Es ist Donnerstagnachmittag, deine Buchhaltung bearbeitet gerade die offenen Posten, als das Telefon klingelt. Am Apparat: die Stimme eures größten Kunden, unverkennbar, leicht gehetzt. Die Bankverbindung für die morgen fällige Rechnung habe sich geändert, die neue IBAN komme gleich per Mail, es sei eilig, er sitze im Flughafen. Alles klingt echt – der Tonfall, die Wortwahl, sogar das genervte Seufzen, das ihr von ihm kennt. Nur telefoniert dieser Kunde gerade gar nicht mit euch. Was ihr hört, ist eine KI-Kopie seiner Stimme, zusammengesetzt aus einem dreiminütigen Podcast-Ausschnitt, den er vor Monaten auf LinkedIn geteilt hat.
Dieses Szenario ist kein Zukunftsszenario mehr. Es ist die häufigste Form, in der Deepfake-Betrug 2026 in kleinen Betrieben ankommt – und Webagenturen sind ein besonders lohnendes Ziel. Nicht, weil bei euch die Millionen liegen, sondern weil ihr an einer Stelle sitzt, an der viel Vertrauen und viele Zugänge zusammenlaufen: Rechnungen an Kunden, Server- und Domain-Verwaltung, Admin-Logins für ein Dutzend fremder Websites. Wer euch täuscht, kommt oft günstiger an Geld oder Kontrolle als beim Kunden selbst.
Deepfake-Betrug ist längst im Mittelstand angekommen
Wie real das Problem ist, zeigt die Studie „Wirtschaftsschutz 2025" des Digitalverbands Bitkom, die im September 2025 gemeinsam mit dem Bundesamt für Verfassungsschutz vorgestellt wurde. Befragt wurden gut 1.000 Unternehmen ab zehn Beschäftigten. Das Ergebnis: Der jährliche Schaden durch Datendiebstahl, Spionage und Sabotage liegt in Deutschland bei rund 289 Milliarden Euro, 87 Prozent der Unternehmen waren betroffen. Für Deepfakes weist die Erhebung erstmals eigene Zahlen aus: Vier Prozent der Unternehmen erlitten einen tatsächlichen Schaden durch Deepfake-Angriffe, weitere elf Prozent registrierten solche Attacken, ohne dass ein Schaden entstand. Zwei von drei Unternehmen haben den Eindruck, dass Künstliche Intelligenz zunehmend für Angriffe eingesetzt wird.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ordnet die Lage in seinem Lagebericht 2025 als „angespannt" ein und warnt ausdrücklich davor, dass generative KI die Einstiegshürde für Betrug senkt: Phishing-Nachrichten werden persönlicher, Stimmen und Videos lassen sich mit frei verfügbaren Werkzeugen fälschen. Anfang 2026 wiederholte das Amt diese Warnung mit Blick auf eine neue Welle KI-gestützter Social-Engineering-Angriffe.
Warum kleine Agenturen ein attraktives Ziel sind
Große Konzerne haben Sicherheitsabteilungen, Freigabeprozesse und geschulte Finanzteams. In einer Agentur mit drei bis fünf Leuten macht die Buchhaltung oft nebenbei die Projektleitung, und eine „kurze Ausnahme, weil es eilig ist" gehört zum Alltag. Genau diese Flexibilität ist die Angriffsfläche. Dazu kommt, dass ihr öffentlich auftretet: Auf eurer Website stehen Namen, Rollen und oft auch die Stimmen und Gesichter des Teams – im Erklärvideo, im Podcast, in der Recruiting-Story. Das ist Rohmaterial für einen Klon.
Wie der Angriff im Agentur-Alltag aussieht
Deepfake-Betrug ist kein einzelnes Werkzeug, sondern eine Masche mit mehreren Varianten. Drei davon solltest du kennen, weil sie am ehesten bei euch landen.
