Ist diese E-Mail sicher? INKY – Smart Insights gibt Ihnen innerhalb von Sekunden eine Antwort

Kaseya hat „ INKY Smart Insights“ veröffentlicht, eine auf GenAI basierende Analysefunktion, die Ihnen innerhalb von Sekunden statt Minuten eine zweite Meinung zu markierten E-Mails liefert – ein Urteil mit Belegen. 

Bei der E-Mail-Sicherheit gibt es ein „Last-Mile“-Problem 

Die Erkennung von Bedrohungen funktioniert gut. Die Untersuchung erfolgt jedoch nach wie vor langsam und manuell.  

Wenn eine verdächtige E-Mail als verdächtig markiert wird, ist es mühsam, herauszufinden, warum dies geschehen ist. Administratoren überprüfen Kopfzeilen, URLs und Absendersignale manuell, was etwa 10 Minuten pro E-Mail in Anspruch nimmt und spezielles Fachwissen erfordert. Multipliziert man diese Schritte mit der Anzahl der E-Mails in der Warteschlange eines Tages, summieren sich die Kosten schnell. 

IT-Teams werden mit Anfragen überschüttet, in denen gefragt wird: Ist diese E-Mail sicher?  

Das ist eine Herausforderung, denn laut dem „Internet Crime Report“ des FBI ist E-Mail nach wie vor der häufigste Einstiegspunkt für Cyberbedrohungen. Ransomware, BEC, der Diebstahl von Zugangsdaten und die Übernahme von Konten beginnen oft im Posteingang. Selbst Unternehmen mit strengen Perimeter- und Endpunktkontrollen sind anfällig. Es reicht schon, wenn ein einziger Nutzer eine bösartige E-Mail öffnet und darauf klickt.  

Während sich an dieser Dynamik im Bereich der E-Mail-Sicherheit seit Jahren nichts geändert hat, hat die KI hier eine neue Dimension der Komplexität geschaffen. 

Was die KI tatsächlich verändert hat 

Die KI hat keine neuen Angriffe erfunden. Sie hat den Arbeitsaufwand beseitigt.  

„KI kann mittlerweile alles, was Angreifer früher selbst erledigen mussten“, sagte Dave Baggett, Senior Vice President für Cybersicherheitsprodukte bei Kaseya. „Ein Angreifer kann in einem LLM kostenlos eine Phishing-Vorlage erstellen und diese dann massenhaft versenden. Das ist Phishing mit Sprengkraft.“ 

Früher mussten Angreifer sich zwischen Quantität und Qualität entscheiden. Heute haben sie beides. Das Ergebnis sind überzeugende, markengerechte Nachrichten, die in großem Umfang erstellt und kontinuierlich optimiert werden. E-Mails wirken nicht mehr fehlerhaft oder voller Irrtümer, sondern sehen ganz normal aus. Dadurch verlieren statische Regeln, Reputationsprüfungen und Musterabgleiche an Wirksamkeit.  

Wie Baggett im „ INKY -E-Mail-Sicherheitsbericht 2026“ von Kaseya formulierte: „Im vergangenen Jahr sind durch KI generierte Phishing-Angriffe zur Norm geworden. Angreifer können mittlerweile in großem Umfang äußerst überzeugende Nachrichten erstellen, was bedeutet, dass die traditionellen Anzeichen, auf die sich Sicherheitstools jahrelang verlassen haben – schlechte Grammatik, verdächtige Domains, offensichtliche Links – immer mehr verschwinden.“ 

Derselbe Bericht ergab, dass KI-generierte Phishing-E-Mails eine Klickrate von 54 % erzielen, verglichen mit 12 % bei herkömmlichen bösartigen Nachrichten. Diese Wirksamkeit ist ein wichtiger Grund dafür, dass mittlerweile 83 % der Phishing-E-Mails KI-generierte Inhalte enthalten. 

