Technologie

GMX und web.de warnen: Phishing wird KI-gestützt und gezielter, Spam sinkt um 45 %

GMX und web.de: Spam 2026 um 45 % gesunken, Phishing aber gezielter und KI-gestützt. Rechnungsbetrug, QR-Scams und Account-Übernahme.

Phishing GMX web.de Cybersicherheit KI Deutschland E-Mail-Sicherheit
GMX und web.de warnen: Phishing wird KI-gestützt und gezielter, Spam sinkt um 45 % — PanoPoints

Am Montag, 10. August 2026, teilten die deutschen E-Mail-Anbieter GMX und web.de mit, dass das Spam-Volumen in der ersten Jahreshälfte um rund 45 % gesunken ist — warnten jedoch, dass verbleibende Phishing-Angriffe zunehmend personalisiert und KI-gestützt sind, was in den deutschen Medien breite Aufmerksamkeit fand. Das wöchentliche Volumen verdächtiger Mails sei demnach von etwa 1,8 Milliarden im Vorjahreszeitraum auf rund 990 Millionen gesunken, während die Qualität der Betrugsversuche stark gestiegen sei.

Hinweis der Redaktion: Dieser Artikel stützt sich auf Erklärungen von GMX und web.de vom 10. August 2026, berichtet von AFP über t-online.de, ad-hoc-news.de und Zeit Heute, sowie frühere Sicherheitsbriefings der GMX-Newsroom zu KI-generierten Phishing-Taktiken im Jahr 2026.

Was GMX und web.de berichteten

GMX und web.de — zwei der größten deutschen Verbraucher-E-Mail-Marken unter United Internet — veröffentlichten Sicherheitszahlen für die erste Jahreshälfte 2026, die einen starken Rückgang von Massenspam bei gleichzeitigem Wandel krimineller Taktiken zeigen.

KennzahlDetail
Spam-Rückgang (1. Halbjahr 2026 vs. Vorjahr)Etwa 45 %
Wöchentliches Volumen verdächtiger E-MailsVon ~1,8 Milliarden auf ~990 Millionen pro Woche
Langfristiger Anstieg (2021–Ende 2024)Erkannter Spam bei beiden Anbietern stieg um rund 146 %, bevor die jüngste Trendwende einsetzte
TrendwendeDie Anbieter sagen, das Volumen sinke seit dem Sommer 2025

Die Unternehmen führten den Rückgang auf mehrstufige Filterung und branchenweite Authentifizierungsstandards zurück, die von großen Anbietern weltweit eingeführt wurden und die Zustellung von Massenspam in großem Umfang erschweren.

Warum Phishing schwerer zu erkennen ist

Trotz des insgesamt geringeren Spam-Volumens sagten GMX und web.de, dass Angreifer weniger identische Massennachrichten und mehr gezielte, individuell angepasste Betrugsversuche versenden. Generative KI-Werkzeuge helfen Kriminellen, flüssige, kontextbezogene Texte mit weniger Grammatikfehlern, polierten Layouts und überzeugender Dringlichkeit zu erstellen — was böswillige Mails schwerer von legitimer Korrespondenz unterscheidbar macht.

Die Anbieter nannten mehrere aktive Betrugsmuster:

  • Gefälschte Rechnungen, persönlich an den Empfänger adressiert
  • QR-Code-Betrug in ansonsten glaubwürdig wirkenden Nachrichten
  • Account-Übernahme-Versuche gegen bestehende Postfächer
  • Business-E-Mail-Compromise (BEC) gegen Mitarbeitende bestimmter Unternehmen

Sicherheitsverantwortliche der beiden Marken hatten zuvor darauf hingewiesen, dass KI Buchungsbestätigungen, Zahlungsmitteilungen und Markengrafiken in Sekunden erzeugen kann — oft ohne die fehlerhafte Sprache oder verzerrten Logos, die früher Spam verrieten.

