Mitglieds-Karte
TCS Mastercard
Rechnung


Deepfake erkennen und sich vor KI-Betrug schützen

Sie trauen einer Stimme, einem Bild oder einem Video nicht ganz? Hier erfahren Sie, wie Sie Deepfakes erkennen, sich davor schützen und im Ernstfall richtig reagieren.
 
 

Das Wichtigste zu Deepfakes in Kürze:

Was ist ein Deepfake?

An einem Sonntagabend erhält Eric eine Sprachnachricht von einer unbekannten Nummer. Die Stimme klingt genau wie die seines Bruders. Dieser erklärt aufgeregt, er habe im Ausland einen Unfall gehabt und brauche dringend Geld für eine Krankenhausrechnung. Eric erschrickt. Die Stimme wirkt glaubwürdig und die Situation klingt dringend. Trotzdem überweist er kein Geld, sondern ruft zuerst seinen Bruder über die ihm bekannte Nummer an.

Schnell stellt sich heraus: Sein Bruder ist zu Hause und weiss nichts von dem angeblichen Unfall. Die Sprachnachricht war ein Deepfake. Weil Eric die Anfrage überprüft hat, bevor er handelte, entstand kein Schaden.

Hinter solchen Täuschungsversuchen können sogenannte Deepfakes stecken. Dabei handelt es sich um mit künstlicher Intelligenz (KI) erzeugte oder manipulierte Stimmen, Bilder oder Videos, die reale Personen täuschend echt imitieren. Der Begriff setzt sich aus «Deep Learning», einer Trainingsmethode der künstlichen Intelligenz, und «Fake» zusammen.

Cyberkriminalität betrifft immer mehr Menschen in der Schweiz.

Im Jahr 2025 wurden 57’761 digitale Straftaten registriert. Gleichzeitig gingen beim Bundesamt für Cybersicherheit (BACS) 64’733 Meldungen zu Cybervorfällen ein. 

Mehr zum TCS Cyber-Schutzbrief »

Welche Risiken bringen Deepfakes mit sich?

Deepfakes richten Schlimmeres an als Geldprobleme. Wer erlebt, wie die eigene Stimme, das eigene Bild oder das Vertrauen für eine Täuschung missbraucht wird, fühlt sich verunsichert, wütend oder machtlos. Genau darauf setzen Kriminelle. 

  • Finanzielle Schäden, beispielsweise durch eine ausgelöste Zahlung
  • Identitätsdiebstahl, etwa für weitere Betrugsversuche in Ihrem Namen
  • Rufschädigung, durch veröffentlichte oder verbreitete Inhalte
  • Rechtliche Unsicherheiten, etwa bei der Entfernung missbrauchter Inhalte

Warum wirken Deepfakes so überzeugend?

Das Gefährliche an Deepfakes ist nicht die Technik, sondern der Missbrauch von Vertrauen. Betrügerinnen und Betrüger nutzen vertraute Stimmen, bekannte Gesichter und emotionale Situationen, um Menschen unter Druck zu setzen. Sie erzeugen Angst, Hilfsbereitschaft oder Zeitdruck, damit ihre Opfer vorschnell handeln. Deepfakes sind deshalb meist ein Werkzeug für Social Engineering und sollen Menschen dazu verleiten, Geld zu überweisen, Daten preiszugeben oder auf schädliche Links zu klicken.

Wenn unsere Hilfsbereitschaft gegen uns verwendet wird

Platzhalter: Porträt der Expertin oder des Experten

«Deepfakes greifen etwas an, worauf wir uns im Alltag verlassen: unser Vertrauen. Die Betrügerinnen und Betrüger missbrauchen familiäre Beziehungen, Hilfsbereitschaft und menschliches Mitgefühl für ihren eigenen Vorteil. Wenn selbst vertraute Stimmen oder bekannte Gesichter täuschen können, fragen sich viele Menschen: Was kann ich überhaupt noch glauben?»

Melissa Wong, Group Chief Product Officer bei bolttech, Cyberschutz-Partner des TCS

Wie funktionieren Deepfakes?

