Trainiere deine Mitarbeitenden gegen die nächste Phishing-Welle: Deepfakes

Deepfake-Training – bereite deine Belegschaft auf fortgeschrittene KI-Bedrohungen vor.

Post hero image

Inhalt

Hoxhunt in Aktion erleben
Verbessere deine Kennzahlen für Security Awareness und Phishing-Trainings  und automatisiere gleichzeitig den gesamten Trainingslebenszyklus.
Demo buchen
Updated
September 15, 2026
Written by
Fact checked by
Deepfake DE – Die kurze Antwort

Die kurze Antwort

Wie trainierst du Mitarbeitende gegen Deepfake-Phishing? Du versetzt sie in ein realistisches Deepfake-Szenario, bevor es ein echter Angreifer tut. Hoxhunts Deepfake-Phishing-Simulation ahmt Videocalls mit geklonten Führungskräften nach, die zu einer Handlung auffordern, und verwandelt Fehler in Lernmomente – individuell anpassbar nach Kanal (Teams, Google Meet, Zoom), Zielgruppe und Format.

Deepfake DE – Auf einen Blick
25 Mio. EUR
durch einen Deepfake-CFO im Videocall erbeutet (Fall Arup, CNN)
~14×
Anstieg von KI-Phishing in einem Monat – von unter 5 % auf 56 % (Hoxhunt Phishing Trends Bericht 2026)
202.992
absolvierte Simulationen bei Copart, 963 einzigartige Varianten
100.000+
Simulationen bei Ramboll über 17.000 Mitarbeitende in 35 Ländern

Wie trainierst du Mitarbeitende gegen Deepfake-Phishing? Du versetzt sie in ein realistisches Deepfake-Szenario, bevor es ein echter Angreifer tut. Die Plattform simuliert Videocalls mit geklonten Führungskräften, die Mitarbeitende zu einer Handlung auffordern – und macht aus Fehlern Lernchancen.

KI verändert die Bedrohungslandschaft

Ein Fall aus dem Jahr 2024 beim Ingenieurunternehmen Arup zeigte, wie ernst diese Bedrohung ist. „Betrüger nutzten einen Deepfake-CFO in einem Videocall, um einen Mitarbeiter zur Auszahlung von 25 Millionen Dollar zu verleiten" (CNN, Februar 2024).

Phishing entwickelt sich über Text und E-Mail hinaus. Angreifer können inzwischen Gesichter, Stimmen und Eigenheiten nachbilden.

Im DACH-Raum ist diese Masche längst bekannt: CEO-Fraud – auch „Chefmasche" genannt – zählt zu den teuersten Angriffsformen für deutsche, österreichische und Schweizer Unternehmen. Deepfakes heben sie auf eine neue Stufe, weil die gefälschte Stimme oder das gefälschte Videobild der Geschäftsführung kaum noch von echt zu unterscheiden ist.

Hoxhunts Deepfake-Phishing-Simulation im Überblick

So funktioniert es:

  • Mitarbeitende erhalten simulierte Phishing-Mails von vertrauten Kolleg:innen oder Führungskräften.
  • Die Mail lädt zu einem Videocall ein (Teams, Google Meet oder Zoom).
  • Ein aus dem Unternehmen geklonter Deepfake-Avatar fordert dazu auf, einen Chat-Link anzuklicken.
  • Fehlversuche leiten auf eine Simulationsseite zum Lernen weiter.
  • Alternativ lässt sich das Szenario über Hoxhunt Security Awareness Training ausspielen – sicheres Lernen, ohne zuvor auf ein Phishing zu klicken.

Warum dieses Training zählt

Laut dem „Hoxhunt Phishing Trends Bericht 2026" ist KI-generiertes Phishing deutlich gestiegen: „KI-generiertes Phishing stieg in einem einzigen Monat rund um das 14-Fache – von unter 5 % auf 56 % der erkannten Angriffe."

Hoxhunt-Forschung zeigte zudem, dass KI-Spear-Phishing-Agenten inzwischen selbst erfahrene menschliche Red Teams darin schlagen, Menschen zum Klicken zu bringen.

Mitarbeitende lernen dabei:

  • Verdächtige Aufforderungen zu hinterfragen, auch wenn sie authentisch wirken.
  • Dringlichkeit, emotionale Manipulation und unerwartete Aufgaben als Warnsignale zu erkennen.
  • Resilienz gegen fortgeschrittenes Social Engineering aufzubauen.

