{"id":1382,"date":"2023-12-04T16:32:27","date_gmt":"2023-12-04T16:32:27","guid":{"rendered":"https:\/\/lawpilots.com\/?p=1382"},"modified":"2026-02-01T18:49:10","modified_gmt":"2026-02-01T17:49:10","slug":"smishing-was-steckt-hinter-dem-sms-phishing","status":"publish","type":"post","link":"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/smishing-was-steckt-hinter-dem-sms-phishing\/","title":{"rendered":"Smishing Alarm: So wappnen sich Unternehmen"},"content":{"rendered":"\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex\" style=\"margin-bottom:1.75em;\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:66.66%\">\n<p class=\"wp-block-paragraph\">Was ist der treueste Begleiter des Menschen? In der heutigen Zeit ist es nicht mehr der Hund oder das geliebte Haustier, sondern das Smartphone, das man zu jeder Zeit mit sich in der Tasche herumtr\u00e4gt. Egal, ob es eine Textnachricht von der Familie, aus dem Verein oder ein Anruf von der Firma ist: Man ist immer erreichbar und kann \u00fcber jede Form der Kommunikation mit anderen Menschen interagieren. H\u00e4ufig sind die Nachrichten auf dem Handy erfreulich und es steckt nicht viel dahinter. Aber hier ist Vorsicht geboten: Die Zeiten, in denen Straftaten ausschlie\u00dflich analog ver\u00fcbt wurden, sind vorbei. Auch Betr\u00fcgerInnen und Kriminelle werden schlauer und gehen mit der Zeit. Je fortschrittlicher die Technik wird, desto leichter wird es auch f\u00fcr sie, Personen auf digitalem Wege zu betr\u00fcgen. Eine besonders perfide Methode des Online-Betrugs stellt Smishing dar. Diese Masche kann ihre Opfer jederzeit erreichen, da sie \u00fcber das Smartphone stattfindet. H\u00e4ufig f\u00fchlen sich die Beteiligten im Zugzwang, da sie k\u00fcnstlich unter Druck gesetzt werden. Smishing ist brisant und besonders gef\u00e4hrlich, da es dabei oft um die Abgabe sensibler Informationen wie Bankdaten und Geld geht. Der folgende Artikel kl\u00e4rt \u00fcber die Gefahren durch Smishing auf und wie sich Unternehmen und Privatpersonen am besten davor sch\u00fctzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist Smishing?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Smishing bezeichnet Online-Betrug \u00fcber SMS am Handy. Das Wort ist eine Zusammensetzung aus den Begriffen \u201cSMS\u201d und \u201cPhishing\u201d. <a href=\"https:\/\/lawpilots.com\/de\/blog\/it-sicherheit\/was-ist-phishing\/\">Phishing <\/a>ist eine bekannte Betrugsform, bei der betr\u00fcgerische E-Mails, h\u00e4ufig mit Malware beladen oder infizierten Links, an NutzerInnen gesendet werden, die diese dann \u00f6ffnen sollen. Smishing ist eine Unterart des Phishings und findet nach \u00e4hnlichem Konzept lediglich am Handy statt. Dabei werden Textnachrichten anstelle von E-Mails versandt. Allerdings ist Smishing noch risikoreicher als Phishing, denn je weniger Menschen die Betrugsmasche am Handy kennen, desto mehr Personen k\u00f6nnen ihr zum Opfer fallen. Durch die Vorspiegelung falscher Tatsachen, oftmals falschen AbsenderInnen, neigen Smishing-Betroffene auch eher dazu, die Textnachrichten bzw. die darin enthaltenen Links zu \u00f6ffnen. Ein beliebtes Fake-Szenario ist beispielsweise das Vort\u00e4uschen einer SMS der eigenen Bank. Dabei werden sensible pers\u00f6nliche Informationen abgefragt oder sogar Kontodaten. Nat\u00fcrlich sollten sensible Daten niemals sorglos und einfach so herausgegeben werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><a href=\"https:\/\/lawpilots.com\/de\/demo\/?product_ID=16358\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren-1024x341.png\" alt=\"\" class=\"wp-image-32355\" style=\"width:852px;height:auto\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Phishing-abwehren.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Motivation und welches Konzept stecken hinter Smishing?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SmisherInnen haben in erster Linie ein Ziel: Sie wollen sich durch den Betrug ihrer Opfer bereichern. H\u00e4ufig \u00fcber ergaunerte Daten, wie Kreditkartennummern oder aber gleich Geldbetr\u00e4ge, die ihnen von den Betrogenen oft bereitwillig \u00fcberwiesen werden. Dabei wiegen sie sich in einer modernen Form von Sicherheit: der Distanz. Smishing ist f\u00fcr die Kriminellen eine sehr komfortable Betrugsform, denn meistens haben sie nie pers\u00f6nlichen Kontakt zu den Betrogenen, sie machen sich nicht selbst die H\u00e4nde schmutzig, wie es sonst bei z. B. Diebstahl der Fall w\u00e4re und sie k\u00f6nnen meist auch unerkannt bleiben. Nachdem sie unter einer falschen Identit\u00e4t Kontakt aufnehmen, bleibt ihr Klarname gr\u00f6\u00dftenteils unbekannt und bevor sie erwischt werden, k\u00f6nnen sie in die Anonymit\u00e4t abtauchen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Opfer sind allerdings nicht nur Privatpersonen, sondern immer h\u00e4ufiger auch Unternehmen.