Deepfake-Erkennung 2026: Warum CEO-Fraud jetzt eine neue Dimension hat
Deepfake-CEO-Fraud bedeutet, dass Angreifer mit KI-generierten Stimmen oder Videos den Geschäftsführer eines Unternehmens nachahmen und damit Mitarbeiter — meist in der Buchhaltung — zu Überweisungen oder zur Herausgabe sensibler Daten verleiten. Der bekannteste Fall: Arup in Hong Kong verlor im Januar 2024 rund 25 Millionen US-Dollar durch einen gefälschten Videoanruf. Die Technologie ist 2026 für Kriminelle leicht zugänglich — der Schutz muss durch Prozesse, Schulung und gezielte Tools erfolgen.
Inhalt in Kürze
- Arup Hong Kong: 25 Millionen Dollar Verlust durch Deepfake-Videoanruf — der Wendepunkt, der die Branche aufgerüttelt hat
- Voice Cloning braucht nur 30 bis 60 Sekunden Original-Audio — YouTube, LinkedIn, Podcasts liefern das Material
- Detection-Tools allein reichen nicht — 85 bis 95 Prozent Erkennungsrate ist gut, aber kein Vollschutz
- Vier Schutz-Bausteine: Code-Wörter, Multi-Channel-Bestätigung, 4-Augen-Prinzip, Rückruf-Pflicht auf bekannte Nummer
- Microsoft Defender for Cloud Apps: indirekter Schutz, weil verdächtige Cloud-Zugriffe nach Deepfake-Erfolg erkannt werden
- Realistische Kosten für KMU: 8.000 bis 25.000 Euro im ersten Jahr, größter Hebel ist Prozess und Schulung — nicht Technik
Wer den ursprünglichen Aufschlag zum Thema sucht: Unser Grundlagen-Artikel Der Deepfake-CEO-Betrug — Warum Voice Cloning das neue BEC ist liefert die Begriffslage. Dieser Pillar geht den nächsten Schritt: konkrete Erkennungs-Workflows, Detection-Tools und Banking-Prozesse für 2026.
Es ist Mittwoch, kurz vor 11 Uhr. In der Buchhaltung eines Hamburger Mittelständlers klingelt das Telefon. Der Geschäftsführer am anderen Ende — er ist gerade auf Geschäftsreise in Singapur — bittet um eine dringende Überweisung an einen neuen Lieferanten. Die Stimme klingt eindeutig nach ihm. Er drängt: „Die Frist läuft in einer Stunde ab, sonst platzt der Deal. Können Sie das bitte sofort machen?”. Die Mitarbeiterin will eigentlich Rückfragen stellen, aber die Stimme ist echt, der Zeitdruck real und die Anweisung kommt vom Chef.
Diese Geschichte hat sich 2024 und 2025 mehrfach in dieser Form abgespielt. In Hamburg, in Deutschland, weltweit. Die Stimme ist nicht echt — sie ist mit KI-Tools aus öffentlich zugänglichem Audio des Geschäftsführers erzeugt. Der Schaden, wenn die Überweisung durchgeht, liegt typischerweise im sechsstelligen Bereich. Dieser Artikel zeigt, wie 2026 Deepfake-CEO-Fraud funktioniert, wie sich Hamburger Mittelständler dagegen schützen und welche Prozesse wir bei unseren Mandanten als Standard etablieren.
Wie ein Deepfake-Voice-Clone 2026 entsteht
Voice Cloning ist 2026 keine Hightech-Sache mehr, sondern Massenware. Die Werkzeuge sind frei verfügbar, teils kostenlos, teils ab rund 5 Dollar pro Monat. Anbieter wie ElevenLabs, Resemble AI oder Open-Source-Projekte wie Coqui können aus 30 bis 60 Sekunden Audio eines Menschen eine TTS-Engine erzeugen, die beliebige Texte in dieser Stimme spricht.
Was als Source-Material reicht:
- YouTube-Interviews: Jeder Geschäftsführer, der einmal in einem Podcast war oder ein Webinar gehalten hat, hat dort genug Audio.
- LinkedIn-Videos: Selbst kurze Profile-Videos oder Karriere-Stories reichen.
- Pressekonferenzen und Vorträge: Branchen-Konferenzen, Hauptversammlungen, Award-Reden — alles öffentlich zugänglich.
