« Ihr Paket steht ausstehend, klicken Sie hier, um es zu verfolgen », « Ihr Bankkonto wurde gesperrt », « Sie haben eine Strafe zu begleichen » : Diese SMS, die Sie drängen, auf einen Link zu klicken, gehören zu den häufigsten Betrugsmaschen heute. Man nennt sie « Smishing » — Phishing per SMS. Ihr Ziel : Ihnen Ihre persönlichen oder Bankdaten zu stehlen, indem Sie dazu gebracht werden, auf einen Link zu klicken und Ihre Daten auf einer gefälschten Website einzugeben. Gute Nachricht : Ein paar einfache Reflexe helfen, sie zu erkennen und nie in die Falle zu tappen. So erkennen Sie eine betrügerische SMS und reagieren richtig.
Was ist Smishing und wie funktioniert es
« Smishing » ist eine Betrugsmasche per SMS : Es handelt sich um Phishing, das Textnachrichten als Köder nutzt. Das Prinzip : Sie erhalten eine SMS, die sich als vertrauenswürdige Institution ausgibt (Transporteur, Bank, Behörde, Anbieter…) und Sie dazu auffordert, auf einen LINK zu klicken, unter einem dringenden oder alarmierenden Vorwand. Der Link führt zu einer FALSCHEN WEBSITE, die die Website der Institution nachahmt, und Sie werden aufgefordert, Ihre INFORMATIONEN (Anmeldedaten, Bankdaten, persönliche Daten) einzugeben — die Betrüger erbeuten diese. Manchmal versucht der Link auch, eine Schadsoftware zu installieren. Die HÄUFIGSTEN VORWÄNDE : ein ausstehendes PAKET (zu verfolgen, mit « kleinen Gebühren » zu zahlen) — extrem verbreitet ; ein BANKPROBLEM (gesperrtes Konto, verdächtige Transaktion, zu « bestätigen ») ; eine STRAFE oder eine Schuld zu begleichen (Steuern, Parken) ; ein PROBLEM mit einem KONTO (zu « reaktivieren », Passwort zu « bestätigen ») ; eine Rückerstattung oder ein GEWINN, der geltend gemacht werden muss ; eine Nachricht des ANBIETERS, der Sozialversicherung, usw. Warum funktioniert das? Weil die Betrüger psychologische HEBEL nutzen : die DRINGLICHKEIT (schnell handeln, sonst…), die ANGST (gesperrtes Konto, Strafe), der KÖDER (ein Gewinn, eine Rückerstattung), und die GLAUBWÜRDIGKEIT (die Nachricht ahmt eine bekannte Institution nach, manchmal sehr gut). Eine SMS wirkt harmlos, man ist oft in Eile oder abgelenkt, und die Nachricht scheint legitim : Die Falle ist effektiv. Was man verstehen muss : eine SERIÖSE INSTITUTION wird Ihnen NIEMALS per SMS mit einem Link auffordern, Ihre Anmeldedaten oder Bankdaten dringend einzugeben ; genau das ist das Merkmal des Betrugs. Smishing setzt auf Ihre impulsive Reaktion : ein Klick, eine Eingabe, und Ihre Daten sind gestohlen. Die Hauptidee : Smishing ist eine betrügerische SMS, die eine vertrauenswürdige Institution nachahmt, um Sie dazu zu bringen, auf einen Link zu klicken und Ihre Informationen auf einer gefälschten Website einzugeben ; sie nutzt Dringlichkeit, Angst und Köder. Sie zu kennen, bedeutet sich bereits davor zu schützen : Bei einer SMS, die Sie drängt, zu klicken, ist der richtige Reflex nicht zu gehorchen, sondern MISSTRAUISCH zu sein — denn es ist fast immer eine Falle.
Smishing ist eine SMS, die sich als Bank, Paketdienst oder Behörde ausgibt, um Sie zu einem Klick auf einen Link zu verleiten. Klicken Sie darauf, landen Sie auf einer gefälschten Website, wo Sie Ihre Daten eingeben sollen. Die Betrüger nutzen Angst („Ihr Konto ist gesperrt!“) oder falsche Versprechen („Sie haben einen Gewinn!“).
