Deepfake-Anrufe erkennen – und was du in den ersten 60 Sekunden tun solltest
Auch verfügbar auf: العربيةБългарскиČeštinaDanskΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文
Eine vertraute Stimme, ein plötzlicher Notfall, eine Bitte um Geld – sofort. Nach diesem Muster laufen fast alle Stimmklon-Betrügereien ab, egal ob sie Großeltern treffen („Oma, ich hatte einen Unfall“) oder die Buchhaltung („Hier ist der Chef, ich brauche vor dem Abschluss noch eine Überweisung“).
Die unbequeme Wahrheit: Einen guten Deepfake hört man nicht zuverlässig heraus. Telefonleitungen komprimieren den Ton, Stress verengt die Aufmerksamkeit, und aktuelle Klon-Werkzeuge bilden Akzent und Sprechweise nach. Schutz muss deshalb aus Abläufen und Verifizierung kommen – nicht aus deinen Ohren.
Warum Stimmklone zum Telefonproblem geworden sind
- Wenig Audio genügt. Forschungssysteme wie Microsofts VALL-E (2023) zeigten Imitationen aus wenigen Sekunden Sprache. Sprachnachrichten, Videos und Podcasts liefern mehr als genug.
- Die angezeigte Nummer lässt sich fälschen. Sie ist nur ein Datenfeld. Angreifer können die Nummer von Angehörigen, der Bank oder des Arbeitgebers anzeigen.
- Die eigentliche Waffe ist Druck. Das Skript soll verhindern, dass du innehältst: Unfall, Festnahme, vertraulicher Deal, Frist.
Einer der ersten öffentlich bekannten Fälle stammt aus 2019: Die britische Tochter eines Energieunternehmens soll rund 220.000 Euro überwiesen haben, nachdem ein Anrufer die Stimme des Konzernchefs der Muttergesellschaft imitiert hatte. Seitdem sind die Werkzeuge billiger und besser geworden.
Warnzeichen während des Gesprächs
Keines davon beweist allein einen Deepfake – zusammen sollten sie deine Rückruf-Regel auslösen:
- Eile plus Geheimhaltung: „Sag niemandem etwas“, „wir haben keine Zeit“.
- Ungewöhnlicher Zahlungsweg: Gutscheinkarten, Krypto, ein neues Konto, ein Bote, der Bargeld abholt.
- Unbekannte oder unterdrückte Nummer bei jemandem, der sonst vom eigenen Handy anruft.
- Der Anrufer weicht offenen Fragen aus oder lenkt zurück aufs Skript, wenn du etwas Persönliches fragst.
- Auffälliger Ton: unnatürliche Pausen, flache Emotionen trotz angeblichem Notfall, Hintergrundgeräusche, die sich nie ändern.
Der 60-Sekunden-Plan
- Innehalten. Sag: „Ich rufe dich sofort zurück.“
- Auflegen – auch wenn die Stimme protestiert.
- Über eine bekannte Nummer zurückrufen (aus deinen Kontakten, nicht aus der Anrufliste oder der Nachricht).
- Nach dem Codewort fragen, falls Familie oder Team eines haben.
- Niemals Geld, Codes oder Passwörter herausgeben, solange der Anruf nicht verifiziert ist.
Heute noch ein Familien-Codewort vereinbaren
Vereinbart ein Wort oder eine Frage, die nur eure Familie kennt und die nirgends online steht. Wer mit einem Notfall anruft, muss sie beantworten können. Schreib es älteren Angehörigen auf. Das kostet nichts und hebelt die meisten Enkeltrick-Skripte aus.
Für Unternehmen: CEO-Fraud strukturell verhindern
- Zwei-Kanal-Regel: keine Zahlung und keine Änderung von Bankdaten allein auf Basis eines Anrufs – Bestätigung über einen zweiten, bekannten Kanal.
- Hinterlegte Rückrufnummern für Geschäftsführung, Lieferanten und Banken.
- Verifizierte Anrufer-Identität für interne Anrufe, damit die Buchhaltung sieht, wer anruft – nicht nur eine Nummer.
- Schulungen mit echten Beispielen – wer einmal eine geklonte Stimme gehört hat, fällt deutlich schwerer darauf herein.
Wo Technik hilft
Abläufe stoppen die meisten Angriffe, aber sie setzen voraus, dass Menschen sich unter Stress daran erinnern. Technik kann die richtige Entscheidung zum Standard machen:
- Verifizierte Kontakte zeigen ein kryptografisches Abzeichen, wenn wirklich die Person anruft – fehlt es, ist das eine Warnung.
- Erkennung synthetischer Stimmen analysiert das Gesprächsaudio und warnt, solange der Anruf läuft.
- Risikobewertung von Rufnummern markiert gefälschte oder gemeldete Nummern, bevor du abhebst.
Genau daran arbeiten wir mit Identity Phone – für Privatpersonen, Familien und Teams und als API für Contact Center und Banken. Das Produkt ist in Entwicklung; du kannst dich in die Early-Access-Warteliste eintragen.
Häufige Fragen
Kann man hören, ob eine Stimme ein Deepfake ist?
Nicht zuverlässig. Moderne Stimmklone klingen überzeugend – erst recht über eine Telefonleitung, die das Audio ohnehin komprimiert. Verlass dich auf Abläufe wie Rückruf oder Codewort statt auf dein Gehör.
Wie viel Audio brauchen Betrüger, um eine Stimme zu klonen?
Forschungssysteme haben gezeigt, dass wenige Sekunden Sprache für eine grobe Imitation reichen können. Sprachnachrichten, Videos und Social-Media-Beiträge sind typische Quellen.
Was tun, wenn ich einen Deepfake-Anruf vermute?
Auflegen, die Person über eine bekannte Nummer zurückrufen, kein Geld und keine Codes herausgeben und – falls Geld gefordert wurde – Bank und Polizei informieren.