CyberPlay

Schulung zu Deepfake-Stimmenbetrug: Anfragen sicher prüfen

Lernen Sie, KI-Stimmenbetrug und verdächtige Zahlungsanfragen zu prüfen. Verbinden Sie CyberPlay-Kurse mit Rückrufroutine und praktischen Spielszenarien.

CyberPlay-Redaktionsteam · Veröffentlicht am · Aktualisiert am · 8 Min. Lesezeit

Leitfaden und Übungen auf Deutsch

Ein inszeniertes Video-Meeting in der Voice-Deepfake-Lektion von CyberPlay zeigt eine Zahlungsanfrage und Geheimhaltungsdruck.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

Tatsächliches Bild aus Eine kopierte Stimme, ein kopiertes Gesicht, mit englischem Bildschirmtext. Die Teilnehmer sind Zeichnungen in einem fiktiven Schulungsszenario.

Eine Schulung zu Deepfake-Sprachbetrug sollte eine wiederholbare Entscheidung vermitteln: Pausieren Sie eine Anfrage für Geld oder Kontozugriff, beenden Sie das eingehende Gespräch und überprüfen Sie es über einen etablierten Kontaktweg. Das Erkennen einer Stimme oder eines Gesichts reicht nicht aus, um eine Zahlung zu genehmigen, ein Konto zurückzusetzen oder einen Code weiterzugeben. Die nützliche Fähigkeit besteht darin, zu wissen, wie man prüft, wenn die Person absolut überzeugend klingt.

CyberPlay-Kurse führen diese Entscheidung durch kurze Videolektionen mit Antwort-Checkpoints ein. Dieser Leitfaden verbindet die Lektionen zu Stimme, Telefonbetrug und Zahlungen mit The Social Engineer und fügt dann eine Übung für den Arbeitsplatz hinzu. Die Vertonungen der Kurse sind auf Englisch und Rumänisch verfügbar; die Plattform und dieses Spiel unterstützen alle neun Sprachen der Website.

Das Wichtigste zum Mitnehmen

  • Eine vertraute Stimme kann eine Geschichte stützen, ohne zu beweisen, wer den Anruf kontrolliert.
  • Ein Rückruf nutzt Kontaktdaten, die vor der verdächtigen Anfrage etabliert wurden.
  • Die Bestätigung der Identität ersetzt keine Zahlungsfreigaben oder Prüfungen zur Kontowiederherstellung.
  • Kurse erklären die Entscheidung; Spielpraxis und ein neues Szenario zeigen, was diskutiert werden muss.

1. Warum dies in das aktuelle Schulungsprogramm gehört

Ein Sprach-Deepfake verwendet generierte oder manipulierte Audiodaten, um eine Person zu imitieren. Vishing ist die breitere Kategorie der Täuschung durch Sprachkommunikation; es erfordert keine KI. In seinem Update vom Dezember 2025 beschrieb das FBI Identitätsvortäuschung mithilfe von KI-generierten Sprachnachrichten, gefolgt von Anfragen, die Authentifizierungscodes, Dokumente oder Geld betrafen. Es warnte auch davor, dass generierte Inhalte schwer zu identifizieren sein können.

Ein separater Microsoft-Bericht vom September 2026 beschrieb den Identitätsvortäuschung von Führungskräften, unterstützt durch gefälschte Rechnungen und Konversationen, mit Indikatoren, die auf KI-gestütztes Schreiben hindeuten. Dieser Bericht betraf E-Mails, nicht eine nachgewiesene Voice-Cloning-Kampagne. Zusammen liefern diese Beispiele einen nützlichen Lernpunkt: Eine überzeugende Präsentation kann über alle Kanäle hinweg auftreten, während die Entscheidung zur Freigabe von Geld oder Zugriff weiterhin eine unabhängige Überprüfung erfordert.

Quellen dieses Abschnitts: Leitende US-Beamte werden weiterhin in bösartiger Messaging-Kampagne imitiert · Schutz von Organisationen vor KI-gestütztem Identitätsvortäuschung von Führungskräften und Rechnungsbetrug

2. Beginnen Sie mit dem, was der Anrufer von Ihnen geändert haben möchte

Verwenden Sie die folgenden fiktiven Szenarien, um eine rollenspezifische Diskussion aufzubauen. Bitten Sie die Lernenden, die angeforderte Aktion zu benennen, bevor Sie darüber debattieren, ob die Stimme künstlich klingt. Eine Person kann eine vernünftige Erklärung für schlechte Audioqualität oder eine unbekannte Nummer haben. Diese Erklärung klärt jedoch nicht, ob die angeforderte Aktion autorisiert ist.

