5 Betrugsmaschen bei Zahlungen 2025

Transparenz

Nach Angaben der Global Anti-Scam Alliance verloren die Verbraucher im Jahr 2024 mehr als 1 $ Billion durch Internetbetrug – eine Zahl, die 2025 voraussichtlich weiter steigen wird.

Die Ergebnisse der Studie zeigen, dass die Bedrohungsakteure und deren Scam-Methoden nicht ignoriert werden dürfen.?

Ob gef?lschte Eink?ufe auf Facebook Marketplace, Phishing-Betrug, bei dem sich jemand als Ihr CEO ausgibt, oder Voice-Cloning-Tools, die Stimmen Ihrer Lieben imitieren – jeder sollte Vorsicht walten lassen, um nicht sein Geld oder seine pers?nlichen Daten preiszugeben.

Auch Sicherheitsteams, die an vorderster Front gegen die B?sewichte k?mpfen, werden immer müder, wie die Pentest-Plattform Hackthebox berichtet. ?84 % der Cybersecurity-Fachleute leiden unter Burnout.

Sensibilisierung ist unsere erste Verteidigungslinie. Aus diesem Grund gehen wir auf die g?ngigsten Betrugsmethoden im Zahlungsverkehr im Jahr 2025 ein, die es zu vermeiden gilt.

Wichtigste Erkenntnisse

  • Die Sch?den durch Internetbetrug beliefen sich im Jahr 2024 auf über 1 $ Billion, und diese Zahl dürfte weiter steigen.
  • Zu den Betrugsmaschen auf Facebook Marketplace geh?ren unter anderem gef?lschte Zahlungen und überzahlungen.
  • KI-Deepfakes und Stimmenklonen bilden die Grundlage für neue Phishing-Taktiken.
  • Bei Phishing-Betrug mit Rückerstattungen werden die Opfer durch gef?lschte H?ndlertransaktionen ausgebeutet.
  • Mit dem Aufschwung von Bitcoin nach den Wahlen 2024 nimmt der Krypto-Betrug zu.

Top 5 der neuen Betrugsmaschen bei Zahlungen 2025

KI-gestützter Deepfake-Betrug

Wie funktioniert’s? Die T?ter verwenden KI-generierte Deepfake-Videos und Stimmenklone, um sich als vertrauenswürdige Personen auszugeben und die Opfer zu Zahlungen zu bewegen.

Wer ist das Ziel? Unternehmen, Mitarbeiter und Privatpersonen.

Wie kann man’s vermeiden? Verifizieren Sie Video- oder Audionachrichten durch direkte Anrufe und genehmigen Sie niemals gro?e Transaktionen ohne mehrere Authentifizierungsschritte.

Künstliche Intelligenz (KI) hat eine neue ?ra eingel?utet, in der man kaum noch unterscheiden kann, was echt und was eine F?lschung ist.

Das haben sich Betrüger schnell zunutze gemacht und setzen Deepfakes für Phishing-Versuche, Erpressungsstrategien und Fehlinformationen ein.

Der bisher gr??te erfolgreiche Angriff ereignete sich im Jahr 2024, als ein Finanzangestellter zur Zahlung von 25 $ Millionen an einen Betrüger verleitet wurde, der sich w?hrend einer Videokonferenz als Finanzchef des Unternehmens ausgab.

Laut Deloitte wird sich der Betrug mit gef?lschten Daten innerhalb von drei Jahren verdreifachen und bis 2027 einen gesch?tzten wirtschaftlichen Schaden von 40 $ Milliarden verursachen.

Auch das FBI schlug im Dezember 2024 Alarm und warnte, dass die Kriminalit?t im Zusammenhang mit generativer KI im Jahr 2025 sprunghaft ansteigen wird: ?Mithilfe generativer KI werden Kriminelle Betrug in gr??erem Umfang begehen, was die Glaubwürdigkeit ihrer Machenschaften erh?ht.“

Angesichts der zunehmenden M?glichkeiten, die KI Betrügern bietet, werden wir im Jahr 2025 wahrscheinlich mehr Scam-F?lle bei Zahlungen in verschiedenen Formen sehen – insbesondere die Zunahme synthetischer Videos, die zur Nachahmung von vertrauenswürdigen Personen und Organisationen verwendet werden.

