Praxis & Umsetzung

Deepfake-Betrug: So schützt du Agentur und Kunden

Deepfake-Betrug trifft 2026 auch kleine Agenturen: geklonte Stimmen, gefälschte Video-Calls, falsche Zahlungsanweisungen. So schützt du dich und deine Kunden.

Dieser Text wurde mit KI erstellt und vor der Veröffentlichung nicht redaktionell geprüft.

Ragnova Team
· 6 Min. Lesezeit
Teilen

Es ist Donnerstagnachmittag, deine Buchhaltung bearbeitet gerade die offenen Posten, als das Telefon klingelt. Am Apparat: die Stimme eures größten Kunden, unverkennbar, leicht gehetzt. Die Bankverbindung für die morgen fällige Rechnung habe sich geändert, die neue IBAN komme gleich per Mail, es sei eilig, er sitze im Flughafen. Alles klingt echt – der Tonfall, die Wortwahl, sogar das genervte Seufzen, das ihr von ihm kennt. Nur telefoniert dieser Kunde gerade gar nicht mit euch. Was ihr hört, ist eine KI-Kopie seiner Stimme, zusammengesetzt aus einem dreiminütigen Podcast-Ausschnitt, den er vor Monaten auf LinkedIn geteilt hat.

Dieses Szenario ist kein Zukunftsszenario mehr. Es ist die häufigste Form, in der Deepfake-Betrug 2026 in kleinen Betrieben ankommt – und Webagenturen sind ein besonders lohnendes Ziel. Nicht, weil bei euch die Millionen liegen, sondern weil ihr an einer Stelle sitzt, an der viel Vertrauen und viele Zugänge zusammenlaufen: Rechnungen an Kunden, Server- und Domain-Verwaltung, Admin-Logins für ein Dutzend fremder Websites. Wer euch täuscht, kommt oft günstiger an Geld oder Kontrolle als beim Kunden selbst.

Deepfake-Betrug ist längst im Mittelstand angekommen

Wie real das Problem ist, zeigt die Studie „Wirtschaftsschutz 2025" des Digitalverbands Bitkom, die im September 2025 gemeinsam mit dem Bundesamt für Verfassungsschutz vorgestellt wurde. Befragt wurden gut 1.000 Unternehmen ab zehn Beschäftigten. Das Ergebnis: Der jährliche Schaden durch Datendiebstahl, Spionage und Sabotage liegt in Deutschland bei rund 289 Milliarden Euro, 87 Prozent der Unternehmen waren betroffen. Für Deepfakes weist die Erhebung erstmals eigene Zahlen aus: Vier Prozent der Unternehmen erlitten einen tatsächlichen Schaden durch Deepfake-Angriffe, weitere elf Prozent registrierten solche Attacken, ohne dass ein Schaden entstand. Zwei von drei Unternehmen haben den Eindruck, dass Künstliche Intelligenz zunehmend für Angriffe eingesetzt wird.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ordnet die Lage in seinem Lagebericht 2025 als „angespannt" ein und warnt ausdrücklich davor, dass generative KI die Einstiegshürde für Betrug senkt: Phishing-Nachrichten werden persönlicher, Stimmen und Videos lassen sich mit frei verfügbaren Werkzeugen fälschen. Anfang 2026 wiederholte das Amt diese Warnung mit Blick auf eine neue Welle KI-gestützter Social-Engineering-Angriffe.

Warum kleine Agenturen ein attraktives Ziel sind

Große Konzerne haben Sicherheitsabteilungen, Freigabeprozesse und geschulte Finanzteams. In einer Agentur mit drei bis fünf Leuten macht die Buchhaltung oft nebenbei die Projektleitung, und eine „kurze Ausnahme, weil es eilig ist" gehört zum Alltag. Genau diese Flexibilität ist die Angriffsfläche. Dazu kommt, dass ihr öffentlich auftretet: Auf eurer Website stehen Namen, Rollen und oft auch die Stimmen und Gesichter des Teams – im Erklärvideo, im Podcast, in der Recruiting-Story. Das ist Rohmaterial für einen Klon.

Wie der Angriff im Agentur-Alltag aussieht

Deepfake-Betrug ist kein einzelnes Werkzeug, sondern eine Masche mit mehreren Varianten. Drei davon solltest du kennen, weil sie am ehesten bei euch landen.