2. Beginnen Sie mit dem, was der Anrufer von Ihnen geändert haben möchte
Fiktive AnfrageGefährdete EntscheidungSicherer nächster Schritt
Ihr Direktor bittet vor einem Meeting um eine vertrauliche Überweisung.Zahlungs- und Freigabekontrollen.Pausieren Sie die Anfrage und kontaktieren Sie den Direktor über das etablierte Verzeichnis.
Ein Kollege sagt, ein verlorenes Telefon erfordere ein dringendes MFA-Zurücksetzen.Kontowiederherstellung und Registrierung eines neuen Faktors.Wenden Sie das genehmigte Verfahren zur Identitätsprüfung und Wiederherstellung an.
Ein Support-Anrufer bittet um einen Code, um einen Angriff zu stoppen.Authentifizierung oder Gerätezugriff.Geben Sie den Code nicht preis; kontaktieren Sie den bekannten Service Desk.
Eine vertraute Lieferantenstimme bestätigt neue Zahlungsdaten.Eine Änderung des Zahlungsempfängerdatensatzes.Nutzen Sie den bestehenden Lieferantenkontakt und den Prozess für Zahlungsänderungen.

3. Üben Sie einen unabhängigen Rückruf

Die Leitlinien der FTC zum Voice-Cloning empfehlen, die Person über eine Nummer zu kontaktieren, von der bereits bekannt ist, dass sie ihr gehört. Wenden Sie dieses Prinzip bei der Arbeit mit dem genehmigten Verzeichnis oder einem etablierten Lieferantendatensatz an. Das erneute Wählen der eingehenden Nummer, das Folgen einer neuen Chat-Einladung oder die Verwendung einer in der Anfrage angegebenen Nummer belässt die Überprüfung innerhalb der Geschichte des Anrufers.

Üben Sie eine kurze Antwort: „Ich werde dies über unseren normalen Kontaktweg prüfen und den Freigabeprozess befolgen.“ Beenden Sie dann den Anruf. Bitten Sie den Lernenden für diese Übung zu zeigen, woher er den vertrauenswürdigen Kontakt beziehen würde. Wenn dieser Weg nicht verfügbar ist, identifizieren Sie den vorgesehenen Eskalationskontakt und halten Sie die angeforderte Aktion zurück. Eine Frist ist ein Grund, die Verzögerung zu eskalieren, nicht aber, eine Ersatz-Verifizierungsmethode zu erfinden.

Nova pausiert einen inszenierten Anruf mit vertrauter Stimme und weist den Lernenden an, eine bereits gespeicherte Nummer anzurufen.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

  1. Eingehenden Anruf beenden

    Beenden Sie das Gespräch, bevor Sie es über eine für die Person bereits gespeicherte Nummer überprüfen.

  2. Überprüfen Sie die Anfrage, nicht die Stimme

    Dringende Geldforderungen und Geheimhaltung sind Gründe, den vorgesehenen Prozess zu nutzen, auch bei einer vertrauten Stimme.

Tatsächliches Bild aus Eine kopierte Stimme, ein kopiertes Gesicht, mit englischem Bildschirmtext. Der Anruf ist fiktiv; die unabhängige Überprüfung ist die Entscheidung, die vermittelt wird.

Quellen dieses Abschnitts: Betrüger nutzen KI, um ihre Familiennotfall-Maschen zu verbessern

4. Halten Sie die Zahlungsfreigabe getrennt von der Erkennung der Person

Eine erfolgreiche Identitätsprüfung beantwortet, wen Sie erreicht haben. Der Zahlungsprozess der Organisation beantwortet, ob die Überweisung, der Empfänger und der Betrag genehmigt sind. Halten Sie diese Fragen in einer Schulungsdiskussion getrennt. Selbst ein authentischer Manager kann um etwas bitten, das außerhalb seiner Freigabebefugnis liegt, oder einen geänderten Lieferantendatensatz übersehen.

Geben Sie dem Finanzteam eine fiktive Anfrage mit einem korrekten Projektnamen, einer realistischen Rechnung und einer vertrauten Sprachnachricht. Bitten Sie sie, den genehmigten Zahlungsempfängerdatensatz zu finden, die erforderliche unabhängige Überprüfung zu erklären und zu identifizieren, wer die Zahlung autorisieren muss. Das Ziel ist ein nutzbarer Ablauf, einschließlich dessen, was passiert, wenn ein Genehmiger abwesend ist. Das IC3 empfiehlt einen sekundären Kanal für Änderungen von Kontoinformationen; Ihr Team muss diesen Rat auf seine tatsächlichen Kontrollen übertragen.

