Die Zahl der gemeldeten CEO-Betrugsfälle in der Schweiz ist laut dem Bundesamt für Cybersicherheit (BACS) von 719 im Jahr 2024 auf 971 im Jahr 2025 gestiegen, ein Plus von rund 35 Prozent. Kriminelle imitieren dabei zunehmend mit KI die Stimme von Chefs oder Geschäftspartnern. Eine geklonte Stimme oder ein Fake-Gesicht erkennst du nicht zuverlässig, sichern kannst du aber den Prozess: Rückruf über eine bereits bekannte Nummer, Vier-Augen-Prinzip bei Zahlungen und, im privaten Umfeld, ein vereinbartes Codewort.
Wie läuft Deepfake-Betrug in der Schweiz ab?
Ein Deepfake ist eine mit generativer KI erzeugte oder verfälschte Stimme, ein Bild oder ein Video, das echt wirkt. Beim CEO-Betrug (auch «CEO-Fraud» genannt) dient das einem simplen Zweck: Jemand in der Finanzabteilung soll Geld überweisen oder eine IBAN ändern, weil angeblich der Chef oder ein Geschäftspartner es verlangt.
Laut BACS nutzen die Täter KI inzwischen, um den Schreibstil von Vorgesetzten nachzuahmen. Neu sind «vermehrt auch Deepfake-Audioanrufe oder Sprachnachrichten», in denen die Stimme täuschend echt klingt. Manipulierte Videokonferenzen hat das BACS ebenfalls beobachtet, stuft sie aber als noch zu aufwändig ein und spricht eher von Versuchsballonen. Anfang 2026 lag der Schwerpunkt laut BACS klar beim Telefon.
Auch bei Privatpersonen taucht die Technik auf. Das BACS warnte im Juli 2026 vor gefälschten Interviews mit Bundesrätinnen und Bundesräten, die für Anlagebetrug werben, und vor Fake-Sextortion mit KI-Bildern, bei der Opfern gefälschte Aufnahmen angedroht werden.
Welche Fälle zeigen das Muster?
Schwyz, Anfang 2026. Eine Firma im Kanton Schwyz verlor laut BACS mehrere Millionen Franken, nachdem die Stimme des Chefs oder Geschäftspartners per KI täuschend echt imitiert worden war.
Videocall mit Fake-Chef, 2024. Das BACS beschrieb im April 2024 einen Fall, in dem ein angeblicher Anwalt den Finanzverantwortlichen anrief und eine Videokonferenz «in wenigen Minuten» ankündigte. Der falsche Chef wollte die Handynummer und Transaktionen. Aufgeflogen ist der Versuch, weil die Kleidung nicht zum Stil des Chefs passte, nur das Gesicht manipuliert war und die Stimme schwach imitiert wurde.
Arup, Hongkong 2024. Der Ingenieurkonzern Arup bestätigte gegenüber CNN, Ziel eines Betrugs mit gefälschten Stimmen und Bildern geworden zu sein. Laut Polizei wurde ein Mitarbeiter in einer Videokonferenz mit gefälschten Kollegen getäuscht. Es ging um 200 Millionen Hongkong-Dollar, rund 25 Millionen US-Dollar, verteilt auf 15 Überweisungen.
Fideuram, Italien 2026. Laut Medienberichten von Ende September 2026 flossen bei der Bank rund 95 Millionen Euro auf Auslandskonten, ausgelöst durch eine nachgebildete Anwaltsstimme; ein Teil wurde laut diesen Berichten eingefroren, mindestens 36 Millionen gelten als verschwunden. Die Angaben stammen von anonymen Quellen und sind nicht offiziell bestätigt (Stand: 8. Oktober 2026).
Das Muster ist immer gleich: Dringlichkeit, Geheimhaltung, ein ungewöhnlicher Kanal und ein Druck, den üblichen Ablauf zu umgehen.
Warum Hinhören allein nicht reicht
Stimmen lassen sich mit erstaunlich wenig Material nachbilden. Microsoft zeigte 2023 mit VALL-E ein auf einem neuronalen Netz basierendes Forschungsmodell, das eine Stimme anhand von drei Sekunden Audio nachahmt. Das ist ein Laborwert und kein Beleg für Betrugsqualität, zeigt aber die Richtung. Dazu kommt, dass multimodale KI Stimme, Bild und Video in einem System verarbeitet. Und Aufnahmen von Führungskräften gibt es oft genug: Telefonate, Webauftritte, Videos.
