Warnung: Eine Führungskraft eines britischen Energieunternehmens wurde 2019 von einer geklonten Stimme getäuscht, die wie der CEO klang. Der Betrüger verlangte eine dringende Überweisung von $243,000. Das Opfer überwies, ohne zu prüfen. Ähnliche Fälle wurden weltweit bekannt, mit Schäden in Millionenhöhe.

Deepfakes sind künstlich erzeugte Videos oder Tonaufnahmen, bei denen das Gesicht oder die Stimme einer Person durch die einer anderen ersetzt wird. Der Begriff verbindet „Deep Learning“ und „Fake“. Mit immer leichter verfügbaren Werkzeugen kann jeder mit einem Computer in wenigen Minuten überzeugende Inhalte erzeugen — und Kriminelle nutzen diesen technischen Wandel voll aus.

In diesem Leitfaden verstehen Sie, wie Deepfakes für Betrug eingesetzt werden, welche Zeichen ein gefälschtes Video oder eine Tonaufnahme verraten, welche Werkzeuge bei der Erkennung helfen und wie die Rechtslage für Opfer aussieht.

Was sind Deepfakes?

Deepfakes nutzen künstliche neuronale Netze, die mit Bildern oder Ton einer Person trainiert wurden, um neue Inhalte zu erzeugen, die echt wirken. Für ein gefälschtes Video braucht das Verfahren Dutzende Stunden Material der Zielperson. Zum Klonen einer Stimme reichen wenige Minuten Ton — und 2026 schaffen manche Werkzeuge das mit nur 30 Sekunden.

Schnelle Entwicklung: 2020 brauchte ein hochwertiger Deepfake teure Geräte und Fachwissen. 2026 können kostenlose Apps Stimmen mit 30 Sekunden Ton klonen und in Videokonferenzen in Echtzeit falsche Gesichter erzeugen. Die Bedrohung ist damit für jeden Täter erreichbar.

Wie Deepfakes für Betrug genutzt werden

1. Gefälschte Videoanrufe

Der Betrüger gibt sich in einem Videoanruf als Familienmitglied, Chef oder Geschäftspartner aus. Das Opfer „sieht“ die Person und hört eine gleiche Stimme. Meist geht es um eine dringende Geldüberweisung, das Weitergeben sensibler Daten oder die Freigabe von Zahlungen. Die Technik ist so weit, dass Deepfake-Video während eines laufenden Anrufs in Echtzeit möglich ist.

Ein reales Beispiel:

Eine Frau erhielt einen Videoanruf von ihrem „Sohn“, der $50,000 Kaution nach einem „Unfall“ verlangte. Gesicht und Stimme wirkten gleich. Sie überwies den Betrag. Stunden später stellte sie fest, dass ihr Sohn zu Hause und wohlauf war. Das Video war ein Deepfake.

2. Stimme klonen

Mit nur wenigen Sekunden Ton — aus sozialen Medien, Podcasts oder öffentlichen Aufnahmen — lässt sich eine künstliche Stimme erzeugen, die jemanden sehr genau nachahmt. Betrüger nutzen das in Anrufen oder in WhatsApp-Sprachnachrichten. Von der echten Person ist das kaum noch zu unterscheiden.

Vorsicht bei öffentlichem Ton: Wenn Sie Videos oder Ton in sozialen Medien veröffentlichen, liefern Sie Material zum Klonen. Betrüger können daraus gefälschten Ton von Ihnen machen, in dem Sie Familie oder Kolleginnen und Kollegen um Geld bitten.

3. Gefälschte Werbung mit Prominenten

Videos von „Influencern“ oder Prominenten, die Anlagen, Kryptowährungen oder Produkte bewerben, sind online häufig. Viele sind Deepfakes. Das Opfer vertraut der bekannten Person, investiert in Angebote, die es nie gab, und verliert das Geld.