Vierstufige Übungssequenz: Pausieren Sie die angeforderte Aktion, verlassen Sie den eingehenden Anruf, überprüfen Sie unabhängig und wenden Sie Freigaben an, eskalieren oder melden Sie dann ungelöste Bedenken.

Bild vergrößern

Originales CyberPlay-Schulungs-Framework. Passen Sie die Kontakt- und Freigabeschritte an das Verfahren Ihrer Organisation an.

Quellen dieses Abschnitts: Business Email Compromise: Der 55-Milliarden-Dollar-Betrug

5. Beziehen Sie den Service Desk in dieselbe Lektion ein

Die gemeinsame Scattered-Spider-Warnung vom Juli 2025 beschreibt Kriminelle, die sich als Mitarbeiter ausgeben, um Helpdesks davon zu überzeugen, Passwörter zurückzusetzen oder MFA auf von Angreifern kontrollierte Geräte zu übertragen. Sie beschreibt auch Anrufer, die sich als Support-Mitarbeiter ausgeben. Die Warnung stellt nicht fest, dass jeder solche Anruf ein Deepfake verwendet; ein gewöhnliches überzeugendes Gespräch reicht aus, um das Üben von Wiederherstellungsverfahren sinnvoll zu machen.

Spielen Sie das Szenario von beiden Seiten durch. Ein Mitarbeiter muss wissen, wo er einen unerwarteten Support-Anruf melden kann. Ein Helpdesk-Mitarbeiter muss die genehmigte Identitätsprüfung kennen, wissen, wann er eskalieren muss und wie er mit einem Anrufer umgeht, der seinen üblichen Faktor nicht nutzen kann. Machen Sie das Wissen über eine Berufsbezeichnung, einen Manager oder ein aktuelles Projekt nicht zu einem improvisierten Identitätstest. Erfassen Sie jeden fehlenden Wiederherstellungsweg als Prozesslücke für dessen Verantwortlichen.

Quellen dieses Abschnitts: Scattered Spider: gemeinsame Cybersicherheitswarnung, Update vom Juli 2025

6. Nutzen Sie drei Kurse, um die Entscheidung schrittweise aufzubauen

Beginnen Sie mit Eine kopierte Stimme, ein kopiertes Gesicht für das Problem, vertrauten Audio- oder Videodaten zu vertrauen. Fahren Sie fort mit Vishing: überzeugende Telefonbetrügereien, um das Beenden eines Anrufs und die Nutzung eines unabhängig gefundenen Kontakts zu üben. Fügen Sie Rufen Sie an, bevor Sie bezahlen für Finanzmitarbeiter, Manager und alle, die Zahlungsanfragen bearbeiten, hinzu. Dies sind drei verschiedene Blickwinkel auf dieselbe Verifizierungsgewohnheit.

Jeder CyberPlay-Kurs hat fünf Checkpoints, an denen das Video für eine Antwort stoppt, bevor die Erklärung folgt. Bitten Sie die Lernenden, eine falsch beantwortete Entscheidungssituation in ihren eigenen Worten zu erklären. Eine korrekte Checkpoint-Antwort ist ein Beleg für diese Übung; sie beweist nicht, dass eine echte Überweisung gestoppt werden würde. Die ausgewählten Lektionen bieten Vertonungen auf Englisch oder Rumänisch. Ihre Verfügbarkeit hängt vom Konto und Tarif des Lernenden ab.

Der Kurs zur Zahlungsumleitung vergleicht vertrauenswürdige Verifizierung mit Anfragen zur Umgehung der Freigabe.

Bild vergrößern · Standbild aus dem Videokurs · englische Oberfläche

  1. Nutzen Sie einen Kontakt von vor der Anfrage

    Suchen Sie die Nummer in einem vertrauenswürdigen bestehenden Datensatz und nicht in der Nachricht, die überprüft wird.

  2. Behalten Sie die zweite Freigabe bei

    Ein überzeugender Anruf oder ein überzeugendes Video ersetzt nicht die separate Freigabe, die durch Ihren Zahlungsprozess erforderlich ist.

Tatsächliches Bild aus Rufen Sie an, bevor Sie bezahlen, mit englischem Bildschirmtext. Die Lektion verbindet einen unabhängigen Rückruf mit den bestehenden Zahlungsfreigaben der Organisation.

