Blogheim.at Logo
Start Aktuelles Smishing: Phishing per SMS über das Smartphone

Smishing: Phishing per SMS über das Smartphone

Videos

Frist für neue AGB bei WhatsApp: Nach 15. Mai wieder verlängert

Anfang 2021 verlangte WhatsApp in einem Pop-Up die Zustimmung zu seinen neuen Geschäftsbedingungen. Nun hat sich das Unternehmen erneut zu seinen AGB geäußert. Keine Einschränkungen...

Erkennst du die Fälschung? (Deepfake-Videos)

Deepfake: Dabei handelt es sich um gefakte Videos, zumeist von Prominenten, welche qualitativ kaum von echten Videos zu unterscheiden sind. Die "Reporter" haben dazu...

Wer nicht zustimmt, wird gesperrt: Whatsapp erhöht Druck auf Nutzer

Wer WhatsApp nutzt, hat nur noch bis zum 15. Mai Zeit, den neuen, umstrittenen Richtlinien zuzustimmen ansonsten wird er vom Messenger ausgeschlossen. Zustimmen oder ausgesperrt...

Führerschein-Umtausch: Die Frist für die ersten Jahrgänge läuft ab

Es ist eine riesige Aktion. Bis 2033 müssen Millionen von Führerscheinen umgetauscht werden - und für die ersten Jahrgänge nähert sich langsam das Fristende....

Facebook-Themen

Facebook: Lass dich tracken, damit Facebook kostenlos bleibt!

Seit Jahren betont Facebook-Chef Mark Zuckerberg, dass Facebook immer kostenlos bleiben solle. Mit der neuen Apple App Tracking Transparency erscheint für iOS-User bei Facebook und...

Mit einem realen Zugunglück, sollen Facebook-Nutzer in die Falle gelockt werden.

Nein, es gab kein tragisches Zugunglück in Köln! Beiträge auf Facebook sollen Nutzer in eine Phishing-Falle führen! Auf Facebook wird – vermehrt in Gruppen –...

Faktencheck: „Es geht momentan eine Bande um…“ (Auto angefahren)

Aktuell macht ein Beitrag auf Facebook die Runde, der mittlerweile knapp 7.000x geteilt wurde und viele Nutzer in Angst und Schrecken versetzt. Auf einer Warnung,...

Faktencheck: „Danke für den Rat, die Algorithmen von Facebook zu umgehen, es funktioniert!“

Aktuell scheint eine Art Kettenbrief auf Facebook zu verraten, wie man den Algorithmus von Facebook ändern kann, und zwar mit dem Satz "Lasst nur...
-WERBUNG-

„Smishing“ – ein Mix aus SMS und Phishing – bezeichnet Nachrichten, welche darauf abzielen, Daten der Empfänger abzugreifen.

- Werbung -

Phishing per Mail gehört mittlerweile zu unserem Alltag. Doch auch via SMS trudeln betrügerische Nachrichten ein: Smishing.

Eine Nachricht einer bekannten Firma, oder auch nur ein Hinweis, meist gefolgt von einem Link, der zu gefälschten Seiten oder Login-Formularen führt, um hier die Opfer zur Dateneingabe zu verleiten.

Smishing – Phishing SMS

Sein Smartphone hat man immer dabei, somit ist es für Cyberkriminelle ein durchaus interessanter Aspekt, darauf abzuzielen. Smishing nimmt laut IT-Sicherheitsexperten der PSW GROUP rasend zu.

PSW-Geschäftsführerin Patrycja Tulinska erklärt: „Phishen Cyberkriminelle, so versenden sie betrügerische E-Mails und verführen die empfangenden Opfer dazu, Links anzuklicken oder Anhänge zu öffnen. Über manipulierte Websites gelingt es Cyberkriminellen, beispielsweise Login-Daten, Nachrichteninhalte oder andere Informationen zu stehlen. Beim Smishing werden anstelle von E-Mails einfach Textnachrichten verwendet.“

Smishing birgt also dieselben Gefahren wie Phishing per Mail: Die Kriminellen wollen Zugangsdaten wie Logins oder auch Bank- und Kreditkartendaten erlangen oder auch Malware verbreiten.

- Werbung -

Die gängigsten drei Varianten des Smishing

Schädliche Software: In der Nachricht ist ein Link enthalten. Bei Klick auf diesen wird im Hintergrund eine Software auf das Gerät geladen. Angreifer können so Zugriff auf das Smartphone erhalten.

Gefälschte Websites: Ein Link in der SMS leitet die Opfer zu einer gefälschten Webseite, die dem Original täuschend echt nachempfunden ist. Gibt man hier seine Zugangsdaten oder andere sensible Informationen wie Konto- oder Kreditkartendaten ein, werden diese an die Cyberkriminellen weitergegeben.
Sehr beliebt ist hier die Version, in der angebliche Sicherheitsprobleme gemeldet werden, zu deren Behebung eine sofortige Übermittlung persönlicher Daten erforderlich ist.