Hinweise auf Fälschungen gibt es durchaus. Bei Bildern und Videos nennt das BACS Unstimmigkeiten bei Licht, Schatten, Textur, Hals und Haarlinie. Das FBI rät, auf Tonfall, Wortwahl und ungewöhnliche Verzögerungen zu achten, betont aber, dass eine Stimme allein nie als Beweis gelten darf. Die Schweizerische Kriminalprävention (SKP) verweist in ihrem Merkblatt vom Juni 2026 auf die Prüfung von Quelle und Urheberschaft und rät zur Vorsicht bei sogenannten Deepfake-Detektoren.
Konkret heisst das: Verlass dich nicht auf dein Gehör. Verlass dich auf Abläufe, die auch dann funktionieren, wenn die Fälschung perfekt ist.
Wie sicherst du dein KMU ab? Eine Checkliste
Diese Schritte empfiehlt das BACS in seinen Warnungen von 2024 und 2026:
- Vier-Augen-Prinzip einführen. Zahlungen und Änderungen von Stammdaten wie einer IBAN brauchen die Freigabe einer zweiten Person, etwa per Kollektivunterschrift.
- Immer zurückrufen. Bestätige jede Zahlungsaufforderung über eine Nummer, die du bereits kennst, nie über die Nummer aus der E-Mail oder dem Anruf.
- Keine Ausnahmen für die Chefetage. Auch bei «dringenden» Anweisungen von ganz oben gilt der normale Prozess.
- Externe E-Mails kennzeichnen. Das BACS empfiehlt eine Markierung wie «EXTERNAL» für Mails von aussen.
- Schlüsselpositionen schulen. Finanzabteilung, Assistenz und bei Vereinen Präsidium und Kasse sollten die Masche kennen.
- Öffentliche Informationen reduzieren. Videos und Mitarbeiterinfos auf der Website gehören auf das Nötigste beschränkt.
- Intern nichts herausgeben. Keine internen Informationen per Telefon oder Mail an Unbekannte, auch nicht an angebliche Anwälte.
Ein Codewort für Teams ist vom BACS nicht ausdrücklich empfohlen. Es kann den Prozess aber sinnvoll ergänzen, solange der Rückruf nicht entfällt.
Was gilt für Familie und Privatpersonen?
Der klassische Schockanruf, bei dem sich jemand als Kind oder Enkel in Not ausgibt, lässt sich mit KI-Stimme glaubwürdiger inszenieren. Belastbare Schweizer Zahlen dazu fehlen. Das FBI empfiehlt in einer Warnung vom Mai 2025 trotzdem ein geheimes Codewort oder eine Codephrase, die nur Familie und enge Vertraute kennen.
- Vereinbare das Codewort im persönlichen Gespräch, nicht per Chat.
- Beende verdächtige Anrufe und ruf die Person unter der gespeicherten Nummer zurück.
- Gib nie Zugangscodes oder Zwei-Faktor-Codes weiter.
- Sei besonders misstrauisch, wenn Druck, Zeitnot oder Geheimhaltung im Spiel sind.
- Bei Promi-Interviews mit Anlagetipps gilt: Plausibilität prüfen und sofort aussteigen, sobald Zugangsdaten oder Geld verlangt werden.
Das BACS rät zudem, nicht zu viele Bilder von dir öffentlich zu machen.
Wenn das Geld schon weg ist: Was jetzt zählt
Schnelligkeit zählt. Gehe in dieser Reihenfolge vor:
- Bank sofort informieren. Je früher die Bank von der Überweisung erfährt, desto eher lässt sich versuchen, das Geld zurückzuholen oder zu stoppen.
- Polizei einschalten. Erstatte Anzeige bei der Kantonspolizei oder melde den Vorfall über cybercrimepolice.ch.
- Dem BACS melden. Das Meldeformular des Bundesamts für Cybersicherheit steht online bereit.
- Beweise sichern. Screenshots, Chatverläufe, Nummern, IBAN und Zeitpunkte aufbewahren.
Rechtlich ist Betrug nach Art. 146 StGB strafbar. Laut SKP kann zudem Identitätsmissbrauch nach Art. 179decies StGB infrage kommen, wenn jemand mit der Identität einer anderen Person auftritt.













