Internet

Deepfakes aufdecken: So arbeiten IT-Forensiker

29. März 2026, 07:00 Uhr · Quelle: dpa
Pornografie im Internet
Foto: Marcus Brandt/dpa
Wie sind Deepfakes zu entlarven? (Symbolbild)
Ein Interview bei Sonnenschein – aber der Schatten fällt falsch? Wie Forensiker Deepfakes mit simplen Tricks und Hightech-Tools entlarven - und warum letzteres vor Gerichte zum Problem werden kann.

Garching/Erfurt (dpa) - Ihre Zahl nimmt rasant zu: Auf Social Media sorgen Deepfakes im besten Fall für Spaß und Unterhaltung. Auf Pornoseiten können sie den Ruf von Menschen zerstören - und auf politischen Seiten Wahlen beeinflussen. Deepfakes sind täuschend echte, KI-generierte oder manipulierte Bilder, Videos und Audioaufnahmen. In der aktuellen Debatte werden sie auf der politischen Agenda zunehmend als Problem erkannt. 

Aber wie enttarnt man ein Deepfake? Nicolas Müller vom Fraunhofer-Institut für Angewandte und Integrierte Sicherheit in Garching bei München leitet dort eine Forschungsgruppe zu Deepfakes. Eine erste Analyse kann bereits mit den eigenen Augen und Ohren erfolgen, sagt er. 

«Bei einem Interview mit einer Person kann man checken: Das soll in Berlin aufgenommen sein an einem bestimmten Tag. Passt denn das Wetter? Man kann bei einem Video auch schauen: Kommen alle Schatten aus der richtigen Ecke?» 

Das könne man händisch machen: «Da zieht man auf einem Standbild von den Schatten eine Linie zu den Schattengebern und schaut, ob alle diese Linien, wenn man sie nach oben weiter zeichnet, von einem gemeinsamen Punkt ausgehen. Wenn das nicht so ist, dann ist es mit einer sehr hohen Wahrscheinlichkeit ein Deepfake - zumindest, wenn es eine Szene draußen ist mit nur einer Lichtquelle.»

Eine Reihe von Indizien

Ein weiteres Indiz sind Momente, wo zwar Stimme zu hören, aber der Mund der sprechenden Person geschlossen ist: «Dann kann man schauen: Ist das nur eine gleichmäßige Verzögerung zwischen Video und Tonspur, oder hat da die KI einen Fehler gemacht?» 

Es gebe weitere klassische Indizien für einen Deepfake: Artefakte um den Mundbereich, oder Hals und Oberkörper passen von den Hauttönen her nicht zusammen, eine Hand hat sechs Finger, ein Gegenstand verschmilzt mit der Hand, oder schwebt über ihr. 

Ein weiterer Hinweis seien die Metadaten - auch wenn diese fehlen. «Wenn sie mit aktuellen KI-Modellen wie Gemini oder ChatGPT Deepfakes erzeugen, dann steht in deren Metadaten drin, dass das KI-generiert ist. Aber sie können die Metadaten auch wegwerfen.» 

Mit KI gegen KI

Neben dem kritischen Blick und der eigenen Logik gibt es auch KI-Tools, um Deepfakes rasch zu entlarven: «Am Ende kommt ein Zahlenwert zwischen 0 und 100 heraus. 0 steht für echt, 100 steht für gefälscht. Normalerweise hat ein Deepfake einen Wert um die 95», sagt Müller.

Allerdings werden die KI-Modelle kontinuierlich verbessert. «Die Modelle konvergieren dazu, Bilder auszugeben, die fast nicht mehr unterscheidbar sind von echtem Material.» Trotzdem sieht der Forscher nicht schwarz für die Wirklichkeit: «Das ist wie in der IT-Sicherheit: Der Angreifer verbessert sich und die Verteidigung zieht dann entsprechend nach.»

Jens Kramosch (42) vom Unternehmen Leak.Red in Erfurt nähert sich dem Deepfake wie ein Ermittler: «Das ist, wie wenn man an einen Tatort kommt. Am besten beobachtet man erst mal das Gesamtbild. Ich achte zum Beispiel auf die Haare, den Haaransatz, den Wimpernschlag und die Hautstruktur.» Oft sei die Haut bei Deepfakes zu glatt. 

«Wichtig ist auch, nicht nur auf die Bildmitte zu schauen, sondern auf die Ränder: Passen die Linien? Passen die Schatten? Es gibt verschiedene KI-Modelle, die fokussieren sich auf das Objekt in der Mitte und vernachlässigen das Drumherum.» 