Spear-Smishing: Besonders hinterlistig ist diese Variante. Hier verschaffen sich die Kriminellen erst durch einen Blick auf die Internetprofile (z.B. Soziale Medien) der Opfer einen Eindruck und liefern dann perfekt passendes Smishing. So können die Kriminellen Informationen des Opfers mit einbinden und gewinnen damit an Vertrauenswürdigkeit. Nur zu oft werden aus diesen Gründen eher Daten übermittelt.

Vorgabe falscher Absender: Bei dieser Methode geben sich die Absender als Mitarbeiter von bekannten Firmen aus. Oftmals wird man um einen Anruf bei einem Kundensupport gebeten. Jedoch dienen derartige Telefonate nur dazu, Informationen von den Opfern zu erhalten.

Wie schützt man sich gegen Smishing?

Eine Antivirensoftware für Smartphones ist ratsam. Es kann zwar nicht garantiert werden, dass eine solche jegliche schädliche Software erkennt, doch ist das Risiko, eine solche Malware auf seinem Handy zu erhalten, dementsprechend geringer.

Folgende Punkte sollte man selbst beherzigen:

  • Niemals persönliche oder sensible Daten wie Kreditkarten- oder Online-Banking-Informationen am Smartphone bekanntgeben.
    Weder Banken, Händler oder andere seriöse Institutionen fragen Kontoinformationen über Textnachrichten ab.
  • Dringende Sicherheitswarnungen oder der Erhalt von Angeboten oder Deals, die sofort eingelöst werden sollen, weisen auf eine unseriöse SMS hin.
  • Keine Links oder Telefonnummern in SMS anklicken. Ist man unsicher, ob diese eventuell doch vom angegebenen Absender stammt, kann man an dieser Stelle direkt nachfragen. Dazu sollte man allerdings nicht die Kontaktdaten aus der SMS verwenden, sondern an anderer Stelle (z.B. offizieller Webseite) danach suchen.
  • Eine kritische Überprüfung der Absender-Nummer kann bereits Aufschluss darüber geben, ob diese vom vorgegebenen Absender stammt. Auffällige Nummern wie z.B. „50110“ können von einem E-Mail-zu-SMS-Service stammen, die gerne von Betrügern genutzt werden.
  • Auffällige Rechtschreibung oder Grammatik ist immer ein Hinweis darauf, dass die Nachricht von keinem seriösen Absender stammt. Sämtliche Nachrichten von Firmen werden lektoriert und erst dann versendet. Kriminelle verwenden gerne Online-Übersetzungstools, bei denen die Übersetzungen oftmals etwas ungeschickt formuliert sind.

Passend dazu: Abofalle! Mit SMS zur angeblichen Paketverfolgung

Quelle: computerwelt.at
Artikelbild: Shutterstock / Von moj0j0
- Werbung -
Mimikama-Buch „Angriff auf die Demokratie"
Mimikama-Buch „Angriff auf die Demokratie"

Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.

Die Corona-Krise! Wir brauchen deine Unterstützung! Die Corona-Krise stellt uns alle vor großen Herausforderungen und bringt uns an unsere Grenzen. Jeder gibt seinen Teil dazu bei um zu Unterstützen. Gegenüber anderen Medien haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle offen halten. Wenn jeder, der unsere Faktenchecks liest, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben und wir können gemeinsam gegen Fakenews vorgehen. Unterstütze uns und tragen auch Du dazu bei, die Zukunft von Mimikama zu sichern. Hier kannst Du unterstützen: via PayPal, Steady oderPatreon

Krankgeschrieben: Was darf man, was muss man?

Du wurdest krankgeschrieben, aber musst du den ganzen Tag krank im Bett bleiben? Was darf man, was muss man? Wer krankgeschrieben ist, muss nicht unbedingt...

Telefonbetrüger locken ihre Opfer mit einem falschen Gewinnversprechen

Ein 79-jähriger Mann wurde Opfer von Telefonbetrügern. Sie vermittelten ihm, dass er bei einem Gewinnspiel 142.000 Euro gewonnen hätte. Zur Gewinnausschüttung müsse er nur einen...

Polizei warnt vor falschen Termineinladungen via E-Mail

Derzeit werden als Termineinladungen getarnte Phishing-E-Mails verschickt. Bereits am 3. Mai hat die LKA vor dieser Masche gewarnt. Die Spammer verschicken hier im Namen einer...

Gruseln und Pieks: Impfungen auf Schloss Dracula!

Ein Pieks in den Arm oder zwei Piekser in den Hals - beides vielleicht möglich, wenn man sich auf dem Dracula-Schloss impfen lässt! In Bran,...

Amazon vernichtet Millionen von Fake-Artikeln!

Um Käufer und Unternehmen vor Fälschungen von Markenartikeln zu schützen, richtete Amazon eine eigene Abteilung für Fälschungs­delikte ein. Amazon hat nun seinen Brand Protection Report...
-WERBUNG-
-WERBUNG-