Cyberkriminalität mit hoher Dunkelziffer


Cybercrime-Bilanz: Sechs von zehn Internetnutzern sind betroffen
In zwölf Monaten wurden 61 Prozent Opfer von Cyberkriminalität - Nur ein Viertel hat sich an die Polizei gewandt - Durchschnittlicher Schaden liegt bei 219 Euro


Die Mehrheit der Internetnutzerinnen und -nutzer in Deutschland ist in den vergangenen 12 Monaten Opfer von Cyberkriminalität geworden. 61 Prozent haben damit persönlich Erfahrung machen müssen, 36 Prozent blieben verschont. Das ist das Ergebnis einer repräsentativen Befragung von 1.021 Personen ab 16 Jahren in Deutschland, die das Internet nutzen, im Auftrag des Digitalverbands Bitkom. Damit setzt sich ein leicht rückläufiger Trend fort. Vor einem Jahr hatten noch 67 Prozent angegeben, Opfer von Cyberkriminalität geworden zu sein, vor zwei Jahren waren es sogar 75 Prozent. "Die Bedrohungslage im Internet verschärft sich, die rückläufigen Zahlen deuten darauf hin, dass die Menschen aufmerksamer sind und sich besser schützen", sagt Bitkom-Präsident Dr. Ralf Wintergerst. "Aber weiterhin wird eine deutliche Mehrheit der Deutschen jedes Jahr Opfer von Cyber-Kriminellen. Wir müssen unsere Anstrengungen für Cybersicherheit erhöhen, im Privaten und in den Unternehmen. Außerdem müssen unsere Behörden so ausgestattet werden, dass sie Kriminalität im Netz mindestens so gut bekämpfen können wie in der analogen Welt."

Häufigste Delikte: Betrug beim Online-Shopping, Phishing und Schadsoftware
Von drei Delikten sind Internetnutzerinnen und -nutzer am häufigsten betroffen: 36 Prozent wurden beim Online-Kauf betrogen, bei 30 Prozent haben sich Angreifer per Kurznachricht, Mail oder Telefonanruf durch sogenanntes Phishing persönliche Informationen verschafft und bei 24 Prozent wurden Smartphones oder Computer mit Schadprogrammen wie Viren infiziert. Dahinter folgen mit deutlichem Abstand das Ausspionieren von Zugangsdaten für Onlinedienste (9 Prozent) sowie der Betrug von Verkäuferinnen und Verkäufern beim Online-Handel (6 Prozent).

Bei 5 Prozent haben sich andere im Internet unter ihrem Namen ausgegeben, 5 Prozent wurden Konto- oder Kreditkartendaten im Internet gestohlen und missbraucht, 3 Prozent wurden online sexuell belästigt, 2 Prozent persönlich bedroht. Auch von neuen Angriffen mit Hilfe von Künstlicher Intelligenz wird berichtet, so wurden 3 Prozent mit einem Deepfake getäuscht, also einem KI-generierten Video oder Foto. Am Ende der Rangliste rangieren die Infizierung des eigenen Computers oder Smartphones mit Ransomware sowie die unberechtigte Nutzung des eigenen Online-Bankings (je 2 Prozent).

Ebenfalls 2 Prozent wurden Opfer einer neuen Betrugsmasche, bei der Offline- und Online-Welt miteinander verschwimmen, dem sogenannten Quishing. Dabei werden QR-Codes verteilt, etwa auf vermeintlichen amtlichen Schreiben oder Strafzetteln an Autos. Wer diese mit dem Smartphone einscannt, wird auf eine betrügerische Online-Seite geleitet und dort zum Beispiel zur Zahlung von Gebühren oder zur Eingabe persönlicher Daten verleitet. "Betrug mit QR-Codes ist ein Beispiel dafür, wie Cyberkriminelle immer neue Wege finden, um Menschen zu täuschen und ihnen Schaden zuzufügen. Quishing ist noch zu wenig bekannt und darüber müssen wir mehr informieren", so Wintergerst.

Nur einem Viertel ist kein finanzieller Schaden entstanden
Im Durchschnitt ist den Opfern von Cyberkriminalität in den vergangenen zwölf Monaten ein Schaden von 219 Euro entstanden. 60 Prozent der Betroffenen geben an, dass ihnen persönlich ein Schaden entstanden ist, dieser beträgt im Schnitt 181 Euro. 4 Prozent sagen, dass ein Schaden von Dritten übernommen wurde, etwa einem Onlinehändler oder der Bank. Deren durchschnittlicher Schaden liegt bei 609 Euro. Bei einem Viertel (25 Prozent) ist kein finanzieller Schaden entstanden, 13 Prozent konnten oder wollten dazu keine Angaben machen.

