigt: Der Geschäftsführer hat nie eine solche Nachricht geschickt, sein Konto wurde gekapert. Ohne diesen Rückruf wäre die Zahlung an ein fremdes Konto im Ausland gegangen.

Wer eine ähnliche Anweisung erhält, sollte in dieser Reihenfolge vorgehen:

  1. Zahlung nicht sofort ausführen, auch wenn Dringlichkeit oder Vertraulichkeit betont wird.
  2. Die im Firmenverzeichnis oder auf der Visitenkarte hinterlegte Telefonnummer nutzen, nicht die aus der Nachricht.
  3. Anliegen am Telefon persönlich bestätigen lassen.
  4. Bei ungewöhnlichen Beträgen zusätzlich eine zweite Person nach dem Vier-Augen-Prinzip einbeziehen.
  5. Verdächtige Nachrichten und Anrufe an die IT-Abteilung oder Sicherheitsbeauftragte melden.

Diese Reihenfolge folgt der SHS-Regel der Polizeiberatung: Stoppen, Hinterfragen, Schützen.

Warnung gilt weltweit, Schutzmaßnahmen kosten nichts

Ausgangspunkt der aktuellen Warnwelle ist eine Mitteilung der indischen Finanzaufsicht SEBI vom 17. Juli 2026, die börsennotierte und regulierte Unternehmen ausdrücklich vor der Masche warnt. Der Warnung sei laut SEBI eine Meldung der indischen Cyberkriminalitäts-Koordinierungsstelle vorausgegangen, die einen Anstieg entsprechender Betrugsfälle registriert habe. Die Meldung selbst ist keine deutsche Behördenwarnung, ein weiterer Bericht zu derselben Betrugswelle nennt jedoch ausdrücklich auch bedrohte Firmen hierzulande. Konkrete Schadenssummen für Deutschland nennen die Berichte nicht, die international kursierenden Millionenbeträge sind unabhängig nicht verifiziert.

Schutz vor der Masche kostet nichts und braucht keine zusätzliche Software. Die Polizeiberatung sowie das Bundeskriminalamt stellen ihre Warnhinweise kostenlos zum Abruf bereit. Wichtigste Schutzmaßnahme bleibt die telefonische Rückbestätigung über eine unabhängig ermittelte Nummer, ergänzt um ein Vier-Augen-Prinzip bei ungewöhnlichen Zahlungen und das regelmäßige Abmelden nicht genutzter WhatsApp-Web-Sitzungen.

Offen bleibt, wie viele deutsche Unternehmen die Masche bereits getroffen hat, denn eine vergleichbare Meldestatistik fehlt hierzulande bislang. Entscheidend wird, ob Firmen ihre Zahlungsfreigaben konsequent auf das Vier-Augen-Prinzip umstellen, unabhängig davon, wie überzeugend eine Stimme oder ein Videobild wirkt. Wer Kunden- oder Firmendaten in Chatprogrammen bespricht, sollte zudem interne Vorgaben zum Umgang mit vertraulichen Informationen beachten, gerade weil gekaperte Konten nicht immer sofort auffallen.

Häufige Fragen

Was kostet der Schutz vor dieser Betrugsmasche?

Nichts. Die Warnhinweise und Schutzempfehlungen der Polizeiberatung und des Bundeskriminalamts stehen kostenlos online bereit, zusätzliche Software ist nicht nötig.

Brauche ich dafür ein Abo oder ein bestimmtes Konto?

Nein. Es reicht, bei ungewöhnlichen Zahlungsanweisungen konsequent über eine unabhängig ermittelte Telefonnummer zurückzurufen, statt der Nachricht direkt zu vertrauen.

Betrifft die Masche auch deutsche Unternehmen?

Presseberichte nennen deutsche Firmen ausdrücklich als Ziel der aktuellen Welle. Amtliche deutsche Fallzahlen dazu liegen bislang nicht vor.

Darf ich verdächtige Nachrichten einfach ignorieren?

Besser ist ein aktiver Rückruf über die bekannte Nummer sowie eine Meldung an IT oder Sicherheitsbeauftragte, damit auch Kolleginnen und Kollegen gewarnt werden können.

Wie unterscheidet sich das von klassischem Chef-Betrug?

Das Grundprinzip aus Druck und Dringlichkeit bleibt gleich. Neu ist, dass KI-Stimmen und gefälschte Videobilder die Täuschung deutlich glaubwürdiger machen.


← Zurück zum Blog