1. Sammeln von Bild- und Tonmaterial

Damit eine KI die Stimme oder das Aussehen einer Person nachahmen kann, benötigt sie zunächst Trainingsdaten. Dazu gehören Fotos, Videos oder Sprachaufnahmen, die öffentlich zugänglich sind, beispielsweise auf Social-Media-Plattformen, in Videos, Podcasts oder anderen Onlineinhalten. Je mehr Material verfügbar ist, desto besser kann die KI typische Merkmale einer Person erkennen.

2. Nachahmen von Stimme, Bild oder Video

Mithilfe von sogenanntem Deep Learning analysiert die KI die gesammelten Daten und lernt typische Eigenschaften einer Person. Sie erkennt beispielsweise Gesichtszüge, Mimik, Bewegungen oder die Art zu sprechen. Anschliessend kann sie neue Inhalte erzeugen, die täuschend echt wirken, etwa eine geklonte Stimme, ein manipuliertes Bild oder ein Video, in dem jemand etwas sagt oder tut, was nie passiert ist.

3. Einsatz in Anruf oder Veröffentlichung

Die erzeugten Inhalte werden anschliessend für verschiedene Zwecke eingesetzt. Kriminelle nutzen Deepfakes beispielsweise bei Telefonanrufen, in Sprachnachrichten, auf Social Media oder in gefälschten Videos. Ziel ist meist, Vertrauen zu gewinnen und Menschen zu einer Handlung zu bewegen, etwa Geld zu überweisen, persönliche Daten preiszugeben oder auf einen Link zu klicken.

Wichtig: Je überzeugender ein Deepfake wirkt, desto schwieriger ist er allein anhand technischer Merkmale zu erkennen. Deshalb sollten ungewöhnliche Forderungen oder verdächtige Situationen immer über einen bekannten Kontaktweg überprüft werden.

Woran erkenne ich einen Deepfake-Versuch?

Unnatürliche Mimik, ruckelnde Lippenbewegungen oder eine metallisch klingende Stimme können erste Hinweise auf einen Deepfake sein. Verlassen Sie sich darauf jedoch nicht zu stark. Bei hochwertigen Deepfakes gibt es häufig keine solchen Fehler.  

1. Ungewöhnliche Forderung

Wird plötzlich Geld verlangt, sollen Zugangsdaten genannt werden oder soll eine Zahlung sofort erfolgen? Eine ungewöhnliche Forderung ist oft das wichtigste Warnzeichen, unabhängig davon, wie echt Stimme oder Bild wirken.

2. Zeitdruck

Wird betont, dass keine Zeit für Rückfragen bleibt oder dass Sie sofort handeln müssen? Zeitdruck ist eine typische Manipulationstechnik. Er soll verhindern, dass Sie die Situation in Ruhe überprüfen.

3. Ungewöhnlicher Kommunikationskanal

Meldet sich die Person plötzlich über eine unbekannte Nummer, eine neue Plattform oder mit auffällig schlechter Verbindung? Ein Wechsel des Kanals ist ein Warnzeichen für Deepfake-Betrug.

4. Kleine Widersprüche im Gespräch

Passt die Wortwahl nicht zur Person? Werden Details genannt, die nicht stimmen, oder verhält sich die Person ungewohnt? Solche kleinen Ungereimtheiten können ein Hinweis darauf sein, dass etwas nicht stimmt.

TCS-Tipp:

Die Situation ist meist aussagekräftiger als die Technologie selbst. Fragen Sie sich nicht nur, ob eine Stimme oder ein Video echt wirkt. Fragen Sie sich: «Würde Person XY das wirklich so sagen? Oder sich so verhalten?»

Wie schütze ich mich vor Deepfake?

1. Nicht sofort reagieren

Erfüllen Sie keine Forderung und geben Sie keine Daten weiter. Beenden Sie das Gespräch in Ruhe und prüfen Sie die Anfrage zuerst unabhängig.

2. Selbst Kontakt aufnehmen

Rufen Sie die Person über eine Ihnen bekannte Nummer an. Nutzen Sie nicht den Kanal, über den die Anfrage eingegangen ist.

3. Über einen zweiten Weg überprüfen

Prüfen Sie die Anfrage über eine andere Plattform, eine weitere Vertrauensperson oder eine offizielle Quelle. Verlassen Sie sich nicht auf einen einzelnen Kontaktkanal.