- Voicemail-Ansagen: Manche Angreifer rufen vorab an und nehmen die Anrufbeantworter-Ansage auf.
- Telefonkonferenzen: Bei gehackten Konferenz-Tools können Aufzeichnungen entwendet werden.
Bei Echtzeit-Anrufen mit gefälschter Stimme gibt es zwei Varianten. Variante A: Der Angreifer tippt seinen Text in eine TTS-Engine, die spricht es in der gefälschten Stimme. Variante B (Voice-to-Voice): Der Angreifer spricht selbst, die KI wandelt seine Stimme in Echtzeit in die Zielstimme um — Latenz unter einer Sekunde, mittlerweile mit guter Tonqualität.
Der Arup-Fall: 25 Millionen Dollar durch einen Videoanruf
Im Januar 2024 fiel das Architektur- und Engineering-Büro Arup in Hong Kong dem bislang größten dokumentierten Deepfake-Angriff zum Opfer. Ein Finance-Mitarbeiter erhielt eine Einladung zu einem Videoanruf, an dem mehrere Personen teilnahmen — angeblich der CFO und weitere Manager der Konzernleitung. Die Stimmen klangen vertraut, die Gesichter sahen aus wie die der echten Manager. Die Anweisung: 15 Überweisungen mit Gesamtvolumen von rund 25 Millionen US-Dollar an verschiedene Konten in Hong Kong.
Der Mitarbeiter führte die Überweisungen aus. Erst Tage später, als er eine offizielle Anfrage zur Verifikation per E-Mail an den echten CFO schickte, fiel der Betrug auf. Zu diesem Zeitpunkt war das Geld längst aufgeteilt und weitergeleitet — eine Rückführung war praktisch unmöglich. Der Fall wurde von der Hong Kong Police im Mai 2024 publik gemacht und in Financial Times, CNN und Fachmedien weltweit ausführlich berichtet.
Was Arup besonders schmerzhaft macht: Es handelte sich nicht um einen kleinen Mittelständler, sondern um ein globales Unternehmen mit eigenem Sicherheitsteam, Compliance-Abteilung und Cyber-Versicherung. Wenn ein Unternehmen dieser Größe getroffen wird, sind Mittelständler ohne dedizierte Sicherheitsmannschaft entsprechend exponiert.
Arup hatte alles, was man als Großunternehmen haben sollte — und es hat trotzdem nicht gereicht. Das ist die Erkenntnis, die wir unseren Mandanten weitergeben: Die beste Technik schützt nicht, wenn der Prozess in der Buchhaltung kaputt ist. Voice Cloning ist 2026 kein Hollywood-Szenario mehr, sondern ein Werkzeug, das in der falschen Hand 25 Millionen kostet.
Detection-Tools: Reality Defender, Pindrop und die Grenzen der Technik
2026 gibt es eine Reihe spezialisierter Tools, die KI-generierte Audio- und Video-Streams erkennen sollen. Die wichtigsten Anbieter:
Reality Defender: US-basierter Anbieter, bietet Audio- und Video-Deepfake-Erkennung als API. Wird von einigen Banken, Telekommunikations-Anbietern und großen Unternehmen eingesetzt. Detection-Rate laut Anbieter über 95 Prozent — unabhängige Tests bestätigen das in den meisten Fällen, in Edge-Cases sinkt sie deutlich.
Pindrop: Spezialist für Voice-Authentifizierung in Call-Centern. Pindrop analysiert nicht nur die Stimme, sondern auch akustische Parameter der Verbindung (Hintergrundgeräusche, Codecs, Netzwerk-Latenzen) und versucht Anomalien zu erkennen, die auf Manipulation hindeuten.
Microsoft Video Authenticator: Microsoft-eigenes Tool aus dem Research-Bereich, integriert sich mit Teams. Analysiert Video-Streams auf typische Artefakte von KI-Generation.
Open-Source-Tools: Projekte wie Resemblyzer oder ASVspoof Challenge-Tools sind frei verfügbar, aber für Produktiveinsatz oft zu wenig integrationsfähig.
Die Detection-Rate ist niemals 100 Prozent. Generatoren und Detektoren entwickeln sich gegenseitig weiter — Hase und Igel. Was 2024 noch klar erkennbar war, kann 2026 schon nicht mehr erkennbar sein. Tools sind eine zusätzliche Schicht, niemals der einzige Schutz. Wer auf reine Tool-Lösungen setzt, kauft sich falsche Sicherheit.
