Was ist Vishing? Tipps zum Erkennen und Vermeiden von Voice-Phishing-Betrug
Vishing Phishing per Telefon, und Betrüger haben es durch KI-Stimmtricks noch überzeugender gemacht. Erfahren Sie mehr darüber, was Vishing ist und wie Sie diese Anrufe erkennen können, bevor Sie Informationen weitergeben. Damit Sie von vornherein nicht versehentlich mit einem Betrüger telefonieren, kann Norton 360 Advanced Scam-Anrufe automatisch blockieren oder kennzeichnen, bevor sie Sie erreichen.
- Was ist Vishing, und wie funktioniert das?
- Was ist der Unterschied zwischen Phishing, Vishing und Smishing?
- So entlarven Sie Vishing-Betrug
- Wie Vishing-Betrug die Erkennung umgeht
- 11 häufige Beispiele für Vishing-Betrug
- Neue Taktiken und Technologien beim Vishing
- So schützen Sie sich vor Vishing
- Häufige Vishing-Ziele
- Was können Sie tun, wenn Sie Opfer von Vishing geworden sind
- Schützen Sie sich und Ihr Telefon vor Betrügern
- Häufig gestellte Fragen zu Vishing
Voice-Phishing-Betrug (Vishing) verbreitet sich immer mehr und wird immer überzeugender. Laut einem aktuellen CrowdStrike-Bericht nahmen Vishing-Angriffe im Jahr 2024 um 442 % zu, angetrieben von Betrügern, die ausgefeilte Skripte verwendete, ihre Geprächspartner in Echtzeit unter Druck setzten und sogar KI-generierte Stimmen einsetzten, um seriös zu klingen. Und diese ausgeklügelten Taktiken sind zunehmend gegen alltägliche Verbraucher gerichtet.
Die Anrufer versuchen, hinreichend glaubwürdig zu klingen, damit Sie personenbezogene Daten preisgeben, Geld senden oder handeln, ohne dies zu überprüfen. Erfahren Sie mehr über Vishing, damit Sie diese Anrufe frühzeitig erkennen und dadurch vermeiden können, in die Geschichte hineingezogen zu werden.
Was ist Vishing, und wie funktioniert das?
Vishing, kurz für "Voice-Phishing", ist ein telefonbasierter Cyberangriff, d. h., Cyberkriminelle nutzen das Telefon als Werkzeug für ihre Machenschaften. Bei einem Vishing-Anruf kann ein Betrüger versuchen, Sie dazu zu bringen, personenbezogene Daten und Finanzdaten wie Bankkontonummern und Passwörter preiszugeben.
Die Betrüger geben sich bei einem solchen Telefonanruf in der Regel als vertrauenswürdige oder autoritative Quelle aus. Sie können die Anrufer-ID fälschen, um legitim zu erscheinen, oder sogar mithilfe der VoIP-Technologie (Voice over Internet Protocol) Hunderte von Anrufen gleichzeitig tätigen und so weitreichendere Angriffe durchführen.
Was ist der Unterschied zwischen Phishing, Vishing und Smishing?
Vishing und Smishing sind Arten von Phishing, verwenden jedoch unterschiedliche Kommunikationskanäle. Smishing-Betrug wird über SMS-Textnachrichten verbreitet, während Vishing-Betrug über Telefonanrufe oder Sprachnachrichten stattfindet.
Hier sind die Unterschiede im Detail:
- Phishing: Ein Cyberangriff, der mithilfe betrügerischer E-Mails, Textnachrichten, Anrufe oder Online-Nachrichten versucht, Ihre Daten zu stehlen, Zugriff auf Kontoinformationen (einschließlich Anmeldedaten) zu erlangen und Online-Aktivitäten zu überwachen. Angreifer bringen ihre Opfer in der Regel dazu, auf schädliche Links zu klicken oder gefälschte Websites zu besuchen.
