Wird plötzlich Geld verlangt, sollen Zugangsdaten genannt werden oder soll eine Zahlung sofort erfolgen? Eine ungewöhnliche Forderung ist oft das wichtigste Warnzeichen, unabhängig davon, wie echt Stimme oder Bild wirken.
1. Ungewöhnliche Forderung






An einem Sonntagabend erhält Eric eine Sprachnachricht von einer unbekannten Nummer. Die Stimme klingt genau wie die seines Bruders. Dieser erklärt aufgeregt, er habe im Ausland einen Unfall gehabt und brauche dringend Geld für eine Krankenhausrechnung. Eric erschrickt. Die Stimme wirkt glaubwürdig und die Situation klingt dringend. Trotzdem überweist er kein Geld, sondern ruft zuerst seinen Bruder über die ihm bekannte Nummer an.
Schnell stellt sich heraus: Sein Bruder ist zu Hause und weiss nichts von dem angeblichen Unfall. Die Sprachnachricht war ein Deepfake. Weil Eric die Anfrage überprüft hat, bevor er handelte, entstand kein Schaden.
Hinter solchen Täuschungsversuchen können sogenannte Deepfakes stecken. Dabei handelt es sich um mit künstlicher Intelligenz (KI) erzeugte oder manipulierte Stimmen, Bilder oder Videos, die reale Personen täuschend echt imitieren. Der Begriff setzt sich aus «Deep Learning», einer Trainingsmethode der künstlichen Intelligenz, und «Fake» zusammen.
Im Jahr 2025 wurden 57’761 digitale Straftaten registriert. Gleichzeitig gingen beim Bundesamt für Cybersicherheit (BACS) 64’733 Meldungen zu Cybervorfällen ein.
Mehr zum TCS Cyber-Schutzbrief »Deepfakes richten Schlimmeres an als Geldprobleme. Wer erlebt, wie die eigene Stimme, das eigene Bild oder das Vertrauen für eine Täuschung missbraucht wird, fühlt sich verunsichert, wütend oder machtlos. Genau darauf setzen Kriminelle.
Das Gefährliche an Deepfakes ist nicht die Technik, sondern der Missbrauch von Vertrauen. Betrügerinnen und Betrüger nutzen vertraute Stimmen, bekannte Gesichter und emotionale Situationen, um Menschen unter Druck zu setzen. Sie erzeugen Angst, Hilfsbereitschaft oder Zeitdruck, damit ihre Opfer vorschnell handeln. Deepfakes sind deshalb meist ein Werkzeug für Social Engineering und sollen Menschen dazu verleiten, Geld zu überweisen, Daten preiszugeben oder auf schädliche Links zu klicken.
«Deepfakes greifen etwas an, worauf wir uns im Alltag verlassen: unser Vertrauen. Die Betrügerinnen und Betrüger missbrauchen familiäre Beziehungen, Hilfsbereitschaft und menschliches Mitgefühl für ihren eigenen Vorteil. Wenn selbst vertraute Stimmen oder bekannte Gesichter täuschen können, fragen sich viele Menschen: Was kann ich überhaupt noch glauben?»
Melissa Wong, Group Chief Product Officer bei bolttech, Cyberschutz-Partner des TCS
Damit eine KI die Stimme oder das Aussehen einer Person nachahmen kann, benötigt sie zunächst Trainingsdaten. Dazu gehören Fotos, Videos oder Sprachaufnahmen, die öffentlich zugänglich sind, beispielsweise auf Social-Media-Plattformen, in Videos, Podcasts oder anderen Onlineinhalten. Je mehr Material verfügbar ist, desto besser kann die KI typische Merkmale einer Person erkennen.
Mithilfe von sogenanntem Deep Learning analysiert die KI die gesammelten Daten und lernt typische Eigenschaften einer Person. Sie erkennt beispielsweise Gesichtszüge, Mimik, Bewegungen oder die Art zu sprechen. Anschliessend kann sie neue Inhalte erzeugen, die täuschend echt wirken, etwa eine geklonte Stimme, ein manipuliertes Bild oder ein Video, in dem jemand etwas sagt oder tut, was nie passiert ist.
