Text-Salting-Techniken ermöglichen es Angreifern, über KI-gesteuerte E-Mail-Filter zu kommen, indem versteckte Textpassagen in Nachrichten eingefügt werden, die von LLMs nicht erkannt werden.
Ghost-Phishing-Techniken verstecken Schadseiten in der Verschlüsselung, bis sie im Browser dekodiert werden, und umgehen damit traditionelle E-Mail-Security-Kontrollen.
Phishing-Angriffe mittels generativer KI sind grammatikalisch perfekt und kontextuell kalibriert, sodass traditionelle regelbasierte Filter versagen — Amazon Bedrock setzt stattdessen auf Verhaltensanalysen und Anomalieerkennung.
Traditionelle E-Mail-Filter scheitern an modernen Angriffen, die legitime Identitäten missbrauchen; verhaltensbasierte KI kann durch Anomalieerkennung und Automatisierung Abhilfe schaffen.
BEC ist ein organisiertes Geschäftsmodell mit spezialisierter Arbeitsteilung, das umfassende technische und prozessuale Gegenmaßnahmen statt punktueller E-Mail-Filter verlangt.
Microsofts Benchmarking zeigt nur marginale Zusatznutzen (unter 0,05%) für zusätzliche E-Mail-Security-Tools, doch Experten betonen, dass eine Prozentangabe nicht die volle Risikobild zeigt und bereits eine verpasste Bedrohung kritisch sein kann.
Altersbasierte Reputationsbewertungen in Mail-Filtern wurden zur kritischen Schwachstelle, weil Angreifer legitime, jahrelang saubere Domains aufkaufen und für Phishing umnutzen.
Eine Sicherheitslücke in Exchange Online ermöglicht unter bestimmten Bedingungen das Spoofing von E-Mail-Absendern, was Phishing und Social-Engineering-Attacken vereinfacht.