Eine typische Smishing-SMS könnte lauten: „Ihr Paket von DHL steht ausstehend. Klicken Sie hier, um die Lieferung zu bestätigen und die Gebühr von 2,99 € zu bezahlen.“ Der Link führt zu einer gefälschten DHL-Website, die Ihre Bankdaten abfragt. Echte Paketdienste fordern Sie nie per SMS zur Zahlung auf.

Betrügerische SMS erkennen und reagieren
So erkennen Sie Smishing und reagieren richtig. Die WARNZEICHEN einer betrügerischen SMS : ein LINK zum Klicken — der Kern des Betrugs ; seien Sie misstrauisch bei jeder SMS, die Sie auffordert, auf einen Link zu klicken, besonders um Informationen einzugeben. Ein DRINGLICHER oder BEDROHLICHER Ton — « Handeln Sie jetzt », « letzte Chance », « Konto gesperrt », « innerhalb von 24 Stunden » : Der Druck ist ein klassisches Betrugssignal. Eine Anforderung von EMPFINDLICHEN INFORMATIONEN — Anmeldedaten, Passwort, Bankdaten, persönliche Daten : eine seriöse Institution verlangt diese niemals so. Ein zu SCHÖNES oder zu alarmierendes Vorwand — ein unerwarteter Gewinn, eine Rückerstattung, oder eine drohende Katastrophe. Eine merkwürdige LINK-ADRESSE — der Link entspricht nicht der echten Website der Institution (seltsame Adresse, falsch geschrieben, ungewöhnlicher Domainname). FEHLER oder eine seltsame Formulierung (obwohl einige sehr sorgfältig sind). Ein ZWEIFELHAFTER ABSENDER — eine ungewöhnliche Nummer, oder eine Nachricht einer Institution, die Sie nicht erwarten (ein Paket, das Sie nicht bestellt haben !). Wie REAGIEREN : KLICKEN SIE NICHT auf den Link — das ist die Goldene Regel ; klicken Sie niemals auf einen Link in einer verdächtigen SMS. Geben Sie KEINE Informationen ein — niemals Anmeldedaten oder Bankdaten nach einer SMS. ÜBERPRÜFEN Sie über einen anderen Kanal — Zweifel an einem echten Paket, einem echten Bankproblem? Kontaktieren Sie die Institution über ihre OFFIZIELLEN Mittel (ihre Website, die Sie selbst eingeben, ihre App, ihre bekannte Nummer), NIEMALS über den Link oder die Nummer der SMS ; Sie werden sehen, dass die SMS gefälscht war. LÖSCHEN Sie die Nachricht — sobald sie als Betrug identifiziert wurde. MELDEN Sie sie — Sie können betrügerische SMS melden (es gibt dafür spezielle Meldeverfahren ; Ihr Anbieter bietet auch welche an), was hilft, gegen diese Betrugsmaschen vorzugehen. Wenn Sie GEKLICKT oder INFORMATIONEN eingegeben haben — handeln Sie schnell : ändern Sie die betroffenen Passwörter, kontaktieren Sie Ihre Bank, wenn Sie Bankdaten angegeben haben (um zu sperren/zu überwachen), und überwachen Sie Ihre Konten (unsere Leitfäden, was tun nach einem Betrug, gestohlenes Passwort). Einige TIPPS : IM ZWEIFEL, klicken Sie nicht und überprüfen Sie anders (der Reflex, der rettet) ; seien Sie MISSTRAUISCH SOWOHL wenn die Nachricht glaubwürdig scheint (die Betrüger imitieren sehr gut) ; rufen Sie die angegebenen Nummern nicht zurück ; und sprechen Sie darüber in Ihrem Umfeld (weniger aufmerksame Angehörige sind Ziele — unsere Leitfäden, wie man seine Angehörigen vor Betrug schützt). Zusammengefasst, erkennen Sie Smishing an seinen Signalen (Link, Dringlichkeit, Anforderung sensibler Informationen, zu schöner oder alarmierender Vorwand, seltsamer Link), und reagieren Sie nach der Goldenen Regel : NICHT KLICKEN, nichts eingeben, über einen offiziellen Kanal überprüfen, löschen und melden. Bei einer drängenden SMS ist Misstrauen Ihr bester Schutz.