Unsere Empfehlung für Hamburger Mittelständler: Detection-Tools können sinnvoll sein für besonders kritische Funktionen — etwa Telefon-Banking-Hotlines, Identitäts-Checks beim Onboarding. Für die typische Buchhaltung im KMU sind robuste Prozesse aber wirksamer und kostengünstiger.
Die vier Schutz-Bausteine, die wirklich funktionieren
Wir etablieren bei unseren Mandanten in Hamburg, Bremen, Kiel und Lübeck einen Vier-Schichten-Schutz gegen Deepfake-CEO-Fraud. Diese vier Bausteine zusammen stoppen nach unserer Erfahrung über 95 Prozent aller Versuche — auch dann, wenn die Stimme oder das Video täuschend echt klingen.
Baustein 1: Code-Wörter zwischen Geschäftsführung und kritischen Funktionen
Ein Code-Wort ist ein vereinbartes Schlüsselwort, das bei verdächtigen Anfragen abgefragt wird. Wenn die Buchhaltung einen Anruf von der angeblichen Geschäftsführung bekommt, fragt sie: „Wie war noch das Wort?”. Der echte Geschäftsführer kennt das Wort, der Angreifer nicht.
Praxis-Regeln für Code-Wörter:
- Wechsel mindestens monatlich
- Nicht in E-Mails oder Chat-Verläufen kommunizieren — nur persönlich oder über separaten Kanal
- Keine offensichtlichen Begriffe (Firmenname, Familienmitglieder, Hobbys)
- Pro Funktion ein eigenes Wort (Buchhaltung, IT-Admin, Personal)
Baustein 2: Multi-Channel-Bestätigung für alle kritischen Anfragen
Eine telefonische Anweisung wird per separater E-Mail oder Teams-Nachricht über die offizielle, im internen Verzeichnis hinterlegte Adresse bestätigt. Wenn der „Geschäftsführer” anruft, wird er gebeten: „Können Sie mir das bitte auch noch per E-Mail bestätigen?”. Der echte Geschäftsführer hat keine Probleme damit, der Angreifer kann die offizielle E-Mail-Adresse nicht ohne Weiteres bedienen.
Wichtig: Die Bestätigungs-Mail muss vom offiziellen Account kommen, nicht von einer ähnlich aussehenden Mail-Adresse. Dafür hilft eine strenge Anti-Spoofing-Konfiguration mit SPF, DKIM und DMARC — Standard bei Managed Microsoft 365. Mehr zur E-Mail-Sicherheit im Artikel Phishing 2.0: Wie KI die Gefahr vergrößert und in unserer Übersicht zu 7 Arten von Social Engineering und Schutz.
Baustein 3: 4-Augen-Prinzip für Überweisungen ab Schwellenwert
Jede Überweisung über einem definierten Schwellenwert (meist 10.000 Euro, in größeren Unternehmen höher) braucht zwei Freigaben — eine fachliche (Buchhaltung) und eine zweite (Geschäftsführung, CFO oder Prokurist). Beide Freigaben müssen unabhängig erfolgen, idealerweise auf zwei verschiedenen Endgeräten.
Die meisten modernen Banking-Tools (SFirm, Profi cash, MultiCash) unterstützen 4-Augen-Workflows nativ. Das Prinzip lehnt sich an die starke Authentifizierung mit MFA an — Hintergrund-Logik dazu im Artikel MFA-Level-Up: Warum SMS-Codes 2026 fahrlässig sind. Eine Anweisung im Anruf reicht in dieser Architektur niemals — es muss zusätzlich eine technische Freigabe im Banking-System geben. Das macht Echtzeit-Schadenmaximierung praktisch unmöglich.
Baustein 4: Rückruf-Pflicht auf bekannte Nummer
Wenn ein Anruf verdächtig erscheint, ruft die Mitarbeiterin den vermeintlichen Anrufer auf der Nummer zurück, die im internen Telefonbuch hinterlegt ist — NICHT auf der Nummer, die im Anruf genannt wurde oder im Display steht. Das Display kann gespooft werden (Caller ID Spoofing), die im Telefonbuch hinterlegte Nummer aber liefert verlässlich den echten Geschäftsführer oder geht auf seine Mailbox.