Refund-Phishing

Wie funktioniert’s? Die T?ter geben sich als Vertreter von Beh?rden oder Interessenverb?nden aus und bieten Opfern, die zuvor durch Betrügereien Geld verloren haben, gef?lschte Erstattungen an.

Wer ist das Ziel? Personen, die bereits auf Betrugsmaschen hereingefallen sind und ihr verlorenes Geld zurückerhalten m?chten.

Wie kann man’s vermeiden? Geben Sie bei unaufgeforderten Rückerstattungsangeboten keine Finanzdaten an – überprüfen Sie diese direkt bei offiziellen Organisationen.

Traditionelles Phishing bekommt 2025 eine neue Wendung in Form von ?Rückerstattungsphishing“. Nach Angaben der Federal Trade Commission (FTC) haben es T?ter auf Menschen abgesehen, die bereits Geld durch einen Betrug verloren haben.

So kann ein Angreifer beispielsweise eine ?Trottelliste“ mit den Kontaktdaten von Personen kaufen, die in der Vergangenheit an Betrüger gezahlt haben.

Anhand dieser Liste kann er seine Opfer über Phishing-E-Mails, -SMS oder -Anrufe erreichen und ihnen vorgaukeln, ihr Geld zurückholen zu k?nnen.

Bei diesen Scams geben sich die Kriminellen oft als Vertreter einer Regierungsbeh?rde oder einer Verbraucherschutzorganisation aus, um das Vertrauen der Zielperson zu gewinnen.

Ferner bitten sie um die Angabe von Zahlungs- oder pers?nlichen Daten für die Auszahlung der ?Rückerstattung“.

Bei dieser Masche wird der Wunsch der Menschen ausgenutzt, unberechtigte Abbuchungen rückg?ngig zu machen und verlorenes Geld zurückzuerhalten. Doch in diesem Fall ist die angebotene ?Abhilfe“ eine Falle.

Neue Scamming-Taktiken auf Facebook Marketplace

Wie funktioniert’s? Mit gef?lschten Zahlungsbest?tigungen, QR-Code-Betrug und überzahlungstricks versuchen die T?ter, K?ufer und Verk?ufer zu t?uschen.

Wer ist das Ziel? Online-K?ufer und -Verk?ufer auf Facebook Marketplace.

Wie kann man’s vermeiden? überprüfen Sie Zahlungen über offizielle Plattformen, versenden Sie keine Artikel, bevor Sie das Geld erhalten haben, und scannen Sie keine unbekannten QR-Codes.

Facebook wird immer wieder vorgeworfen, Online-Betrug auf seinem Marktplatz nicht ernst zu nehmen.

In diesem Zusammenhang gab die Facebook-Muttergesellschaft Meta Ende 2024 bekannt, mehr als zwei Millionen Konten, die mit Betrugsnetzwerken in den Vereinigten Arabischen Emiraten, Myanmar, den Philippinen, Kambodscha und Laos in Verbindung stehen, gel?scht zu haben.

Eine im Januar 2025 durchgeführte Umfrage unter 1.000 US-amerikanischen Facebook-Usern zeigt, dass die Plattform eine hohe Tendenz zu Scams aufweist: 14 % der Befragten gaben an, betrogen worden zu sein, und 79 % hatten mit Betrugsversuchen zu tun.

Laut einer TSB-Studie war mehr als ein Drittel der Anzeigen auf Facebook Marketplace wahrscheinlich Betrug, wobei britische Kunden sch?tzungsweise fast 60 £ Millionen über die Plattform verloren haben.