Der richtige Reflex. Bei jeder SMS, die Sie drängt, auf einen LINK zu klicken — ausstehendes Paket, gesperrtes Bankkonto, Strafe zu begleichen, Gewinn geltend zu machen —, wenden Sie eine absolute Goldene Regel an : NICHT KLICKEN, und geben Sie NIEMALS Anmeldedaten oder Bankdaten ein. Merken Sie sich diesen Grundsatz, der fast alle diese Betrugsmaschen zunichtemacht : eine seriöse Institution (Bank, Behörde, Transporteur) wird Ihnen NIEMALS per SMS mit einem Link auffordern, Ihre Daten dringend zu bestätigen ; diese drängende Aufforderung IST das Merkmal des Betrugs. Die Warnsignale, die Sie erkennen müssen : ein Link zum Klicken, ein dringlicher oder bedrohlicher Ton (« innerhalb von 24 Stunden », « Konto gesperrt »), eine Anforderung sensibler Informationen, ein zu schöner (ein Gewinn) oder zu alarmierender Vorwand, eine seltsame Link-Adresse, und manchmal Fehler — aber seien Sie MISSTRAUISCH SOWOHL wenn die Nachricht glaubwürdig erscheint, denn die Betrüger imitieren echte Institutionen sehr gut. Bei Zweifeln an einem echten Paket oder einem echten Bankproblem, ÜBERPRÜFEN Sie über einen anderen Kanal : Kontaktieren Sie die Institution über ihre offiziellen Mittel (ihre Website, die Sie selbst eingeben, ihre App, ihre bekannte Nummer), NIEMALS über den Link oder die Nummer der SMS ; Sie werden feststellen, dass die Nachricht gefälscht war. Löschen Sie sie dann und melden Sie sie (es gibt dafür spezielle Verfahren, Ihr Anbieter auch). Wenn Sie leider geklickt und Informationen eingegeben haben, handeln Sie SCHNELL : ändern Sie die betroffenen Passwörter, kontaktieren Sie Ihre Bank, wenn Sie Bankdaten angegeben haben, und überwachen Sie Ihre Konten. Sprechen Sie schließlich darüber in Ihrem Umfeld : weniger aufmerksame Angehörige (oft die Älteren) sind Ziele, und sie zu warnen, schützt sie. Nicht klicken, nichts eingeben, über einen offiziellen Kanal überprüfen : diese drei Reflexe reichen aus, um nie in die Smishing-Falle zu tappen.

Sich dauerhaft vor SMS-Betrug schützen
Über die Reaktion auf eine bestimmte SMS hinaus, schützen einige Gewohnheiten und ein gutes Verständnis dauerhaft. Entwickeln Sie eine VORSICHT als Standard : betrachten Sie jede unerwartete SMS, die Sie auffordert, zu klicken oder Informationen bereitzustellen, als verdächtig BIS ZUM BEWEIS DES GEGENTEILS ; dieser Vorsichtsreflex ist Ihre beste Verteidigung (besser, eine echte Nachricht zu überprüfen, als in eine gefälschte zu tappen). Kennen Sie die HÄUFIGEN VORWÄNDE : Paket, Bank, Strafe, Rückerstattung, Konto zu reaktivieren ; sie zu erkennen, bedeutet, sie zu durchschauen ; die Betrüger nutzen ständig dieselben Tricks (manchmal mit der aktuellen Situation als Vorwand : Lieferungen während der Feiertage, Steuern in der Steuererklärungszeit…). KLICKEN SIE NIEMALS automatisch : nehmen Sie sich Zeit ; die angezeigte Dringlichkeit ist eine Falle, die Sie dazu bringen soll, ohne nachzudenken zu handeln. ÜBERPRÜFEN Sie immer über einen offiziellen Kanal : das IST die entscheidende Handlung — ein echtes Paket, ein echtes Bankproblem wird auf der offiziellen Website oder App überprüft (niemals über die SMS). SICHERN Sie Ihre Konten im Voraus : die ZWEIFACH-AUTHENTIFIZIERUNG schützt Ihre Konten, selbst wenn ein Passwort gestohlen wird (eine wertvolle Barriere) ; starke und einzigartige Passwörter begrenzen den Schaden (unsere Leitfäden zur Zwei-Faktor-Authentifizierung, zum sicheren Passwortmanagement). ÜBERWACHEN Sie Ihre Bankkonten : ein regelmäßiger Blick ermöglicht es, schnell eine verdächtige Transaktion zu erkennen. MELDEN und löschen Sie betrügerische SMS : Die Meldung hilft dem kollektiven Kampf. SCHÜTZEN