Der gefälschte Anruf mit geklonter Stimme

Die niedrigschwelligste Variante ist der Voice-Clone-Anruf. Moderne Werkzeuge brauchen dafür erschreckend wenig: Wie das Fachportal SecurityToday berichtet, genügen 2026 wenige Sekunden sauberes Audio für ein brauchbares Stimmmodell, drei Minuten aus einem LinkedIn-Beitrag oder Webinar reichen für ein überzeugendes Sample. Der Anrufer gibt sich als Kunde, Geschäftsführer oder Dienstleister aus und drängt auf eine schnelle Handlung: eine geänderte Bankverbindung, eine dringende Überweisung, die Herausgabe eines Zugangs. Der Zeitdruck ist kein Zufall, sondern Teil der Masche – er soll verhindern, dass ihr nachdenkt oder zurückruft.

Die manipulierte Video-Konferenz

Dass auch Bild kein Echtheitsbeweis mehr ist, hat der bekannteste Fall der Branche gezeigt. Beim britischen Ingenieurbüro Arup überwies ein Mitarbeiter in Hongkong Anfang 2024 rund 25 Millionen US-Dollar – verteilt auf 15 Einzelüberweisungen an einem einzigen Tag –, weil er in einer Videokonferenz saß, in der scheinbar der Finanzchef und mehrere Kollegen die Zahlung anordneten. Wie CNN berichtete, war außer dem Opfer niemand in dieser Konferenz echt: Alle vermeintlichen Teilnehmer waren KI-generierte Deepfakes. Für eine Agentur muss es nicht die Millionenüberweisung sein – schon die Freigabe einer Domain-Transfer-Anfrage oder eines neuen Admin-Zugangs in einem gefälschten Call kann reichen, um eine Kundenseite zu übernehmen.

CEO-Fraud, neu aufgelegt

Die Grundmasche ist alt: Jemand gibt sich als Chef oder wichtiger Auftraggeber aus und weist eine eilige, vertrauliche Zahlung an. Neu ist, dass die KI die Lücke schließt, an der solche Betrugsversuche früher aufflogen. Eine schlecht formulierte Mail, ein Anruf ohne die passende Stimme – das machte skeptisch. Heute kommt zur täuschend echten Mail der Rückruf mit der richtigen Stimme, und die Fälschung wirkt rund. Der Enkeltrick, den viele nur aus dem Privaten kennen, hat damit eine Firmenversion bekommen.

Warum „Ich erkenne sowas" trügt

Die naheliegende Reaktion lautet: Das würde bei uns niemand glauben. Diese Zuversicht ist selbst Teil des Risikos. Das BSI weist darauf hin, dass Menschen ihre Fähigkeit, Deepfakes zu erkennen, deutlich überschätzen – gerade bei kurzen, gehetzten Telefonaten fehlen die Details, an denen man eine Fälschung festmachen könnte. Verlässliche Erkennung im Live-Gespräch ist auch technisch schwer und für kleine Betriebe kaum leistbar. Wer seine Abwehr auf das Bauchgefühl einzelner Mitarbeiter stützt, hat keine Abwehr, sondern eine Hoffnung.

Die Konsequenz daraus ist unbequem, aber befreiend: Ihr müsst Deepfakes gar nicht zuverlässig erkennen. Ihr müsst nur eure Prozesse so bauen, dass eine einzelne, überzeugend klingende Anweisung niemals ausreicht, um Geld zu bewegen oder Zugänge herzugeben.

Der Schutz liegt im Prozess, nicht in der Technik

Die gute Nachricht für Agenturen ohne eigenes Sicherheitsteam: Die wirksamsten Maßnahmen kosten kein Geld, sondern nur eine Vereinbarung, an die sich alle halten.

Der wichtigste Baustein ist die Verifikation über einen zweiten Kanal, im Fachjargon Out-of-Band-Verifikation. Kommt eine Anweisung mit Geld- oder Zugangsfolge per Anruf, wird sie nie im selben Gespräch ausgeführt, sondern über einen anderen, bekannten Weg bestätigt: ein Rückruf unter der seit Langem gespeicherten Nummer, nicht unter der, die gerade genannt wurde. Genau hier scheitert der Betrug, denn der Angreifer kontrolliert nur den einen Kanal, über den er euch erreicht hat.

Ergänzend helfen vorab persönlich vereinbarte Codewörter für sensible Anweisungen. SecurityToday nennt sie einen „nützlichen Baustein, aber keinen vollständigen Schutz" – sie müssen regelmäßig wechseln und decken nicht jeden Fall ab. Als zusätzliche Hürde, kombiniert mit dem Rückruf, sind sie trotzdem sinnvoll.

Für alles, was Geld oder kritische Zugänge betrifft, gehört das Vier-Augen-Prinzip zum Standard: keine Überweisung geänderter Bankdaten, keine Freigabe eines neuen Admin-Zugangs, kein Domain-Transfer ohne eine zweite Person, die gegenzeichnet. Das verlangsamt euch um Minuten und macht euch gegen die häufigste Angriffsform praktisch immun. Wie ihr eure eigenen Kundenzugänge sauber organisiert, damit im Ernstfall überhaupt klar ist, wer was freigeben darf, haben wir im Beitrag zu Passwort-Managern für Agenturen beschrieben.

