Loading color scheme

Cybercrime Report 2025

cyberreport k

Der klassische Bankräuber mit Maske und Fluchtauto? Den gibt es natürlich noch. Doch ein großer Teil moderner Kriminalität braucht heute weder Waffe noch Fluchtwagen. Ein Notebook, ein Smartphone und eine Internetverbindung reichen oft aus. Wie groß das Problem inzwischen geworden ist, zeigt der neue Cybercrime Report 2025 des österreichischen Bundeskriminalamts. Im vergangenen Jahr wurden in Österreich 63.459 Straftaten im Bereich Internetkriminalität angezeigt. Das sind noch einmal 1,8 Prozent mehr als 2024.

Dabei ist Cybercrime nicht gleich Cybercrime. Unter Internetkriminalität fallen ganz unterschiedliche Delikte. Manche Straftaten finden direkt gegen Computer, Smartphones, Benutzerkonten oder Netzwerke statt. Andere klassische Verbrechen nutzen das Internet lediglich als Werkzeug. Ein betrügerischer Onlineshop, eine gefälschte Nachricht der Bank oder der angebliche Sohn, der dringend Geld für ein neues Smartphone benötigt, gehören beispielsweise zum Internetbetrug.

Gerade dieser Internetbetrug bleibt das größte Problem. 2025 wurden 31.001 Fälle angezeigt. Das sind zwar um 2,4 Prozent weniger als im Jahr davor, trotzdem entfällt damit fast die Hälfte aller registrierten Internetdelikte auf Betrug.

Besonders teuer wird es beim sogenannten Cyber-Trading-Fraud. Dabei werden Menschen mit vermeintlich großartigen Geldanlagen, Kryptowährungen oder außergewöhnlich hohen Renditen gelockt. Anfangs sieht alles seriös aus. Auf professionell gestalteten Webseiten steigen angeblich die eigenen Gewinne, manchmal melden sich sogar persönliche „Investmentberater“. Wer immer mehr Geld einzahlt, bemerkt oft erst sehr spät, dass weder die Gewinne noch die Handelsplattform echt sind. Der Schaden durch solche Fälle lag 2025 in Österreich bei unglaublichen rund 120 Millionen Euro. Das Bundeskriminalamt hat deshalb inzwischen eine eigene Ermittlungs- und Koordinierungsgruppe für diesen Bereich eingerichtet.

Während der Internetbetrug etwas zurückging, nahm Cybercrime im engeren Sinn deutlich zu. Darunter versteht man Angriffe, die unmittelbar gegen Informations- und Kommunikationssysteme gerichtet sind. Die Zahl dieser Anzeigen stieg von 20.246 Fällen im Jahr 2024 auf 21.988 Fälle im Jahr 2025 – ein Plus von 8,6 Prozent. Immerhin gelang es der Polizei gleichzeitig, mehr dieser Straftaten aufzuklären: Die Zahl der geklärten Fälle stieg von 3.293 auf 4.026.

Eine Zahl im Bericht zeigt besonders eindrucksvoll, welche Dimensionen Ermittlungen mittlerweile angenommen haben. Die Spezialisten des Cybercrime-Competence-Centers C4 mussten im Jahr 2025 1.743 Terabyte an elektronischen Beweismitteln auswerten. Smartphones, Festplatten, Cloudspeicher, Messenger, Fotos, Videos und verschlüsselte Daten sorgen dafür, dass bei Ermittlungen enorme Datenmengen entstehen.

Und dann kommt noch ein neuer Helfer der Kriminellen ins Spiel: Künstliche Intelligenz.

KI kann Texte schreiben, Stimmen nachahmen, Bilder erzeugen und Videos verändern. Genau diese Möglichkeiten werden auch von Betrügern genutzt. Das Bundeskriminalamt nennt ausdrücklich Deepfakes sowie die Automatisierung und Professionalisierung von Betrugsmodellen als Einsatzbereiche künstlicher Intelligenz. Auch Phishing per E-Mail oder SMS gehört weiterhin zu den häufig verwendeten Methoden.

