Trends bei Urlaubsbetrug 2025: Die wichtigsten Cyberbedrohungen dieser Saison

Urlaubsbetrug entwickelt sich 2025 schneller denn je weiter, da Angreifer KI, Automatisierung und gestohlene Daten nutzen, um groß angelegte Kampagnen zu starten.

Verfasst von
Ken Underhill
Ken Underhill
Nov 11, 2025
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Mit dem näher rückenden Weihnachtsgeschäft 2025 nimmt die Betrugsaktivität bereits zu. 

Laut Daten von KasadaIQ beginnen Angreifer früher, automatisieren schneller und nutzen künstliche Intelligenz (KI), um die Grenze zwischen menschlicher und Bot-Aktivität zu verwischen. 

Forscher warnen, dass die Betrugslandschaft in diesem Jahr in den Branchen Einzelhandel, Beherbergung und Quick-Service-Restaurants (QSR) sowohl beim Umfang als auch bei der Raffinesse alle bisherigen Rekorde übertreffen könnte.

Betrugsoperationen haben sich zu einem industrialisierten Ökosystem entwickelt. 

Automatisierungspakete, gestohlene Kontodaten und bösartige Konfigurationen – sogenannte Configs – werden mit derselben Effizienz gehandelt wie legitime Softwaretools. 

Generative KI treibt diesen Trend voran und ermöglicht es Angreifern, authentisches Verbraucherverhalten nachzuahmen und herkömmliche Betrugserkennungssysteme zu umgehen.

Die Analyse von KasadaIQ zeigt, dass sich Angreifer mit frühen Verkäufen von Konfigurationen, stärkerer Automatisierung und anpassungsfähigeren Angriffsmustern schon früh für die Weihnachtssaison in Stellung bringen. 

Das Zusammenwirken von KI, Automatisierung und Untergrundmarktplätzen bedeutet, dass Betrug nicht mehr auf wichtige Einkaufstage beschränkt ist, sondern zu einem kontinuierlichen, datengetriebenen Geschäft geworden ist.

Trend 1: Betrugskampagnen beginnen Wochen früher

Angreifer warten nicht mehr bis zum Black Friday. 

KasadaIQ verzeichnete zwischen Januar und Oktober 2025 einen Anstieg der bösartigen Konfigurationen um 92 % im Einzelhandel und um 400 % in der Beherbergungsbranche. 

Diese Konfigurationen – Skripte für Credential-Stuffing, Scraping und automatisierte Kaufvorgänge – werden inzwischen 10 bis 14 Tage vor dem Höhepunkt des Verkaufs eingesetzt.

Dadurch können Angreifer die Infrastruktur testen, Angriffsskripte verfeinern und bewährte Konfigurationen vor dem Ansturm des Weihnachtsgeschäfts verkaufen. 

Organisationen, die ihre verstärkte Überwachung erst in der Thanksgiving-Woche aktivieren, werden die vorbereitenden Angriffe, die den Weg für groß angelegten Betrug ebnen, wahrscheinlich übersehen.

Advertisement

Trend 2: Kontoübernahmen sind der am schnellsten wachsende Betrugskanal

Kontoübernahmen (ATO) bleiben der aktivste Angriffsvektor für Betrug während der Weihnachtssaison.

Die Telemetriedaten von Kasada ergaben, dass 2025 mehr als 311 Millionen gestohlene Konten auf Dark-Web-Marktplätzen angeboten wurden – 63 % davon gehörten zu Einzelhandelsmarken. 

Angreifer nutzen groß angelegte Credential-Stuffing-Kampagnen, um auf Verbraucherkonten zuzugreifen und gespeicherte Zahlungsdaten, Treuepunkte oder Warenkörbe auszunutzen.

Diese Angriffe werden häufig in der Woche vor dem Black Friday gestartet, wenn die Konten vollständig mit Guthaben und anderen Werten ausgestattet sind. 

Allein in einem Monat beobachtete Kasada mehr als 1.100 Credential-Stuffing-Vorfälle bei 133 Einzelhändlern, bei denen schätzungsweise 265.000 Konten kompromittiert wurden. 

Sicherheitsteams sollten ATO als fortlaufende, durch Erkenntnisse gesteuerte Kampagne betrachten, nicht als isoliertes Ereignis.

Trend 3: Geschenkkarten bleiben das bevorzugte Monetarisierungsinstrument

Geschenkkarten sind weiterhin der effizienteste Kanal, um gestohlene Werte in Gewinn umzuwandeln. 

Kasada identifizierte 8,9 Millionen gestohlene Einzelhandelskarten und 7,5 Millionen QSR-Karten, die zum Verkauf angeboten wurden.

Betrüger bevorzugen Geschenkkarten, weil sie anonym, schnell weiterzuverkaufen und nur schwer nachzuverfolgen sind.

Die Aktivitäten mit Einzelhandelskarten nehmen vor dem Black Friday und dem Cyber Monday sprunghaft zu, während QSR-Karten ihren Höchststand später im Dezember erreichen. 