4. Eine persönliche Rückfrage stellen

Eine Frage, die nur die echte Person beantworten kann, oder ein vorher vereinbartes Codewort schafft schnell Klarheit, besonders innerhalb der Familie.

Wie erkenne ich, ob ein Video oder Foto mit KI gefälscht wurde?

Begegnet Ihnen ein Bild oder Video, das Ihnen verdächtig vorkommt, zum Beispiel auf Social Media, prüfen Sie die Quelle: Stammt der Inhalt von einem offiziellen, verifizierten Konto oder taucht er zum ersten Mal auf einem unbekannten Profil auf? Teilen Sie Bild oder Video nicht, solange Zweifel bestehen. Bei öffentlichen Personen prüfen Sie, ob seriöse Nachrichtenquellen oder die offiziellen Kanäle der gezeigten Person über den Inhalt berichten. Bei privaten Personen aus Ihrem Umfeld fragen Sie die gezeigte Person direkt und über einen anderen Kanal, ob der Inhalt echt ist.

TCS IDProtect hilft, wenn Ihre Identität missbraucht wurde

TCS IDProtect durchsucht laufend das Internet und das Darknet nach Ihren persönlichen Daten. Taucht dort zum Beispiel Ihre gestohlene E-Mail-Adresse oder Ihr Passwort auf, erhalten Sie umgehend eine Benachrichtigung.

Mehr zu TCS IDProtect erfahren »

Wie kann ich mich vor Deepfake-Betrug schützen?

1. Bewusst veröffentlichen

Teilen Sie Fotos, Videos oder Sprachaufnahmen möglichst nicht auf öffentlich einsehbaren Profilen. Je weniger Material frei zugänglich ist, desto schwieriger lässt sich ein Deepfake von Ihnen erstellen. In privaten Nachrichten an Familie oder Freunde ist das Risiko deutlich geringer.

2. Privatsphäre-Einstellungen prüfen

Kontrollieren Sie regelmässig die Einstellungen Ihrer Social-Media-Konten, besonders bei öffentlich sichtbaren Profilen.

3. Starke, einzigartige Passwörter nutzen

Ein Passwortmanager hilft Ihnen, für jedes Konto ein eigenes Passwort zu verwenden. Damit gefährdet ein gestohlenes Passwort nicht gleich mehrere Konten.

4. Zwei-Faktor-Authentifizierung aktivieren

Nutzen Sie die Zwei-Faktor-Authentifizierung für einen sicheren Login, wo immer möglich, besonders bei E-Mail- und Bankkonten.

5. Familien-Verifikationsroutine vereinbaren

Vereinbaren Sie mit Ihren Familienmitgliedern ein Codewort für dringende Geldanfragen. Das nimmt Ihnen im Ernstfall viel Unsicherheit.

Deepfake-Verdacht: Was soll ich tun?

Sichern Sie zuerst Beweise, solange der verdächtige Inhalt noch verfügbar ist. Dazu gehören Bildschirmfotos, Nachrichten, Telefonnummern, Links, Kontonamen sowie Datum und Uhrzeit.

Ihre Situation

Empfohlene Handlung

Sie haben einen verdächtigen Anruf oder eine Sprachnachricht erhalten.

Zahlen Sie nichts und geben Sie keine Daten weiter. Beenden Sie den Kontakt und erreichen Sie die betreffende Person selbst über eine bekannte Nummer oder einen zweiten Kanal.

Sie haben ein verdächtiges Bild oder Video oder einen verdächtigen Beitrag entdeckt.

Verbreiten Sie den Inhalt nicht weiter. Sichern Sie Bildschirmfotos, URL und Zeitpunkt, melden Sie den Beitrag bei der Plattform und informieren Sie die betroffene Person über einen bekannten Kontaktweg.

Sie haben Zugangsdaten oder persönliche Informationen preisgegeben.

Ändern Sie sofort die Passwörter der betroffenen Konten, aktivieren Sie die Zwei-Faktor-Authentifizierung und prüfen Sie Kontoaktivitäten sowie Wiederherstellungsdaten. Melden Sie den Vorfall zusätzlich dem Bundesamt für Cybersicherheit (BACS).

Sie haben Geld überwiesen oder Ihre Karte wurde belastet.

