Wie trainierst du Mitarbeitende gegen Deepfake-Phishing? Du versetzt sie in ein realistisches Deepfake-Szenario, bevor es ein echter Angreifer tut. Die Plattform simuliert Videocalls mit geklonten Führungskräften, die Mitarbeitende zu einer Handlung auffordern – und macht aus Fehlern Lernchancen.
KI verändert die Bedrohungslandschaft
Ein Fall aus dem Jahr 2024 beim Ingenieurunternehmen Arup zeigte, wie ernst diese Bedrohung ist. „Betrüger nutzten einen Deepfake-CFO in einem Videocall, um einen Mitarbeiter zur Auszahlung von 25 Millionen Dollar zu verleiten" (CNN, Februar 2024).
Phishing entwickelt sich über Text und E-Mail hinaus. Angreifer können inzwischen Gesichter, Stimmen und Eigenheiten nachbilden.
Im DACH-Raum ist diese Masche längst bekannt: CEO-Fraud – auch „Chefmasche" genannt – zählt zu den teuersten Angriffsformen für deutsche, österreichische und Schweizer Unternehmen. Deepfakes heben sie auf eine neue Stufe, weil die gefälschte Stimme oder das gefälschte Videobild der Geschäftsführung kaum noch von echt zu unterscheiden ist.
Hoxhunts Deepfake-Phishing-Simulation im Überblick
So funktioniert es:
- Mitarbeitende erhalten simulierte Phishing-Mails von vertrauten Kolleg:innen oder Führungskräften.
- Die Mail lädt zu einem Videocall ein (Teams, Google Meet oder Zoom).
- Ein aus dem Unternehmen geklonter Deepfake-Avatar fordert dazu auf, einen Chat-Link anzuklicken.
- Fehlversuche leiten auf eine Simulationsseite zum Lernen weiter.
- Alternativ lässt sich das Szenario über Hoxhunt Security Awareness Training ausspielen – sicheres Lernen, ohne zuvor auf ein Phishing zu klicken.
Warum dieses Training zählt
Laut dem „Hoxhunt Phishing Trends Bericht 2026" ist KI-generiertes Phishing deutlich gestiegen: „KI-generiertes Phishing stieg in einem einzigen Monat rund um das 14-Fache – von unter 5 % auf 56 % der erkannten Angriffe."
Hoxhunt-Forschung zeigte zudem, dass KI-Spear-Phishing-Agenten inzwischen selbst erfahrene menschliche Red Teams darin schlagen, Menschen zum Klicken zu bringen.
Mitarbeitende lernen dabei:
- Verdächtige Aufforderungen zu hinterfragen, auch wenn sie authentisch wirken.
- Dringlichkeit, emotionale Manipulation und unerwartete Aufgaben als Warnsignale zu erkennen.
- Resilienz gegen fortgeschrittenes Social Engineering aufzubauen.
Vollständig an deine Organisation anpassbar
Anpassungsoptionen umfassen:
- Imitation: Aussehen und Stimme der Führungskraft
- Umgebung: Auswahl zwischen Teams, Google Meet oder Zoom
- Zielgruppen: Breite Mitarbeitendenbasis oder spezifische Hochrisiko-Gruppen (Finanzen, Assistenz der Geschäftsleitung, direkte Reports der C-Ebene)
- Format: Vollständiges Video + Audio oder nur Audio
Praxisbeispiele:
- Copart: 963 einzigartige Simulationsvarianten über 202.992 absolvierte Simulationen
- Ramboll (europäische Ingenieurberatung): 100.000+ Simulationen über 17.000 Mitarbeitende in 35 Ländern
Bereite dich heute auf die Bedrohungen von morgen vor
Zum Weiterlesen empfehlen sich:
- Leitfaden zu den besten Phishing-Simulations-Tools
- Wie Deepfake-Angriffe funktionieren
- Warum die meisten Phishing-Simulationen echte Angriffe nicht abbilden
KI-gestützte Angriffe werden nur noch überzeugender. Abwehr, die auf den Bedrohungen von gestern aufbaut, reicht nicht aus.
- Abonniere unseren All Things Human Risk Newsletter und erhalte monatlich eine Übersicht unserer neuesten Inhalte.
- Demo buchen für einen individuellen Rundgang durch Hoxhunt


.avif)
.avif)