7. Übertragen Sie die Gewohnheit auf The Social Engineer

The Social Engineer beinhaltet einen eingehenden „IT Security“-Anruf, der den Spieler unter Druck setzt, ein Support-Tool zu installieren. Der Spieler kann den veröffentlichten Helpdesk kontaktieren und den Versuch melden. Ein weiteres Szenario präsentiert eine dringende, vertrauliche Zahlungsanfrage einer Führungskraft und bietet die Überprüfung über einen separaten bekannten Kanal an. Dies sind tatsächliche geskriptete Entscheidungen im Spiel, mit fiktiven Organisationen und Kontakten.

Nutzen Sie das Spiel nach den entsprechenden Kursen und fragen Sie, was sich geändert hat, als die Anfrage an einem geschäftigen Arbeitstag auftauchte. Das Spiel übt die Überprüfung unter Druck; es ist kein Detektortest für synthetische Stimmen oder ein Live-Audit Ihres Helpdesks. Überprüfen Sie die Entscheidung und deren Nachbesprechung, und bitten Sie den Lernenden dann, den entsprechenden Kontaktweg am Arbeitsplatz zu identifizieren.

8. Probieren Sie ein neues Szenario aus, ohne die Stimme zu beurteilen

Lesen Sie diesen erfundenen Fall laut vor oder verwenden Sie gewöhnlichen Text. Es sind keine geklonte Kollegenstimme, echte Bankdaten oder ein Überraschungsanruf erforderlich. Die Übung testet die Reaktion auf eine Anfrage, sodass ein Moderator die Dringlichkeit variieren kann, während die Entscheidung klar bleibt.

9. Machen Sie die nächste Aktion leicht auffindbar

Wenn bereits Geld geflossen ist, benachrichtigen Sie umgehend die benannten Finanz- und Sicherheitskontakte, damit das Finanzinstitut wegen einer Rückholung der Überweisung kontaktiert werden kann. Das IC3 betont die sofortige Kontaktaufnahme mit dem Finanzinstitut; eine Rückholung ist nicht garantiert. Wenn eine Kontoänderung, eine Code-Preisgabe oder eine Fernzugriffsaktion stattgefunden hat, teilen Sie dem Response-Team genau mit, was wann passiert ist, und befolgen Sie dann dessen Anweisungen. Bewahren Sie die Originalnachrichten über den genehmigten Meldeweg auf.

Beenden Sie die Sitzung mit einem kleinen Ergebnis: einem verifizierten Kontaktweg, einem Eskalationsverantwortlichen und einem klaren Zahlungs- oder Wiederherstellungsverfahren. Wiederholen Sie später ein geändertes fiktives Szenario und diskutieren Sie die Erklärung, nicht nur die Punktzahl. Wenn die Lernenden die sichere Antwort kennen, aber den genehmigten Kontakt nicht finden können, gehört die nächste Verbesserung sowohl in den Arbeitsablauf als auch in die Schulung.

Quellen dieses Abschnitts: Business Email Compromise: Der 55-Milliarden-Dollar-Betrug

Üben Sie die Rückrufentscheidung auf Deutsch

Lassen Sie auf die Kurse zu Stimmenbetrug und Zahlungen The Social Engineer folgen. Üben Sie die Überprüfung über einen bekannten Kanal, erklären Sie Ihre Entscheidung und lesen Sie die Nachbesprechung des Szenarios.

Spielen Sie The Social Engineer

Quellen und weiterführende Informationen

  1. Leitende US-Beamte werden weiterhin in bösartiger Messaging-Kampagne imitiert — FBI-Beschwerdestelle für Internetkriminalität. Abgerufen am 2026-10-03
  2. Schutz von Organisationen vor KI-gestütztem Identitätsvortäuschung von Führungskräften und Rechnungsbetrug — Microsoft Security. Abgerufen am 2026-10-03
  3. Betrüger nutzen KI, um ihre Familiennotfall-Maschen zu verbessern — US-Handelsbehörde FTC. Abgerufen am 2026-10-03
  4. Scattered Spider: gemeinsame Cybersicherheitswarnung, Update vom Juli 2025 — FBI, CISA und internationale Partnerbehörden. Abgerufen am 2026-10-03
  5. Business Email Compromise: Der 55-Milliarden-Dollar-Betrug — FBI-Beschwerdestelle für Internetkriminalität. Abgerufen am 2026-10-03

Weitere Artikel entdecken

Alle Artikel

Kontakt · Über uns