
Ein aktueller Threat-Intelligence-Bericht beleuchtet den besorgniserregenden Zuwachs im Bereich „Deepfake-as-a-Service“, bei dem künstliche Intelligenz eingesetzt wird, um Online-Betrug in großem Maßstab zu automatisieren und zu industrialisieren. Ermöglicht wird das durch den einfachen Zugang zu KI-Tools.
Die Studie beschreibt detailliert die Entwicklung der Cyber-Bedrohungslandschaft im Jahr 2025. Deepfake-as-a-Service mit Hilfe von KI führt zu einer neuen Welle automatisierter und ausgeklügelter Bedrohungen. Der einfache Zugang zu DfaaS-Plattformen, die Dienste wie KI-Gesichts-Austausch (Face Swapping), Stimmimitation, Sprachsynthese und KI-Animation anbieten, erleichtert die Erstellung realistischer Deepfake-Inhalte und ebnet den Weg für potenziellen Missbrauch.
Die wichtigsten Ergebnisse des Threat-Intelligence-Berichts:
- Künstliche Intelligenz, eine für alle zugängliche Cybercrime-Waffe: Der vereinfachte Zugang zu KI-Tools, kombiniert mit der Verfügbarkeit vortrainierter Modelle und APIs sowie dem Aufkommen von DfaaS-Plattformen, ermöglicht es selbst ungeschickten Akteuren, ausgeklügelte Cyberangriffe zu starten.
- Glaubwürdigere und profitablere Betrugsmaschen: Deepfakes, Stimmimitationen und Bots, mit denen man sich unterhalten kann und die über DfaaS-Plattformen zugänglich sind, machen Angriffe überzeugender und schwerer zu erkennen, wodurch ihre Erfolgsrate steigt. Der Bericht nennt Beispiele für Identitätsdiebstahl in Videokonferenzen, Romance-Scams („Pig Butchering“) und die Umgehung von KYC-Verfahren (Know Your Customer).
- Automatisierung in großem Maßstab: KI-Bots können Hunderte von Gesprächen gleichzeitig und rund um die Uhr simulieren, wodurch Betrugsmaschen umfangreicher und profitabler werden. DfaaS-Plattformen beschleunigen dieses Phänomen, indem sie sofort einsatzbereite Automatisierungstools bereitstellen.
Haotian AI: Die Verkörperung von Deepfake-as-a-Service
Innerhalb dieses kriminellen Ökosystems hat TEHTRIS Haotian AI identifiziert, eine in Asien ansässige Organisation, die die Professionalisierung von „Deepfake-as-a-Service“ veranschaulicht. Haotian AI bietet eine einsatzbereite Lösung mit Dienstleistungen an, die typisch für DfaaS-Plattformen sind:
- Echtzeit-Gesichtsaustausch, um während Videoanrufen eine Identität vorzutäuschen.
- Ultrarealistische Sprachsynthese, um Stimmen präzise zu imitieren.
- Automatisierte Chatbots, um wochenlang glaubwürdige Gespräche zu führen.
- Bilderzeugung, um gefälschte Profile in sozialen Netzwerken zu erstellen.
Die OSINT-Recherche von TEHTRIS deutet darauf hin, dass Haotian AI nicht nur Tools verkauft, sondern deren Nutzung durch Cyberkriminelle aktiv fördert und damit die Industrialisierung von Deepfakes im Dienste von Betrug geradezu verkörpert. Der Bericht beschreibt detailliert die Architektur der Bots, Geldwäschetechniken über Kryptowährungen und Methoden der Opferbindung, die von dieser Organisation verwendet werden.
Jetzt Newsletter abonnieren
Einmal im Monat die besten News von B2B CYBER SECURITY lesenEmpfehlungen für Security-Verantwortliche (CISOs und SOC/MDR):
- Einführung eines hyperautomatisierten XDR-Ansatzes: Die Security-Teams sollten proaktive Lösungen integrieren, die in der Lage sind, aufkommende Bedrohungen im Zusammenhang mit DfaaS-Plattformen zu antizipieren und zu neutralisieren, wie z. B. die TEHTRIS XDR AI PLATFORM.
- Fokus auf Verhaltenserkennung: Subtile Anomalien in der Kommunikation (Latenzzeiten, stimmliche Inkonsistenzen, dringende Anfragen) müssen identifiziert werden, um Deepfakes und Bots zu erkennen.
- Überwachung von Finanzströmen und Nutzung von OSINT Blockchain: Security-Verantwortliche sollten verdächtige Transaktionen und Krypto-Adressen verfolgen, die mit kriminellen Aktivitäten in Verbindung stehen, insbesondere solche, die DfaaS-Dienste nutzen.
- Sensibilisierung und Schulung der Mitarbeiter: Simulationen von Deepfakes und Voice-Phishing sind für Organisationen essentiell, um Teams auf neue Formen der Manipulation vorzubereiten, die durch DfaaS-Plattformen ermöglicht werden.
Eric Bregand, Chief Product Officer bei TEHTRIS, erklärt: „2025 könnte das Jahr sein, in dem die Cyberkriminalität endgültig in eine neue Ära eintritt – die des automatisierten, skalierbaren und nicht nachweisbaren Verbrechens, insbesondere dank der Verbreitung von Deepfake-as-a-Service-Plattformen. Die zunehmende Zugänglichkeit dieser Technologien macht es für Unternehmen unerlässlich, eine proaktive Sicherheitsstrategie zu verfolgen und ihre Abwehr gegen diese aufkommenden Bedrohungen zu stärken.“
Mehr bei TEHTRIS.com
Über TEHTRIS
TEHTRIS wurde 2010 gegründet und ist Herausgeber der TEHTRIS XDR AI PLATFORM, eines weltweit führenden Anbieters für die automatische Erkennung und Neutralisierung von Cyberspionage und Cybersabotage in Echtzeit und ohne menschliches Eingreifen. Mit ihrem „Security & Ethics by Design“-Engineering bietet diese Lösung Cybersicherheitsexperten einen ganzheitlichen Überblick über ihre Infrastruktur und garantiert gleichzeitig die Vertraulichkeit ihrer Daten. Die weltweit eingesetzte und interoperable TEHTRIS XDR AI PLATFORM ist über ihre APIs und dem integrierten Orchestrator mit den am Markt verfügbaren Sicherheitslösungen kompatibel.