Kontaktieren Sie sofort Ihre Bank oder den Kartenherausgeber und lassen Sie Zahlungen nach Möglichkeit stoppen. Sichern Sie alle Belege, erstatten Sie Anzeige bei der Polizei und melden Sie den Vorfall dem Bundesamt für Cybersicherheit (BACS).

Ihr Bild, Ihre Stimme oder Ihre Identität wurde missbraucht.

Sichern Sie Beweise, melden Sie den Inhalt bei der Plattform und warnen Sie Ihre Kontakte. Bei finanziellen, vertraglichen oder rufschädigenden Folgen sollten Sie Anzeige erstatten und rechtliche Beratung einholen.

Ihre Situation

Sie haben einen verdächtigen Anruf oder eine Sprachnachricht erhalten.

Empfohlene Handlung

Zahlen Sie nichts und geben Sie keine Daten weiter. Beenden Sie den Kontakt und erreichen Sie die betreffende Person selbst über eine bekannte Nummer oder einen zweiten Kanal.

Ihre Situation

Sie haben ein verdächtiges Bild oder Video oder einen verdächtigen Beitrag entdeckt.

Empfohlene Handlung

Verbreiten Sie den Inhalt nicht weiter. Sichern Sie Bildschirmfotos, URL und Zeitpunkt, melden Sie den Beitrag bei der Plattform und informieren Sie die betroffene Person über einen bekannten Kontaktweg.

Ihre Situation

Sie haben Zugangsdaten oder persönliche Informationen preisgegeben.

Empfohlene Handlung

Ändern Sie sofort die Passwörter der betroffenen Konten, aktivieren Sie die Zwei-Faktor-Authentifizierung und prüfen Sie Kontoaktivitäten sowie Wiederherstellungsdaten. Melden Sie den Vorfall zusätzlich dem Bundesamt für Cybersicherheit (BACS).

Ihre Situation

Sie haben Geld überwiesen oder Ihre Karte wurde belastet.

Empfohlene Handlung

Kontaktieren Sie sofort Ihre Bank oder den Kartenherausgeber und lassen Sie Zahlungen nach Möglichkeit stoppen. Sichern Sie alle Belege, erstatten Sie Anzeige bei der Polizei und melden Sie den Vorfall dem Bundesamt für Cybersicherheit (BACS).

Ihre Situation

Ihr Bild, Ihre Stimme oder Ihre Identität wurde missbraucht.

Empfohlene Handlung

Sichern Sie Beweise, melden Sie den Inhalt bei der Plattform und warnen Sie Ihre Kontakte. Bei finanziellen, vertraglichen oder rufschädigenden Folgen sollten Sie Anzeige erstatten und rechtliche Beratung einholen.

Welche Deepfake-Szenarien kommen in der Schweiz häufig vor?

Familien- oder Stimmenanruf
Eine vermeintlich bekannte Stimme meldet sich in einer akuten Notlage, zum Beispiel nach einem Unfall, und bittet unter emotionalem Druck um eine sofortige Überweisung. Die Betrügerinnen und Betrüger setzen auf die Sorge um einen nahestehenden Menschen.
Falsche Bank, Behörde oder Firma
Ein Anruf oder eine Nachricht gibt vor, von der Bank, einer Behörde oder Ihrem Arbeitgeber zu stammen. Es wird mit Konsequenzen wie einer Kontosperrung, falls Sie nicht sofort reagieren, gedroht. Hier verunsichert die vermeintliche Autorität des Absenders.
Manipuliertes Investment- oder Social-Media-Video
Ein Video zeigt scheinbar eine bekannte Person aus den sozialen Medien, die eine Investitionsplattform empfiehlt. Kommentare und Reaktionen wirken echt, tatsächlich wurden Bild und Stimme dieser Person jedoch ohne ihr Wissen für die Werbung missbraucht.
Fake-Profil oder Identitätsmissbrauch
Auf einer Plattform taucht ein Profil mit Ihrem Foto oder Ihrer Stimme auf, das Sie nicht erstellt haben. Es wird genutzt, um in Ihrem Namen Kontakte zu täuschen oder Geld zu verlangen.
 
 

So unterstützt Sie der TCS vor und nach einem Cybervorfall.