Die erzeugten Inhalte werden anschliessend für verschiedene Zwecke eingesetzt. Kriminelle nutzen Deepfakes beispielsweise bei Telefonanrufen, in Sprachnachrichten, auf Social Media oder in gefälschten Videos. Ziel ist meist, Vertrauen zu gewinnen und Menschen zu einer Handlung zu bewegen, etwa Geld zu überweisen, persönliche Daten preiszugeben oder auf einen Link zu klicken.
Wichtig: Je überzeugender ein Deepfake wirkt, desto schwieriger ist er allein anhand technischer Merkmale zu erkennen. Deshalb sollten ungewöhnliche Forderungen oder verdächtige Situationen immer über einen bekannten Kontaktweg überprüft werden.
Unnatürliche Mimik, ruckelnde Lippenbewegungen oder eine metallisch klingende Stimme können erste Hinweise auf einen Deepfake sein. Verlassen Sie sich darauf jedoch nicht zu stark. Bei hochwertigen Deepfakes gibt es häufig keine solchen Fehler.
Die Situation ist meist aussagekräftiger als die Technologie selbst. Fragen Sie sich nicht nur, ob eine Stimme oder ein Video echt wirkt. Fragen Sie sich: «Würde Person XY das wirklich so sagen? Oder sich so verhalten?»
Begegnet Ihnen ein Bild oder Video, das Ihnen verdächtig vorkommt, zum Beispiel auf Social Media, prüfen Sie die Quelle: Stammt der Inhalt von einem offiziellen, verifizierten Konto oder taucht er zum ersten Mal auf einem unbekannten Profil auf? Teilen Sie Bild oder Video nicht, solange Zweifel bestehen. Bei öffentlichen Personen prüfen Sie, ob seriöse Nachrichtenquellen oder die offiziellen Kanäle der gezeigten Person über den Inhalt berichten. Bei privaten Personen aus Ihrem Umfeld fragen Sie die gezeigte Person direkt und über einen anderen Kanal, ob der Inhalt echt ist.
TCS IDProtect durchsucht laufend das Internet und das Darknet nach Ihren persönlichen Daten. Taucht dort zum Beispiel Ihre gestohlene E-Mail-Adresse oder Ihr Passwort auf, erhalten Sie umgehend eine Benachrichtigung.
Mehr zu TCS IDProtect erfahren »Teilen Sie Fotos, Videos oder Sprachaufnahmen möglichst nicht auf öffentlich einsehbaren Profilen. Je weniger Material frei zugänglich ist, desto schwieriger lässt sich ein Deepfake von Ihnen erstellen. In privaten Nachrichten an Familie oder Freunde ist das Risiko deutlich geringer.
Kontrollieren Sie regelmässig die Einstellungen Ihrer Social-Media-Konten, besonders bei öffentlich sichtbaren Profilen.
Ein Passwortmanager hilft Ihnen, für jedes Konto ein eigenes Passwort zu verwenden. Damit gefährdet ein gestohlenes Passwort nicht gleich mehrere Konten.
Nutzen Sie die Zwei-Faktor-Authentifizierung für einen sicheren Login, wo immer möglich, besonders bei E-Mail- und Bankkonten.
Vereinbaren Sie mit Ihren Familienmitgliedern ein Codewort für dringende Geldanfragen. Das nimmt Ihnen im Ernstfall viel Unsicherheit.
Sichern Sie zuerst Beweise, solange der verdächtige Inhalt noch verfügbar ist. Dazu gehören Bildschirmfotos, Nachrichten, Telefonnummern, Links, Kontonamen sowie Datum und Uhrzeit.