Am schwierigsten sei ein Deepfake zu erkennen mit nur einer Person in der Bildmitte und diffusem Hintergrund. «Bei einer Frau etwa im Blumenmeer ist das deutlich schwieriger für die KI, das täuschend echt zu berechnen.» Dann kommen bei ihm die Metadaten dran: Stimmt die Geolocation? Uhrzeit und Ort? «Manchmal steht da 0.00 Uhr und 1970 als Erstellungsjahr.»

KI-Forensik-Tools im Einsatz

«Wir können mit unserer KI eine Beweiskette erstellen», sagt Kramosch, den Geschädigte beauftragen können. «Wenn das Deepfake etwa bei Instagram online ist, können wir das als Beweis einfrieren und das kann dann auch nicht mehr verändert werden. Das wird wirklich forensisch gesichert.»

Auch Kramosch sieht: Die KI wird immer besser, übertrifft sich ständig selbst. «Wenn wir über KI-Deepfakes reden, die vor einem Jahr online gegangen sind: Seither gibt es schon wieder 23 bessere Modelle. Ich denke, am Ende des Jahres sind wir wirklich so weit, dass der Laie auf Social Media keinen Unterschied mehr erkennen kann.» 

In der Zukunft werde man umdenken müssen: «Irgendwann wird es fast nur noch Deepfakes geben, oder nur noch künstlich generierten Content und dann ist es wichtig zu sagen: Das ist aber ein Original. Dann brauchen wir so etwas wie den blauen Haken bei Instagram, eine Art digitalen Echtheits-Stempel. Auch wenn das jetzt dramatisch klingt, aber: Da sind wir nächstes Jahr schon.»

Aber werden Deepfakes mit Hilfe von KI-Tools als Fakes identifizierbar bleiben? «Ich sag' jetzt einfach mal ja, weil ich optimistisch bin und weil natürlich jede KI ein gewisses Muster hat. Aber die letzten Monate zeigen, dass die Entwicklung sehr, sehr schnell geht.»

Überzeugen KI-Tools die Richter? 

«KI-Erkenner sind oft Blackbox-Systeme. Sie bestimmen mit einer Wahrscheinlichkeit, ob es sich um ein Deepfake handelt, aber sie liefern nicht unbedingt eine Erklärung mit, warum», warnte bereits im Februar Tobias Wirth vom Deutschen Forschungszentrum für Künstliche Intelligenz. 

Die KI könne Systeme, Muster und Indikatoren erkennen, die für das menschliche Auge nicht oder nur schwer wahrnehmbar sind. Das betreffe etwa feine Unstimmigkeiten auf Pixelebene. Vor Gericht sei das aber problematisch, da im Sinne der Beweiswürdigung nachvollziehbare Aussagen benötigt werden.

