Achtung vor Telefonbetrug: Cishing & Vishing – Die unterschätzte Gefahr
Cishing – Betrug per Anruf
Cishing ist eine Form des Social Engineerings, bei der Betrüger sich am Telefon als Bankmitarbeiter, IT-Support oder sogar als Kollegen ausgeben.
Ihr Ziel: Zugangsdaten, Kreditkarteninformationen oder andere sensible Daten zu erschleichen.
So funktioniert Cishing
Anruf von einer vermeintlich seriösen Quelle
Die Nummer kann gefälscht sein, sodass sie vertrauenswürdig erscheint.
Manipulation durch Dringlichkeit
Die Betrüger behaupten, es gebe ein dringendes Problem, z. B. verdächtige Kontoaktivitäten oder IT-Probleme.
Aufforderung zur Preisgabe von Daten
Die Opfer sollen Passwörter, PINs oder Remote-Zugriffsdaten weitergeben.
Folgeangriffe
Mit den erbeuteten Daten können sich Angreifer in Accounts einloggen, Geld abheben oder weitere Betrugsversuche starten.
Vishing – Die neue Generation des Telefonbetrugs
Während viele Unternehmen sich gegen E-Mail-Phishing wappnen, setzen Kriminelle zunehmend auf Vishing („Voice Phishing“) – Betrug per Telefon. Dabei geben sich Angreifer als Bankmitarbeiter, IT-Support oder sogar CEOs aus, um sensible Informationen oder Überweisungen zu ergaunern.
Besonders gefährlich: Mithilfe von KI-gestützter Sprachsynthese können Betrüger inzwischen Stimmen täuschend echt nachahmen!
So funktioniert Vishing
CEO-Fraud
Die „Stimme des Chefs“ fordert eine dringende Überweisung.
IT-Support-Betrug
Ein angeblicher Microsoft-Mitarbeiter verlangt Passwörter zur Fehlerbehebung.
Bankbetrug
Kunden sollen vermeintliche „verdächtige Transaktionen“ bestätigen – und verlieren ihr Geld.
Warum sind Cishing & Vishing so gefährlich?
Vertrauensmissbrauch
Betrüger geben sich als seriöse Institutionen aus, sodass Betroffene kaum Verdacht schöpfen.
Gezielte Manipulation
Psychologische Tricks bauen Druck auf, um schnelle Entscheidungen zu erzwingen.
KI-gestützte Täuschung
Stimmen lassen sich mittlerweile realistisch nachahmen.
Gefahr für Unternehmen
Ein unachtsamer Mitarbeiter kann Zugangsdaten preisgeben, die dann für Datendiebstahl oder Systemangriffe genutzt werden.
Wie können Sie sich schützen?
Skepsis bewahren
Niemals vertrauliche Informationen am Telefon preisgeben, ohne die Identität des Anrufers zu verifizieren.
Unternehmensrichtlinien definieren
Klare Vorgaben für den Umgang mit sensiblen Daten und verdächtigen Anrufen festlegen.
Mitarbeiter sensibilisieren
Regelmässige Schulungen helfen, Betrugsmethoden zu erkennen.
Identität verifizieren
Rückrufe immer über die offiziellen Nummern des Unternehmens tätigen.
IT-Sicherheit verstärken
Passwörter regelmässig ändern und Multi-Faktor-Authentifizierung (MFA) nutzen.
Professionelles Backup einsetzen
Sollte es trotz aller Massnahmen zu einem Angriff kommen, ist ein sicheres, unabhängiges Backup unverzichtbar, um Datenverlust zu verhindern. Unternehmen sollten nicht auf interne Sicherungen oder Cloud-Dienste allein vertrauen, sondern auf externe, unveränderbare Backups setzen.
Kritisch hinterfragen statt blind vertrauen!
Cishing und Vishing sind gefährliche Methoden, die auf psychologische Manipulation setzen. Unternehmen sollten ihre Mitarbeiter sensibilisieren und ihre Daten durch eine zuverlässige Backup-Strategie schützen – denn wenn Angreifer erst einmal Zugriff haben, ist es oft zu spät.
Bleiben Sie wachsam – und legen Sie lieber auf, wenn ein Anruf verdächtig erscheint!