Ihre Situation | Empfohlene Handlung |
|---|---|
Sie haben einen verdächtigen Anruf oder eine Sprachnachricht erhalten. | Zahlen Sie nichts und geben Sie keine Daten weiter. Beenden Sie den Kontakt und erreichen Sie die betreffende Person selbst über eine bekannte Nummer oder einen zweiten Kanal. |
Sie haben ein verdächtiges Bild oder Video oder einen verdächtigen Beitrag entdeckt. | Verbreiten Sie den Inhalt nicht weiter. Sichern Sie Bildschirmfotos, URL und Zeitpunkt, melden Sie den Beitrag bei der Plattform und informieren Sie die betroffene Person über einen bekannten Kontaktweg. |
Sie haben Zugangsdaten oder persönliche Informationen preisgegeben. | Ändern Sie sofort die Passwörter der betroffenen Konten, aktivieren Sie die Zwei-Faktor-Authentifizierung und prüfen Sie Kontoaktivitäten sowie Wiederherstellungsdaten. Melden Sie den Vorfall zusätzlich dem Bundesamt für Cybersicherheit (BACS). |
Sie haben Geld überwiesen oder Ihre Karte wurde belastet. | Kontaktieren Sie sofort Ihre Bank oder den Kartenherausgeber und lassen Sie Zahlungen nach Möglichkeit stoppen. Sichern Sie alle Belege, erstatten Sie Anzeige bei der Polizei und melden Sie den Vorfall dem Bundesamt für Cybersicherheit (BACS). |
Ihr Bild, Ihre Stimme oder Ihre Identität wurde missbraucht. | Sichern Sie Beweise, melden Sie den Inhalt bei der Plattform und warnen Sie Ihre Kontakte. Bei finanziellen, vertraglichen oder rufschädigenden Folgen sollten Sie Anzeige erstatten und rechtliche Beratung einholen. |
Ihre Situation | Sie haben einen verdächtigen Anruf oder eine Sprachnachricht erhalten. |
Empfohlene Handlung | Zahlen Sie nichts und geben Sie keine Daten weiter. Beenden Sie den Kontakt und erreichen Sie die betreffende Person selbst über eine bekannte Nummer oder einen zweiten Kanal. |
Ihre Situation | Sie haben ein verdächtiges Bild oder Video oder einen verdächtigen Beitrag entdeckt. |
Empfohlene Handlung | Verbreiten Sie den Inhalt nicht weiter. Sichern Sie Bildschirmfotos, URL und Zeitpunkt, melden Sie den Beitrag bei der Plattform und informieren Sie die betroffene Person über einen bekannten Kontaktweg. |
Ihre Situation | Sie haben Zugangsdaten oder persönliche Informationen preisgegeben. |
Empfohlene Handlung | Ändern Sie sofort die Passwörter der betroffenen Konten, aktivieren Sie die Zwei-Faktor-Authentifizierung und prüfen Sie Kontoaktivitäten sowie Wiederherstellungsdaten. Melden Sie den Vorfall zusätzlich dem Bundesamt für Cybersicherheit (BACS). |
Ihre Situation | Sie haben Geld überwiesen oder Ihre Karte wurde belastet. |
Empfohlene Handlung | Kontaktieren Sie sofort Ihre Bank oder den Kartenherausgeber und lassen Sie Zahlungen nach Möglichkeit stoppen. Sichern Sie alle Belege, erstatten Sie Anzeige bei der Polizei und melden Sie den Vorfall dem Bundesamt für Cybersicherheit (BACS). |
Ihre Situation | Ihr Bild, Ihre Stimme oder Ihre Identität wurde missbraucht. |
Empfohlene Handlung | Sichern Sie Beweise, melden Sie den Inhalt bei der Plattform und warnen Sie Ihre Kontakte. Bei finanziellen, vertraglichen oder rufschädigenden Folgen sollten Sie Anzeige erstatten und rechtliche Beratung einholen. |
Eine geklonte Stimme klingt manchmal flach, metallisch oder unnatürlich betont. Verlassen Sie sich darauf aber nicht: Prüfen Sie stattdessen die Situation und rufen Sie die Person über eine Ihnen bekannte Nummer zurück oder stellen Sie eine persönliche Rückfrage, die nur sie beantworten kann.
Nein. Nach aktuellem Kenntnisstand reicht ein einzelnes «Hallo» nicht aus, um eine KI-Stimme zu erzeugen. Moderne KI-Systeme benötigen dafür in der Regel mehr Sprachmaterial. Wie viel genau erforderlich ist, hängt jedoch von der jeweiligen Technologie ab.
Ja. Deepfakes ermöglichen es, Stimmen, Bilder oder Videos täuschend echt nachzuahmen. Zusammen mit gestohlenen persönlichen Informationen können Kriminelle damit Identitäten missbrauchen, Kontakte täuschen oder Betrugsversuche im Namen von anderen Personen durchführen. Deshalb gehören Identitätsmissbrauch und Reputationsschäden zu den wichtigsten Risiken von Deepfakes.
Nein. Derzeit gibt es keine App oder technische Lösung, die Deepfakes mit hundertprozentiger Sicherheit erkennt. Während einige Werkzeuge Hinweise auf manipulierte Bilder, Videos oder Stimmen liefern können, sind moderne Deepfakes oft so überzeugend, dass auch technische Prüfungen an ihre Grenzen stossen.
Verlassen Sie sich deshalb nicht nur auf Software. Wenn eine Anfrage ungewöhnlich wirkt oder eine Handlung von Ihnen verlangt wird, sollten Sie die Echtheit zusätzlich über einen bekannten Kontaktweg überprüfen, beispielsweise mit einem Rückruf oder einer persönlichen Rückfrage.
Sichern Sie zuerst Beweise mit Bildschirmfotos, URL und Zeitpunkt. Melden Sie den Vorfall bei der Plattform, warnen Sie Ihre Kontakte und prüfen Sie Ihre eigenen Konten und Wiederherstellungswege. Bei finanziellem Schaden oder rufschädigenden Inhalten empfiehlt sich zusätzlich eine rechtliche Beratung.
Von Identitätsdiebstahl spricht man, wenn Kriminelle persönliche Informationen einer Person missbrauchen, um in deren Namen zu handeln. Dazu gehören beispielsweise E-Mail-Adressen, Login-Daten, Fotos, Telefonnummern oder andere persönliche Angaben.
Die gestohlenen Daten können genutzt werden, um Konten zu übernehmen, Betrugsversuche durchzuführen, Verträge abzuschliessen oder andere Personen zu täuschen. Mit dem Aufkommen von Deepfakes können zusätzlich Stimmen, Bilder oder Videos nachgeahmt werden, um eine fremde Identität noch glaubwürdiger erscheinen zu lassen.
Wenn Sie vermuten, dass Ihre Identität missbraucht wird, sollten Sie Beweise sichern, betroffene Konten überprüfen, Passwörter ändern und den Vorfall den zuständigen Stellen melden.
Ein eigenes Gesetz speziell für Deepfakes gibt es in der Schweiz bisher nicht. Je nach Fall können aber bestehende Straftatbestände greifen, etwa Identitätsmissbrauch, Betrug oder Ehrverletzung, wenn jemand mit einem Deepfake geschädigt, betrogen oder in seinem Ruf verletzt wird.
Einen vollständigen Schutz gibt es leider nicht. Sie können das Risiko jedoch reduzieren, indem Sie persönliche Konten mit starken Passwörtern und Zwei-Faktor-Authentifizierung schützen und verdächtige Aktivitäten frühzeitig erkennen.
Wenn Ihre Daten gestohlen wurden, sollten Sie die betroffenen Konten sofort sichern und Passwörter ändern. Dienste zur Überwachung persönlicher Daten können zusätzlich helfen, Anzeichen von Identitätsmissbrauch frühzeitig zu erkennen. Der TCS Cyber-Schutzbrief kombiniert dafür Identitäts-Monitoring mit Unterstützung im Ernstfall.
Ja, bei einem finanziellen Schaden oder einem strafrechtlich relevanten Missbrauch empfiehlt sich eine Anzeige bei der Polizei, zusätzlich zur Meldung beim Bundesamt für Cybersicherheit (BACS). So wird der Vorfall offiziell erfasst und kann weiterverfolgt werden.
Einen Dienst, der Deepfakes oder den Missbrauch von Bildern vollständig verhindern kann, gibt es derzeit nicht. Es gibt jedoch Lösungen, die dabei helfen, Anzeichen von Identitätsmissbrauch frühzeitig zu erkennen.
Mit TCS IDProtect überwacht der TCS Ihre persönlichen Daten im Internet und Darknet und informiert Sie bei verdächtigen Funden. So können Sie schneller reagieren, wenn persönliche Informationen missbraucht werden.
Zusätzlich empfiehlt es sich, die Sichtbarkeit von Fotos, Videos und Sprachaufnahmen in sozialen Netzwerken regelmässig zu überprüfen und wichtige Konten mit starken Passwörtern sowie Zwei-Faktor-Authentifizierung zu schützen.
Betroffene erhalten beim TCS Cyber-Schutzbrief eine 24-Stunden-Anlaufstelle für den Ernstfall, dazu Hilfe bei der Kartensperrung, finanzielle Entschädigung und rechtliche Beratung durch spezialisierte Anwältinnen und Anwälte.