- Vishing (Voice-Phishing): Eine Form von Phishing, die über Telefonanrufe durchgeführt wird. Diese Anrufe können von einer echten Person oder einer automatisierten, vorab aufgezeichneten Nachricht ausgehen, aber das Ziel ist dasselbe: Sie unter Druck zu setzen oder zu täuschen, damit Sie vertrauliche Informationen preisgeben oder Maßnahmen ergreifen, die Ihre Daten gefährden.
- Smishing (SMS-Phishing): Ein Phishing-Angriff, der über Textnachrichten übermittelt wird. Sowohl Smishing als auch Vishing machen sich Smartphones zunutze, beim Smishing kommen jedoch SMS oder Spam-SMS anstellen von Sprachanrufen zum Einsatz, um vertrauliche Informationen zu stehlen.
- Quishing: Eine Art von Phishing, die bösartige QR-Codes verwendet. Betrüger erstellen gefälschte QR-Codes, die zu schädlichen Websites führen, die darauf ausgelegt sind, Ihre Daten zu stehlen.
So entlarven Sie Vishing-Betrug
Zu den häufigen Anzeichen eines Vishing-Betrugs gehören Dringlichkeit oder angstbasierter Druck, unaufgeforderte Anforderung vertraulicher Informationen und schlechte Anrufqualität. Wenn Sie verstehen, wie Vishing-Betrug funktioniert, können Sie diese Warnsignale schnell erkennen und bei unerwarteten Anrufen die Kontrolle behalten. Dies erleichtert es Ihnen, sowohl Ihr Geld als auch Ihre personenbezogenen Daten zu schützen.
Hier sind die Warnzeichen, auf die Sie achten sollten, im Überblick:
Unerbetene Anrufe
Unerbetene und unerwartete Anrufe sind eine klassische Vishing-Taktik. Wenn etwas merkwürdig erscheint, legen Sie auf, suchen Sie die offizielle Nummer heraus und rufen Sie direkt zurück. Die meisten "dringenden" Anrufe, die angeblich von Behörden – wie der Datenschutzbehörde – oder großen Unternehmen stammen, entpuppen sich nach einer Überprüfung als Betrug.
Dringlichkeits- und Angsttaktiken
Um Sie unter Druck zu setzen, sofort zu handeln, versuchen Betrüger durch Drohungen ein Gefühl der Dringlichkeit zu erzeugen. Wenn Sie einen dieser Anrufe erhalten, bleiben Sie ruhig und geben Sie niemals eine Zahlungsform oder personenbezogene Daten preis.
Anforderung von pb-Daten
Jeder, der Sie aus heiterem Himmel anruft und Sie auffordert, Ihre Passwörter, Bankkontodaten oder andere persönliche Daten am Telefon zu bestätigen, ist wahrscheinlich ein Betrüger. Geben Sie niemals vertrauliche Informationen am Telefon weiter, es sei denn, Sie können sich vergewissern, dass die Quelle die Person ist, die sie vorgibt zu sein.
Hintergrundgeräusche oder schlechte Audioqualität
Achten Sie bei Telefonaten auf ungewöhnliche Hintergrundgeräusche oder eine generell schlechte Audioqualität. Kleinere Störungen, unangenehme Pausen oder Audio, das nicht zur Geschichte des Anrufers passt, können alles frühe Anzeichen dafür sein, dass etwas nicht stimmt. Achten Sie außerdem auf unnatürliche oder roboterhaft klingende Stimmen, da es sich um einen automatisierten Anruf handeln könnte.
Wie Vishing-Betrug die Erkennung umgeht
Anstatt sich auf einen einzigen Trick zu verlassen, kombinieren Betrüger technische Methoden mit psychologischem Druck, um Ihre Abwehr zu umgehen.
Viele Vishing-Anrufe beginnen mit Caller-ID-Spoofing, wodurch der eingehende Anruf so aussieht, als käme er von Ihrer Bank, der örtlichen Polizei oder einer Regierungsbehörde. Automatisierte Wählanlagen ermöglichen es Betrügern, Tausende von Anrufen gleichzeitig zu tätigen, und da diese Interaktionen in Echtzeit stattfinden, umgehen sie häufig die Filter, die verdächtige E-Mails oder Textnachrichten abfangen.
Sobald die Verbindung hergestellt ist, versuchen Visher Sie mithilfe natürlich klingender Skripte, ungezwungener Konversation oder dringender Warnungen aus dem Konzept zu bringen. Diese Social Engineering-Tricks ahmen den Ton und das Tempo echter Kundenservice-Teams sehr genau nach und klingen glaubwürdig genug, um Vertrauen aufzubauen.
Indem sie echten Unternehmensjargon mit glaubwürdigen Szenarien verbinden, erfinden Visher Anrufe, die vertraut und sicher wirken. Ihr Ziel ist es, genug personenbezogene Daten zu extrahieren, um Identitätsdiebstahl zu begehen oder Konten zu leeren, bevor Sie bemerken, was passiert.
11 häufige Beispiele für Vishing-Betrug
Von der Nachahmung von Banken bis zum Betrug mit technischem Support: Vishing-Betrug nimmt oft eine von einigen verbreiteten Formen an. Hier sind einige Vishing-Beispiele, denen Sie mit der größten Wahrscheinlichkeit begegnen werden.
1. Vorgetäuschte Bankenmitteilung
Bei einer verbreiteten Variante von Vishing-Betrug geben Angreifer sich als Vertreter von Banken oder Finanzinstituten aus. Ob eine echte Person am Telefon, die sich als Bankmitarbeiter ausgibt, oder eine vorab aufgezeichnete Nachricht – Betrüger werden Ihnen häufig mitteilen, dass es ein Problem mit Ihrem Konto oder einer kürzlich getätigten Zahlung gibt.
Mit überzeugenden Skripten bringen sie Sie dazu, Kontodaten oder PINs preiszugeben. Möglicherweise werden Sie sogar aufgefordert, Geld auf ein anderes Konto zu überweisen, um das "Problem" zu beheben.
Bei einem Bankbetrug in Bayern gab sich ein Betrüger als Bankmitarbeiter aus und überredete einen Kunden, seine Ersparnisse auf ein angebliches "Sicherheitskonto" zu überweisen. Da der Anrufer den Kontostand des Kunden kannte und die offizielle Telefonnummer der Bank gefälscht hatte, wirkte der Anruf legitim. Als das Opfer erkannte, dass es sich um einen Betrug handelte, hatte es bereits 100.000 EUR überwiesen.
2. Tech-Support-Betrug
Diese Form von Vishing-Betrug richtet sich häufig gegen ältere Erwachsene (ab 60 Jahren), da sie häufiger Opfer von Tech-Support-Betrug werden als jüngere Menschen.
Betrüger geben sich möglicherweise als technischer Support von großen Unternehmen wie Amazon oder Microsoft aus. Bei diesem Vishing-Betrug-Beispiel könnte der Betrüger Sie anrufen und behaupten, einen schädlichen Virus auf Ihrem Telefon oder Computer entdeckt zu haben, oder Sie auf ein wichtiges Software-Update hinweisen wollen.
Davon ausgehend wird er Sie davon überzeugen, Ihre personenbezogenen Daten oder Anmeldedaten weiterzugeben, und sogar Remote-Zugriff auf Ihre Geräte anfordern, um das Problem zu lösen oder das Update zu installieren.
3. Krankenversicherungsbetrug
Vishing-Betrüger geben sich möglicherweise als Vertreter Ihrer Krankenkasse aus und behaupten, es gebe ein Problem mit Ihrer Gesundheitskarte, Ihren Leistungen oder etwaigen Erstattungen.
Bei diesen Anrufen versuchen Betrüger möglicherweise, Sie unter Druck zu setzen, damit Sie zusätzliche Versicherungspolicen abschließen oder vertrauliche Informationen wie persönliche Daten oder Bankdaten preisgeben.
4. Behördenbetrüger
Vishing-Angreifer können sich als Behördenbeamte ausgeben und falsche Warnungen über Sonderzahlungen oder Rückerstattungen ausgeben. Das Ziel ist es, Panik zu erzeugen und Sie dazu zu bringen, vertrauliche Informationen preiszugeben oder Zahlungen zu leisten, um vermeintliche Probleme zu lösen.
Es gibt viele Varianten dieser Art von Betrug. Ein Beispiel ereignete sich bei Bürgern in Thüringen, die Anrufe von Personen erhielten, die sich als Mitarbeiter des Finanzamts ausgaben und um die Genehmigung von Zahlungen baten.
Das Bundeszentralamt für Steuern warnt vor diesem Betrug, der nicht nur per Telefon, sondern auch per E-Mail und SMS verbreitet wird. Um solche Fälle zu vermeiden, wenden Sie sich bei Zweifeln stets direkt an das Bundeszentralamt für Steuern (BZSt).
5. Versand- oder Lieferbetrug
Bei Versand- oder Lieferbetrug geben sich Anrufer als Mitarbeiter von Post- oder Kurierdiensten aus und behaupten, es gebe ein "Problem" mit Ihrem Paket. Sie berufen sich möglicherweise auf eine Zollgebühr, ein Adressproblem oder die Notwendigkeit, Ihre Identität zu überprüfen, bevor die Lieferung fortgesetzt werden kann. Um glaubwürdig zu klingen, verweisen sie häufig auf einen bekannten Paketdienst wie Deutsche Post oder DHL.
Sobald die Masche vorbereitet ist, versuchen sie, personenbezogene Daten zu sammeln oder Sie zu einem gefälschten Zahlungs-Link weiterzuleiten. Diese Anrufe können überzeugend wirken, da Paketzustellungen so alltäglich sind – verfolgen Sie jedoch im Zweifelsfall die Lieferung grundsätzlich über die offizielle Website oder App des Zustellers.
6. Investitions- oder Kreditbetrug
Bei Kredit- und Anlagebetrug bieten Anrufer Niedrigzinsdarlehen, renditestarke Investitionen oder "garantierte" Finanzchancen an. Mit ausgefeilten Skripten und aggressiven Verkaufstaktiken versuchen sie, Sie zu einer schnellen Entscheidung zu drängen, und fordern Sie häufig auf, Ihre Bankdaten sofort preiszugeben.
Der Druck ist das verräterische Anzeichen: Seriöse Kreditgeber und Finanzberater drängen nicht zu Entscheidungen oder verlangen sofortige Einzahlungen. Wenn ein Angebot wie ein schneller Weg zu leichtem Geld klingt, ist es in der Regel ein Anzeichen dafür, dass jemand versucht, Ihr Vertrauen auszunutzen.
7. Gewinnbetrug
Beim Gewinnbetrug behauptet der Anrufer, dass Sie etwas gewonnen haben – eine Urlaubsreise, eine Geschenkkarte oder sogar eine Bargeldprämie. Um den Preis zu erhalten, werden Sie jedoch aufgefordert, Ihre Identität zu bestätigen oder eine kleine Bearbeitungs- oder Steuergebühr zu zahlen.
Die Betrüger setzen auf Ihre Freude, um Ihr Urteilsvermögen zu trüben, in der Hoffnung, dass Sie handeln, bevor Sie nachdenken. Aber seriöse Gewinnspiele erfordern keine Vorauszahlung oder sensible Daten. Wenn Ihr vermeintlicher "Gewinn" an Bedingungen geknüpft ist, handelt es sich so gut wie immer um eine Falle.
Die Polizei warnt vor Betrügern, die sich als Notare oder Rechtsanwälte ausgeben und den Benutzer auffordern, angeblich angefallene Kosten oder Bearbeitungsgebühren zu bezahlen, bevor er seinen "Gewinn" erhalten kann.
8. Dating-Schwindel per Vishing
Dating-Schwindel beginnt mit Vertrauen. Der Anrufer gibt vor, jemand von einer Dating-App, einem sozialen Netzwerk oder sogar ein lang verschollener Bekannter zu sein. Sobald eine Verbindung hergestellt ist, geht er zu persönlichen Anfragen über: Er könnte beispielsweise um Geld für einen Notfall, Zugriff auf ein Konto oder private Daten bitten, die er später missbrauchen kann.
Da diese Anrufe stark auf Emotionen setzen, können sie glaubwürdiger wirken als typischer Betrug. Eine plötzliche Bitte um finanzielle Hilfe oder vertrauliche Informationen ist das deutlichste Zeichen dafür, dass die Beziehung nicht das ist, was sie zu sein scheint.
9. Großeltern-Betrug
Bei Großeltern-Betrug geben sich Anrufer als Enkelkind oder anderer Verwandter aus und behaupten, in Schwierigkeiten zu sein und sofortige Hilfe zu benötigen. Sie setzen auf Dringlichkeit und Angst, um Skepsis zu überwinden. Was diesen Trick jetzt noch schwerer zu erkennen macht, ist der Einsatz von KI-generierten Stimmen, die echte Familienmitglieder imitieren können.
Mit nur einer kurzen Audioaufnahme können Angreifer einen Stimmklon erstellen, der überzeugend genug klingt, um Panik auszulösen. Wenn ein Anruf Sie verunsichert, atmen Sie durch, legen Sie auf und kontaktieren Sie das Familienmitglied über einen anderen Kanal, bevor Sie handeln.
Bei einer kürzlich durchgeführten Operation berichtete die Schleswig-Holsteinische Polizei, dass sie drei Callcenter in Polen zerschlagen hat, von denen viele Enkeltrick-Betrugsfälle ausgingen. Insgesamt verhinderten sie 391 Betrugsfälle und bewahrten so vor Verlusten in Höhe von 4,85 Millionen Euro.
10. Identitätsbetrug durch Führungskräfte
Betrugsmaschen durch die Imitation von Führungskräften nehmen Mitarbeiter ins Visier, indem sie den Ton, die Autorität und die Dringlichkeit von Unternehmensleitern nachahmen. Der Anrufer behauptet möglicherweise, dass eine unerwartete Zahlung zu verarbeiten sei, ein vertrauliches Projekt laufe oder er sofortigen Zugriff auf ein sensibles Dokument benötige.
Da die Anfrage scheinbar von einer Person mit Autorität stammt, könnten Sie dazu verleitet werden, ohne Überprüfung zu handeln. Aber seriöse Führungskräfte umgehen in der Regel keine normalen Verfahren und drängen Mitarbeiter auch nicht zu übereilten Entscheidungen. Ein kurzer Anruf oder eine Nachricht über einen offiziellen Kanal genügt, um nachzuprüfen, ob die Anfrage echt ist.
Ein IT-Administrator berichtete, dass Stellenbewerber Anrufe und Nachrichten von Betrügern erhielten, die sich als sein Unternehmen ausgaben und gefälschte Stellen anboten – ein Beispiel dafür, wie von Angreifern in Jobportalen abgegriffene Daten zu realistischen Identitätsfälschungen von Führungskräften führen können.
11. Stimmklone und Deepfakes
Einige der ausgefeiltesten Vishing-Betrugsfälle nutzen mittlerweile KI-Tools, um Stimmen – oder sogar Gesichter – zu rekonstruieren und Anrufe oder Videos authentisch klingen und aussehen zu lassen. Angreifer kombinieren Social Engineering mit Deepfake-Technologie und erstellen Nachrichten, die persönlich und dringend wirken.
Diese Tools können Sprachmuster, Akzente und emotionale Tonfälle nachahmen, wodurch Betrug schwerer zu erkennen ist. Mit dem Fortschritt der Technologie wird Bewusstsein zu Ihrer besten Verteidigung. Wenn eine Nachricht geskriptet, ungewöhnlich dringend oder "zu perfekt" wirkt, lohnt es sich, innezuhalten und sie unabhängig zu überprüfen.
In einem Fall gaben sich Betrüger als CEO von WPP aus, indem sie ein gefälschtes WhatsApp-Konto, eine geklonte Stimme und ein gefälschtes Teams-Meeting nutzten, um einen Agenturleiter dazu zu bringen, ein neues Geschäftsvorhaben aufzusetzen.
Neue Taktiken und Technologien beim Vishing
Vishing entwickelt sich ständig weiter, und Angreifer kombinieren heutzutage klassische Tricks mit neuen Technologien, um immer einen Schritt voraus zu sein. Wenn Sie jedoch verstehen, was ein Vishing-Angriff ist, können Sie sich auf dem Laufenden halten und sehen, wie diese Tools hinter den Kulissen funktionieren.
Neue Vishing-Taktiken und -Technologien umfassen:
- Spoofing der Anrufer-ID: Ermöglicht es Betrügern, vertrauenswürdige Nummern nachzuahmen, damit ihre Anrufe legitim wirken.
- VoIP-Dienste: Macht es für Betrüger billig und einfach, Anrufe von überall auf der Welt zu starten.
- Automatisierte Anrufe: Ermöglicht es Angreifern, innerhalb weniger Minuten Tausende von skriptgesteuerten Anrufen zu senden.
Aber die größte Veränderung geht von KI-Betrug aus. Tools zum Klonen von Stimmen können echte Sprachmuster mit beunruhigender Genauigkeit replizieren und geben Betrügern die Möglichkeit, wie Personen zu klingen, die Sie kennen und denen Sie vertrauen. Manche Betreiber setzen KI sogar dazu ein, dynamische Gesprächsskripte zu erstellen, die sich in Echtzeit an Ihre Antworten anpassen, sodass die Gespräche natürlich und ungeskriptet wirken.
Diese sich weiterentwickelnden Taktiken machen es wichtiger denn je, informiert zu bleiben. Je besser Sie die Muster erkennen, desto leichter lässt sich selbst der überzeugendste Betrug abwehren.
So schützen Sie sich vor Vishing
Vorbereitet zu sein ist Ihre beste Verteidigung gegen unvorhersehbare oder irreführende Anrufe. Nutzen Sie diese Tipps, um sich und Ihre Daten vor einem Vishing-Betrug zu schützen:
- Identitäten von Anrufern überprüfen: Überprüfen Sie immer die Identität eines Anrufers, insbesondere wenn dieser vertrauliche Informationen anfordert. Wenn sie eine Rückrufnummer angeben, kann diese Teil des Betrugs sein – verwenden Sie sie daher nicht. Suchen Sie stattdessen nach der offiziellen Telefonnummer des Unternehmens und rufen Sie dort an, um zu bestätigen, ob der Anruf legitim war.
- Anrufe von unbekannten Nummern ignorieren: Auch wenn es verlockend sein mag, jeden Anruf entgegenzunehmen: Lassen Sie unbekannte Nummern einfach auf die Voicemail umleiten. Hören Sie sich Ihre Nachrichten an und entscheiden Sie, ob Sie die Person zurückrufen möchten.
- Vertrauen Sie Ihren Instinkten und legen Sie auf: Sobald Sie einen Vishing-Anruf vermuten, fühlen Sie sich nicht verpflichtet, höflich zu konversieren. Legen Sie einfach auf und blockieren Sie die Nummer.
- Anrufblockierungsfunktionen verwenden: Aktivieren Sie die Anrufblockierung auf Ihrem Telefon, um potenzielle Vishing-Betrugsversuche herauszufiltern. Die meisten Smartphones bieten diese Funktion, um Ihnen zu helfen, betrügerische Anrufe zu vermeiden.
- Nutzen Sie Zwei-Faktor-Authentifizierung: Schützen Sie Ihr mobiles Gerät und Ihre Konten mit zusätzlicher Sicherheit, indem Sie die Zwei-Faktor-Authentifizierung aktivieren.
Die oben genannten Tipps können Ihnen helfen, Vishing-Versuche zu erkennen und zu vermeiden und gleichzeitig Ihre allgemeine Cybersicherheit zu verbessern.
Häufige Vishing-Ziele
Manche Menschen werden häufiger ins Visier genommen, weil Betrüger eine Angriffsmöglichkeit sehen – sie haben Zugang zu Geld, nachlässigere Verifizierungsgewohnheiten oder sind anfällig für Situationen, in denen Druck wahrscheinlich Wirkung zeigt. Wenn Sie wissen, wo Sie stehen, fällt es leichter, Vishing-Versuche zu erkennen und schnell zu unterbinden.
Häufige Vishing-Ziele sind:
- Ältere Erwachsene: Telefonbetrug, der auf Senioren abzielt, setzt oft auf größeres Vertrauen oder geringere Vertrautheit mit der sich schnell entwickelnden Technologie.
- Junge Erwachsene und Studierende: Mit gefälschten Darlehen, Stipendien oder Stellenangeboten ins Visier genommen, während sie mit knappen Budgets und vollen Terminkalendern jonglieren.
- Remote-Arbeiter: Durch betrügerische IT-Anrufe oder "dringende" Unternehmens-Updates angesprochen, die die Abhängigkeit von telefonischer und digitaler Kommunikation ausnutzen.
- Neukunden oder kürzlich registrierte Kontoinhaber: Betrüger nutzen die Verwirrung aus, die beim Einrichten neuer Dienste entstehen kann, und hoffen, dass Daten ohne genaue Prüfung bestätigt werden.
- Finanz- und Personalmitarbeiter: Gezielter Angriff, um Zugriff auf Gehaltsabrechnungen, Rechnungen und sensible Mitarbeiterdaten zu erlangen.
- Inhaber kleiner Unternehmen: Volle Terminkalender und der direkte Zugriff auf Geschäftskonten machen sie zu attraktiven Zielen für gefälschte Lieferanten- oder Zahlungsanfragen.
- Beschäftigte im Gesundheitswesen: Unter Druck gesetzt durch erfundene Patientenprobleme oder dringende Zugriffsanfragen in schnelllebigen Arbeitsumgebungen.
- Eltern: Manipuliert durch vorgetäuschte Notfälle, die ihre Kinder betreffen, häufig verstärkt durch Stimmklonen oder dringende Szenarien.
- Personalverantwortliche: Betrüger geben sich als Bewerber oder Anbieter aus, um Zugriff auf interne Systeme zu erhalten oder vertrauliche Informationen zu sammeln.
Was können Sie tun, wenn Sie Opfer von Vishing geworden sind
Wenn ein Vishing-Anruf Sie erreicht, ist schnelles Handeln entscheidend. Das sollten Sie tun, wenn Sie merken, dass etwas nicht stimmt:
- Anruf beenden: Legen Sie sofort auf und notieren Sie, was die Betrüger verlangt haben, die angezeigte Nummer und alles, was ungewöhnlich erschien. Dies hilft Ihnen, einen klaren Kopf zu bewahren, und gibt den Behörden hilfreiche Details.
- Sichern Sie Ihre Konten: Aktualisieren Sie Ihre Anmeldedaten, erstellen Sie ein sichereres Passwort und überprüfen Sie die letzten Aktivitäten. Wenn Sie Bank- oder Zahlungsinformationen weitergegeben haben, wenden Sie sich an Ihr Finanzinstitut, damit es Ihre Konten schnell schützen kann.
- Melden Sie den Vorfall: Melden Sie jede beteiligte Betrugs-Website und wenden Sie sich bei Verdacht auf Betrug an die Polizei. Diese Meldungen helfen Behörden dabei, Muster zu erkennen, und verhindern, dass ähnlicher Betrug andere erreicht.
Schützen Sie sich und Ihr Telefon vor Betrügern
Vishing-Angriffe sind darauf ausgelegt, Sie unvorbereitet zu erwischen, aber wenn Sie die Warnsignale kennen, können Sie Betrug stoppen, bevor personenbezogene Daten preisgegeben werden. Indem Sie sich auf dem Laufenden halten, bleiben Sie Cyberkriminellen einen Schritt voraus, die am Telefon auf Dringlichkeit und Täuschung setzen.
Für zusätzlichen Schutz geht Norton 360 Advanced noch weiter und hilft dabei, Scam-Anrufe zu blockieren, und bietet darüber hinaus eine vollständige Suite fortschrittlicher KI-Betrugsschutz-Tools, die dabei helfen können, Betrugs-SMS und -Websites und Deepfake-Videos zu erkennen. Überlassen Sie das Erkennen von Betrug nicht dem Zufall – lassen Sie Norton die schwere Arbeit erledigen.
Häufig gestellte Fragen zu Vishing
Woran erkenne ich, ob es sich bei einem Anruf um Vishing handelt?
Einen Vishing-Anruf erkennen Sie häufig an Anzeichen wie übermäßiger Dringlichkeit, Druck, schnell zu handeln, unerwarteten Anfragen nach personenbezogenen Daten oder einer Anrufer-ID, die nicht mit dem Vorwand übereinstimmt. Jeder Anruf, der gehetzt, widersprüchlich oder merkwürdig wirkt, sollte mit Vorsicht behandelt werden.
Was sollte ich tun, wenn ich einen verdächtigen Anruf erhalte?
Wenn Sie einen verdächtigen Anruf erhalten, legen Sie sofort auf. Durch Beenden des Anrufs verhindern Sie, dass der Betrüger Ihre Stimme klont, das Gespräch lenkt oder Sie zu schnellen Entscheidungen drängt. Wenden Sie sich dann über die auf der offiziellen Website angegebene Telefonnummer direkt an das Unternehmen oder die Behörde, um nachzuprüfen, ob der Anruf legitim war.
Was ist die beste Reaktion auf einen Vishing-Anruf?
Die sicherste Reaktion auf einen Vishing-Anruf besteht darin, sofort aufzulegen, die Nummer zu sperren und zu vermeiden, etwas zu sagen, das aufgezeichnet oder später wiederverwendet werden könnte.
Was ist Voice-Spoofing?
Voice-Spoofing bezeichnet die Praxis, bei der Betrüger ihre Telefonnummer verschleiern oder die Stimme einer Person imitieren, um einen Anruf vertrauenswürdig erscheinen zu lassen. Das Ziel ist es, Ihre Wachsamkeit zu senken, damit Sie Informationen preisgeben oder Anweisungen befolgen – was es zu einer gängigen Taktik bei Vishing und anderen Phishing-Angriffen macht.
Was ist Smishing und Vishing?
Smishing (SMS-Phishing) verwendet Textnachrichten, um Sie dazu zu bringen, Informationen preiszugeben, während Vishing auf Telefonanrufe setzt. Beide sind telefonbasierte Betrugsmethoden, die darauf abzielen, persönliche oder finanzielle Daten zu stehlen.
Redaktioneller Hinweis: Unsere Artikel enthalten Bildungsinformationen für Sie. Unsere Angebote decken möglicherweise nicht jede Art von Kriminalität, Betrug oder Bedrohung ab, über die wir schreiben, oder schützen davor. Unser Ziel ist es, das Bewusstsein für Cyber Safety zu schärfen. Bitte lesen Sie die vollständigen Bedingungen während der Registrierung oder Einrichtung. Denken Sie daran, dass niemand alle Identitätsdiebstähle oder Cyberkriminalität verhindern kann und dass LifeLock nicht alle Transaktionen in allen Unternehmen überwacht. Die Marken Norton und LifeLock sind Teil von Gen Digital Inc.