  • Persönliche Beratung rund um die Uhr: Im Ernstfall müssen Sie nicht selbst herausfinden, was zu tun ist. Unsere Case Managerinnen und Manager begleiten Sie rund um die Uhr, koordinieren die nächsten Schritte und sorgen für die richtige Unterstützung.
  • Frühwarnsystem bei Datenmissbrauch: Mit TCS IDProtect werden Sie informiert, wenn persönliche Daten wie E-Mail-Adressen, Telefonnummern oder Kreditkartendaten in bekannten Datenlecks auftauchen. So können Sie handeln, bevor ein grösserer Schaden entsteht.
  • Kartensperrservice für den Ernstfall (exklusiv für TCS-Mitglieder): Zahlungsdaten missbraucht oder geht eine Karte verloren, genügt ein Anruf von Ihnen als Inhaberin oder Inhaber des TCS Cyber-Schutzbriefs. Der Kartensperrservice hilft Ihnen, betroffene Karten schnell sperren zu lassen.
  • Schutz vor finanziellen Schäden: Entsteht durch einen Cyberangriff ein finanzieller Schaden, unterstützt Sie der TCS Cyber-Schutzbrief mit bis zu CHF 5’000.–.
  • Rechtliche Unterstützung von Expertinnen und Experten: Werden Ihre Daten missbraucht oder entstehen rechtliche Folgen, stehen Ihnen 80 spezialisierte TCS-Anwältinnen und -Juristen zur Seite. Gerichtskosten und Verfahrenskosten sind bis zu CHF 300’000.– gedeckt.
  • Technische Hilfe von Cyberspezialistinnen und -spezialisten: Ob gehacktes Konto, Datendiebstahl oder Onlinebetrug – gemeinsam mit unserem Partner bolttech unterstützen wir Sie bei der Analyse des Vorfalls, der Absicherung Ihrer Konten und den weiteren Massnahmen.
 
 
Häufige Fragen zu Deepfakes
Wie erkenne ich eine KI-Stimme?

Eine geklonte Stimme klingt manchmal flach, metallisch oder unnatürlich betont. Verlassen Sie sich darauf aber nicht: Prüfen Sie stattdessen die Situation und rufen Sie die Person über eine Ihnen bekannte Nummer zurück oder stellen Sie eine persönliche Rückfrage, die nur sie beantworten kann.

Reicht ein «Hallo» aus, um eine Stimme zu klonen?

Nein. Nach aktuellem Kenntnisstand reicht ein einzelnes «Hallo» nicht aus, um eine KI-Stimme zu erzeugen. Moderne KI-Systeme benötigen dafür in der Regel mehr Sprachmaterial. Wie viel genau erforderlich ist, hängt jedoch von der jeweiligen Technologie ab.

Können Deepfakes für Identitätsdiebstahl genutzt werden?

Ja. Deepfakes ermöglichen es, Stimmen, Bilder oder Videos täuschend echt nachzuahmen. Zusammen mit gestohlenen persönlichen Informationen können Kriminelle damit Identitäten missbrauchen, Kontakte täuschen oder Betrugsversuche im Namen von anderen Personen durchführen. Deshalb gehören Identitätsmissbrauch und Reputationsschäden zu den wichtigsten Risiken von Deepfakes.

Kann eine App Deepfakes sicher erkennen?

Nein. Derzeit gibt es keine App oder technische Lösung, die Deepfakes mit hundertprozentiger Sicherheit erkennt. Während einige Werkzeuge Hinweise auf manipulierte Bilder, Videos oder Stimmen liefern können, sind moderne Deepfakes oft so überzeugend, dass auch technische Prüfungen an ihre Grenzen stossen.

Verlassen Sie sich deshalb nicht nur auf Software. Wenn eine Anfrage ungewöhnlich wirkt oder eine Handlung von Ihnen verlangt wird, sollten Sie die Echtheit zusätzlich über einen bekannten Kontaktweg überprüfen, beispielsweise mit einem Rückruf oder einer persönlichen Rückfrage.

Von mir kursiert ein gefälschtes Video im Netz. An wen kann ich mich wenden?