- Verdächtigen Anruf wahrnehmen: Ungewöhnliche Dringlichkeit, neue Zahlungsempfänger, Bypass-Versuch von Standard-Prozessen.
- Anruf höflich beenden: „Ich rufe Sie gleich zurück, ich muss nur noch kurz etwas checken.” — nicht konfrontativ werden.
- Im internen Telefonbuch nachschauen: Welche Nummer hat der Geschäftsführer wirklich?
- Auf bekannte Nummer zurückrufen: Wenn der echte Geschäftsführer antwortet, klärt sich der Fall sofort. Wenn die Mailbox kommt, ist das ein starkes Warnsignal.
- Im Zweifel: IT-Sicherheit informieren. Lieber einmal zu oft Alarm schlagen als einmal zu wenig.
Microsoft Defender for Cloud Apps: Wo Tools doch helfen
Microsoft Defender for Cloud Apps (MDA) ist Bestandteil der Microsoft 365 E5 Lizenz und bei Hamburger Mittelständlern ab rund 50 Mitarbeitern eine sinnvolle Ergänzung. Gegen Deepfake-Voice-Anrufe selbst hilft MDA nicht direkt — die kommen über das klassische Telefonnetz, nicht über Microsoft-Apps. Aber: MDA erkennt, wenn ein erfolgreicher Deepfake-Angriff zu Folge-Aktionen führt.
Typische Folge-Erkennungen durch MDA:
- Anomale Login-Standorte: Der „Geschäftsführer” loggt sich plötzlich aus Russland oder Hong Kong ein — MDA erkennt die Geolocation-Anomalie.
- Massive Datendownloads: Plötzliche Downloads großer Datenmengen aus SharePoint oder OneDrive — Indikator für Datenabfluss nach Account-Übernahme.
- Berechtigungs-Eskalationen: Erteilung von Admin-Rechten an unbekannte Accounts — typisch nach Account-Übernahme.
- Auffällige App-Zugriffe: Erstmals Nutzung eines Cloud-Dienstes, der vorher nie genutzt wurde.
- Datenexfiltration in OAuth-Apps: Mitarbeiter erteilen einer fremden OAuth-App Zugriffsrechte — klassischer Phishing-Folgeschritt.
MDA ist also kein primärer Deepfake-Schutz, aber eine wichtige Schicht im Sentinel-Setup. Wer ohnehin M365 E5 lizenziert hat, sollte MDA aktivieren — wer auf E3 ist, sollte den Upgrade-Pfad prüfen.
Banking-Workflows: Wo Hamburger KMU besonders gefährdet sind
Wir haben in den vergangenen zwei Jahren bei mehreren Hamburger Mittelständlern Banking-Workflows analysiert. Die häufigsten Schwachstellen, die einen Deepfake-Angriff erfolgreich machen:
Schwachstelle 1: Schwellenwerte zu hoch oder nicht definiert. Wenn das 4-Augen-Prinzip erst ab 50.000 Euro greift, sind Überweisungen unter 50.000 jederzeit anfällig. Unsere Empfehlung: 4-Augen ab 10.000 Euro für reguläre Buchungen, ab 5.000 Euro für neue Empfänger.
Schwachstelle 2: Eine Person hat alle Vollmachten. In kleinen Buchhaltungen ist das Buchhaltungs-Sekretariat oft alleinverantwortlich. Eine einzelne Person kann komplette Buchungen ausführen — ohne Vier-Augen, ohne Rückfrage.
Schwachstelle 3: Banking-System auf demselben Gerät wie Mail-Client. Wenn ein Mitarbeiter die TAN-Generierung über die Banking-App auf demselben PC macht, an dem auch der Mail-Client läuft, ist das ein Single Point of Failure. Mobile TAN-Generierung auf einem zweiten Gerät erhöht die Sicherheit erheblich.
Schwachstelle 4: Neue Empfänger ohne zusätzliche Prüfung. Eine Zahlung an einen völlig neuen IBAN sollte immer eine Zusatz-Prüfung auslösen — Rückruf beim Empfänger, Bestätigung über offiziellen Kanal, fachliche Prüfung der Rechnung.
Über Weihnachten wurde bei uns alles verschlüsselt. Nur weil ich jede Woche eine externe Festplatte mit nach Hause genommen habe, hatten wir noch eine brauchbare Sicherung. Das war pures Glück.
