
Vishing – Schreibfehler oder Trickbetrug?
Obwohl wir nicht ausschließen können, dass sich auf unserem Blog auch mal Rechtschreibfehler einschleichen, gehört das Wort «Vishing» nicht dazu. Zusammen mit «Smishing» bezeichnen diese Begriffe, Formen des Trickbetrugs die ansetzen, wo Phishing an seine Grenzen stößt.
Was ist Vishing…
Vishing setzt sich aus den Begriffen «Phishing» und «VoIP-Telefonie» zusammen und beschreibt Phishing per Telefonanruf. Dabei kann Vishing durchaus eine Erweiterung von Phishing-Angriffen darstellen. Bei Phishing werden gefährliche Links über Textnachrichten und E-Mails versandt bzw. auf Webseiten angezeigt. Das Ziele sind es Anwender auf Webseiten zu locken, die mit Malware verseucht sind oder an Zugangsdaten zu kommen (Identitätsdiebstahl). Auch Vishing-Attacken können so starten: Sie besuchen eine Social-Media Webseite bzw. erhalten eine maßgeschneiderte Onlinewerbung mit einem ansprechenden Link. Folgen Sie diesem Link, wird auf der Zielseite beispielsweise ein Bluescreen mit dem Hinweis angezeigt, eine gebührenfreie Rufnummer zu kontaktieren, die Ihnen hilft den Fehler zu beheben. Der Angerufene gibt sich meist als Experte oder Techniker aus und ist gerne bereit, Sie bei der Problemlösung zu unterstützen, allerdings gegen entsprechende Bezahlung bzw. nach dem kostenpflichtigen Download einer Software. Spätestens hier sollten Sie stutzig werden! Am Ende funktioniert Ihr PC wieder! In der Realität existierte das Problem aber zu keinem Zeitpunkt; der Bluescreen war nur eine blaue Webseite. Automatisierte Anrufe mit dem Ziel, dem potentiellen Opfer Zugangsdaten oder Kreditkartennummern zu entlocken, können ebenfalls eine Art von Vishing sein.
Potentielle Opfer sehen die Gefahr bei Telefonanrufen zunächst als nicht so groß an. Verglichen mit Phishing, sind die möglichen Folgen jedoch identisch. Gestohlene Identitäten und Zugangsdaten, führen immer zu den gleichen Resultaten. Laut BBC, beliefen sich die im Jahr 2015 durch Kreditkartenbetrug generierten Umsätze auf 16 Milliarden US-Dollar. Der Anteil durch Vishing wird dabei auf 1 Milliarde US-Dollar geschätzt. Angriffe per Vishing sind wahrscheinlich älter als Phishing-Attacken. Bereits 2006 wurden in Deutschland die ersten Vishing-Angriffe auf Kunden von Banken und Sparkassen registriert. Der deutlich höhere Aufwand bei gleichen Ergebnissen, ist vermutlich der Grund warum Hacker Phishing bei Cyberangriffen bevorzugen.
Das Video zeigt, wie durch Vishing innerhalb weniger Minuten die Zugangsdaten eines Kunden bei seinem Telekommunikationsanbieter «gehackt» werden.
…und was Smishing?
Der Begriff «Smishing» (Kombination aus SMS & Phishing auch SMSishing geschrieben) bezeichnet die Verbreitung von irreführenden Informationen per automatisierten bzw. gezielten SMS-Nachrichten. Dieser Angriffsvektor ist besonders bei Bank- und Kreditkartengeschäften populär, da viele Kunden bei Online-Überweisungen die TAN per SMS übermittelt bekommen. Dementsprechend harmlos wirkt eine SMS der Hausbank, die Sie über merkwürdige Konto-Aktivitäten informiert. In der SMS werden Ihnen Handlungsaufforderungen zur Lösung des Problems gleich mitgeliefert. Die aufgeführte Telefonnummer ist natürlich nicht von Ihrer Hausbank. Trotzdem wird Sie der freundliche Mitarbeiter bitten, sich doch zu legitimieren. Und damit sind die Zugangsdaten zum Online-Banking bekannt und Sie können nur hoffen, dass Sie mögliche Abbuchungen schnell bemerken. Auch beim Smishing wird die Gefahr zunächst nur als eher niedrig eingestuft.
Erfolgreich schützen
Fazit: Gezielte Informationen über mögliche Angriffsvektoren und eine gesunde Skepsis gegen ungewöhnliche Nachrichten von Unternehmen die Sie kennen, sind immer der beste Rat. Lassen Sie sich auch nicht von grundlegenden Wissen über Ihre persönlichen Verhältnisse blenden. Die können aus Social-Media Profilen stammen. Seriöse Dienstleister werden niemals Zugangsdaten oder PINs von Ihnen abfragen. Werden Sie über ungewöhnliche Aktivitäten auf Ihren Online-Konten informiert, empfiehlt es sich in Ruhe die notwendigen Überprüfungen durchzuführen. Anstatt in einem Telefonat oder in einer SMS hektisch Zugangsdaten oder TAN-Nummern preiszugeben, sollten Sie den üblichen Anmeldeweg wählen, um sich bei dem Online-Konto anzumelden. Dort finden Sie ebenfalls Benachrichtigungen über ungewöhnliche Vorgänge. Kontaktieren Sie das Unternehmen, wenn Sie vermuten, dass in deren Namen ein Betrug versucht wurde. Oder/und gleich die Polizei!
Weitere Hinweise und Gegenmaßnahmen zu Vishing und Smishing finden Sie beispielsweise auch bei Europol und dem LKA Niedersachsen.
Das könnte Sie auch interessieren:
Aktive vs reaktive Cybersecurity – Unterschiede, notwendige Tools und der Mehrwert einer ganzheitlichen Strategie
Cybersecurity hat sich in den letzten Jahren zu einem der kritischsten Themen in Unternehmen,...
KIM: Patientendaten sicher austauschen mit Malware-Schutz
Im Gesundheitswesen tut sich gerade viel: Die Digitalisierung ist eine Chance für mehr Effizienz...
Zeitgemäße DLP-Lösungen – Die Vorteile
Cyberkriminelle nutzen immer ausgefeiltere Methoden, z.B. KI-optimiertes Social Engineering, und...
Cyberangriffe auf kommunale IT: zu lukrativ, zu teuer, zu wenig IT-Security Basics
In den letzten Monaten haben mehrere Cyberangriffe auf kommunale IT-Strukturen in Deutschland und...
Bereit für NIS2 mit XDR-Cybersecurity
Inzwischen sind Cyberangriffe an der Tagesordnung und damit eine ständige Bedrohung für...
IT-Notfallplan erstellen
Wenn ein Brand ausbricht, wissen Mitarbeiter:innen dank Schulungen und Hinweisen, wie sie am...
Welche Datenschleuse ist die Richtige?
Genauso wie ein Flughafen Fluggäste und Infrastruktur gegen potenzielle Bedrohungen mit...
Mobile Speichergeräte auf Malware prüfen: Einfacher geht’s mit einer Datenschleuse
Wenn Dienstleister in einer air-gapped OT-Umgebung ein Update installieren müssen, Patienten Ihre...
Sichere Internetnutzung im KRITIS-Umfeld: Weshalb sich ReCoBS und Datei-Desinfektion perfekt ergänzen
Weltweit stehen gerade KRITIS-Organisationen wie Kliniken, Behörden, Energieversorger etc. hoch im...
Fortinet Firewall: Die Top 4 FortiGate Vorteile
Heute möchten wir die Top 4 FortiGate Vorteile ausführlicher schildern – nachdem wir im...










