Zum Inhalt springen

Acht Prozent der Unternehmen hatten 2026 einen Deepfake-Schaden.

Deepfake-Betrug hat 2026 bei 8 Prozent der Unternehmen einen Schaden verursacht, doppelt so viele wie im Vorjahr. Die Zahlen und was daran fehlt.

Oliver Leifken
Oliver Leifken
Mitarbeiterin der Buchhaltung hält den Telefonhörer und hebt zweifelnd die Hand, bevor sie eine Anweisung ausführt

Deepfake-Betrug ist der Versuch, mit künstlich erzeugter Stimme oder künstlich erzeugtem Videobild eine Zahlung oder eine Auskunft auszulösen. Bei 8 Prozent der Unternehmen hat das 2026 einen Schaden verursacht, nach 4 Prozent im Vorjahr12. Die wirksame Gegenmaßnahme ist ein Rückruf auf einer bekannten Nummer.

Wenn bei dir eine einzelne Person eine Zahlung anweisen kann, ohne dass jemand zweites hinsieht, ist das die Stelle, an der dich dieses Thema erreicht. Die Zahlen stammen von Bitkom, vom Bundeskriminalamt und vom Bundesamt für Sicherheit in der Informationstechnik.

Was ist passiert?

Bitkom hat die Studie Wirtschaftsschutz 2026 am 26. August 2026 in Berlin gemeinsam mit dem Bundesamt für Verfassungsschutz vorgestellt12. Telefonisch befragt wurden in den Kalenderwochen 16 bis 23 genau 1.003 Unternehmen in Deutschland ab zehn Beschäftigten und einer Million Euro Jahresumsatz1.

Kernaussage

Deepfakes haben 2026 bei 8 Prozent der Unternehmen einen Schaden verursacht, nach 4 Prozent im Vorjahr12. Der Posten Geldabfluss durch Betrugsversuche stieg im selben Zeitraum von 0,9 auf 8,4 Milliarden Euro1.

Welche Fakten sind belegt?

Belegt ist zweierlei: dass Unternehmen KI bei Angriffen wahrnehmen, und woran sie das festmachen. Auf die Frage nach verstärktem KI-Einsatz antworten 31 Prozent mit Ja, sicher und 51 Prozent mit Ja, wir vermuten es1. Die statistische Fehlertoleranz gibt Bitkom mit drei Prozent an1.

  • Der Gesamtschaden durch Diebstahl, Industriespionage und Sabotage liegt 2026 bei mindestens 211,0 Milliarden Euro, der Bericht nennt einen Korridor bis 270,8 Milliarden Euro5.
  • Robo Calls verursachten bei 14 Prozent der Unternehmen einen Schaden, nach 3 Prozent im Vorjahr2.
  • Das Bundeskriminalamt schreibt: „Der Einsatz von KI senkt die technische Einstiegshürde für jegliche cyberkriminelle Aktivitäten.“3
  • Nur 54 Prozent der Bevölkerung halten einen KI-Schockanruf für technisch möglich, 15 Prozent halten keines der abgefragten Szenarien für möglich4.
Woran Unternehmen den KI-Einsatz festmachen Anteil
automatisierte Anpassung der Angriffe 53 Prozent1
gefälschte Audio- und Videoaufnahmen 48 Prozent1
sprachliche Qualität der Nachrichten 38 Prozent1

Was heißt das für den Mittelstand?

Die Freigabe von Zahlungen ist eine Frage der Organisation, nicht der Technik. Wenn fast die Hälfte der betroffenen Unternehmen den KI-Einsatz an der Qualität gefälschter Aufnahmen festmacht, hilft kein Programm gegen den Anruf1. Drei Dinge entscheiden darüber, wie ein Betrieb dasteht, und alle drei kosten kein Geld.

  • Ein Rückruf geht immer auf die im Haus hinterlegte Nummer, nie auf die Nummer aus der Nachricht oder der Mail.
  • Ab einem festen Betrag unterschreiben zwei Personen. Der Betrag gehört in die Kassenanweisung, nicht in ein technisches Konzept.
  • Einmal im Jahr hört die Belegschaft ein gefälschtes Audio. Das ist zugleich eine Maßnahme nach Artikel 4 der KI-Verordnung.

Wo diese Regeln schriftlich hingehören, steht im Beitrag KI-Richtlinie für Unternehmen erstellen. Beim Aufsetzen der Freigabewege unterstütze ich in meiner Beratung zu Regulatorik.

Was ist noch offen?

Offen ist die Frage, wie oft Angreifer tatsächlich KI verwenden. Das Bundeskriminalamt schreibt wörtlich, es lägen „keine polizeilichen Kennzahlen zum konkreten KI-Einsatz in Cybercrimedelikten“ vor3. Im Netz kursierende Steigerungsraten stammen also nicht aus der Polizeistatistik, auch wenn sie so aussehen.