Deepfake-Schutz als Kundengespräch

Der Schritt vom eigenen Schutz zum Angebot ist kürzer, als er klingt. Deine Kunden sind denselben Maschen ausgesetzt, oft ohne es zu wissen. Ein kurzes Sicherheits-Briefing – wie erkennt ihr eine gefälschte Zahlungsanweisung, welche Rückrufregel gilt bei uns, wer darf Bankdaten ändern – ist ein konkreter Mehrwert, den du in ein Onboarding oder einen Wartungsvertrag einbauen kannst. Es passt zu dem, was gute Agenturen ohnehin liefern: nicht nur die Website, sondern die Verlässlichkeit drumherum. In dieselbe Richtung zielt eine Cyberversicherung für kleine Betriebe, die viele Versicherer inzwischen an genau solche Prozesse knüpfen.

Was du diese Woche tun kannst

Du brauchst kein Budget und keine Software, um heute anzufangen. Vereinbart im Team eine feste Regel: Jede telefonisch oder per Video hereinkommende Anweisung, die Geld bewegt oder einen Zugang betrifft, wird über einen zweiten, bekannten Kanal bestätigt, bevor irgendetwas passiert – ohne Ausnahme, auch wenn es eilig klingt. Schreibt diese Regel auf, sagt sie euren Kunden, und macht klar, dass ein Rückruf keine Unhöflichkeit ist, sondern euer Standard.

Deepfake-Betrug funktioniert, weil er auf Tempo und Vertrauen setzt. Beides könnt ihr ihm nehmen – nicht mit besserem Gehör, sondern mit einem Prozess, der eine einzelne Stimme nie über euer Geld entscheiden lässt.

Das Wichtigste in Kürze
  • Deepfake-Betrug ist 2026 im Mittelstand angekommen: Laut Bitkom erlitten vier Prozent der Unternehmen bereits Schäden durch Deepfake-Angriffe, weitere elf Prozent registrierten Versuche.
  • Schon wenige Sekunden Audio genügen, um eine Stimme überzeugend zu klonen – öffentlich verfügbares Material aus Videos oder Podcasts reicht als Vorlage.
  • Erkennen allein schützt nicht, weil Menschen Deepfakes im gehetzten Live-Gespräch kaum zuverlässig entlarven können.
  • Der wirksamste Schutz ist ein Prozess: Anweisungen mit Geld- oder Zugangsfolge immer über einen zweiten, bekannten Kanal bestätigen (Out-of-Band-Verifikation).
  • Das Vier-Augen-Prinzip bei Zahlungen und Zugängen kostet nur Minuten und macht Agenturen gegen die häufigste Betrugsform nahezu immun.
#Deepfake#CEO-Fraud#Voice Cloning#IT-Sicherheit#Agentur
Quellen
  1. Wirtschaftsschutz 2025 – Studienvorstellung — Bitkom / Bundesamt für Verfassungsschutz · 2025-09-18
  2. Arup revealed as victim of $25 million deepfake scam — CNN · 2024-05-16
  3. Die Lage der IT-Sicherheit in Deutschland 2025 — BSI · 2025-11-11
  4. KI-Stimmenklone 2026: Voice-Deepfake-Abwehr im Mittelstand — SecurityToday · 2026-05-21
  5. BSI warnt vor neuer Welle KI-gestützter Social-Engineering-Angriffe — Borns IT-Blog · 2026-02-17

Weiterlesen

Praxis & Umsetzung

Session-Hijacking: Warum 2FA 2026 nicht mehr reicht

Session-Hijacking hebelt 2026 die Zwei-Faktor-Authentifizierung aus: Angreifer stehlen deine Sitzung, nicht dein Passwort. So schützt du Kundenzugänge wirklich.

Agentur-Strategie

Google Ads KI-Automatisierung: Kontrolle behalten

Google Ads KI-Automatisierung wächst: Seit Juli 2026 darf Google mehr selbst entscheiden. So behältst du bei Performance Max die Kontrolle über Kundenbudgets.

Datenschutz & Recht

Fingerprinting: Tracking ohne Cookies im DSGVO-Check

Fingerprinting verfolgt Nutzer ohne Cookies und ohne Banner. Warum das Tracking rechtlich riskant ist, was 2026 dazu bekannt wurde und wie du Kundenseiten pruefst.

Teste Ragnova auf deiner eigenen Website.

Der Bot kennt deine Inhalte in 10 Minuten — belegt, DSGVO-konform, ohne IT.

Kostenlos starten