Betrugsfälle häufen sich: Wie die Telekommunikationsbranche von KI-basierten Lösungen profitiert

Es ist eine brandaktuelle, perfide Masche, von der das Fachkommissariat „Cybercrime“ der Kriminalpolizei im bayerischen Traunstein jetzt berichtete: Die Angreifer haben es dabei auf Smartphone- und Smartwatch-User abgesehen. Die Betrüger haben dabei Männer und Frauen jeglichen Alters um stattliche Geldbeträge gebracht – zum Zeitpunkt der Meldung waren 13 Fälle mit einem Gesamtschaden von rund 100.000 Euro aktenkundig.
Phishing in einer neuen Gefahren-Dimension
Die Kriminellen nutzten nach den ersten Ermittlungen der Polizei eine bis dato eher unbekannte Sicherheitslücke beim Bezahlen mittels digitaler Bankkarte auf dem Smartphone oder der Smartwatch. Die Täter gelangten über eine Phishing-Seite an die sensiblen Bankdaten der Betroffenen. Um die digitale Kreditkarte noch für den missbräuchlichen Einsatz freizuschalten, kontaktierten die Kriminellen die Geschädigten per Telefon und gaben sich als Bankmitarbeiter aus. So überzeugten sie ihre Opfer, die wichtige TAN „herauszurücken“. Mit dieser Bestätigung erhielten die Betrüger dann Zugriff auf die Bankkarte und konnten diese dann mit ihrem eigenen Smartphone oder der Smartwatch nutzen – ohne PIN oder die Karte selbst in der Hand haben zu müssen.
Telekommunikationsfirmen als Opfer im Fokus
Das Beispiel aus Bayern ist leider kein Einzelfall. Die Cyberangriffe nehmen auch beim Telefonbetrug in Deutschland immer neue und gravierendere Dimensionen an. Die Telekommunikationsfirmen und ihre Kundinnen und Kunden stehen dabei – neben Banken oder Versicherungen, die ebenso viele häufige und sensible Informationen und Daten auf elektronischen Wegen mit ihren Kunden austauschen – besonders im Visier von Cyberkriminellen.
Die Betrugsfälle im Telekommunikationssektor reichen vom Betrug auf Netzwerkebene bis hin zu einem wachsenden Trend beim Finanzbetrug mit gestohlenen Identitäts- und Anmeldedaten-, beim Abonnementbetrug, bei Kontoübernahme oder beim SIM-Swapping.
Mobilfunkfirmen müssen die Schuld auch bei sich und ihrer IT suchen
Nicht nur die Kunden von Telekommunikationsfirmen werden, wie der Fall aus Traunstein zeigt, Opfer von Angriffen, sondern auch die Anbieter selbst. Die Schuld dafür liegt oft bei ihnen selbst – in Form einer meist völlig ungenügenden Risikoanalyse während des Onboardings neuer Kundinnen und Kunden. „Damit Kommunikationsdienstleister besser vorbereitet sind und eine wirksame Betrugsprävention sowie eine konsequente Verringerung der Zahlungsausfälle vornehmen können, müssen sie die Kreditwürdigkeit bei der Kundenakquise, aber auch während des Lebenszyklus eines Kunden viel intensiver als bisher berücksichtigen“, sagt Joao Faisca, Director Telecommunications und Risk & Fraud beim Softwareunternehmen INFORM, kürzlich in einem Interview.
Mobilfunkfirmen werden Banken immer ähnlicher
Ein weiterer zu berücksichtigender Faktor ist, dass Telekommunikationsbetreiber zunehmend Dienstleistungen anbieten, die den typischen Darlehensleistungen einer Bank entsprechen. Das gilt vor allem für den Kauf von Mobiltelefonen, Fernsehgeräten oder Spielkonsolen in stationären Mobilfunkgeschäften. Hier handelt es sich im Kern um Kreditgeschäfte, die einen hohen administrativen Aufwand etwa bei der Risikoprüfung zur Folge haben. Wer hier schludert und als Dienstleister ein Auge zudrückt in der Hoffnung auf den schnellen Vertragsschluss, handelt sich meist selbst Folgeprobleme ein.
Wichtig ist es, von Beginn an die Einstufung des Risikos zu ermitteln. Zusätzlich müssen Mobilfunkkunden überwacht und verdächtige Verhaltensweisen sofort gemeldet werden, um potenziell schädliche Fälle zu isolieren und den Kommunikationsdienstleister zu melden. „Nur wer verdächtige Verhaltensweisen sofort meldet, kann schädliche Fälle isolieren. Die Kommunikationsdienstleister stehen in der Pflicht, Betrug zu verhindern“, so Faisca weiter.