Der gefälschte Anruf mit geklonter Stimme
Die niedrigschwelligste Variante ist der Voice-Clone-Anruf. Moderne Werkzeuge brauchen dafür erschreckend wenig: Wie das Fachportal SecurityToday berichtet, genügen 2026 wenige Sekunden sauberes Audio für ein brauchbares Stimmmodell, drei Minuten aus einem LinkedIn-Beitrag oder Webinar reichen für ein überzeugendes Sample. Der Anrufer gibt sich als Kunde, Geschäftsführer oder Dienstleister aus und drängt auf eine schnelle Handlung: eine geänderte Bankverbindung, eine dringende Überweisung, die Herausgabe eines Zugangs. Der Zeitdruck ist kein Zufall, sondern Teil der Masche – er soll verhindern, dass ihr nachdenkt oder zurückruft.
Die manipulierte Video-Konferenz
Dass auch Bild kein Echtheitsbeweis mehr ist, hat der bekannteste Fall der Branche gezeigt. Beim britischen Ingenieurbüro Arup überwies ein Mitarbeiter in Hongkong Anfang 2024 rund 25 Millionen US-Dollar – verteilt auf 15 Einzelüberweisungen an einem einzigen Tag –, weil er in einer Videokonferenz saß, in der scheinbar der Finanzchef und mehrere Kollegen die Zahlung anordneten. Wie CNN berichtete, war außer dem Opfer niemand in dieser Konferenz echt: Alle vermeintlichen Teilnehmer waren KI-generierte Deepfakes. Für eine Agentur muss es nicht die Millionenüberweisung sein – schon die Freigabe einer Domain-Transfer-Anfrage oder eines neuen Admin-Zugangs in einem gefälschten Call kann reichen, um eine Kundenseite zu übernehmen.
CEO-Fraud, neu aufgelegt
Die Grundmasche ist alt: Jemand gibt sich als Chef oder wichtiger Auftraggeber aus und weist eine eilige, vertrauliche Zahlung an. Neu ist, dass die KI die Lücke schließt, an der solche Betrugsversuche früher aufflogen. Eine schlecht formulierte Mail, ein Anruf ohne die passende Stimme – das machte skeptisch. Heute kommt zur täuschend echten Mail der Rückruf mit der richtigen Stimme, und die Fälschung wirkt rund. Der Enkeltrick, den viele nur aus dem Privaten kennen, hat damit eine Firmenversion bekommen.
Warum „Ich erkenne sowas" trügt
Die naheliegende Reaktion lautet: Das würde bei uns niemand glauben. Diese Zuversicht ist selbst Teil des Risikos. Das BSI weist darauf hin, dass Menschen ihre Fähigkeit, Deepfakes zu erkennen, deutlich überschätzen – gerade bei kurzen, gehetzten Telefonaten fehlen die Details, an denen man eine Fälschung festmachen könnte. Verlässliche Erkennung im Live-Gespräch ist auch technisch schwer und für kleine Betriebe kaum leistbar. Wer seine Abwehr auf das Bauchgefühl einzelner Mitarbeiter stützt, hat keine Abwehr, sondern eine Hoffnung.
Die Konsequenz daraus ist unbequem, aber befreiend: Ihr müsst Deepfakes gar nicht zuverlässig erkennen. Ihr müsst nur eure Prozesse so bauen, dass eine einzelne, überzeugend klingende Anweisung niemals ausreicht, um Geld zu bewegen oder Zugänge herzugeben.
Der Schutz liegt im Prozess, nicht in der Technik
Die gute Nachricht für Agenturen ohne eigenes Sicherheitsteam: Die wirksamsten Maßnahmen kosten kein Geld, sondern nur eine Vereinbarung, an die sich alle halten.
