Zahlungsbetrug durch KI-Agenten

Zahlungsbetrug durch KI-Agenten

Der Agent hat alles getan, was Sie verlangt haben. Eine Webseite wählte aus, wohin das Geld floss.

Was ist Zahlungsbetrug durch KI-Agenten?

Ein KI-Agent handelt mit Ihren Berechtigungen, Ihrer gespeicherten Karte und Ihrem Posteingang und glaubt, was er liest. Ihr Assistent wird gebeten, ein Hotel zu buchen, liest eine auf der Hotelseite platzierte Anleitung vor und bezahlt eine Website, die niemand ausgewählt hat, während Sie noch die Händlerzeile lesen. Sie verfolgen das Laufprotokoll bis zu dem Schritt zurück, der es erstellt hat, nehmen Zahlungen von der laufenden Genehmigung ab und fragen erneut: Dieselbe Seite, derselbe falsche Händler, und dieses Mal wartet das Blatt auf Sie.

Was Sie lernen in Zahlungsbetrug durch KI-Agenten

Zahlungsbetrug durch KI-Agenten — Trainingsschritte

  1. Eine Anklage, die niemand erkennt

    Sie sitzen an Ihrem Schreibtisch und möchten einen Kongress in Oslo buchen. Die Finanzabteilung hat gerade dem gesamten Außendienstteam eine E-Mail über die Spesenabrechnung eines Kollegen geschickt.

  2. Sechs Schritte, einer falsch

    Das Laufprotokoll ist die ganze Geschichte. Es war die ganze Zeit auf seinem Handy und niemand hatte einen Grund, es anzusehen.

  3. Ihre eigene Reise

    Sie haben dieselbe App, dieselbe darin gespeicherte Firmenkarte und denselben Kongress, zu dem Sie gelangen können. Taskwyn ist auf Ihrem Telefon und Zahlungen sind auf „Zulassen“ eingestellt, so wie es am ersten Tag eingerichtet wurde.

  4. Bitten Sie um eine Buchung

    Dies ist die Bitte, die jeder stellen würde, und zwar so, wie jeder es formulieren würde. Nichts daran ist nachlässig.

  5. Zuschauen, wie es funktioniert

    Auf der Registerkarte „Aufgaben“ wird der Lauf angezeigt, während er stattfindet. Die ersten drei Schritte sind genau das, wonach Sie gefragt haben.

  6. Es geht weiter

    Zwei weitere Schritte kommen. Der Assistent ist nicht verwirrt und es liegt keine Fehlfunktion vor. Es tut, was die Seite ihm gesagt hat.

  7. Es fragt und beginnt zu zählen

    Dies ist der eine Moment, in dem eine Person auf dem Laufenden ist. „Zahlungen“ ist auf „Zulassen“ eingestellt, sodass das Blatt nicht wirklich danach fragt. Es kündigt an.

  8. Bevor Sie tippen

  9. Es wartet nicht

    Sie lesen immer noch die Händlerzeile. „Zahlungen“ ist auf „Zulassen“ eingestellt, sodass das Blatt nie wirklich gefragt wurde und die Uhr abläuft.

  10. Zwölfhundertvierzig Euro

    Es ist weg. Nicht ausstehend, nicht zur Prüfung zurückgehalten: Eine Kartenzahlung an einen Händler, mit dem bei Norlanby noch nie jemand zu tun hatte, erfolgt mit Ihrer Erlaubnis, weil Sie diese Erlaubnis einmal am Einrichtungstag erteilt haben.

Abdeckung der Sicherheits-Frameworks

OWASP LLM Top 10

  • LLM01:2026 Prompt Injection
  • LLM03:2026 Excessive Agency

CWE

  • CWE-1427 Improper Neutralization of Input Used for LLM Prompting

MITRE ATT&CK

  • T1657 Financial Theft

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
  • CIS 14.4 Train Workforce on Data Handling Best Practices

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind

EU AI Act

  • Art. 4 AI literacy