Schulung: Awareness als wirksamster Hebel
Die wirksamste Verteidigung gegen Deepfake-CEO-Fraud ist nicht Technik, sondern Awareness. Wenn Mitarbeiter — besonders in der Buchhaltung — wissen, was Deepfakes sind, wie sie funktionieren und wie ein typisches Angriffsszenario aussieht, ist die Wahrscheinlichkeit einer erfolgreichen Täuschung deutlich geringer.
Unsere typische Schulungs-Sequenz für Hamburger Mandanten:
- Basis-Awareness (60 Minuten, alle Mitarbeiter): Was sind Deepfakes? Beispiele aus echten Fällen. Wie funktionieren Voice und Video Cloning technisch? Welche typischen Angriffsmuster gibt es?
- Spezial-Training Buchhaltung und Geschäftsführungs-Assistenz (120 Minuten): Code-Wörter, 4-Augen-Prinzip, Rückruf-Pflicht in der Praxis durchspielen. Konkrete Workflows in Banking-Tools.
- Simulierte Tests (mit Geschäftsführungs-OK): Wir machen mit Zustimmung des Auftraggebers tatsächliche Deepfake-Test-Anrufe an die Buchhaltung. Ergebnis: Wie reagieren die Mitarbeiter? Wo greifen die Prozesse, wo nicht?
- Jährliche Auffrischung: Awareness verflacht. Einmal pro Jahr ein Refresh-Training mit aktuellen Fällen und ggf. neuen Schutzmaßnahmen.
Kostenrahmen für ein 50-Mitarbeiter-Unternehmen: 3.000 bis 5.000 Euro pro Schulungs-Zyklus, einmal jährlich. Bei größeren Unternehmen entsprechend mehr. Die Investition rechnet sich schon dann, wenn EIN erfolgreicher Angriff verhindert wird.
Branchen mit besonderem Risiko in Hamburg
Nicht alle Branchen sind gleich exponiert. In Hamburg sehen wir den höchsten Handlungsdruck bei:
Speditionen und Logistik: Hohe Zahlungs-Volumina, häufige neue Lieferantenkonten (Fuhrunternehmer, Lagerlogistiker), oft schnelle Entscheidungen unter Zeitdruck. Mehr in unserer Branchen-Beratung für Logistik und Spedition.
Kanzleien und Steuerberater: Mandanten überweisen oft hohe Beträge auf Anweisung der Kanzlei. Wenn eine vermeintliche Mandanten- oder Partner-Stimme eine Überweisung anweist, ist das ein klassischer Angriffsvektor. Siehe IT für Rechtsanwälte und IT für Steuerberater.
Architektur- und Ingenieurbüros: Genau wie Arup im Hong-Kong-Fall — größere Projekte mit hohem Zahlungs-Volumen, viele Sub-Unternehmer, internationale Strukturen. IT für Architekten und Ingenieurbüros.
Handel und Großhandel: Häufige Bestell- und Zahlungs-Vorgänge, neue Lieferanten aus dem Ausland, oft mit Zeitdruck wegen Liefertermine. IT für Handel, Hotel und Logistik.
Was tun nach einem erfolgreichen Angriff? Die ersten 24 Stunden
Wenn der schlimmste Fall eintritt — eine Überweisung wurde ausgeführt, der Angriff erkannt — gilt: Schnell handeln, ohne Panik. Die ersten 24 Stunden entscheiden, ob das Geld zurückgeholt werden kann.
- Bank sofort kontaktieren: Zahlungsstopp veranlassen — bei schneller Reaktion (unter 24 Stunden) sind SEPA-Rückbuchungen oft noch möglich, bei internationalen Überweisungen wird es schwerer.
- Polizei und LKA Hamburg informieren: Cybercrime-Dezernat einschalten, Aktenzeichen sichern. Bei größeren Beträgen ist das Pflicht für die Cyber-Versicherung.
- Datenschutzbehörde melden (wenn DSGVO betroffen): Wenn der Angriff zu Datenabflüssen führte (auch personenbezogene Daten), Meldung an die Hamburgische Datenschutzbehörde innerhalb von 72 Stunden.
- Forensik einleiten: Eintrittspunkt klären — wie kam der Angreifer an die Stimme? Welche Konten wurden noch kompromittiert? Welche Daten sind exfiltriert?
- Cyber-Versicherung informieren: Die meisten Policen verlangen Meldung innerhalb von 24 bis 72 Stunden. Verspätete Meldung führt oft zu Leistungsverweigerung.