Sichern Sie zuerst Beweise mit Bildschirmfotos, URL und Zeitpunkt. Melden Sie den Vorfall bei der Plattform, warnen Sie Ihre Kontakte und prüfen Sie Ihre eigenen Konten und Wiederherstellungswege. Bei finanziellem Schaden oder rufschädigenden Inhalten empfiehlt sich zusätzlich eine rechtliche Beratung.

Was bedeutet Identitätsdiebstahl im Internet?

Von Identitätsdiebstahl spricht man, wenn Kriminelle persönliche Informationen einer Person missbrauchen, um in deren Namen zu handeln. Dazu gehören beispielsweise E-Mail-Adressen, Login-Daten, Fotos, Telefonnummern oder andere persönliche Angaben.

Die gestohlenen Daten können genutzt werden, um Konten zu übernehmen, Betrugsversuche durchzuführen, Verträge abzuschliessen oder andere Personen zu täuschen. Mit dem Aufkommen von Deepfakes können zusätzlich Stimmen, Bilder oder Videos nachgeahmt werden, um eine fremde Identität noch glaubwürdiger erscheinen zu lassen.

Wenn Sie vermuten, dass Ihre Identität missbraucht wird, sollten Sie Beweise sichern, betroffene Konten überprüfen, Passwörter ändern und den Vorfall den zuständigen Stellen melden.

Sind Deepfakes in der Schweiz illegal oder strafbar?

Ein eigenes Gesetz speziell für Deepfakes gibt es in der Schweiz bisher nicht. Je nach Fall können aber bestehende Straftatbestände greifen, etwa Identitätsmissbrauch, Betrug oder Ehrverletzung, wenn jemand mit einem Deepfake geschädigt, betrogen oder in seinem Ruf verletzt wird.

Wie kann ich verhindern, dass jemand mit meinen gestohlenen Daten in meinem Namen einen Kredit aufnimmt?

Einen vollständigen Schutz gibt es leider nicht. Sie können das Risiko jedoch reduzieren, indem Sie persönliche Konten mit starken Passwörtern und Zwei-Faktor-Authentifizierung schützen und verdächtige Aktivitäten frühzeitig erkennen.

Wenn Ihre Daten gestohlen wurden, sollten Sie die betroffenen Konten sofort sichern und Passwörter ändern. Dienste zur Überwachung persönlicher Daten können zusätzlich helfen, Anzeichen von Identitätsmissbrauch frühzeitig zu erkennen. Der TCS Cyber-Schutzbrief kombiniert dafür Identitäts-Monitoring mit Unterstützung im Ernstfall.

Sollte ein Deepfake-Verdacht bei der Polizei gemeldet werden?

Ja, bei einem finanziellen Schaden oder einem strafrechtlich relevanten Missbrauch empfiehlt sich eine Anzeige bei der Polizei, zusätzlich zur Meldung beim Bundesamt für Cybersicherheit (BACS). So wird der Vorfall offiziell erfasst und kann weiterverfolgt werden.

Ich möchte mich gegen Deepfakes und Missbrauch meiner Bilder absichern. Welchen Anbieter gibt es dafür in der Schweiz?

Einen Dienst, der Deepfakes oder den Missbrauch von Bildern vollständig verhindern kann, gibt es derzeit nicht. Es gibt jedoch Lösungen, die dabei helfen, Anzeichen von Identitätsmissbrauch frühzeitig zu erkennen.

Mit TCS IDProtect überwacht der TCS Ihre persönlichen Daten im Internet und Darknet und informiert Sie bei verdächtigen Funden. So können Sie schneller reagieren, wenn persönliche Informationen missbraucht werden.

Zusätzlich empfiehlt es sich, die Sichtbarkeit von Fotos, Videos und Sprachaufnahmen in sozialen Netzwerken regelmässig zu überprüfen und wichtige Konten mit starken Passwörtern sowie Zwei-Faktor-Authentifizierung zu schützen.

Welche Unterstützung bietet der TCS bei Deepfake-Betrug oder Identitätsmissbrauch?

Betroffene erhalten beim TCS Cyber-Schutzbrief eine 24-Stunden-Anlaufstelle für den Ernstfall, dazu Hilfe bei der Kartensperrung, finanzielle Entschädigung und rechtliche Beratung durch spezialisierte Anwältinnen und Anwälte.

 
Bitte haben Sie einen Moment Geduld
Ihre Bestellung wird bearbeitet.