Internet / Kriminalität / Medien / Deutschland / Deepfakes / KI / Forensik
29.03.2026 · 07:00 Uhr
[0 Kommentare]
Review: Alltagshelfer auf drei Rädern – Saugroboter Proscenic Q20 Plus
Saugroboter sind wie moderne Wichtel, während der Arbeitszeit oder dem Wochenendausflug gleiten sie durch die Wohnung und reinigen den Boden. Der Proscenic Q20 Plus setzt dafür laut Hersteller auf 10.000 Pa Saugleistung bei einem Geräuschpegel von circa 60 dB. Navigieren tut der Roboter mithilfe eines LiDAR-Systems sowie einer KI-Objekterkennung. Für […] (00)
vor 2 Stunden
Wal an der Ostseeküste gestrandet
Wismar/Schwerin (dpa) - Der an der Rettung des Wals beteiligte Biologe Robert Marc Lehmann hat Verantwortlichen vorgeworfen, ihn von weiteren Aktionen ausgeschlossen zu haben. Auf der Plattform Instagram berichtete er, dass Verantwortliche ihm als Grund hierfür «Selbstdarstellung» unterstellt hätten. Zudem sei er vor Ort bereits unfreundlich begrüßt […] (00)
vor 8 Minuten
Rekord! Immer mehr Hochschulabsolventen haben kein Abi
Diese beiden Trends gehen auseinander: Der Andrang auf die Gymnasien ist groß, gleichzeitig gibt es immer mehr Hochschulabsolventen und Studenten ohne Abi. Berufserfahrung wird immer mehr zum Eintrittstor fürs Studium. Seit 2009, dem Jahr, als es die Möglichkeit zum ersten Mal gab, haben in Deutschland bereits mehr als 100.000 beruflich qualifizierte […] (00)
vor 4 Stunden
Pokémon Pokopia Guide: Kristall-Fragmente finden und effektiv farmen
In Pokémon Pokopia sammelst du ständig Materialien, um Gebäude zu reparieren, neue Gegenstände herzustellen oder Quests abzuschließen. Während viele Ressourcen relativ leicht zu finden sind, gibt es ein Material, das bei Spielern immer wieder für Frust sorgt: Kristall-Fragmente. Diese kleinen blauen Splitter gehören zu den seltensten Rohstoffen im […] (01)
vor 18 Stunden
ZDF beleuchtet in «Die geheime Welt des Adels» alte Eliten
Jochen Breyer gibt zur Primetime Einblicke in eine gesellschaftliche Schicht zwischen Tradition und Gegenwart. Das ZDF widmet sich am Dienstag, den 28. April 2026, um 20: 15 Uhr einem besonderen Milieu: In Die geheime Welt des Adels – mit Jochen Breyer begibt sich der Journalist auf Spurensuche in eine gesellschaftliche Gruppe, die offiziell seit über 100 Jahren keine politische Bedeutung mehr […] (00)
vor 1 Stunde
Skispringen - Weltcup
Planica (dpa) - Stefan Horngacher umarmte seine Kollegen auf dem Trainerturm, am Fuß der gigantischen Schanze von Planica feierten mehr als 26.000 Fans ein großes Skiflug-Fest. Der Saisonabschluss der Skispringer stand im Zeichen von Party und Abschieden. «Es ist natürlich schon emotional. Es war eine lange schöne Zeit», sagte Bundestrainer Horngacher […] (01)
vor 1 Stunde
Das Immobilien-Beben: UBS-Fonds reißt Anleger mit in den Abgrund
Die Nachricht schlug am Donnerstag in der Finanzwelt ein wie eine Granate. Was viele Marktbeobachter seit Monaten befürchtet hatten, ist nun bittere Realität: Ein großer, offener Gewerbeimmobilienfonds hat kapituliert. Der UBS (D) Euroinvest Immobilien hat die Rücknahme von Anteilen mit sofortiger Wirkung ausgesetzt. Damit ist der Fonds für Anleger […] (00)
vor 20 Minuten
In einem sich neu ordnenden Rohstoffmarkt setzt Green Bridge Metals auf heimische Zukunftsrohstoffe
Lüdenscheid, 29.03.2026 (PresseBox) - Green Bridge Metals Corp. (ISIN: CA3929211025; WKN: A3EW4S) , freut sich, ein Update zu seinem laufenden Phase-1-Diamantkernbohrprogramm dem Projekt “Titac” bereitzustellen, das sich im “South Contact District” des Unternehmens im Nordosten des US-Bundesstaates Minnesota befindet. Das Projekt “Titac” beherbergt […] (00)
vor 6 Stunden
 
Kommende iPhone 18 Modelle sollen wichtige Designänderung erhalten
Nach aktuellen Informationen eines bekannten Leakers könnten alle […] (00)
Review: ECOVACS WINBOT W3 OMNI im Test
Fensterputzen gehört für viele Menschen zu den ungeliebtesten Aufgaben im Haushalt. […] (01)
Soziale Netzwerke auf dem Smartphone
Berlin (dpa) - Ein mögliches deutsches Social-Media-Verbot für Kinder steht laut einem […] (00)
Ampel an einer Formel-1-Boxengasse (Archiv)
Suzuka - Mercedes-Pilot Kimi Antonelli hat das dritte Rennen der Formel-1-Saison 2026 […] (00)
Apple zahlt Rekordboni an iPhone Designer um Abwanderung zu OpenAI zu stoppen
Laut einem aktuellen Bericht von Bloomberg hat Apple Mitgliedern seines […] (00)
Leighton Meester
(BANG) - Leighton Meester ist stolz auf die "Balance" in ihrem Leben. Die […] (00)
Rematch: Season 3 startet jetzt mit neuen Missionstypen, Battle Pass Belohnungen und mehr
Rematch , das preisgekrönte Action-Fußballspiel von Sloclap, dem Studio hinter  Sifu, […] (00)
Trumps 15-Punkte-Poker: Der verzweifelte Plan gegen den totalen Wirtschafts-Kollaps
Der Parkett-Boden in Frankfurt bebt unter einer Mischung aus Euphorie und nackter […] (00)
 
 
Suchbegriff