Vollständig an deine Organisation anpassbar

Anpassungsoptionen umfassen:

  • Imitation: Aussehen und Stimme der Führungskraft
  • Umgebung: Auswahl zwischen Teams, Google Meet oder Zoom
  • Zielgruppen: Breite Mitarbeitendenbasis oder spezifische Hochrisiko-Gruppen (Finanzen, Assistenz der Geschäftsleitung, direkte Reports der C-Ebene)
  • Format: Vollständiges Video + Audio oder nur Audio

Praxisbeispiele:

  • Copart: 963 einzigartige Simulationsvarianten über 202.992 absolvierte Simulationen
  • Ramboll (europäische Ingenieurberatung): 100.000+ Simulationen über 17.000 Mitarbeitende in 35 Ländern

Bereite dich heute auf die Bedrohungen von morgen vor

Zum Weiterlesen empfehlen sich:

  • Leitfaden zu den besten Phishing-Simulations-Tools
  • Wie Deepfake-Angriffe funktionieren
  • Warum die meisten Phishing-Simulationen echte Angriffe nicht abbilden

KI-gestützte Angriffe werden nur noch überzeugender. Abwehr, die auf den Bedrohungen von gestern aufbaut, reicht nicht aus.

Deepfake DE – Vergleichstabelle
Dimension Klassische Phishing-Simulation Deepfake-fähiges Training (Hoxhunt)
Angriffsvektor Text- und E-Mail-Phishing E-Mail plus Deepfake-Videocalls über Teams, Google Meet, Zoom
Bedrohungsaktualität Statische Vorlagen KI-generierte Bedrohungen, wie sie heute auftreten
Imitation Absendername im Text Geklontes Aussehen und geklonte Stimme der Führungskraft
Zielgenauigkeit Breite Aussteuerung Breit oder gezielt auf Hochrisiko-Gruppen (Finanzen, Assistenz, C-Ebene)
Format E-Mail-Seite Vollvideo + Audio oder Audio-only
Lernmoment Hinweis nach dem Klick Sicheres Erleben des Szenarios, Fehler werden zu Lernchancen
Deepfake DE – FAQ
Was ist Deepfake-Phishing?
Deepfake-Phishing ist Social Engineering, bei dem Angreifer mit KI Gesichter, Stimmen und Eigenheiten realer Personen nachbilden – etwa der Geschäftsführung – und Mitarbeitende in Videocalls oder per Audio zu Handlungen wie Zahlungen oder Klicks verleiten. Im DACH-Raum ist dies eine neue Stufe des CEO-Fraud („Chefmasche").
Wie trainiert man Mitarbeitende gegen Deepfake-Phishing?
Indem man sie in ein realistisches, aber sicheres Deepfake-Szenario versetzt, bevor es ein echter Angreifer tut. Hoxhunt simuliert Videocalls mit geklonten Führungskräften; Fehlversuche führen auf eine Lernseite, sodass aus Fehlern Lernmomente werden.
Welche Kanäle und Formate deckt die Simulation ab?
Videocalls über Teams, Google Meet oder Zoom, wahlweise als vollständiges Video mit Audio oder als Audio-only. Zielgruppen lassen sich breit oder gezielt auf Hochrisiko-Gruppen wie Finanzen, Assistenz der Geschäftsleitung und direkte Reports der C-Ebene aussteuern.
Wie groß ist die Deepfake-Bedrohung wirklich?
Im Fall Arup erbeuteten Betrüger 2024 mit einem Deepfake-CFO im Videocall 25 Millionen US-Dollar (CNN, Februar 2024). Laut Hoxhunt Phishing Trends Bericht 2026 stieg KI-generiertes Phishing in einem Monat um rund das 14-Fache, von unter 5 % auf 56 % der erkannten Angriffe.
Ist das Klonen von Führungskräften für die Simulation DSGVO-konform?
Die Simulation nutzt Aussehen und Stimme eigener Führungskräfte ausschließlich zu Trainingszwecken innerhalb der Organisation. Kläre die Verarbeitung biometrienaher Daten mit den betroffenen Personen und deinem Datenschutzteam ab, damit Einwilligung und Zweckbindung im Sinne der DSGVO gewahrt sind.

Want to learn more?
Be sure to check out these articles recommended by the author:
Request a demo
Mehr Insights zu Cybersecurity erhalten