Wie Sie Deepfakes erkennen

Keine Methode ist zu 100 % sicher, doch mehrere Zeichen helfen, Fälschungen zu erkennen:

Sichtbare Zeichen in Videos

  1. Visuelle Artefakte — Seltsame Kanten am Gesicht, Flecken oder „Geister“ an Haaren und Ohren
  2. Lippen passen nicht — Die Lippen folgen der Sprache nicht genau. Übertriebene oder verzögerte Bewegungen
  3. Unnatürliche Bewegungen — Seltsames Blinzeln, Mimik, die abrupt wechselt
  4. Licht passt nicht — Das Gesicht kann Schatten haben, die nicht zum Hintergrund passen
  5. Ungleichmäßige Qualität — Das Gesicht kann schärfer oder unschärfer sein als der Rest des Videos

Zeichen bei geklonter Stimme

  1. Roboterhafter oder metallischer Klang — Künstliche Stimmen können seltsam nachhallen
  2. Atmung und Pausen — Gefälschter Ton hat oft keine natürlichen Pausen und kein Atemgeräusch
  3. Künstliches Gefühl — Die Betonung kann flach oder übertrieben wirken
  4. Hintergrundgeräusch — Kann ungleichmäßig sein oder ganz fehlen, obwohl es vorhanden sein müsste
Sicherheitswort: Vereinbaren Sie mit Familie und Kolleginnen und Kollegen ein geheimes Wort oder einen Satz. In einem echten Notfall sollte die Person dieses Wort sagen können. Kann sie es nicht, seien Sie misstrauisch, auch wenn Video oder Ton echt wirkt. Diese einfache Absprache kann schwere Verluste verhindern.

Werkzeuge zum Erkennen von Deepfakes

Mehrere Unternehmen und Forschende haben Werkzeuge zur Erkennung entwickelt:

  • Microsoft Video Authenticator — Prüft Videos und gibt an, wie wahrscheinlich eine Manipulation ist
  • Sensity (früher Deeptrace) — Erkennungsplattform, die Unternehmen und Behörden nutzen
  • InVID/WeVerify — Browser-Erweiterung zum Prüfen von Videos und Bildern
  • Forensically — Online-Werkzeug zur Analyse von Bildern und Metadaten
Grenzen: Erkennungswerkzeuge werden besser, doch auch die Urheber von Deepfakes verbessern ihre Technik. Die beste Verteidigung bleibt die Prüfung durch Menschen: Rufen Sie die Person über einen anderen Weg an, fragen Sie nach dem Sicherheitswort oder seien Sie bei dringenden Geldforderungen misstrauisch, egal wie überzeugend das Video wirkt.

Schutzmaßnahmen

Verringern Sie, was öffentlich ist, und schützen Sie Ihre Identität:

  • Öffentliche Inhalte begrenzen — Stellen Sie keine langen Videos oder Tonaufnahmen ein, die sich zum Klonen eignen
  • Datenschutz einstellen — Schränken Sie ein, wer Ihre Beiträge in sozialen Netzwerken sehen kann
  • Sicherheitswort in der Familie — Vereinbaren Sie mit nahen Angehörigen einen Satz für Notfälle
  • Unter Druck niemals überweisen — Jede dringende Geldforderung per Video oder Ton sollte über einen anderen Weg bestätigt werden
  • Die Quelle prüfen — Wenn Sie verdächtiges Video oder verdächtigen Ton erhalten, rufen Sie die Person unter der Nummer an, die Sie schon gespeichert haben

Rechtliche Folgen

Wer Deepfakes für Betrug einsetzt, kann je nach Land nach verschiedenen Gesetzen verfolgt werden:

  • Betrug / Überweisungsbetrug — Geld durch Täuschung erlangen
  • Identitätsdiebstahl — Das Aussehen einer Person ohne Einwilligung verwenden
  • Verleumdung / üble Nachrede — Wenn der Deepfake den Ruf schädigen soll
  • Computerbetrug — Unbefugter Zugriff auf Daten oder Systeme
Datenschutzgesetze: Personenbezogene Daten (Bild, Stimme) für Deepfakes zu nutzen kann gegen die DSGVO, den CCPA und ähnliche Datenschutzgesetze weltweit verstoßen. Opfer können Schadenersatz verlangen und sich an Datenschutzbehörden wenden.

Wenn Sie Opfer eines Deepfake-Betrugs sind, erstatten Sie Anzeige, sammeln Sie Beweise (Videos, Ton, Screenshots, Belege) und holen Sie rechtlichen Rat. Die Technik geht voran, doch das Recht bietet weiter Wege, Verantwortung einzufordern. Teilen Sie diesen Artikel — Wissen ist die erste Verteidigung gegen diese Bedrohung.

CyberShield-Redaktion

Wir sind Spezialisten für digitale Sicherheit mit über 10 Jahren Erfahrung. Unsere Mission ist es, Wissen über den Schutz im Netz zu demokratisieren und ganz normalen Menschen zu helfen, sich vor digitalen Bedrohungen zu schützen.