Sie Ihre Angehörigen : erklären Sie Smishing den weniger aufmerksamen Personen in Ihrem Umfeld (Ältere, Junge) ; sie sind bevorzugte Ziele, und Ihre Aufklärung kann ihnen einen Betrug ersparen (unsere Leitfäden, wie man seine Angehörigen schützt). Zusammengefasst, ist Smishing (Betrug per SMS) eine Nachahmung einer vertrauenswürdigen Institution, um Sie dazu zu bringen, auf einen Link zu klicken und Ihre Informationen auf einer gefälschten Website einzugeben, indem sie Dringlichkeit, Angst und Köder nutzen. Der Schutz besteht aus einfachen Reflexen : NICHT auf Links in verdächtigen SMS klicken, NIEMALS Anmeldedaten oder Bankdaten so eingeben, ALLE Zweifel über einen offiziellen Kanal überprüfen (niemals über die SMS), löschen und melden. Entwickeln Sie eine Vorsicht als Standard bei drängenden SMS, kennen Sie die häufigen Vorwände, sichern Sie Ihre Konten (Zwei-Faktor-Authentifizierung), überwachen Sie Ihre Kontoauszüge, und schützen Sie Ihre Angehörigen. Merken Sie sich die Goldene Regel : eine seriöse Institution verlangt niemals Ihre sensiblen Daten per SMS mit Link in Eile — diese Aufforderung IST der Betrug. Bei einer drängenden SMS schützt Sie Misstrauen und Überprüfung über einen offiziellen Kanal : Smishing funktioniert nur bei denen, die ohne nachzudenken klicken ; wenn Sie einen kühlen Kopf bewahren, werden Sie nicht in die Falle tappen.

Achtung: Klicken Sie niemals auf Links, rufen Sie keine Nummern zurück, und seien Sie auch bei glaubwürdigen Nachrichten misstrauisch. Die Fehler, die Sie unbedingt vermeiden müssen. AUF DEN LINK KLICKEN — das ist die zentrale Falle des Smishing : ein einziger Klick führt Sie zu einer gefälschten Website (oder versucht, eine Schadsoftware zu installieren) ; klicken Sie NIEMALS auf einen Link, den Sie in einer verdächtigen SMS erhalten, egal aus welchem Vorwand (Paket, Bank, Strafe) ; und geben Sie NIEMALS Anmeldedaten oder Bankdaten nach einer SMS ein. DIE NUMMER RÜCKRUFEN oder antworten — rufen Sie die angegebenen Nummern nicht zurück und antworten Sie nicht auf die Nachricht : das kann Sie weiter exponieren (Zusatzgebühren, Bestätigung, dass Ihre Nummer aktiv ist, Fortsetzung des Betrugs) ; löschen Sie, führen Sie kein Gespräch. SICH VON DER ERSCHEINUNG TÄUSCHEN LASSEN — lassen Sie sich nicht beruhigen, weil eine Nachricht « echt aussieht » : Die Betrüger imitieren echte Institutionen sehr gut (Logos, Ton, Formulierungen), und eine sorgfältige Nachricht ist kein Beweis für Legitimität ; die Regel gilt SOWOHL für glaubwürdige Nachrichten : überprüfen Sie immer über einen offiziellen Kanal, anstatt der Erscheinung zu vertrauen. Andere Fallen : dem DRINGLICHKEIT nachgeben (sie wird künstlich erzeugt, um Sie ohne Nachdenken handeln zu lassen — nehmen Sie sich Zeit), glauben, man « würde sich nie fangen lassen » (jeder kann einmal in einem Moment der Ablenkung oder Müdigkeit hereingelegt werden), und die VERWUNDERLICHEN Angehörigen vernachlässigen (Ältere, Junge — sie werden gezielt angegriffen ; warnen Sie sie). Wenn Sie bereits geklickt oder Informationen eingegeben haben : geraten Sie nicht in Panik, aber handeln Sie SCHNELL — ändern Sie die betroffenen Passwörter, kontaktieren Sie Ihre Bank, wenn Sie Bankdaten angegeben haben (um zu sperren und zu überwachen), überwachen Sie Ihre Konten, und melden Sie den Betrug. Smishing funktioniert nur bei der impulsiven Reaktion : wenn Sie niemals auf Links klicken, niemals Ihre Daten eingeben und systematisch über einen offiziellen Kanal überprüfen, sind Sie sicher. Misstrauen ist keine Paranoia : bei SMS-Betrug ist es einfach gesunder Menschenverstand, der Sie und Ihre Angehörigen schützt.

Häufige Fragen
Was ist « Smishing » ?
Es handelt sich um Betrug per SMS — Phishing, das Textnachrichten als Köder nutzt. Sie erhalten eine SMS, die sich als vertrauenswürdige Institution ausgibt (Transporteur, Bank, Behörde, Anbieter), die Sie dazu auffordert, auf einen LINK zu klicken, unter einem dringenden oder alarmierenden Vorwand. Der Link führt zu einer FALSCHEN WEBSITE, die die Institution nachahmt, und Sie werden aufgefordert, Ihre Informationen (Anmeldedaten, Bankdaten, persönliche Daten) einzugeben, die die Betrüger erbeuten. Häufige Vorwände : ein ausstehendes PAKET (mit « kleinen Gebühren »), ein Bankproblem, eine Strafe zu begleichen, ein Konto zu « reaktivieren », eine Rückerstattung oder ein GEWINN, der geltend gemacht werden muss. Es funktioniert, weil die Betrüger Dringlichkeit, Angst und Köder nutzen und echte Institutionen gut nachahmen. Die Regel zu merken : eine seriöse Institution wird Ihnen NIEMALS per SMS mit einem Link auffordern, Ihre sensiblen Daten dringend einzugeben ; diese drängende Aufforderung IST das Merkmal des Betrugs. Smishing zu kennen, bedeutet sich bereits davor zu schützen.
Wie erkennt man eine betrügerische SMS?
Mehrere Warnsignale. Das Hauptmerkmal : ein LINK zum Klicken, besonders um Informationen einzugeben. Ein DRINGLICHER oder BEDROHLICHER Ton (« Handeln Sie jetzt », « Konto gesperrt », « innerhalb von 24 Stunden »). Eine Anforderung von EMPFINDLICHEN INFORMATIONEN (Anmeldedaten, Passwort, Bankdaten). Ein zu SCHÖNES (ein Gewinn, eine Rückerstattung) oder zu ALARMENDES (eine Strafe, eine Katastrophe) Vorwand. Eine merkwürdige LINK-ADRESSE (die nicht der echten Website der Institution entspricht). Manchmal Fehler oder eine seltsame Formulierung. Ein zweifelhafter Absender, oder eine Nachricht, die Sie nicht erwarten (ein nicht bestelltes Paket !). Aber Achtung : einige betrügerische SMS sind sehr sorgfältig und glaubwürdig ; verlassen Sie sich also nicht nur auf das Aussehen. Der sicherste Reflex : bei jeder SMS, die Sie auffordert, zu klicken oder Informationen bereitzustellen, seien Sie misstrauisch, und ÜBERPRÜFEN Sie über einen offiziellen Kanal (die Website oder App der Institution, niemals über die SMS). Im Zweifel, klicken Sie nicht : es ist fast immer eine Falle.

Ich habe auf den Link einer betrügerischen SMS geklickt, was tun?
Geraten Sie nicht in Panik, aber handeln Sie SCHNELL. Wenn Sie nur GEKLICKT haben OHNE etwas einzugeben : das Risiko ist begrenzt ; geben Sie keine Informationen auf der geöffneten Website ein, schließen Sie sie, und überprüfen Sie Ihr Gerät (zur Vorsicht, stellen Sie sicher, dass keine verdächtige App installiert wurde). Wenn Sie INFORMATIONEN eingegeben haben : handeln Sie je nach dem, was Sie angegeben haben. Anmeldedaten eines Kontos? Ändern Sie das Passwort dieses Kontos SOFORT (und jedes andere Konto, bei dem Sie dasselbe Passwort verwenden), und aktivieren Sie die Zwei-Faktor-Authentifizierung. BANKDATEN? Kontaktieren Sie Ihre Bank SOFORT (um die Karte zu sperren/zu überwachen, den Betrug zu melden) und überwachen Sie Ihre Konten genau. Allgemein : überwachen Sie Ihre Konten und Auszüge in den folgenden Tagen (verdächtige Transaktionen), seien Sie misstrauisch gegenüber möglichen « Nachverfolgungs »Anrufen oder Nachrichten (die Betrüger setzen manchmal nach), und melden Sie den Betrug. Jeder kann in einem Moment der Ablenkung hereingelegt werden : wichtig ist, schnell zu reagieren, um den Schaden zu begrenzen (unsere Leitfäden, was tun nach einem Betrug, gestohlenes Passwort). Eine schnelle Reaktion macht oft den Unterschied.
Was man sich merken muss
« Smishing » (Betrug per SMS) ist eine der häufigsten Betrugsmaschen : eine SMS ahmt eine vertrauenswürdige Institution (Transporteur, Bank, Behörde) nach, um Sie dazu zu bringen, auf einen LINK zu klicken und Ihre Informationen (Anmeldedaten, Bankdaten) auf einer gefälschten Website einzugeben, wo die Betrüger sie erbeuten. Sie nutzt DRINGLICHKEIT, ANGST und KÖDER, mit klassischen Vorwänden : ausstehendes Paket, gesperrtes Bankkonto, Strafe zu begleichen, Rückerstattung oder Gewinn geltend zu machen, Konto zu « reaktivieren ». Die GOLDENE REGEL, die fast alles zunichtemacht : eine seriöse Institution wird Ihnen NIEMALS per SMS mit einem Link auffordern, Ihre sensiblen Daten dringend zu bestätigen — diese drängende Aufforderung IST der Betrug. Die Warnsignale : ein Link zum Klicken, ein dringlicher oder bedrohlicher Ton, eine Anforderung sensibler Informationen, ein zu schöner oder zu alarmierender Vorwand, eine seltsame Link-Adresse ; aber seien Sie MISSTRAUISCH SOWOHL bei glaubwürdigen Nachrichten (die Betrüger imitieren sehr gut). Die richtigen Reflexe : NICHT auf den Link klicken, NIEMALS Anmeldedaten oder Bankdaten eingeben, ALLE Zweifel über einen OFFIZIELLEN KANAL überprüfen (die Website oder App der Institution, die Sie selbst öffnen, niemals über die SMS), dann löschen und melden Sie die Nachricht ; rufen Sie die angegebenen Nummern nicht zurück und antworten Sie nicht. Schützen Sie sich dauerhaft : entwickeln Sie eine Vorsicht als Standard bei drängenden SMS, kennen Sie die häufigen Vorwände, sichern Sie Ihre Konten im Voraus (Zwei-Faktor-Authentifizierung, starke Passwörter), überwachen Sie Ihre Bankauszüge, und vor allem WARNEN Sie weniger aufmerksame Angehörige (Ältere, Junge — sie sind bevorzugte Ziele). Wenn Sie geklickt und Informationen eingegeben haben, handeln Sie SCHNELL : ändern Sie die betroffenen Passwörter, kontaktieren Sie Ihre Bank für Bankdaten, überwachen Sie Ihre Konten. Smishing funktioniert nur bei der impulsiven Reaktion : wenn Sie niemals auf Links klicken, niemals Ihre Daten eingeben und systematisch über einen offiziellen Kanal überprüfen, bleiben Sie — und Ihre Angehörigen — sicher. Bei einer drängenden SMS ist Misstrauen kein Paranoia, es ist schützender gesunder Menschenverstand.



Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Assistenzdienst begleitet Sie Schritt für Schritt.
Schreibe einen Kommentar
Du musst angemeldet sein, um einen Kommentar abzugeben.