Der wichtigste Baustein ist die Verifikation über einen zweiten Kanal, im Fachjargon Out-of-Band-Verifikation. Kommt eine Anweisung mit Geld- oder Zugangsfolge per Anruf, wird sie nie im selben Gespräch ausgeführt, sondern über einen anderen, bekannten Weg bestätigt: ein Rückruf unter der seit Langem gespeicherten Nummer, nicht unter der, die gerade genannt wurde. Genau hier scheitert der Betrug, denn der Angreifer kontrolliert nur den einen Kanal, über den er euch erreicht hat.
Ergänzend helfen vorab persönlich vereinbarte Codewörter für sensible Anweisungen. SecurityToday nennt sie einen „nützlichen Baustein, aber keinen vollständigen Schutz" – sie müssen regelmäßig wechseln und decken nicht jeden Fall ab. Als zusätzliche Hürde, kombiniert mit dem Rückruf, sind sie trotzdem sinnvoll.
Für alles, was Geld oder kritische Zugänge betrifft, gehört das Vier-Augen-Prinzip zum Standard: keine Überweisung geänderter Bankdaten, keine Freigabe eines neuen Admin-Zugangs, kein Domain-Transfer ohne eine zweite Person, die gegenzeichnet. Das verlangsamt euch um Minuten und macht euch gegen die häufigste Angriffsform praktisch immun. Wie ihr eure eigenen Kundenzugänge sauber organisiert, damit im Ernstfall überhaupt klar ist, wer was freigeben darf, haben wir im Beitrag zu Passwort-Managern für Agenturen beschrieben.
Deepfake-Schutz als Kundengespräch
Der Schritt vom eigenen Schutz zum Angebot ist kürzer, als er klingt. Deine Kunden sind denselben Maschen ausgesetzt, oft ohne es zu wissen. Ein kurzes Sicherheits-Briefing – wie erkennt ihr eine gefälschte Zahlungsanweisung, welche Rückrufregel gilt bei uns, wer darf Bankdaten ändern – ist ein konkreter Mehrwert, den du in ein Onboarding oder einen Wartungsvertrag einbauen kannst. Es passt zu dem, was gute Agenturen ohnehin liefern: nicht nur die Website, sondern die Verlässlichkeit drumherum. In dieselbe Richtung zielt eine Cyberversicherung für kleine Betriebe, die viele Versicherer inzwischen an genau solche Prozesse knüpfen.
Was du diese Woche tun kannst
Du brauchst kein Budget und keine Software, um heute anzufangen. Vereinbart im Team eine feste Regel: Jede telefonisch oder per Video hereinkommende Anweisung, die Geld bewegt oder einen Zugang betrifft, wird über einen zweiten, bekannten Kanal bestätigt, bevor irgendetwas passiert – ohne Ausnahme, auch wenn es eilig klingt. Schreibt diese Regel auf, sagt sie euren Kunden, und macht klar, dass ein Rückruf keine Unhöflichkeit ist, sondern euer Standard.
Deepfake-Betrug funktioniert, weil er auf Tempo und Vertrauen setzt. Beides könnt ihr ihm nehmen – nicht mit besserem Gehör, sondern mit einem Prozess, der eine einzelne Stimme nie über euer Geld entscheiden lässt.
- Deepfake-Betrug ist 2026 im Mittelstand angekommen: Laut Bitkom erlitten vier Prozent der Unternehmen bereits Schäden durch Deepfake-Angriffe, weitere elf Prozent registrierten Versuche.
- Schon wenige Sekunden Audio genügen, um eine Stimme überzeugend zu klonen – öffentlich verfügbares Material aus Videos oder Podcasts reicht als Vorlage.
- Erkennen allein schützt nicht, weil Menschen Deepfakes im gehetzten Live-Gespräch kaum zuverlässig entlarven können.
- Der wirksamste Schutz ist ein Prozess: Anweisungen mit Geld- oder Zugangsfolge immer über einen zweiten, bekannten Kanal bestätigen (Out-of-Band-Verifikation).
- Das Vier-Augen-Prinzip bei Zahlungen und Zugängen kostet nur Minuten und macht Agenturen gegen die häufigste Betrugsform nahezu immun.