Zu den typischen Betrugsmaschen auf Facebook Marketplace, die im Jahr 2025 h?ufiger auftreten werden, geh?ren gef?lschte Zahlungsbest?tigungen, bei denen Scammer vorgeben, für Artikel über beliebte Plattformen wie Venmo, Cash App oder Zelle zu bezahlen.

Sie schicken gef?lschte Zahlungsbest?tigungen und versuchen, Verk?ufer zum Versand von Artikeln zu verleiten, bevor sie das Geld erhalten haben.

Eine weitere Masche, mit der Shopper konfrontiert werden k?nnen, ist der QR-Code-Betrug, bei dem K?ufer oder Verk?ufer versuchen, andere Nutzer zum Scannen von QR-Codes im Rahmen von Transaktionen zu bewegen, was zu Identit?tsdiebstahl oder nicht autorisierten Zahlungen führt.

Die weniger bekannte Variante ist der überzahlungsbetrug. Hier zahlt ein K?ufer zu viel für einen Artikel und verlangt eine Rückerstattung des überschüssigen Betrags. Dies ist jedoch ein Trick.

Der K?ufer wird dann eine Kreditkartenrückbuchung bei seiner Bank einreichen und den vollen Kaufpreis zurückfordern, w?hrend er die von Ihnen gesendete ?Rückerstattung“ beh?lt.

Voice-Cloning-Betrug

Wie funktioniert’s? Von KI generierte Stimmf?lschungen imitieren geliebte Menschen oder Autorit?tspersonen und überzeugen die Opfer, dringend Geld zu schicken.

Wer ist das Ziel? Familienmitglieder, Angestellte und Unternehmen, die finanzielle Transaktionen abwickeln.

Wie kann man’s vermeiden? Vereinbaren Sie mit Ihren Angeh?rigen geheime Verifizierungss?tze und überprüfen Sie unerwartete Geldanfragen immer doppelt.

Durch die zunehmende Verbreitung von generativen KI-Tools wird die Technologie des Stimmenklonens für Betrüger immer zug?nglicher.

Mit diesen Werkzeugen k?nnen die T?ter in Sekundenschnelle die Stimmen von Freunden, Familienmitgliedern oder Autorit?tspersonen imitieren und die Opfer zur Herausgabe von Geld oder sensiblen Informationen verleiten.

Eine der gr??ten Herausforderungen bei Voice Deepfakes ist, dass es schwierig sein kann, zwischen echten und synthetischen Stimmen zu unterscheiden.

So fand McAfee heraus, dass 70 % der Befragten sich nicht sicher sind, ob sie eine geklonte Stimme von einer KI-Stimme unterscheiden k?nnen.

Voice Deepfakes sind ein derart gro?es Problem, dass das Vereinigte K?nigreich Anrufern aus dem Ausland verbietet, britische Handynummern zu f?lschen, wobei die neuen Vorschriften im Januar 2025 in Kraft treten.

Die britischen Telekommunikationsbetreiber sind nun gesetzlich verpflichtet, Anrufe von au?erhalb des Vereinigten K?nigreichs, die sich als britische Nummern ausgeben, zu identifizieren und zu blockieren, au?er in bestimmten legitimen F?llen.

Doch trotz der sich abzeichnenden weltweiten Gesetzgebung ist für 2025 mit weiteren Versuchen des Voice-Cloning zu rechnen.

Krypto- und Anlagebetrug

Wie funktioniert’s? Scammer profitieren vom Wiederaufleben von Bitcoin mit Pump-and-Dump-Systemen, gef?lschten Investitionsplattformen und betrügerischen Prominentenempfehlungen.

Wer ist das Ziel? Krypto-Anf?nger und diejenigen, die auf schnelle Gewinne aus sind.

Wie kann man’s vermeiden? Informieren Sie sich über alle Investitionsm?glichkeiten, seien Sie skeptisch bei Renditen, die ?zu sch?n sind, um wahr zu sein“, und teilen Sie niemals private Schlüssel oder Seed-Phrasen.

