
Phishing-Welle: Fake Login-Seiten stehlen Zugangsdaten von KI-Nutzern
Phishing im großen Stil: Fake-Seiten für ChatGPT, HBO Max und KI-Agenten
Eine koordinierte Phishing-Kampagne zielt aktuell auf Passwörter von KI-Diensten, Streaming-Plattformen und Krypto-Wallets ab. Laut Help Net Security wurde eine gefälschte ChatGPT-Billing-E-Mail in Umlauf gebracht, die Nutzer auf eine exakte Kopie der OpenAI-Login-Seite leitet. Die Fake-Seite erfasst jeden eingegebenen Benutzernamen und jedes Passwort und speichert es ab — unbewusst helfen die Opfer damit Cyberkriminellen, ihre Konten zu übernehmen.
Das Phishing-Szenario folgt einem klassischen Muster: Die E-Mail imitiert eine Abrechnungsmitteilung und erzeugt Handlungsdruck. Josh Varden vom Phishing Defense Center von Cofense analysierte die Kampagne und bestätigte die täuschend echte Gestaltung der Fake-Login-Seite. Sie unterscheidet sich optisch kaum vom Original, nutzt aber HTTP statt HTTPS oder zeigt andere subtile Indikatoren, die flüchtige Nutzer übersehen.
Die Angriffsmethode beschränkt sich nicht auf OpenAI. Wie Decrypt meldet, übernahmen Hacker das verifizierte Reddit-Konto von HBO Max und schalteten darüber 108 Werbeanzeigen, die zu Fake-Downloadseiten führten. Mit dieser prominenten Account-Hijacking-Taktik erlangten die Angreifer sofort Glaubwürdigkeit — Nutzer klickten auf den vermeintlich offiziellen Link und stießen auf gefälschte Software-Download-Seiten. Ein besonders perfides Beispiel zeigt sich bei KI-Crypto-Trading-Agenten: Betrüger betrieben Websites für nicht existente KI-Agenten, auf denen angebliche Software-Downloads das Malware-Programm Needle Stealer verteilten. Dieses Trojanische Pferd ersetzt die Browser-Krypto-Wallet durch eine gefälschte Kopie und leitet die Wallet-Passwörter an die Angreifer weiter.
Warum DACH-Unternehmen und Privatnutzer besonders gefährdet sind
Die DSGVO verpflichtet Unternehmen, ihre Mitarbeiter vor Phishing zu schützen — und das beginnt mit Schulung. Doch der neue Angriffsvektoren offenbaren ein gravierendes Problem: Mitarbeiter, die ChatGPT, Microsoft Copilot oder andere KI-Assistenten geschäftlich nutzen, erhalten täglich hunderte E-Mails. Eine gefälschte Billing-Mitteilung von "OpenAI" wird in diesem Strom leicht übersehen. Besonders DACH-Mittelständler, die agil in KI-Tools investieren, ohne etablierte Phishing-Awareness-Programme zu haben, sind vulnerabel.
Das BSI (Bundesamt für Informationssicherheit) warnt regelmäßig vor solchen Kampagnen, aber die technische Sophistication hat sich erhöht. Die Fake-Seiten sind nicht länger grobe Kopien, sondern hochprofessionell geklont. Nutzer geben freiwillig ihre Zugangsdaten ein, ohne zu wissen, dass sie bereits kompromittiert sind. Besonders problematisch: Viele DACH-Unternehmen nutzen die gleichen Passwörter für mehrere Systeme. Gelangt ein Angreifer an das ChatGPT-Passwort, kann er möglicherweise auch auf E-Mail, Microsoft 365 oder Slack zugreifen.
Die HBO-Max-Kampagne zeigt zudem, dass die EU-AI-Act-Debatte um Governance bisher nicht auf diesem Eskalationsniveau angekommen ist: Verifizierte Accounts auf Plattformen wie Reddit, die von KI-gestützten Moderation abhängen, werden als Waffe missbraucht. Auch das Thema Krypto-Wallet-Diebstahl durch Needle Stealer tangiert deutschsprachige Nutzer direct, besonders in Crypto-Communities und Tech-Industrien, wo solche Tools weit verbreitet sind.
Konkrete Maßnahmen: Technische Kontrollen statt Hoffnung auf Benutzer
Der klare Take-Away: Phishing-Awareness-Training allein schützt nicht mehr gegen diese Art der Angriffe. Unternehmen im DACH-Raum sollten vier konkrete Maßnahmen parallel implementieren.
Erstens: Zwei-Faktor-Authentifizierung (2FA) für alle kritischen Accounts — ChatGPT, Microsoft 365, AWS, GitHub — aktivieren. Selbst wenn ein Passwort gestohlen wird, ohne den zweiten Faktor können Angreifer nicht eindringen. Zweitens: E-Mail-Gateway-Filter mit Link-Scanning einsetzen, das Phishing-Domains in Echtzeit erkennt und blockiert. Moderne Lösungen dekodieren auch URL-Verschleierungen. Drittens: Ein Zero-Trust-Ansatz für sensible Systeme — Mitarbeiter, die auf ChatGPT, Copilot oder interne KI-Tools zugreifen, sollten sich über ein zusätzliches VPN oder Proxy authentifizieren, das verdächtige Zugriffe erkennt. Viertens: Regelmäßige Passwort-Rotation und Breached Password Detection — Tools, die warnen, wenn Zugangsdaten in Dark-Web-Datenbanken auftauchen.
Die aktuelle Welle zeigt auch, dass die Grenze zwischen klassischem Phishing und Social Engineering via kompromittierte, vertrauenswürdige Accounts verschwimmt. Für IT-Sicherheitsteams bedeutet das: Nicht nur E-Mails und Domains prüfen, sondern auch Account-Anomalien in sozialen Netzwerken monitoren und Incident Response für Account-Hijacking etablieren. Die Gefahr ist nicht theoretisch — sie findet gerade statt.
Weitere Informationen zum Thema KI-Sicherheit und autonome Angriffsvektoren finden sich in unserem KI-Pentesting Überblick und der detaillierten Analyse zu KI-Agenten, die zur Waffe werden.