Experten: Antworten Sie Ransomware-Angreifern nicht mit KI

Wenn Sie in Panik geraten, mag es verlockend sein, sich an ChatGPT zu wenden – doch am besten antworten Sie als Mensch.

Verfasst von
Fiona Jackson
Fiona Jackson
Mar 26, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

In einer Stresssituation kann sich Ihr Kopf wie benommen anfühlen, sodass es schwerfällt, klar über den nächsten Schritt nachzudenken. Da kann es verlockend sein, einen Chatbot mit künstlicher Intelligenz wie ChatGPT um Hilfe zu bitten.

Doch wenn Ransomware-Angreifer Sie bedrohen, ist das möglicherweise keine gute Idee.

„In der Regel ist KI nicht sensibel genug, um menschliche Emotionen zu erkennen oder die nötige Nuanciertheit aufzubringen, die erforderlich ist, um eine Verbindung zu den Angreifern herzustellen und die Situation zu entschärfen – und genau dadurch kann sie eskalieren“, sagte Moty Cristal vom Ransomware-Verhandler und Incident-Response-Unternehmen Sygnia gegenüber TechRepublic.

Die berüchtigte Ransomware-Gruppe BlackBasta ist dafür bekannt, bei schneller Zahlung Rabatte anzubieten, aber auch Lösegeld anzunehmen und den Opfern keinen funktionierenden Entschlüsselungsschlüssel bereitzustellen. Eine andere Gruppe, Medusa, setzt auf „dreifache Erpressung“, bei der ein Partner behauptet, ein Verhandler habe ein gezahltes Lösegeld gestohlen, und eine zusätzliche Zahlung für den tatsächlichen Entschlüsseler verlangt.

Das zeigt, dass während der Verhandlungsphase alles passieren kann und Sie sich nicht blind darauf verlassen sollten, was Ihnen KI-Tools zu sagen raten.

Verhandler müssen ansprechbar bleiben, um den Angreifer nicht zu verärgern

Während der gesamten Ransomware-Verhandlung den richtigen Ton gegenüber den Angreifern zu wahren, ist entscheidend. Es ist nicht ungewöhnlich, dass sie Hintertüren in der Schadsoftware hinterlassen, über die sie mit einer weiteren Verschlüsselung zurückschlagen oder sogar sämtliche Daten löschen können – insbesondere, wenn sie mangelnden Respekt wahrnehmen oder den Eindruck haben, hingehalten zu werden.

Deshalb bemühen sich Verhandler darum, „ansprechbar“ zu bleiben, sagte Cristal. Eine KI könnte Opfer dazu bringen, gegen die goldenen Regeln zu verstoßen, keine „negative Sprache“ zu verwenden und dem Angreifer nicht offen zu sagen, dass sie das Lösegeld nicht zahlen werden.

Angreifer „können anfangs äußerst höflich, ja sogar freundlich sein“, sagte Sygnia’s Vice President of Corporate Development Guy Segal gegenüber TechRepublic. Wenn sie nicht schnell bekommen, was sie wollen, können sie jedoch „aggressiver und bedrohlicher“ werden – was der Fall wäre, wenn jede Hoffnung auf eine Zahlung zunichtegemacht worden wäre.

Advertisement

„Defensives Verhalten schafft eine feindseligere Atmosphäre“, fügte Cristal hinzu.

Opfer von Ransomware zu werden, bedeutet nicht das Ende – und gute Verhandlungen können den Schaden begrenzen

Den richtigen Ton zu wahren, ist nicht nur wichtig, um den Angreifer davon abzuhalten, weiteren Schaden anzurichten, sondern auch, um ihm möglichst viele Informationen zu entlocken.

Verhandler können das Gespräch möglicherweise so lenken, dass sie erfahren, welche Daten die Cyberkriminellen in ihrer Gewalt haben, wie sie in das System eingedrungen sind und wie wahrscheinlich es ist, dass sie zurückkehren oder ihre Daten veröffentlichen.

„Jeder Angreifer hat seine eigenen Motive und Lebenserfahrungen, die ihn prägen – ein Gespräch ist wichtig, um zu verstehen, wie wir an die Situation herangehen“, erklärte Cristal.

„Haben sie genügend Daten, um dem Unternehmen zu schaden? Könnten sie in der realen Welt Schaden anrichten, insbesondere bei Kunden aus der kritischen Infrastruktur, oder das Leben von Menschen beeinträchtigen? Der Angreifer könnte durchaus mit einer geringeren Lösegeldzahlung als ursprünglich gefordert zufrieden sein, weil er einfach das Geld braucht.“

Erfahren Sie mehr über die besten Möglichkeiten zur Verhinderung von Ransomware – damit Sie sich nie darum sorgen müssen, bei einem Cyberkriminellen den richtigen Ton zu treffen.

Fiona Jackson

Fiona Jackson is a news writer who started her journalism career at SWNS press agency, later working at MailOnline, an advertising agency, and TechnologyAdvice. Her work spans human interest and consumer tech reporting, appearing in prominent media outlets such as TechHQ, The Independent, Daily Mail, and The Sun.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.