Der Wert von Kryptow?hrungen erlebte einen pl?tzlichen Aufschwung, nachdem Donald Trump zum Sieger der letzten US-Wahlen erkl?rt wurde. Bitcoin erreichte im Dezember 2024 zum ersten Mal 100.000 $.

Dank der Hausse ist es für Krypto-Scammer viel einfacher geworden, unerfahrene Anleger zu überzeugen.

Einer der h?ufigsten ist der Pump-and-Dump-Betrug, bei dem Investoren versuchen, den Preis einer Aktie oder eines Memecoin künstlich in die H?he zu treiben, bevor sie ihre Best?nde verkaufen. Der Preis f?llt dann und viele K?ufer verlieren ihr Geld.

In den letzten Wochen kursierten Nachrichten, in denen behauptet wurde, dass Online-Influencer wie Kim Kardashian, Logan Paul und Andrew Tate in unterschiedlichem Ausma? in Krypto-Scams verwickelt waren oder dafür instrumentalisiert wurden.?

Unabh?ngig davon, ob diese Behauptungen zutreffen oder nicht, unterstreichen diese Berichte die Notwendigkeit für Investoren, extrem wachsam für diese Art von Betrug zu sein.

Trader sollten sich zudem vor Betrügern in Acht nehmen, die sich als Prominente oder seri?se Trading-Websites ausgeben und ihre Opfer mit Versprechungen über frühzeitige Investitionsm?glichkeiten oder gef?lschten Werbegeschenken locken.

Für das Jahr 2025 ist mit einer zunehmenden Zahl von gefakten Prominenten zu rechnen, die Geld oder Seed-Phrasen abschwatzen wollen, w?hrend skrupellose oder fahrl?ssige Influencer unweigerlich Pump-and-Dump-Systeme f?rdern.

Fazit

Das Internet ist nach wie vor eine bunte Mischung aus Chancen und Bedrohungen. Sicherheit beginnt mit der Vorsicht bei allem, was Ihnen angeboten wird.

Zwar werden Regierungen und Sicherheitsbeh?rden aufgefordert, die Strafen für Zuwiderhandelnde zu erh?hen und die Vorschriften im Online-Bereich zu versch?rfen, doch die beste Verteidigung besteht darin, eine ?Safety-first“-Mentalit?t anzunehmen.

Seien Sie immer vorsichtig, wenn Sie mit unaufgeforderten Investitionsangeboten konfrontiert werden oder mit etwas, das zu gut erscheint, um wahr zu sein.

Sicherheit geht vor, was bedeutet, dass Sie alle Angebote oder Aktivit?ten, bei denen Sie Ihr Geld und Ihre pers?nlichen Daten preisgeben müssen, gründlich überprüfen sollten.

Denken Sie daran, die Quelle unerwarteter Video- oder Audionachrichten zu verifizieren, vor allem wenn sie vertrauliche Informationen oder Finanztransaktionen verlangen.

FAQ

Was sind die gr??ten Online-Scams, auf die man im Jahr 2025 achten sollte?

Wie kann man sich vor Betrug auf Facebook Marketplace schützen?

Was ist Rückerstattungsphishing und wie werden die Opfer angegriffen?

Wie kann man sich gegen Voice-Cloning-Betrug schützen?

Warum steigen die F?lle von Krypto-Betrug im Jahr 2025 an?

Verwandte Begriffe

In Verbindung stehende Artikel

Franklin Okeke
Tech Journalist
Franklin Okeke
Tech Journalist

Franklin berichtet seit über 5 Jahren über Technik und Cybersicherheit. Seine Arbeiten sind unter anderem bei TechRepublic, The Register, TechInformed, Computing, ServerWatch und Moonlock erschienen.

',a='';if(l){t=t.replace('data-lazy-','');t=t.replace('loading="lazy"','');t=t.replace(/