Vishing und Smishing
Angriffe per Telefon und SMS
Vishing und Smishing ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Phishing über E-Mails hinaus
Phishing ist nicht auf E-Mails beschränkt. Angreifer nutzen auch Telefonanrufe und Textnachrichten, um Opfer zu erreichen.
Diese Kanäle wirken persönlich und unmittelbar, was sie besonders effektiv macht.
Was ist Vishing
Vishing ist Voice-Phishing, also ein Angriff über einen Telefonanruf.
Der Angreifer nutzt eine überzeugende Stimme und Geschichte, um das Opfer dazu zu drängen, Informationen preiszugeben oder eine Zahlung zu leisten.
Häufige Vishing-Skripte
Typische Vishing-Anrufe geben sich als Folgendes aus:
- Betrugsabteilung Ihrer Bank
- Steuerbehörden, die eine Zahlung verlangen
- Technischer Support, der behauptet, Ihr PC sei von einem Virus befallen
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'Manipulation der Anrufer-ID
Angreifer können die Nummer fälschen, die auf Ihrem Telefon angezeigt wird. Dies wird als Caller-ID-Spoofing bezeichnet.
Ein Anruf, der scheinbar von der echten Nummer Ihrer Bank kommt, kann trotzdem betrügerisch sein. Vertrauen Sie niemals allein auf die Anrufer-ID.
Was ist Smishing
Smishing ist SMS-Phishing, also ein Angriff über Textnachrichten.
Eine kurze Nachricht enthält einen schädlichen Link oder fordert Sie auf, eine betrügerische Nummer anzurufen.
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'Häufige Smishing-Themen
Smishing-Nachrichten geben häufig vor, Folgendes zu betreffen:
- Fehlgeschlagene Paketzustellungen
- Bankbenachrichtigungen und gesperrte Karten
- Gewinne oder Rückerstattungen
- Zwei-Faktor-Codes, die Sie nicht angefordert haben
Die Falle mit dem Einmalcode
Ein gefährlicher Trick: Der Angreifer löst eine echte Anmeldung bei Ihrem Konto aus und ruft Sie dann an oder schreibt Ihnen, um Sie nach dem Bestätigungscode zu fragen.
Wenn Sie diesen Code herausgeben, kann der Angreifer sich als Sie anmelden. Geben Sie einen Einmalcode niemals an irgendjemanden weiter.
Druck und Geheimhaltung
Vishing und Smishing setzen auf Emotionen.
- Angst – „Sie schulden Geld und werden verhaftet“
- Geheimhaltung – „Sagen Sie niemandem etwas“
Seriöse Organisationen verlangen niemals Geheimhaltung oder eine sofortige Zahlung.
Auflegen und zurückrufen
Die sicherste Reaktion auf einen verdächtigen Anruf ist, aufzulegen.
Rufen Sie die Organisation anschließend über die offizielle Nummer auf ihrer Website oder auf der Rückseite Ihrer Karte zurück, nicht über die Nummer, von der Sie angerufen wurden.
Tippen Sie nicht auf Links
Bei verdächtigen Textnachrichten:
- Tippen Sie nicht auf den Link
- Rufen Sie die Nummer in der Nachricht nicht an
- Löschen Sie die Nachricht und melden Sie sie als Spam
Öffnen Sie Apps direkt, anstatt Textlinks zu folgen.
Den Angriff melden
Eine Meldung hilft, andere zu schützen.
In vielen Ländern können Sie Betrugsnachrichten an eine nationale Spam-Meldestelle weiterleiten. Die meisten Banken haben außerdem eine Betrugshotline, über die Sie verdächtige Anrufe melden können.
Kurzer Test
Testen Sie Ihr Wissen über Angriffe per Telefon und SMS.
Zusammenfassung
Sie haben Sprach- und SMS-Phishing kennengelernt:
- Vishing nutzt Telefonanrufe, Smishing nutzt Textnachrichten
- Die Anrufer-ID kann gefälscht werden
- Geben Sie niemals Einmalcodes weiter und tippen Sie nicht auf unbekannte Links
Legen Sie auf, überprüfen Sie die Informationen und melden Sie den Vorfall.
Häufig gestellte Fragen
Ist die Lektion „Vishing und Smishing“ kostenlos?
Ja — der vollständige Text von „Vishing und Smishing“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Vishing und Smishing“?
Angriffe per Telefon und SMS Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Vishing und Smishing“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Taktiken des Social Engineering
- Phishing erkennen
- Vishing und Smishing
- Sicherheitsbewusstsein schaffen