Das verändert auch eine alte Sicherheitsregel. Früher konnte man bei einer schlecht formulierten Betrugsmail oft schon an Grammatikfehlern oder seltsamen Formulierungen erkennen, dass etwas nicht stimmt. Generative KI kann heute innerhalb weniger Sekunden eine sprachlich perfekte Nachricht erzeugen. Eine gefälschte Nachricht kann persönlich klingen, den richtigen Namen enthalten und auf den ersten Blick völlig glaubwürdig wirken. Selbst Fotos, Stimmen oder Videos sind kein sicherer Beweis mehr dafür, dass die Person wirklich jene ist, für die sie sich ausgibt.

Für Jugendliche besonders wichtig ist ein weiterer Bereich: Sextortion. Dabei werden intime Bilder oder Videos genutzt, um Opfer zu erpressen. Hinter einem vermeintlich attraktiven Kontakt auf Instagram, Snapchat, TikTok oder einer anderen Plattform kann eine organisierte Tätergruppe stecken. Nach kurzer Zeit wird versucht, an intime Aufnahmen zu gelangen. Danach folgt die Drohung: Geld bezahlen – sonst werden die Bilder an Freunde, Eltern oder andere Kontakte geschickt. Internet-Erpressungen gingen 2025 zwar insgesamt deutlich um 18,8 Prozent auf 2.380 Anzeigen zurück, Sextortion spielt laut Bundeskriminalamt aber weiterhin eine wesentliche Rolle.

Cyberkriminalität betrifft also längst nicht mehr nur Computerexperten oder große Unternehmen. Im Mittelpunkt steht sehr oft der Mensch. Ein falscher Klick, ein zu schnell bestätigter Login, ein weitergegebenes Passwort oder eine vermeintlich dringende Nachricht können reichen.

Deshalb funktionieren viele der wichtigsten Schutzmaßnahmen erstaunlich unspektakulär. Unterschiedliche und starke Passwörter, möglichst gemeinsam mit einem Passwortmanager, erschweren den Zugriff auf Konten. Die Zwei-Faktor-Authentifizierung sorgt dafür, dass ein gestohlenes Passwort alleine meist noch nicht genügt. Betriebssysteme und Programme sollten regelmäßig aktualisiert werden, weil Updates bekannte Sicherheitslücken schließen. Und vor allem sollte man bei unerwarteten Links, Zahlungsaufforderungen und Nachrichten, die besonderen Zeitdruck erzeugen, skeptisch bleiben. Genau diese Maßnahmen empfiehlt auch das Bundeskriminalamt.

Vielleicht ist aber eine andere Fähigkeit inzwischen genauso wichtig wie Virenschutz und Passwortmanager: nicht sofort zu reagieren. „Dein Konto wird in zehn Minuten gesperrt!“ – „Mama, ich habe eine neue Nummer!“ – „Du hast gewonnen!“ – „Überweise sofort!“ Solche Nachrichten versuchen uns unter Druck zu setzen. Genau dann lohnt es sich, den Kontakt über einen zweiten Weg zu überprüfen, die Bank selbst anzurufen oder eine Webseite direkt aufzurufen, statt einen zugesandten Link anzuklicken.

Der Cybercrime Report 2025 zeigt damit vor allem eines: Kriminalität entwickelt sich gemeinsam mit unserer Technik weiter. Smartphones, soziale Netzwerke, Kryptowährungen und künstliche Intelligenz bringen enorme Möglichkeiten – sie schaffen aber auch neue Möglichkeiten für Betrüger.

Die Lösung kann deshalb nicht sein, digitale Technik möglichst wenig zu verwenden. Wir müssen vielmehr lernen, sie richtig zu verwenden. Denn auch im Internet gilt: Nicht das Werkzeug entscheidet, ob etwas gut oder schlecht ist, sondern der Mensch, der es benutzt.

Und je digitaler unser Leben wird, desto wichtiger wird eine Fähigkeit, die keine App für uns übernehmen kann: kritisch denken, bevor wir klicken.