IT-Betrieb & Sicherheit

Was ist Smishing und Vishing? Neue Betrugsmaschen über SMS und Telefon

Gefahren über Mobilfunk, Fake-Support, Deepfake-Stimmen und Schutztipps

Lesezeit
4
Min.

Viele Unternehmen haben ihre E-Mail-Filter aufgerüstet. Cyberkriminelle weichen deshalb zunehmend auf alternative Kanäle aus: Das Smartphone in der Hosentasche und das Telefon auf dem Schreibtisch. Begriffe wie Smishing und Vishing sind auf dem Vormarsch. Hier erklären wir die beiden Angriffsmethoden und worauf dein Team achten muss. Was ist Smishing (SMS-Phishing)? Smishing bezeichnet Phishing über SMS oder Messenger-Dienste wie WhatsApp. Typische Schweizer Szenarien: «Ihre Post-Sendung konnte nicht zugestellt werden. Bitte Zollgebühren von CHF 2.50 über diesen Link begleichen.» «Ihre TWINT-App läuft ab. Bitte jetzt hier reaktivieren.» «Sicherheitswarnung Ihrer Bank: Bestätigen Sie Ihre Identität.» Der Link führt auf eine perfekt nachgebaute Website, die Kreditkartennummern oder Zugangsdaten abgreift. Was ist Vishing (Voice-Phishing)? Beim Vishing rufen Kriminelle direkt im Unternehmen an und manipulieren Mitarbeitende über das Gespräch: Der angebliche Microsoft-Support: Ein englischsprachiger Anrufer behauptet, auf dem Firmen-PC sei ein schwerer Virus entdeckt worden, und fordert Fernzugriff per TeamViewer oder AnyDesk. Der angebliche Bankberater: Fragt nach Bestätigungscodes für angebliche Fehlbuchungen. KI-Stimmenimitation (Audio Deepfakes): Angreifer klonen anhand von Videos oder Podcast-Aufnahmen die Stimme des Geschäftsführers und fordern telefonisch dringende Überweisungen an. Verhaltensregeln für den Arbeitsalltag Niemals fremden Anrufern Fernzugriff auf den Arbeitsplatz gewähren. Seriöse IT-Dienstleister oder Banken verlangen am Telefon niemals Passwörter oder SMS-Sicherheitscodes. Keine sensiblen Links in SMS anklicken, sondern Dienste immer direkt über die offizielle App oder Browser-Lesezeichen aufrufen. Fazit: Wachsamkeit auf allen Kommunikationskanälen Cybersicherheit hört nicht beim Posteingang auf. Nur wer alle digitalen Kontaktpunkte versteht und absichert, bleibt gegen raffinierte Social-Engineering-Angriffe geschützt.

Viele Unternehmen haben ihre E-Mail-Filter aufgerüstet. Cyberkriminelle weichen deshalb zunehmend auf alternative Kanäle aus: Das Smartphone in der Hosentasche und das Telefon auf dem Schreibtisch. Begriffe wie Smishing und Vishing sind auf dem Vormarsch.

Hier erklären wir die beiden Angriffsmethoden und worauf dein Team achten muss.

Was ist Smishing (SMS-Phishing)?

Smishing bezeichnet Phishing über SMS oder Messenger-Dienste wie WhatsApp. Typische Schweizer Szenarien:

  • «Ihre Post-Sendung konnte nicht zugestellt werden. Bitte Zollgebühren von CHF 2.50 über diesen Link begleichen.»
  • «Ihre TWINT-App läuft ab. Bitte jetzt hier reaktivieren.»
  • «Sicherheitswarnung Ihrer Bank: Bestätigen Sie Ihre Identität.»

Der Link führt auf eine perfekt nachgebaute Website, die Kreditkartennummern oder Zugangsdaten abgreift.

Was ist Vishing (Voice-Phishing)?

Beim Vishing rufen Kriminelle direkt im Unternehmen an und manipulieren Mitarbeitende über das Gespräch:

  • Der angebliche Microsoft-Support: Ein englischsprachiger Anrufer behauptet, auf dem Firmen-PC sei ein schwerer Virus entdeckt worden, und fordert Fernzugriff per TeamViewer oder AnyDesk.
  • Der angebliche Bankberater: Fragt nach Bestätigungscodes für angebliche Fehlbuchungen.
  • KI-Stimmenimitation (Audio Deepfakes): Angreifer klonen anhand von Videos oder Podcast-Aufnahmen die Stimme des Geschäftsführers und fordern telefonisch dringende Überweisungen an.

Verhaltensregeln für den Arbeitsalltag

  1. Niemals fremden Anrufern Fernzugriff auf den Arbeitsplatz gewähren.
  2. Seriöse IT-Dienstleister oder Banken verlangen am Telefon niemals Passwörter oder SMS-Sicherheitscodes.
  3. Keine sensiblen Links in SMS anklicken, sondern Dienste immer direkt über die offizielle App oder Browser-Lesezeichen aufrufen.

Fazit: Wachsamkeit auf allen Kommunikationskanälen

Cybersicherheit hört nicht beim Posteingang auf. Nur wer alle digitalen Kontaktpunkte versteht und absichert, bleibt gegen raffinierte Social-Engineering-Angriffe geschützt.

Nächster Schritt

Möchtest du dein Team vor Telefon- und Mobilfunkbetrug schützen?

BeeBase schult deine Mitarbeitenden im sicheren Umgang mit dubiosen Anrufen und verdächtigen Kurznachrichten. Buche jetzt dein Beratungsgespräch.

Langdock mit BeeBase einführen
Wir sind Partner von Langdock und richten die Plattform für Schweizer KMU ein.
Langdock ansehenPartner-Link
Inhalt
Pascal Borner
Pascal Borner
Gründer BeeBase
30 Minuten mit einem Experten

Im kostenlosen Erstgespräch schauen wir deine Situation an und sagen dir konkret, was sinnvoll ist.

Jetzt buchen
oder direkt +41 52 511 79 90
BeeBase

Wir beantworten deine Frage persönlich.

Ob IT-Betrieb, Sicherheit oder KI: Schreib uns kurz, worum es geht. Wir melden uns mit einer konkreten Einschätzung.

Direkt