Der vollständige Studienbericht liegt seit September 2026 vor5. Er nennt dieselben Werte: Deepfakes verursachten bei 8 Prozent der Unternehmen einen Schaden, „doppelt so häufig wie 2025 mit 4 Prozent“5. Gefragt wurde nach Angriffsarten, die in den letzten zwölf Monaten einen Schaden verursacht haben5.

Offen bleibt, wie hoch der Schaden im einzelnen Fall ausfiel. Der Bericht schlüsselt die 8 Prozent nicht weiter auf5. Das Bundesamt für Verfassungsschutz nennt denselben Sprung von vier auf acht Prozent2.

Meine Empfehlung aus Erfahrung

Meine Einschätzung: Ich würde kein Geld für Erkennungssoftware ausgeben, bevor die Freigabe geregelt ist. In fast jedem Betrieb, in dem ich danach frage, kann eine Person allein überweisen, und niemand hat das je entschieden. Schreibe die Rückrufregel und den Betrag für die zweite Unterschrift auf eine halbe Seite und hänge sie in die Buchhaltung. Sensibilisieren würde ich mit einem echten Beispiel, nicht mit einer Zahl aus dem Netz.

Was tust du in den nächsten zwei Wochen?

Kläre drei Fragen, und zwar schriftlich. Wer darf Zahlungen auslösen, ab welchem Betrag sieht eine zweite Person hin, und über welche Nummer wird im Zweifel zurückgerufen. Danach sagst du es der Buchhaltung und dem Vertrieb, weil dort die Anrufe ankommen.

Wie eine verwandte Pflicht praktisch aussieht, zeigt der Beitrag zur Kennzeichnungspflicht für KI-Inhalte.

Häufige Fragen

Stimmt die Zahl, dass Deepfake-Angriffe um 300 Prozent gestiegen sind?

Nein. Diese Zahl steht in keiner der drei Behördenquellen. Das Bundeskriminalamt schreibt ausdrücklich, es lägen keine polizeilichen Kennzahlen zum konkreten KI-Einsatz in Cybercrimedelikten vor[3]. Belegt ist allein der Sprung von 4 auf 8 Prozent betroffener Unternehmen aus der Bitkom-Befragung[1][2].

Hilft eine bessere Firewall gegen einen gefälschten Anruf?

Nein. Der Angriff läuft über den Menschen, nicht über das Netz. 48 Prozent der betroffenen Unternehmen machen den KI-Einsatz an der Qualität gefälschter Audio- und Videoaufnahmen fest[1]. Was hilft, ist ein Rückruf auf der hinterlegten Nummer und eine zweite Unterschrift ab einem festen Betrag.

Erkennen meine Leute eine Fälschung, wenn sie darauf achten?

Das ist unsicherer, als die meisten denken. Im Cybersicherheitsmonitor 2026 trauen sich 47 Prozent zu, ein mit KI erstelltes Bild zu erkennen, während 32 Prozent noch keine einzige der elf abgefragten Prüfmaßnahmen jemals angewendet haben[4]. Übung schlägt Selbsteinschätzung.

Quellen

  1. Bitkom e.V.: Wirtschaftsschutz 2026, Präsentation von Dr. Ralf Wintergerst (2026), abgerufen am 11. September 2026
  2. Bundesamt für Verfassungsschutz: Vorstellung der Bitkom-Studie Wirtschaftsschutz 2026 (2026), abgerufen am 11. September 2026
  3. Bundeskriminalamt: Bundeslagebild Cybercrime 2025, Abschnitt 3.3 Künstliche Intelligenz (2026), abgerufen am 11. September 2026
  4. BSI und Polizeiliche Kriminalprävention: Cybersicherheitsmonitor 2026, Online-Betrug und Künstliche Intelligenz (2026), abgerufen am 11. September 2026
  5. Bitkom e.V.: Wirtschaftsschutz 2026, Studienbericht, Abschnitt 4.4 und Abschnitt 8 Methodik (2026), abgerufen am 12. September 2026

Stand 26. August 2026 · geprüft am 12. September 2026

Oliver Leifken
Oliver LeifkenZertifizierter KI-Strategieberater. Über zehn Jahre Projekte in der Banken-IT, heute Beratung und Umsetzung für den Mittelstand.Über mich
Und bei dir?

Wer darf bei euch Geld anweisen, und wer merkt es?

Freigabewege sind einer von sieben Bereichen im Reifegradmodell. Der Check zeigt dir in wenigen Minuten, wo ihr sauber aufgestellt seid.

Jetzt deinen KI-Reifegrad prüfen Kostenfrei, ohne Termin. Ergebnis sofort, auf Wunsch per E-Mail.
Schreib mir per WhatsApp