Deepfake-Betrug 2026: Maschen und Schutz

Deepfake-Betrug ist 2026 kein Randphänomen mehr. Laut dem Analyse-Unternehmen DeepStrike kursieren inzwischen rund 8 Millionen Deepfakes online, gegenüber 500.000 im Jahr 2023. Der Anteil an allen weltweiten Betrugsversuchen ist laut Sumsub von 0,1 % im Jahr 2022 auf 6,5 % gestiegen, ein Zuwachs von 2.137 %. Seit dem 2. August 2026 greifen die Transparenzpflichten des europäischen AI Act — ein regulatorischer Einschnitt, der die Spielregeln für Täter wie Opfer verändert.

Kurz erklärt

  • 8 Millionen Deepfakes sind 2026 online im Umlauf, 16-mal mehr als noch 2023 (DeepStrike).
  • Der gemeldete weltweite Schaden durch Deepfake-Betrug beläuft sich laut Surfshark auf 2,19 Mrd. USD.
  • Ab dem 2. August 2026 müssen bestimmte KI-Systeme nach dem AI Act Nutzer über veränderte oder generierte Inhalte informieren.
  • Nur 0,1 % der Menschen können KI-generierte von echten Inhalten verlässlich unterscheiden (iProov, 2025).

Wie gefährlich ist Deepfake-Betrug wirklich?

Der Schaden ist messbar und wächst schnell. Weltweit belaufen sich gemeldete Deepfake-Betrugsschäden laut Surfshark auf 2,19 Mrd. USD, allein 1,65 Mrd. USD davon entfielen auf das Jahr 2025. Das Beratungsunternehmen Gartner prognostiziert, dass 2026 bereits 30 % der Unternehmen biometrische Identitätsprüfung als unzuverlässig einstufen werden. 62 % der Organisationen wurden 2025 bereits angegriffen.

Besonders alarmierend ist die Verbreitung im Unternehmensbereich. Laut dem Entrust 2026 Identity Fraud Report, der über eine Milliarde Identitätsprüfungen auswertet, macht Deepfake-Betrug bereits eines von fünf biometrischen Betrugsversuchen aus. Der bekannteste Einzelfall bleibt der Arup-Fall aus Hongkong vom Februar 2024: Ein Mitarbeiter des britischen Ingenieurkonzerns überwies nach einer manipulierten Videokonferenz mit gefälschten Kollegen insgesamt 25,6 Mio. USD in 15 separaten Überweisungen. Kein Sicherheitssystem hatte Alarm geschlagen.

Welche Maschen nutzen Betrüger konkret?

Die häufigsten Angriffsvektoren sind Stimmenklonen, gefälschte Videoanrufe und manipulierte Ausweisdokumente. McAfee stellte 2023 fest, dass bereits 3 Sekunden Audioaufnahme ausreichen, um eine Stimme mit 85-prozentiger Übereinstimmung zu klonen.

Daraus ergeben sich drei gut dokumentierte Szenarien. Erstens der CEO-Fraud per Audio: Mitarbeiter erhalten einen angeblichen Anruf der Geschäftsführung mit der Aufforderung, sofort eine Überweisung auszuführen. Zweitens gefälschte Videomeetings, wie im Arup-Fall demonstriert, bei denen alle Teilnehmer eines scheinbar regulären Calls durch KI-generierte Avatare ersetzt werden. Drittens Identitätsbetrug bei der Kontoeröffnung: Täter nutzen synthetische Gesichter, um biometrische Prüfungen bei Banken oder Behörden zu überwinden. Entrust dokumentiert, dass solche Angriffe inzwischen in standardisierten Toolkits verpackt und im Darknet gehandelt werden, was die technische Einstiegshürde für Täter drastisch senkt. Die Angriffsfrequenz wächst entsprechend: Deepfakes machen bereits 6,5 % aller weltweiten Betrugsversuche aus, gegenüber 0,1 % im Jahr 2022.

Was ändert der AI Act ab August 2026?

Mit dem 2. August 2026 wurde die Durchsetzungsphase der Verordnung (EU) 2024/1689, bekannt als AI Act, für Transparenzpflichten verbindlich. Unternehmen, die KI-Systeme einsetzen, müssen Nutzer fortan informieren, wenn Inhalte generiert oder verändert wurden. Deepfakes müssen entsprechend gekennzeichnet sein.

In Deutschland übernimmt die Bundesnetzagentur die nationale Aufsicht über die Einhaltung dieser Vorgaben. Parallel greift der Digital Services Act (DSA), der Plattformen für die Verbreitung manipulierter Inhalte in die Pflicht nimmt. Auf strafrechtlicher Ebene sind §201a StGB (Bildnisschutz) und §201b StGB (Veröffentlichung intimer Aufnahmen ohne Einwilligung) einschlägig. Das Portal deepfake.de, betrieben von dem Cyber Defense Analysten Norbert Hofmann mit Schwerpunkt auf Erkennung und Abwehr KI-gestützter Angriffe, stellt Erkennungsleitfäden und Fallanalysen bereit, die sich ausdrücklich auf diese Regulierungsrahmen beziehen. Eine zentrale Schwierigkeit bleibt: Laut einer iProov-Studie aus dem Jahr 2025, die 2.000 Verbraucher befragte, können nur 0,1 % der Menschen KI-generierte und echte Inhalte korrekt unterscheiden. Selbst wenn Kennzeichnungspflichten greifen, setzt Schutz also technische Erkennungshilfen voraus.

Wie können sich Privatpersonen und Unternehmen schützen?

Schutz setzt auf zwei Ebenen an: technische Verifikation und organisatorische Prozesse. Wer allein auf visuelle Einschätzung setzt, liegt in fast allen Fällen falsch.