Sicherheitsteams sollten auf ungewöhnlich hohe Einlösegeschwindigkeiten, wiederholte Kontostandsabfragen und verdächtige API-Aufrufe achten, die die Gültigkeit von Karten überprüfen.

Advertisement

Trend 4: KI-gestützte Bots werden den Datenverkehr dominieren

Zum ersten Mal wird erwartet, dass KI-gesteuerte Bots den Großteil des Webverkehrs während der Weihnachtssaison ausmachen. 

Kasada prognostiziert im Vergleich zu 2024 einen Anstieg der von KI generierten Anfragen um 520 %. 

Diese Bots ahmen menschliches Verhalten mit zufälligen Bewegungen, Verzögerungen und variierenden Eingaben nach, wodurch sie nur schwer von legitimen Käufern zu unterscheiden sind.

KI-Bots werden eingesetzt, um gefälschte Treuekonten anzulegen, Preisdaten abzugreifen und innerhalb von Millisekunden automatisierte Käufe abzuschließen. 

Da viele von ihnen direkt mit Backend-APIs interagieren, verlieren herkömmliche webbasierte Ratenbegrenzung und Mustererkennung zunehmend an Wirksamkeit. 

Organisationen sollten verhaltensbasierte Fingerabdrücke und eine Anomalieerkennung auf API-Ebene einsetzen, um diese Bedrohungen abzuwehren.

Trend 5: Angreifer monetarisieren schneller

Die Überwachung krimineller Foren durch Kasada zeigt, dass kompromittierte Daten inzwischen in weniger als fünf Tagen vom Angriff bis zum Weiterverkauf gelangen. 

Die Automatisierung hat den Lebenszyklus von Betrug drastisch verkürzt: Angreifer stehlen, verarbeiten und verkaufen Daten, bevor Verteidiger reagieren können. Dadurch verkürzen sich die Zeitfenster für Untersuchungen, und der Druck auf Incident-Response-Teams (IR-Teams) steigt.

Security Operations Center (SOCs) müssen Betrugstelemetrie in die Echtzeitüberwachung integrieren und automatisierte Warnmeldungen nutzen, um markenspezifische Bedrohungen frühzeitig zu erkennen. 

Die Zusammenarbeit zwischen Betrugs- und Cybersicherheitsteams ist unerlässlich, um mit der Geschwindigkeit moderner Angreifer Schritt zu halten.

Advertisement

So stärken Sie den Schutz vor Urlaubsbetrug

Die Bedrohungslandschaft während der diesjährigen Weihnachtssaison erfordert schnellere, intelligentere und besser abgestimmte Abwehrmaßnahmen. 

Betrugsprävention kann nicht losgelöst vom Cybersicherheitsbetrieb erfolgen. Zur Vorbereitung sollten Organisationen Folgendes tun:

  • Beginnen Sie früher mit der Überwachung: Verlegen Sie die Vorbereitung auf Betrugsfälle um zwei Wochen vor die üblichen Zeitpläne und ermitteln Sie eine Baseline für den normalen Datenverkehr.
  • Schützen Sie die Kontointegrität: Nutzen Sie adaptive Multi-Faktor-Authentifizierung (MFA) und erkennen Sie Anmeldungen von automatisierten oder ungewöhnlichen Gerätetypen.
  • Verteidigen Sie APIs: Implementieren Sie Authentifizierung und Ratenbegrenzungen auf der API-Schicht, auf der die meisten Bots inzwischen operieren.
  • Vereinheitlichen Sie Betrugs- und Sicherheitsbetrieb: Führen Sie ATO, Bot-Erkennung und Betrugsanalysen in einer einheitlichen Betriebsansicht zusammen.
  • Überwachen Sie kriminelle Marktplätze: Verfolgen Sie den Verkauf von Konfigurationen und Erwähnungen der eigenen Marke, um bevorstehende Kampagnen zu erkennen, bevor sie ihren Höhepunkt erreichen.

Mit diesen grundlegenden Maßnahmen können Organisationen ihre Cyberresilienz gegen betrügerische Aktivitäten stärken.

KI beschleunigt Cyberangriffe

Angriffe werden schneller, anpassungsfähiger und zunehmend automatisiert – angetrieben durch den weitverbreiteten Einsatz künstlicher Intelligenz und leicht zugänglicher Tools zur Angriff automatisierung. 

Bedrohungsakteure verfeinern ihre Taktiken kontinuierlich, lernen aus Abwehrmaßnahmen und nutzen Schwachstellen aus. 

Da der Einsatz von KI durch Bedrohungsakteure zunimmt, ist wahrscheinlich mit einer Verkürzung der Zeit zu rechnen, die für die Entwicklung von Exploits für bekannte Schwachstellen benötigt wird. 

Um dieser sich beschleunigenden Bedrohungslandschaft entgegenzuwirken, setzen viele Organisationen auf Zero-Trust-Toolsdie Benutzer, Geräte und Verbindungen kontinuierlich überprüfen, bevor sie Zugriff gewähren.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.