Herkömmliche E-Mail-Sicherheit reicht nicht mehr aus 

Drei Probleme, die für sich genommen jeweils bewältigbar wären, verstärken sich gegenseitig: 

  • Gateways wurden für eine andere Bedrohung entwickelt. Statische Regeln und Reputationsprüfungen wurden Anfang der 2000er Jahre konzipiert. Sie lassen E-Mails durch, die legitim erscheinen, da diese Nachrichten mittlerweile korrekt formatiert sind
  • Schulungen reichen nicht bis zum Moment der Entscheidung. Die meisten Entscheidungen im Zusammenhang mit Phishing fallen innerhalb von Sekunden, ohne Kontext und ohne Unterstützung. 
  • IT-Teams versinken in der Triage. Zu viele Tools, zu viele Warnmeldungen und zu viel manuelle Arbeit, nur um die Frage zu beantworten: „Ist das sicher?“ 

„Sicherheitsbeauftragte müssen nun die Absicht und den Kontext bewerten, nicht nur die Indikatoren“, sagte Baggett. 

Wenn Nutzer die Absicht hinter jeder E-Mail verstehen, können sie in Echtzeit sicherere Entscheidungen treffen, während gleichzeitig die Arbeitsbelastung für vielbeschäftigte IT-Teams sinkt.  

INKY Intelligente Einblicke 

INKY Smart Insights verkürzt eine manuelle Untersuchung von 10 Minuten auf 5 Sekunden mithilfe von KI. verkürzt eine manuelle Untersuchung von 10 Minuten auf 5 Sekunden mithilfe von KI. 

Administratoren müssen lediglich auf eine Schaltfläche klicken und erhalten innerhalb von Sekunden ein farbcodiertes Ergebnis, eine leicht verständliche Erklärung unter Angabe konkreter Belege, nach Schweregrad geordnete Risikoindikatoren sowie Authentifizierungsergebnisse.  

Die Analyse läuft auf einem großen Sprachmodell, wodurch sie Kontext, Absicht und Bedeutung bewerten kann, anstatt lediglich Muster abzugleichen. Sie berücksichtigt die Reputation des Absenders, den Inhalt der Nachricht und technische Indikatoren gleichermaßen und deckt Taktiken auf, die Angreifer tatsächlich anwenden, darunter künstlich erzeugte Dringlichkeit, ungewöhnliche Anfragen und versteckte Inhalte. 

Außerdem gibt es eine Schaltfläche „Ähnliche Nachrichten suchen“, über die angezeigt wird, ob dieselbe Nachricht auch andere Benutzer in der Umgebung erreicht hat. 

Dadurch lassen sich weniger eskalierte Tickets vermeiden, die Triage erfolgt ohne Einbeziehung eines Spezialisten und Sie erhalten klare Erklärungen, die Sie dem Kunden direkt vorlegen können, ohne sie zuvor übersetzen zu müssen. 

Die ersten Kundenreaktionen auf „ INKY “ von Smart Insights waren positiv: 

„Die Funktion ‚Smart Insights‘ ist fantastisch. Sie ist leicht verständlich, lässt sich einfach anpassen und erklärt, warum etwas als auffällig markiert wurde.“ — Kevin Jenks, Präsident, The Jennic Group 

„Das Beste an Smart Insights ist die Schaltfläche ‚Ähnliche finden‘. Wenn ich mir nicht sicher bin, ob eine E-Mail echt ist oder wie viele Nutzer sie erhalten haben, beschleunigt der bereitgestellte Kontext den Vorgang definitiv. Ein netter Bonus ist, dass das Tool BullPhish-E-Mails erkennen kann und sehr deutlich macht, dass es sich genau um solche handelt.“ — Alec Interrante, Chief Technology Officer, Torque Wheels 

Erfahren Sie mehr darüber, wie „ INKY “ von Smart Insights eine fundiertere, kontextbezogene Analyse bietet, einschließlich Risikobewertung, Einstufung des Täuschungsgrades und detaillierter Erklärungen in verständlicher Sprache, warum bestimmte Nachrichten als verdächtig markiert wurden.

Eine umfassende Plattform für IT- und Sicherheitsmanagement

Kaseya 365 ist die Komplettlösung für die Verwaltung, Absicherung und Automatisierung der IT. Durch nahtlose Integrationen über alle wichtigen IT-Funktionen hinweg vereinfacht sie den Betrieb, erhöht die Sicherheit und steigert die Effizienz.

10 Fakten zum Dark Web, die Sie kennen sollten

10 Fakten zum Dark Web, die Sie kennen sollten

Jetzt lesen
10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

Jetzt lesen
10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

Jetzt lesen