Auf technischer Ebene empfehlen Sicherheitsforscher den Einsatz spezialisierter Deepfake-Erkennungssoftware, die Metadaten, Artefakte und Inkonsistenzen in Mimik und Beleuchtung analysiert. Biometrische Systeme sollten um sogenannte Liveness-Detection ergänzt werden, also Prüfungen, die sicherstellen, dass ein Bild oder Video eine tatsächlich anwesende Person zeigt. Auf organisatorischer Ebene hat sich das Vier-Augen-Prinzip bei Überweisungen bewährt: Kein finanzieller Vorgang wird allein auf Basis eines Anrufs oder einer Videositzung autorisiert. Rückruf über eine hinterlegte, geprüfte Nummer ist Pflicht. Für Unternehmen gilt zusätzlich, interne Meldewege für verdächtige Kommunikation zu etablieren und Mitarbeiter regelmäßig anhand realer Angriffsbeispiele zu schulen. Der Entrust 2026 Identity Fraud Report zeigt, dass Angriffe mit standardisierten Toolkits erfolgen und damit skalierbar sind. Einzelne technische Maßnahmen reichen daher nicht aus; sie müssen in ein Gesamtkonzept eingebettet sein.

Kennzahl Wert Quelle
Deepfakes online (2026) 8 Mio. DeepStrike
Deepfakes online (2023) 500.000 DeepStrike
Anteil an weltw. Betrugsversuchen (2026) 6,5 % Sumsub
Anteil an weltw. Betrugsversuchen (2022) 0,1 % Sumsub
Gemeldeter weltw. Schaden (gesamt) 2,19 Mrd. USD Surfshark 2026
Davon entfallen auf 2025 1,65 Mrd. USD Surfshark 2026
Anteil an biometr. Betrugsversuchen 1 von 5 Entrust 2026 Identity Fraud Report
Menschen, die KI-Inhalte korrekt erkennen 0,1 % iProov-Studie 2025

Quellenangabe zur Tabelle: DeepStrike; Sumsub; Surfshark 2026; Entrust 2026 Identity Fraud Report; iProov 2025

Wichtiger Hinweis

  • Dieser Beitrag informiert allgemein über Deepfake-Betrug, technische Erkennungsverfahren und rechtliche Rahmenbedingungen. Er ersetzt keine individuelle rechtliche, technische oder sicherheitsbezogene Beratung. Bei konkretem Betrugsverdacht wenden Sie sich an zuständige Behörden oder spezialisierte Fachkräfte.

Häufige Fragen

Wie viele Deepfakes kursieren 2026 im Internet?

Laut DeepStrike sind 2026 rund 8 Millionen Deepfakes online im Umlauf. Das entspricht dem 16-fachen des Wertes aus dem Jahr 2023, als DeepStrike noch 500.000 solcher Inhalte zählte. Das Wachstum ist vor allem auf zugänglichere Erstellungswerkzeuge zurückzuführen.

Was regelt der AI Act ab August 2026 konkret?

Die Verordnung (EU) 2024/1689 verpflichtet bestimmte KI-Systeme ab dem 2. August 2026, Nutzer zu informieren, wenn Inhalte KI-generiert oder verändert wurden. Deepfakes müssen gekennzeichnet sein. In Deutschland überwacht die Bundesnetzagentur die Einhaltung dieser Transparenzpflichten.

Wie viel Schaden richtet Deepfake-Betrug weltweit an?

Surfshark beziffert den gemeldeten weltweiten Schaden auf 2,19 Mrd. USD. Davon entfielen allein 1,65 Mrd. USD auf das Jahr 2025. Der bekannteste Einzelfall ist der Arup-Fall aus Hongkong (Februar 2024) mit einem Schaden von 25,6 Mio. USD.

Können Menschen Deepfakes zuverlässig erkennen?

Nein. Eine iProov-Studie aus dem Jahr 2025 mit 2.000 Verbrauchern zeigt, dass nur 0,1 % der Menschen KI-generierte Inhalte korrekt von echten unterscheiden können. Visuelle Einschätzung allein ist damit als Schutzmaßnahme ungeeignet.

Reichen 3 Sekunden Audio, um eine Stimme zu klonen?

Ja. McAfee stellte 2023 fest, dass 3 Sekunden Audioaufnahme ausreichen, um eine Stimme mit 85-prozentiger Übereinstimmung zu klonen. Das macht kurze Sprachnachrichten oder öffentlich zugängliche Videos zu einer Angriffsfläche für Stimmfälschungen.

Fazit

Deepfake-Betrug hat sich von einer technischen Kuriosität zu einem messbaren Wirtschaftsrisiko entwickelt. Der AI Act setzt ab August 2026 erstmals verbindliche Kennzeichnungspflichten durch, doch Regulierung allein schließt die Lücke nicht, solange nur 0,1 % der Bevölkerung KI-Inhalte zuverlässig erkennen. Unternehmen brauchen Prozesse, die über visuelle Prüfung hinausgehen. Für alle, die sich vertieft mit Erkennungsmethoden und aktuellen Fallanalysen befassen wollen, bietet deepfake.de eine dokumentierte Anlaufstelle mit Fokus auf KI-gestützte Angriffsmuster und deren Abwehr.

Quellen

  • https://www.deepfake.de/
  • https://www.bundesnetzagentur.de/
  • https://eur-lex.europa.eu/eli/reg/2024/1689
  • https://www.lto.de/recht/kanzleien-unternehmen/k/transparenz-kennzeichnungspflicht-fuer-ki-inhalte
  • https://ec.europa.eu/commission/presscorner/detail/en/ip_26_00857
  • https://stationx.net/articles/deepfake-statistics

Stand: 27. September 2026