Auf einen Blick: Lade KI-Apps nur aus offiziellen Quellen. Ein bekanntes Logo, viele Sterne oder ein HTTPS-Schloss beweisen nicht, dass eine App oder Website echt ist.
Typische Maschen
Betrüger kopieren Namen, Logos und Login-Seiten bekannter KI-Dienste. Gefälschte Apps können Werbung einblenden, Zugangsdaten abgreifen, weitere Schadsoftware nachladen oder auf manipulierte Zahlungsseiten führen. KI wird außerdem genutzt, um Phishing-Mails sprachlich überzeugender zu formulieren.
So prüfst du eine KI-App
- Rufe die offizielle Website des Anbieters selbst auf und nutze den dort verlinkten Store.
- Vergleiche im Store den offiziellen Entwickler, den Namen und die Support-Adresse.
- Hinterfrage Berechtigungen. Eine Text-App braucht normalerweise keinen Zugriff auf SMS, Kontakte oder Bedienungshilfen.
- Lies aktuelle Bewertungen, besonders konkrete Ein- und Zwei-Sterne-Berichte.
- Prüfe Datenschutzseite, Updates und Support, bevor du dich anmeldest oder zahlst.
KI-Phishing erkennen
Perfekte Sprache ist kein Echtheitsnachweis. Prüfe Absender-Domain, Linkziel, Anlass und Forderung. Öffne bei angeblichen Abo-, Sicherheits- oder Zahlungsproblemen direkt die offizielle App oder Website. Gib Passwörter, Kreditkartendaten, Wiederherstellungscodes und Einmalcodes niemals über unerwartete Links ein.
Bei einem Firmenkonto informierst du zusätzlich die zuständige IT- oder Sicherheitsverantwortung. Bei einer bereits installierten verdächtigen App: Gerät vom Netz trennen, App nicht weiter nutzen, Passwörter über ein vertrauenswürdiges Gerät ändern und den Vorfall prüfen lassen.
Mehr allgemeine Warnsignale stehen im Phishing-Test für verdächtige E-Mails.