Gegen die immer stärker aufrüstenden Hacker scheinen viele Telekommunikationsanbieter nach Expertenschätzung noch schwach aufgestellt zu sein. Das liegt vor allem an der sehr heterogenen und damit angreifbaren IT- und IT-Sicherheitsarchitektur. Ein Sammelsurium hilft allerdings nicht gegen Angreifer, die immer gerissener vorgehen. Experten wie Faisca fordern daher eine holistische Strategie: „Betrug ist kein isoliertes Ereignis, sondern tritt immer in einem Ökosystem auf. Daher müssen alle Ereignisse, alle Akteure und Kanäle gleichzeitig und in Korrelation zueinander betrachtet werden.“
Angreifer mit den eigenen digitalen Waffen schlagen
Smarte Maschinen und Algorithmen leisten einen wesentlichen Beitrag beim Erkennen von Mustern und der entsprechenden Gegenwehr. Vereinfacht gesagt, geht es darum, die Angreiferinnen und Angreifer mit deren eigenen technologischen Waffen zu schlagen.
Softwareunternehmen wie INFORM setzen oftmals auf einen hybriden KI-Ansatz. Bei den Aachenern werden mit ihrer eigens entwickelten Betrugspräventionslösung „RiskShield“ daten- und wissensgetriebene Verfahren der künstlichen Intelligenz miteinander kombiniert. Machine-Learning-Algorithmen durchsuchen täglich riesige Datenmengen nach wiederkehrenden Korrelationen und Mustern, die auf kriminelles Verhalten hindeuten.
- Titelbild: Bild von Karolina Grabowska auf Pixabay
KarriereDer Wunsch nach einem beruflichen Neuanfang trifft längst nicht mehr nur Berufseinsteiger. Fachkräfte in der Lebensmitte, Rückkehrer nach einer Familienphase und Menschen nach einer Kündigung stellen sich dieselbe Frage. Passt der eingeschlagene Weg noch zu dem, was sie können und wollen? Eine berufliche Neuorientierung wirkt im ersten Moment oft einschüchternd. Wer sie planvoll angeht, gewinnt jedoch schnell an Sicherheit. Der Arbeitsmarkt bietet mehr Einstiegswege als viele vermuten und mit der richtigen Vorbereitung wird aus der Unsicherheit ein tragfähiger Plan. Das Wichtigste in Kürze
VerbraucherDie schwankenden Rohstoffpreise und neue energiepolitische Vorgaben rücken die Heizkosten vermehrt in den Fokus. Trotz des Wandels auf dem Energiemarkt spielt die bewährte Ölheizung in vielen Bestandsgebäuden und Gewerbeimmobilien weiterhin eine zentrale Rolle. Ein kompletter Austausch der Heizanlage ist dabei nicht zwingend die einzige Lösung, um wirtschaftlicher zu heizen. Oft lassen sich bereits durch gezielte Optimierungen an der bestehenden Technik greifbare Einsparungen erzielen. Wer das System klug anpasst, reduziert den Ölverbrauch nachhaltig und schont das Budget auf lange Sicht.
Guide'sWenn der LKW-Führerschein eines Mitarbeiters zur Verlängerung ansteht oder eine neue Mitarbeiterin im Schichtbetrieb beginnt, wird es für viele Unternehmen konkret: Arbeitsmedizinische Vorsorge- und Eignungsuntersuchungen gehören zum betrieblichen Alltag, werden aber oft erst organisiert, wenn Fristen drücken. Dabei sind sie mehr als eine Pflichtaufgabe. Gerade kleine und mittlere Betriebe ohne eigene Personalabteilung stehen vor der Frage, welche Untersuchungen wirklich nötig sind und wer sie durchführen darf. Dieser Beitrag erklärt, welche Untersuchungen für Betriebe mit Fahrpersonal, Außendienst oder Schichtarbeit relevant sind, wie sich die Organisation vereinfachen lässt und worauf Unternehmen bei der Wahl eines betriebsärztlichen Ansprechpartners achten sollten. Warum Betriebsmedizin für Unternehmen kein Nebenthema ist Arbeitgeber sind grundsätzlich verpflichtet, Gefährdungen am Arbeitsplatz zu beurteilen und für bestimmte Tätigkeiten arbeitsmedizinische Vorsorge sicherzustellen. Je nach Arbeitsplatz kann es sich dabei um Pflichtvorsorge handeln etwa bei besonderen gesundheitlichen Belastungen oder um Vorsorge, die der Arbeitgeber anbieten muss und die Beschäftigte freiwillig wahrnehmen können. Wer diese Unterscheidung nicht kennt, verschenkt entweder Gestaltungsspielraum oder gerät in Erklärungsnot, wenn Behörden oder die Berufsgenossenschaft nachfragen.