Bei Cyberkriminalität gibt es eine hohe Dunkelziffer
Nur rund ein Viertel (26 Prozent) der von Cyberkriminalität Betroffenen haben Strafanzeige bei der Polizei erstattet. 8 Prozent haben sich an andere Behörden gewandt wie etwa das Bundesamt für Sicherheit in der Informationstechnik (BSI) und 3 Prozent haben einen Rechtsanwalt aufgesucht. "Bei Cyberkriminalität haben wir in den offiziellen Statistiken eine hohe Dunkelziffer, weil viele Menschen sich nicht an Behörden wenden oder juristische Schritte ergreifen", so Wintergerst. Häufiger suchen Betroffene Hilfe im persönlichen Umfeld oder ändern persönliche Verhaltensweisen. Fast die Hälfte (46 Prozent) hat das Gespräch mit Freunden oder Familie gesucht, 39 Prozent haben Passwörter oder andere Sicherheitsinformationen geändert, 11 Prozent haben durch Social-Media-Posts oder Beiträge auf Online-Plattformen auf die kriminellen Vorgänge aufmerksam gemacht und 3 Prozent sind auf Forderungen der Kriminellen wie etwa Lösegeldzahlungen eingegangen. Zudem haben sich 42 Prozent an das Unternehmen gewandt, dessen Plattform für die kriminellen Aktivitäten genutzt wurde, und 12 Prozent haben ihren Account dort gelöscht oder gekündigt. Rund ein Fünftel (22 Prozent) hat aber überhaupt nicht reagiert.

Hinweis zur Methodik: Grundlage der Angaben ist eine Umfrage, die Bitkom Research im Auftrag des Digitalverbands Bitkom durchgeführt hat. Dabei wurden 1.115 Personen ab 16 Jahren in Deutschland telefonisch befragt, darunter 1.021 Personen, die das Internet nutzen. Die Befragung fand im Zeitraum von KW 49 2024 bis KW 2 2025 statt. Die Umfrage ist repräsentativ. (Bitkom: ra)

eingetragen: 05.06.25

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Studien

  • Zero-Day-Exploits nahmen um 46 Prozent zu

    Forescout Technologies hat ihren Bedrohungsbericht für das erste Halbjahr 2025 (2025H1 Threat Review) veröffentlicht. Die Analyse basiert auf über 23.000 Schwachstellen und 885 Bedrohungsakteuren in 159 Ländern. Zu den wichtigsten Erkenntnissen zählen: durchschnittlich 20 Ransomware-Angriffe pro Tag, ein Anstieg von Zero-Day-Exploits um 46 Prozent sowie verstärkte Angriffe auf nicht-traditionelle Geräte wie Edge-Geräte, IP-Kameras und BSD-Server. Diese werden häufig als Einstiegspunkte für laterale Bewegungen über IT-, OT- und IoT-Umgebungen hinweg genutzt - mit dem Ziel, sich weiter ins Netzwerk vorzuarbeiten und kritische Systeme zu kompromittieren.

  • Kontakt zu bösartigen Adtech-Domains

    Infoblox hat ihren "DNS Threat Landscape Report 2025" veröffentlicht. Der Report zeigt einen dramatischen Anstieg von DNS-basierten Cyber-Bedrohungen sowie die zunehmende Raffinesse der Angreifer, die KI-gestützte Deepfakes, bösartige Adtech-Technologien und Domain-Taktiken einsetzen, um Sicherheitsmaßnahmen zu umgehen.

  • Datendiebstahl überholt Verschlüsselung

    Coveware by Veeam hat ihren Ransomware-Bericht für das zweite Quartal 2025 veröffentlicht. Die Daten zeigen eine Eskalation bei gezielten Social-Engineering-Angriffen und einen Anstieg der Lösegeldzahlungen durch ausgeklügelte Taktiken für Datenexfiltration."Das zweite Quartal 2025 markiert einen Wendepunkt bei Ransomware, da gezieltes Social Engineering und Datenexfiltration bei Hackern nun die methodische Erstwahl sind", so Bill Siegel, CEO von Coveware by Veeam. "Die Angreifer haben es nicht nur auf Backups abgesehen, sondern auch auf Mitarbeiter, Prozesse und die Integrität der Daten. Unternehmen müssen die Sensibilisierung ihrer Belegschaft in den Vordergrund stellen, Identitätskontrollen verstärken und Datenexfiltration nicht als potenziellen Worst Case, sondern als dringliches Risiko behandeln."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen