Smishing

Aus Wikikama

Smishing – SMS als Werkzeug für Betrüger

Einführung: Smishing ist eine besondere Form des Phishings, bei der Betrüger versuchen, über SMS oder Messenger-Dienste an persönliche Daten zu gelangen. Der Begriff setzt sich aus „SMS“ und „Phishing“ zusammen. Diese Masche gewinnt stark an Bedeutung, weil viele Nutzer:innen ihre Smartphones kaum noch aus der Hand legen – und damit auch unterwegs zur Zielscheibe werden.

Merkmale / Typische Formen

  • SMS mit angeblichen Paketbenachrichtigungen („Ihr Paket konnte nicht zugestellt werden“)
  • Nachrichten von vermeintlichen Banken mit Aufforderung zur „Verifizierung“ von Kontodaten
  • SMS mit Links zu gefälschten Webseiten oder Apps
  • WhatsApp-Nachrichten mit Warnungen oder Gewinnspielversprechen
  • Texte, die Dringlichkeit oder Angst erzeugen („letzte Mahnung“, „Konto gesperrt“)

Beispiele aus der Praxis

  • Eine SMS von „DHL“ mit einem Link zur angeblichen Sendungsverfolgung – dieser führt zu einer gefälschten Website, auf der persönliche Daten abgefragt werden
  • Eine Nachricht von einer „Bank“, die zur Eingabe von PIN und TAN auffordert, um einen vermeintlichen Betrugsversuch zu verhindern

Folgen / Auswirkungen

  • Diebstahl persönlicher und finanzieller Daten
  • Installation von Schadsoftware über Links oder gefälschte Apps
  • Verlust des Zugriffs auf Bankkonten oder Online-Dienste
  • Hohe Telefonkosten durch automatische Weiterleitungen oder Abo-Fallen

Schutz & Empfehlungen

  • Niemals Links aus unbekannten oder verdächtigen SMS anklicken
  • Keine persönlichen Daten über SMS oder Messenger-Dienste eingeben
  • Smartphone mit aktueller Sicherheitssoftware schützen
  • Verdächtige Nachrichten sofort löschen und ggf. beim Mobilfunkanbieter melden
  • Im Zweifelsfall immer direkt die offizielle Website des vermeintlichen Absenders aufrufen

Häufige Irrtümer / Missverständnisse

  • „Nur E-Mails sind gefährlich“ – auch SMS und Messenger sind beliebte Angriffswege
  • „Die Nummer sieht echt aus, also ist die Nachricht auch echt“ – Absendernummern lassen sich leicht fälschen
  • „Ich habe nichts angeklickt, also kann nichts passieren“ – schon das Öffnen von Links kann riskant sein, wenn das Gerät ungeschützt ist

Weiterführende Links

Weitere Artikel bei Mimikama zu Smishing