ChatGPT-Phishing: GefÀlschte Rechnungen setzen Nutzer mit 48 Stunden unter Druck
Veröffentlicht am: 27.09.2026 um 16:32 Uhr | Redaktion boerse-global.de
Sicherheitsbehörden und Branchenexperten warnen aktuell vor einer neuen Welle von CyberkriminalitÀt, die gezielt auf Nutzer von KI-Diensten und Arbeitssuchende abzieht.
Im Fokus stehen dabei Phishing-Kampagnen, die tĂ€uschend echte Rechnungen des Dienstes ChatGPT imitieren, sowie betrĂŒgerische Stellenangebote, die ĂŒber manipulierte Regierungswebseiten verbreitet werden. Diese Angriffe zielen darauf ab, sensible Zahlungsdaten abzugreifen oder ahnungslose BĂŒrger fĂŒr illegale Finanztransaktionen zu missbrauchen.
GefÀlschte ChatGPT-Abrechnungen im Umlauf
Der IT-Sicherheitsdienstleister Cofense hat eine gezielte Phishing-Kampagne identifiziert, bei der gefÀlschte Abrechnungswarnungen im Namen von ChatGPT versendet werden. In diesen E-Mails wird behauptet, dass eine fÀllige Zahlung fehlgeschlagen sei. Um den Druck auf die EmpfÀnger zu erhöhen, setzen die Angreifer ein zeitliches Ultimatum von einem 48-Stunden-Limit.
Die betrĂŒgerischen Nachrichten nutzen dabei eine technische Besonderheit: Ein enthaltene Link fĂŒhrt ĂŒber eine Google-API-Weiterleitung zu einer gefĂ€lschten Login-Seite. Dort werden nicht nur die Zugangsdaten der Nutzer, sondern auch detaillierte Zahlungsinformationen abgefragt.
Wer im Internet mit Diensten wie ChatGPT interagiert, sollte seine digitalen ZugĂ€nge besonders absichern. Dieser kostenlose PDF-Ratgeber zeigt, wie Sie Passkeys einrichten und sich bei Konten wie Amazon oder WhatsApp kĂŒnftig ohne unsichere Passwörter anmelden. Kostenlosen Passkey-Report jetzt herunterladen
Als Absenderadresse einer untersuchten Phishing-Mail wurde die Kennung support@9527db6e1a[.]nxcli[.]io identifiziert. Experten raten dringend dazu, bei verdÀchtigen Nachrichten keine Links anzuklicken.
Stattdessen sollten Nutzer die offizielle ChatGPT-Webseite direkt im Browser aufrufen, um den Kontostatus zu prĂŒfen. Falls bereits Daten auf einer potenziell manipulierten Seite eingegeben wurden, wird empfohlen, umgehend das Passwort zu Ă€ndern und sĂ€mtliche aktiven Sitzungen im Benutzerkonto zu ĂŒberprĂŒfen.
Warnung vor âEasy Moneyâ und Finanzagenten-Maschen
Parallel zu den AbrechnungsfĂ€lschungen warnt die Bundesanstalt fĂŒr Finanzdienstleistungsaufsicht (BaFin) vor zunehmend KI-gestĂŒtzten BetrĂŒgerbanden. Diese nutzen gefĂ€lschte Stellenangebote, um Bankkunden als sogenannte Finanzagenten anzuwerben.
Den Betroffenen wird dabei suggeriert, sie könnten durch die Bereitstellung ihres privaten Kontos fĂŒr fremde Geldtransaktionen eine einfache Provision verdienen. Die BaFin betont jedoch, dass Teilnehmern an solchen Modellen schwere finanzielle und strafrechtliche Folgen drohen, da sie sich am Transfer von Geldern aus kriminellen Quellen beteiligen könnten.
Der Schutz persönlicher Bankdaten ist bei der Abwehr moderner Betrugsmaschen entscheidend. Erfahren Sie in diesem gratis Leitfaden, mit welchen fĂŒnf einfachen MaĂnahmen Sie Ihr Smartphone effektiv gegen unbefugte Zugriffe und Datenmissbrauch absichern. 5 SchutzmaĂnahmen fĂŒr Ihr Smartphone gratis sichern
ZusĂ€tzliche Warnungen kommen von der Polizei in Nienburg/Schaumburg, die eine verstĂ€rkte Anwerbung junger Menschen ĂŒber soziale Medien und Messenger-Dienste beobachtet. Unter dem Schlagwort âEasy Moneyâ werden diese dazu verleitet, fremde Gelder ĂŒber ihr Girokonto weiterzuleiten oder bar abzuheben. Die Polizei weist darauf hin, dass dieses Geld hĂ€ufig aus vorangegangenen Straftaten stammt.
Empfehlungen der Ermittlungsbehörden
Um sich vor diesen Maschen zu schĂŒtzen, geben die Sicherheitsbehörden klare Handlungsempfehlungen. Die Polizei rĂ€t dringend davon ab, Bankkarten oder persönliche Zugangsdaten an Dritte weiterzugeben, selbst wenn attraktive Provisionen versprochen werden.
Sollten Nutzer bereits verdĂ€chtige Transaktionen auf ihrem Konto feststellen, mĂŒsse umgehend Kontakt zur Bank sowie zur Polizei aufgenommen werden. Zudem sei es wichtig, die entsprechende Kommunikation mit den HintermĂ€nnern als Beweismittel zu sichern, um eine strafrechtliche Aufarbeitung zu ermöglichen.
Diese aktuellen Entwicklungen zeigen, dass BetrĂŒger verstĂ€rkt auf die Kombination aus etablierten MarkenidentitĂ€ten wie ChatGPT und modernster KI-UnterstĂŒtzung setzen, um die GlaubwĂŒrdigkeit ihrer Angriffe zu erhöhen. Sowohl Privatpersonen als auch junge Arbeitssuchende sollten bei unaufgeforderten Zahlungsaufforderungen oder allzu lukrativen Jobangeboten im digitalen Raum Ă€uĂerste Vorsicht walten lassen.
