Smishing
Aus Wikikama
Smishing – SMS als Werkzeug für Betrüger
Einführung: Smishing ist eine besondere Form des Phishings, bei der Betrüger versuchen, über SMS oder Messenger-Dienste an persönliche Daten zu gelangen. Der Begriff setzt sich aus „SMS“ und „Phishing“ zusammen. Diese Masche gewinnt stark an Bedeutung, weil viele Nutzer:innen ihre Smartphones kaum noch aus der Hand legen – und damit auch unterwegs zur Zielscheibe werden.
Merkmale / Typische Formen
- SMS mit angeblichen Paketbenachrichtigungen („Ihr Paket konnte nicht zugestellt werden“)
- Nachrichten von vermeintlichen Banken mit Aufforderung zur „Verifizierung“ von Kontodaten
- SMS mit Links zu gefälschten Webseiten oder Apps
- WhatsApp-Nachrichten mit Warnungen oder Gewinnspielversprechen
- Texte, die Dringlichkeit oder Angst erzeugen („letzte Mahnung“, „Konto gesperrt“)
Beispiele aus der Praxis
- Eine SMS von „DHL“ mit einem Link zur angeblichen Sendungsverfolgung – dieser führt zu einer gefälschten Website, auf der persönliche Daten abgefragt werden
- Eine Nachricht von einer „Bank“, die zur Eingabe von PIN und TAN auffordert, um einen vermeintlichen Betrugsversuch zu verhindern
Folgen / Auswirkungen
- Diebstahl persönlicher und finanzieller Daten
- Installation von Schadsoftware über Links oder gefälschte Apps
- Verlust des Zugriffs auf Bankkonten oder Online-Dienste
- Hohe Telefonkosten durch automatische Weiterleitungen oder Abo-Fallen
Schutz & Empfehlungen
- Niemals Links aus unbekannten oder verdächtigen SMS anklicken
- Keine persönlichen Daten über SMS oder Messenger-Dienste eingeben
- Smartphone mit aktueller Sicherheitssoftware schützen
- Verdächtige Nachrichten sofort löschen und ggf. beim Mobilfunkanbieter melden
- Im Zweifelsfall immer direkt die offizielle Website des vermeintlichen Absenders aufrufen
Häufige Irrtümer / Missverständnisse
- „Nur E-Mails sind gefährlich“ – auch SMS und Messenger sind beliebte Angriffswege
- „Die Nummer sieht echt aus, also ist die Nachricht auch echt“ – Absendernummern lassen sich leicht fälschen
- „Ich habe nichts angeklickt, also kann nichts passieren“ – schon das Öffnen von Links kann riskant sein, wenn das Gerät ungeschützt ist