- Interne Kommunikation aufsetzen: Transparente Aufarbeitung mit Geschäftsführung und ggf. Belegschaft — damit kein zweiter Fall passiert.
- Lessons Learned dokumentieren: Was hat funktioniert, was nicht? Welche Prozesse müssen angepasst werden? Dokumentation als Basis für Verbesserungen.
Wir begleiten in Hamburg Mandanten, die einen erfolgreichen oder versuchten Angriff hinter sich haben — mit klaren Schritten, neutraler Forensik und einem Roadmap-Plan für die nächsten 90 Tage.
Kosten und Roadmap für ein 50-Mitarbeiter-Unternehmen
Was kostet wirksamer Deepfake-Schutz konkret? Hier eine pragmatische Kostenstruktur für ein 50-Mitarbeiter-Unternehmen in Hamburg:
| Maßnahme | Kosten (einmalig) | Laufende Kosten |
|---|---|---|
| Banking-Workflows + 4-Augen | 0 € (Prozess) | 0 € |
| Code-Wörter etablieren | 0 € (Prozess) | 0 € |
| Microsoft 365 E5 (statt E3) | 0 € | +36 €/Nutzer/Monat |
| Microsoft Defender for Cloud Apps (in E5) | 0 € (inkludiert) | 0 € (inkludiert) |
| Awareness-Schulung (Basis) | 3.000 - 5.000 € | 2.000 €/Jahr Refresh |
| Simulierte Tests | 1.500 - 3.000 € | 1.500 €/Jahr |
| Cyber-Versicherung | 0 € | 2.000 - 8.000 €/Jahr |
| Optional: Voice-Detection-Tool | 5.000 - 10.000 € | 1.000 €/Monat |
Realistische Gesamtkosten Jahr 1 (ohne Voice-Detection): ca. 8.000 bis 25.000 Euro inkl. Lizenz-Upgrade. Verglichen mit einem einzigen erfolgreichen Angriff (sechs- bis siebenstellig) eine wirtschaftliche Investition.
Fazit: Prozesse vor Technik
Deepfake-CEO-Fraud ist 2026 keine Hollywood-Bedrohung mehr, sondern ein konkretes Risiko für Hamburger Mittelständler. Voice Cloning ist Massenware, Detection-Tools sind nicht perfekt, und Arup zeigt: Selbst Großunternehmen mit dedizierten Sicherheitsteams können getroffen werden.
Die gute Nachricht: Die wirksamsten Schutz-Bausteine kosten kein Geld. Code-Wörter, Multi-Channel-Bestätigung, 4-Augen-Prinzip und Rückruf-Pflicht stoppen über 95 Prozent aller Angriffe. Dazu kommt regelmäßige Awareness-Schulung — der Mensch ist der entscheidende Hebel.
Technische Komponenten — Microsoft Defender for Cloud Apps, Voice-Detection-Tools, Anti-Spoofing-Konfiguration für E-Mail — ergänzen die Prozesse, ersetzen sie aber nicht. Wer 2026 ohne Deepfake-Strategie unterwegs ist, fährt unbeleuchtet auf der Autobahn.
Wir begleiten Hamburger Mittelständler bei dieser Risiko-Analyse, dem Prozess-Aufbau und der technischen Absicherung. Der Einstieg ist in 2 bis 4 Wochen machbar — und kostet im ersten Jahr deutlich weniger als der Schaden eines einzigen erfolgreichen Angriffs.
Der zweite Weg in denselben Betrug führt über die E-Mail: Ist Ihre Absenderadresse fälschbar, braucht ein Angreifer keine Stimme. Wie viele Hamburger Betriebe diese Tür offen lassen, haben wir gemessen.
Deepfake-Risiko in Ihrem Unternehmen prüfen?
15 Minuten kostenloses Erstgespräch — wir schauen Ihre Banking-Workflows an und nennen den schnellsten Schutz-Hebel.
Erstgespräch buchen →Weiterführende Quellen
- BSI-Themenseite Social Engineering und Deepfakes
- Financial Times — Arup Deepfake-Fall (Mai 2024) — Ausführliche Reportage
- CNN — Hong Kong Police bericht zu Arup-Fall
- Microsoft Defender for Cloud Apps Documentation
- Reality Defender
- Pindrop