Deepfakes im Unternehmen. Wie Sie Zahlungen und Freigaben absichern
Von Henrik Horn · · aktualisiert · 4 Minuten

Vom Krieg in die Buchhaltung
Im März 2026 lief der Krieg zwischen Iran, Israel und den USA auch als Bilderkrieg. Die Werkzeuge dahinter stehen jedem offen, auch Betrügern.
Laut einer Recherche der New York Times, über die The Decoder am 16. März 2026 berichtete, tauchten in den ersten zwei Wochen des Konflikts über 110 gefälschte Bilder und Videos auf X, TikTok und Facebook auf. Darunter war ein angebliches Satellitenbild eines zerstörten US-Radars in Katar, veröffentlicht von der Tehran Times. Es war nicht echt.
Für ein Unternehmen im Mittelstand ist das zunächst weit weg. Die Technik ist es nicht. Wer ein glaubwürdiges Video eines Einschlags erzeugen kann, kann auch die Stimme einer Geschäftsführerin nachbauen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt genau dieses Szenario. Ein Angreifer ruft mit der Stimme der Führungskraft an, um eine Überweisung auszulösen.
Was schon passiert ist
Zwei gut dokumentierte Fälle zeigen, wie solche Angriffe ablaufen. Einer ging schief, einer nicht.
- Arup, Anfang 2024. Ein Mitarbeiter im Büro Hongkong des britischen Ingenieurbüros überwies nach einer Videokonferenz rund 25,6 Millionen US-Dollar in 15 Transaktionen. Alle anderen Teilnehmer im Call waren Fälschungen, darunter der Finanzchef. Er hatte anfangs Zweifel. Aufgeflogen ist es erst, als er in der Zentrale nachfragte. So berichtete Fortune im Mai 2024.
- WPP, Mai 2024. Betrüger setzten ein Teams-Meeting mit einem geklonten Stimmprofil des Konzernchefs Mark Read und Videomaterial von YouTube auf. Ziel war eine Führungskraft, die Geld und persönliche Daten herausgeben sollte. Der Versuch scheiterte, weil die Beteiligten misstrauisch wurden.
Auch in Deutschland ist das kein Randthema mehr. Laut der Bitkom-Studie Wirtschaftsschutz 2026 vom August 2026 stieg der Anteil der Unternehmen mit Schäden durch Deepfakes von 4 auf 8 Prozent. Schäden durch automatisierte Robo Calls sprangen von 3 auf 14 Prozent. Befragt wurden 1.003 Unternehmen ab 10 Beschäftigten.
- der Unternehmen mit Schäden durch Deepfakes, Vorjahr 4 %
- 8 %
- der Unternehmen mit Schäden durch Deepfakes, Vorjahr 4 %
- mit Schäden durch Robo Calls, Vorjahr 3 %
- 14 %
- mit Schäden durch Robo Calls, Vorjahr 3 %
- gehen davon aus, dass Angreifer verstärkt KI einsetzen
- 82 %
- gehen davon aus, dass Angreifer verstärkt KI einsetzen
Bitkom, Wirtschaftsschutz 2026, 1.003 Unternehmen ab 10 Beschäftigten, veröffentlicht am 26.08.2026
Erkennen reicht nicht
Die naheliegende Idee ist ein Werkzeug, das Fälschungen erkennt. Darauf allein sollten Sie nicht bauen.
Das BSI nennt Schulung, medienforensische Prüfung und automatische Erkennung als Gegenmaßnahmen und betont, dass sie kombiniert werden müssen. Erkennungswerkzeuge laufen den Fälschungen hinterher. Im Fall Arup hätte kein Detektor geholfen, der erst nach dem Call prüft.
Wirksamer ist eine andere Frage. Nicht, ob diese Stimme echt ist. Sondern, ob dieser Kanal überhaupt eine Zahlung auslösen darf. Wenn die Antwort nein lautet, ist die Qualität der Fälschung egal.
Ein Anruf, eine Sprachnachricht oder ein Videocall ist nie die Freigabe selbst. Er ist höchstens der Anlass, den normalen Freigabeweg zu gehen.
Fünf Regeln, die wenig kosten
Die meisten Schutzmaßnahmen sind organisatorisch. Die Polizei empfiehlt im Kern dieselben Schritte wie das BSI.
- 1
Rückruf über eine bekannte Nummer
Bei jeder ungewöhnlichen Anweisung zurückrufen, und zwar über die Nummer aus dem Telefonbuch der Firma, nicht über die im Anruf oder in der Mail genannte. Auch wenn es eilig klingt. Gerade dann.
- 2
Vier Augen bei Zahlungen
Überweisungen ab einer festen Grenze und jede Änderung von Bankdaten brauchen eine zweite Person. Das gilt auch, wenn die Anweisung von ganz oben kommt.
- 3
Freigaben gehören in einen festen Kanal
Legen Sie fest, wo Zahlungen freigegeben werden, etwa im Buchhaltungssystem oder in einem Freigabe-Workflow. Was per WhatsApp, Telefon oder Teams-Chat kommt, zählt nicht als Freigabe.
- 4
Abweichungen ernst nehmen
Geheimhaltung, Zeitdruck, ein neues Konto, ein ungewohnter Kanal. Jedes dieser Zeichen allein ist ein Grund zum Nachfragen. Wer nachfragt, muss dafür Rückendeckung haben.
- 5
Verdacht melden, auch ohne Schaden
Ein klarer Meldeweg an IT oder Geschäftsführung, und bei Betrug die Polizei. Abgewehrte Versuche sind die wertvollsten Hinweise für alle anderen im Team.
Was das für Ihre Workflows heißt
Automatisierung kann dieses Risiko verkleinern oder vergrößern. Es hängt davon ab, wo der Mensch steht.
Ein Workflow, der auf eine Mail hin Bankdaten im ERP ändert, ist ein Einfallstor. Ein Workflow, der dieselbe Änderung vorbereitet, den Rückruf als Pflichtschritt anstößt und erst nach Freigabe durch eine zweite Person schreibt, ist ein Schutz. Die Technik ist dieselbe. Der Unterschied liegt im Ablauf.
Wir bauen Zahlungen und Stammdatenänderungen deshalb grundsätzlich mit Freigabe, siehe auch Wann Sie nicht automatisieren sollten. Der Workflow nimmt die Arbeit ab. Die Entscheidung bleibt bei einem Menschen, über einen Kanal, den kein Anrufer fälschen kann.
Quellen
- 1The Decoder, Der Iran-Krieg im Informationsnebel (16.03.2026)
- 2BSI, Deepfakes. Gefahren und Gegenmaßnahmen
- 3Fortune, Arup als Opfer des Deepfake-Betrugs (17.05.2024)
- 4OECD.AI, WPP-Führung Ziel eines Deepfake-Betrugs (Mai 2024)
- 5Bitkom, Wirtschaftsschutz 2026 (26.08.2026)
- 6Polizeiliche Kriminalprävention, CEO-Fraud