Kanäle jenseits des Posteingangs

GMX und web.de sagten, ein Teil der Bedrohung verlagere sich weg von E-Mail. Kriminelle nutzen zunehmend soziale Netzwerke, SMS und Messaging-Apps, um Opfer mit denselben personalisierten Drucktaktiken zu erreichen. Nutzer, die sich sicherer fühlen, wenn sie offensichtliche Massenmails ignorieren, können dennoch überzeugende Betrugsversuche in anderen Kanälen treffen, die an dieselben Identitätsdaten geknüpft sind.

Was Nutzer tun können

Die Anbieter forderten Kunden auf, Postfächer als Schlüssel zur digitalen Identität zu behandeln und technische Abwehr mit alltäglicher Skepsis zu verbinden:

EmpfehlungWarum es wichtig ist
Zwei-Faktor-Authentifizierung (2FA) aktivierenGestohlene Passwörter allein reichen oft nicht, um ein Konto zu übernehmen
Ein starkes, einzigartiges Postfach-Passwort verwendenWiederverwendete Zugangsdaten bleiben ein häufiger Übernahmeweg
Unerwartete Rechnungen und Zahlungsaufforderungen hinterfragenPersonalisierter Rechnungsbetrug ist ein führendes KI-gestütztes Muster
QR-Codes unbekannter Absender prüfenQR-Betrug kann Opfer auf Seiten zum Abgreifen von Zugangsdaten leiten
Links in verdächtigen Mails nicht anklickenAnfragen stattdessen über offizielle Apps oder eingegebene URLs prüfen

Die E-Mail-Sicherheitsleitung von GMX hat außerdem betont, auf künstliche Dringlichkeit zu achten — Countdown-Timer, Formulierungen wie „letzte Mahnung“ oder Kündigungsdrohungen — als eines der zuverlässigsten verbleibenden Warnsignale, wenn visuelle Qualität Betrügereien nicht mehr verrät.

Weiterer Kontext in Deutschland

Die Warnung vom 10. August fiel in eine Phase anhaltender öffentlicher Aufmerksamkeit für Phishing in Deutschland, wo GMX und web.de zusammen Dutzende Millionen Konten bedienen. Die Schlagzeilenzahlen — fast eine Milliarde verdächtige Nachrichten werden weiterhin jede Woche gefiltert — verdeutlichen, dass „weniger Spam“ nicht „geringes Risiko“ bedeutet.

Branchenweite Authentifizierungsbemühungen (etwa strengere Absenderprüfung) scheinen Kampagnen mit hohem Volumen einzuschränken und Kriminelle zu niedrigvolumiger, höher ertragreicher Social Engineering zu drängen. Dieser Kompromiss entspricht breiteren Berichten europäischer Anbieter und Sicherheitsforscher aus 2025–2026 darüber, dass KI die Kosten glaubwürdigen Betrugs in kleinem Maßstab senkt.


Diskussion

1. Wenn eine E-Mail professionell formuliert und persönlich adressiert wirkt — was lässt Sie trotzdem zögern, bevor Sie einen Link anklicken oder einen QR-Code scannen?

2. Wenn Ihr E-Mail-Anbieter deutlich mehr Spam blockiert als vor einem Jahr — macht Sie das vorsichtiger oder weniger vorsichtig bei den Nachrichten, die Ihren Posteingang noch erreichen?

Teilen Sie, wie Sie Zahlungsaufforderungen und Konto-Warnungen prüfen — besonders wenn sie außerhalb von E-Mail eintreffen.


Dieser Artikel ist Nachrichten- und allgemeine Sicherheitsinformation, keine professionelle Cybersicherheits- oder Rechtsberatung. Wenn Sie glauben, ein Konto sei kompromittiert, wenden Sie sich sofort an Ihren Anbieter und Ihre Finanzinstitute.

Dieses Thema mit 8 Milliarden Menschen besprechen:

Opinions

Deine Meinung zählt immer

Diskutiere, debattiere und stimme über aktuelle Themen ab.

Foresight

Weitsicht schafft Zukunftsvertrauen

Teile deine Methode, die Zukunft vorherzusagen.

CameraReal

Zeige deine authentische Welt

Mache nachverfolgbare, fälschungssichere Fotos und stärke so verifizierbares Vertrauen in sozialen Medien.