Scroll to top
    Zurück zum Blog
    Cybersecurity

    AI-Pushpaganda: KI-Betrug greift Smartphones direkt an

    240 Millionen Bid Requests, 113 Domains, Google Discover als Waffe – eine neue Betrugskampagne zeigt, wie KI-Inhalte für Scareware und Ad Fraud missbraucht werden.

    14.04.2026 9 min Lesezeit
    AI-Pushpaganda – KI-gesteuerte Push-Betrugsangriffe über Google Discover

    ⚡ Kurzantwort

    „Pushpaganda" ist eine neue Betrugskampagne, die KI-generierte Inhalte, Google Discover und Browser-Benachrichtigungen kombiniert. Ziel: Nutzer zu Scareware und Ad Fraud leiten. In der Spitze wurden 240 Millionen Bid Requests über 113 Domains in nur 7 Tagen beobachtet.

    👉 Kein Hack. Kein Virus. Nur Psychologie + KI + Reichweite = maximale Gefahr.

    Was ist „Pushpaganda"?

    Der Begriff Pushpaganda beschreibt eine von Sicherheitsforschern identifizierte Kampagne, die drei Elemente kombiniert:

    KI-generierte Inhalte

    SEO Poisoning via Google Discover

    Push-Benachrichtigungen als Waffe

    Ziel ist es, Nutzer zu schnellen Entscheidungen zu zwingen – bevor sie nachdenken. Typische Angriffe: Fake-Sicherheitswarnungen, dringende Login-Aufforderungen und „Ihr Konto wurde gehackt"-Pushs.

    So läuft der Angriff ab

    Die Kampagne nutzt Google Discover als Einstiegspunkt – ein Feature, das Milliarden Nutzer täglich mit personalisierten Inhalten versorgt:

    Schritt 1: Google Discover zeigt manipulierte Inhalte

    KI-generierte Artikel erscheinen in personalisierten Feeds – getarnt als Nachrichten oder Ratgeber.

    Schritt 2: Nutzer besucht die Fake-Seite

    Die Seite wirkt professionell und vertrauenswürdig – oft mit Nachrichtenlayout und bekannten Themen.

    Schritt 3: Push-Benachrichtigungen werden aktiviert

    Nutzer wird durch Overlay oder Fake-Warnung dazu gebracht, Browser-Benachrichtigungen zu erlauben.

    Schritt 4: Scareware und Betrug folgen

    Alarmierende Push-Meldungen leiten zu Scareware, Werbebetrug oder Phishing-Seiten weiter.

    💥 Kein Virus. Kein Hack. Nur Psychologie – und der Nutzer macht alles selbst.

    Warum ist das so gefährlich?

    Die Angriffe nutzen KI, um jeden einzelnen Nutzer individuell anzusprechen. Selbst IT-affine Nutzer klicken – weil die Inhalte perfekt sind.

    Extrem personalisiert

    KI analysiert dein Verhalten und erstellt maßgeschneiderte Inhalte, die genau deine Interessen treffen.

    Perfekt formuliert

    Keine Rechtschreibfehler, keine holprigen Sätze – die KI-generierten Texte sind kaum von echten zu unterscheiden.

    Zeitlich optimiert

    Die Meldungen kommen genau dann, wenn du wahrscheinlich reagierst – morgens, in Pausen, abends.

    240 Mio. Bid Requests

    In nur 7 Tagen über 113 Domains – industrialisierter Betrug auf Unternehmens-Level.

    Betroffene Länder & Reichweite

    Die Kampagne wurde zunächst in Indien beobachtet und breitete sich dann international aus:

    🇮🇳 Indien (primär)

    🇺🇸 USA

    🇦🇺 Australien

    🇨🇦 Kanada

    🇿🇦 Südafrika

    🇬🇧 Vereinigtes Königreich

    👉 240 Millionen Bid Requests über 113 Domains in nur 7 Tagen – eine professionell aufgebaute Infrastruktur, die Google Discover als Multiplikator nutzt.

    Für Unternehmen kritisch

    Diese Angriffe treffen besonders Mitarbeiter, die beruflich Mobile-Geräte nutzen:

    Mitarbeiter mit Systemzugriff

    Führungskräfte (CEO Fraud)

    Buchhaltung & Finanzen

    👉 Ein Klick kann komplette Netzwerke öffnen – besonders wenn Push-Benachrichtigungen auf Firmengeräten aktiviert werden.

    5 Schutzmaßnahmen – jetzt umsetzen

    Push-Links nie klicken

    Niemals auf Links in Push-Benachrichtigungen klicken – besonders bei dringenden Warnungen.

    URL immer prüfen

    Vor jeder Eingabe die URL kontrollieren – Fake-Seiten unterscheiden sich oft nur minimal.

    2FA aktivieren

    Zwei-Faktor-Authentifizierung für alle wichtigen Konten aktivieren.

    Push-Berechtigungen prüfen

    Browser → Einstellungen → Benachrichtigungen: Verdächtige Seiten entfernen.

    Dringlichkeit = Red Flag

    Jede Nachricht mit künstlicher Dringlichkeit hinterfragen – immer direkt auf der Original-Website prüfen.

    Wasacon Insight

    Die größte Schwachstelle ist nicht die Technik – sondern der Mensch.

    Pushpaganda zeigt: Moderne Cyberangriffe brauchen keinen Exploit. Sie brauchen nur Vertrauen + Reichweite + psychologischen Druck. Google Discover wird zur Waffe, Push-Benachrichtigungen zum Einfallstor. Und KI macht den Betrug unsichtbar perfekt.

    Fazit

    Pushpaganda ist kein Virus – es ist psychologische Kriegsführung mit KI-Präzision.

    240 Millionen Zugriffe, 113 Domains, Google Discover als Angriffsvektor – diese Kampagne zeigt den nächsten Evolutionsschritt im Cyberbetrug. Wer Push-Benachrichtigungen nicht hinterfragt, wird zum Werkzeug der Angreifer.

    Verwandte Begriffe

    Sind deine Mitarbeiter gegen Push-Betrug geschützt?

    Wir prüfen deine Systeme auf unsichere Push-Konfigurationen, Phishing-Anfälligkeit und fehlende Security-Awareness.

    Wasacon in deiner Region

    Wasacon unterstützt Unternehmen in der gesamten Region bei der Absicherung gegen Push-basierte Betrugsangriffe und Social Engineering. Ob Security-Awareness-Trainings, EDR/XDR-Implementierung oder IT-Sicherheitsberatung – wir sind dein lokaler Partner.

    Häufig gestellte Fragen

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen