Vishing

Was ist Vishing?

Vishing (Kombination aus Voice und Phishing) bezeichnet eine Form des Betrugs, bei der Täter telefonisch versuchen, sensible Informationen wie Passwörter, Bankdaten oder persönliche Daten zu erlangen oder ihre Opfer zu bestimmten Handlungen zu bewegen. Vishing zählt zu den Methoden des sogenannten Social Engineering, bei dem menschliches Verhalten gezielt ausgenutzt wird.

Vishing-Anrufe erkennen

Typische Warnzeichen sind:

  • Unerwartete Anrufe mit hoher Dringlichkeit
  • Forderungen nach vertraulichen Daten
  • Ungewöhnliche Zahlungsaufforderungen
  • Schlechte Sprachqualität oder automatisierte Stimmen
  • Der Anrufer verweigert Rückruf oder Legitimation

     

Psychologische Tricks der Betrüger

Bei Vishing- und TOAD-Angriffen nutzen Kriminelle gezielt psychologische Manipulationstechniken, um ihre Opfer zu beeinflussen. Besonders häufig arbeiten sie mit Angst, Zeitdruck und Autorität. Den Betroffenen wird beispielsweise vermittelt, dass ihr Bankkonto kompromittiert wurde, verdächtige Transaktionen stattgefunden haben oder dringender Handlungsbedarf besteht. Oft verwenden Täter technische Methoden wie Caller-ID-Spoofing, bei denen eine vertrauenswürdige Telefonnummer angezeigt wird, obwohl der Anruf tatsächlich von den Betrügern stammt. Durch diese künstlich erzeugte Stresssituation sollen Opfer daran gehindert werden, kritisch nachzudenken oder Rücksprache mit anderen Personen zu halten. Gleichzeitig treten die Täter oft freundlich, professionell und hilfsbereit auf, um Vertrauen aufzubauen und glaubwürdig zu wirken. Diese Kombination aus emotionalem Druck und scheinbarer Seriosität erhöht die Wahrscheinlichkeit, dass Menschen unüberlegt handeln.

TOAD: Betrugsnachrichten mit Aufforderung zum Rückruf

TOAD (Telephone-Oriented Attack Delivery) ist eine Betrugsmasche, bei der Opfer durch E-Mails, SMS oder Pop-up-Nachrichten dazu aufgefordert werden, eine Telefonnummer anzurufen. Die Täter geben sich dabei häufig als vertrauenswürdige Unternehmen oder Supportdienste aus. Die anschließenden Telefonate dienen häufig dem Datendiebstahl oder Betrug.

Schutz vor Vishing

Durch bewusstes Verhalten und einfache Schutzmaßnahmen lässt sich das Risiko von Telefonbetrug deutlich reduzieren.

Die wichtigsten Schutzmaßnahmen im Überblick:

  • Keine sensiblen Daten am Telefon weitergeben: Banken, Behörden oder seriöse Unternehmen fragen niemals Passwörter, PINs oder TANs telefonisch ab. Solche Anfragen sind ein klares Warnsignal für Betrugsversuche.
  • Skeptisch bei emotionalem Druck oder Drohungen bleiben
  • Keine Rückrufe über unbekannte Nummern oder Nachrichtenlinks: Besonders bei TOAD werden Opfer über Nachrichten zum Rückruf verleitet. Diese Nummern sind häufig manipuliert oder gefälscht.
  • Teilnahme an Schulungen oder Einholen von Informationen, um das Bewusstsein für Phishing-Angriffe zu schärfen

 

Fazit

Vishing ist eine zunehmend verbreitete Betrugsmasche, bei der Kriminelle gezielt das Vertrauen ihrer Opfer ausnutzen. Durch täuschend echte Anrufe und psychologischen Druck versuchen sie, sensible Daten oder finanzielle Informationen zu erlangen. Da sich die Methoden der Täter ständig weiterentwickeln und es durch KI immer mehr zu Deepfake-Anrufen kommt, sind Aufmerksamkeit und ein bewusster Umgang mit persönlichen Daten besonders wichtig. Wer skeptisch bleibt, keine vertraulichen Informationen telefonisch weitergibt und verdächtige Anrufe überprüft, kann sich wirksam vor Vishing-Angriffen schützen.

Unternehmen können zudem mit Security Awareness-Schulungen ihre Mitarbeitenden für Vishing sensibilisieren und ihr Wissen über Phishing-Angriffe festigen.

 

Zurück zum IT-Lexikon

Weiteres IT-Wissen

IT-Blog

Mit Security Awareness geschützt durch den Sommer

Die Sommermonate gelten in vielen Unternehmen als ruhige Phase. Mitarbeitende sind im Urlaub, Ansprechpartner schwer erreichbar, Vertretungsregelungen ersetzen gewohnte Abläufe. Genau das wissen Cyberkriminelle – und nutzen es gezielt aus. Firewalls, Zero Trust, Endpoint Security – all das hilft wenig, wenn ein einziger Mitarbeitender auf eine Phishing-Mail klickt. Der Mensch ist das effektivste Angriffsziel. Er lässt sich nicht patchen. Und er ist im Sommer besonders angreifbar.

Weiterlesen
IT-Blog

IT-Security Asset & Exposure Management: Transparenz als Schlüssel zur Cyber-Resilienz

Um die rasant wachsenden Angriffsflächen in Unternehmen einzudämmen, sind neue Erfolgsfaktoren erforderlich. In diesem Kontext gewinnen aktuell zwei Disziplinen stark an Bedeutung: IT-Asset und Exposure Management. Insbesondere im Bereich der IT-Security verschmelzen diese Ansätze zu einem entscheidenden Aspekt. Warum? Weil Unternehmen, die ihre digitalen Assets und deren Sicherheitsrisiken nicht vollständig kennen, diese auch nicht wirksam schützen können. Dieser Artikel beleuchtet die Grundlagen, Unterschiede und den konkreten Mehrwert eines modernen, sicherheitsfokussierten Asset & Exposure Managements.

Weiterlesen
IT-Blog

SASE – mehr als „nur“ Sicherheit für moderne Netzwerke

Diesen Zustand kennen viele Unternehmen: Die Infrastruktur funktioniert irgendwie, aber niemand kann mehr genau erklären, warum eigentlich. Anwendungen wandern in die Cloud, Mitarbeitende arbeiten von überall und das klassische Netzwerk fühlt sich zunehmend an wie ein Provisorium, welches nie für diese hybride IT-Realität gebaut wurde. Genau in dieser Lücke ist ein Konzept entstanden, welches nicht weniger ist als ein struktureller Neustart: Secure Access Service Edge (SASE).

Weiterlesen

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.