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Um an die sensiblen Informationen zu kommen, gibt es zwei Methoden, die sich SmisherInnen zu Nutze machen: Bei der ersten Variante wird ersichtlich, wieso Smishing das Geschwisterchen von Phishing ist, denn das Vorgehen kommt so bei beiden Betrugsmaschen vor. Die Opfer werden dazu \u00fcberredet, Malware herunterzuladen, die sich dann selbstst\u00e4ndig auf dem Handy installiert. Manchmal ist diese Malware als seri\u00f6se App getarnt, die dadurch nat\u00fcrlich glaubw\u00fcrdig erscheint. Danach geben die NutzerInnen bereitwillig die jeweiligen Daten ein und sind sich nicht im Klaren, dass diese damit direkt in die H\u00e4nde der AngreiferInnen gelangen. Die zweite Smishing-Form gestaltet sich etwas zur\u00fcckhaltender, ist aber \u00e4hnlich wirksam: In der gesendeten SMS befindet sich ein Link, der beim \u00d6ffnen auf eine unseri\u00f6se Webseite weiterleitet, auf der die Betroffenen dazu aufgefordert werden, Informationen einzugeben. Diese k\u00f6nnen dann von den Cyberkriminellen dazu genutzt werden, die Identit\u00e4t der Smishing-Opfer zu stehlen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie erkennt man eine Smishing-SMS?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Im Ernstfall ist Wissen die beste Hilfe: Woran erkennen Sie eine Smishing-SMS, wenn Sie sie bekommen und was sind Anzeichen f\u00fcr einen Betrug?<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>\u00dcberraschung:<\/strong> Die Nachricht enth\u00e4lt Links oder Anh\u00e4nge, die sie nicht erwarten.<\/li>\n\n\n\n<li><strong>Unseri\u00f6ser Anschein:<\/strong> Anzeichen f\u00fcr Ungereimtheiten beachten! Sollten Telefonnummern aufgef\u00fchrt sein, die nicht normal wirken wie 5000. Dahinter steckt manchmal ein E-Mail-zu-SMS-Service, der die Preisgabe der echten Telefonnummern der AngreiferInnen verhindert.<\/li>\n\n\n\n<li><strong>Dringlichkeit:<\/strong> Es wird von der SprecherIn k\u00fcnstlich Druck aufgebaut und eine Notsituation beschrieben. Meist wird um Geld gebeten.<\/li>\n\n\n\n<li><strong>Vorspiegelung falscher Tatsachen:<\/strong> Es wird zum Gewinn eines Preisausschreibens gratuliert, an dem man nie teilgenommen hat.<\/li>\n\n\n\n<li><strong>Identit\u00e4tsdiebstahl:<\/strong> Die SMS kommt vermeintlich von der eigenen Bank oder einer vertrauten Marke.<\/li>\n\n\n\n<li><strong>Datenangabe:<\/strong> Es wird darum gebeten, sensible Daten \u00fcber einen Link oder eine Telefonnummer anzugeben, manchmal nur zum \u201eAbgleich\u201c. Hier ist Vorsicht geboten, es sollte immer hinterfragt werden, ob es wirklich n\u00f6tig ist, die Daten herauszugeben!<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nat\u00fcrlich kann es sich dabei auch um normale Nachrichten und nicht zwingend um eine Smishing-SMS handeln, dennoch sollten Sie erst einmal die Seriosit\u00e4t der AbsenderInnen pr\u00fcfen, bevor Sie antworten, Dinge herunterladen, auf Links klicken oder sogar etwaige Daten \u00fcbermitteln.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/spear-phishing-simulation\/\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4-1024x341.png\" alt=\"\" class=\"wp-image-32357\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-4.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Risiken bestehen f\u00fcr Unternehmen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem in der heutigen Zeit viele Menschen eigene technische Endger\u00e4te besitzen, die h\u00e4ufig nicht nur f\u00fcr Privates, sondern auch f\u00fcr berufliche Belange genutzt werden, geht genau damit auch ein Risiko f\u00fcr Unternehmen einher. Gerade das Ph\u00e4nomen des BYOD (Bring Your Own Device) ist in den letzten Jahren zunehmend zu beobachten, sodass Personen ihre Privatger\u00e4te vermehrt f\u00fcr die Arbeit nutzen. Dadurch wird das Verbraucherrisiko auch immer mehr zum Betriebsrisiko. Gerade wenn Privatleben und Job verschmelzen, ist die Gefahr f\u00fcr Datenklau hoch: Nicht selten kommt es vor, dass Apps downgeloadet werden, die nicht aus seri\u00f6ser Quelle stammen, Spionagecharakter haben oder aber noch schlimmer, zu Malware z\u00e4hlen. Das kann unbeabsichtigt passieren, erst recht, wenn Privatger\u00e4te f\u00fcr berufliche Angelegenheiten verwendet werden, die sonst diverse Schutzma\u00dfnahmen integriert h\u00e4tten. Eine Drittanbietersperre zum Beispiel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allerdings kann auch Unwissenheit der Angestellten eine Gefahr sein: Indem sie das Risiko von Smishing nicht kennen oder aber auch f\u00fcr Vishing anf\u00e4llig sind. Diese Betrugsmasche \u2013 Smishing am Telefon quasi \u2013 ist als extra Gefahr f\u00fcr Unternehmen zu werten, denn durch direkte Kommunikation zwischen Betrieb und Betr\u00fcgerInnen wird das Risiko von Manipulation erh\u00f6ht. Durch k\u00fcnstlich aufgebauten Druck oder aber Vort\u00e4uschung falscher Tatsachen, zum Beispiel dem Ausgeben als KollegIn, werden h\u00e4ufig wichtige Daten erbeutet, die keinesfalls in die H\u00e4nde von Kriminellen gelangen sollten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wie k\u00f6nnen Unternehmen sich vor Smishing sch\u00fctzen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem die Risiken nun bekannt sind, ist der n\u00e4chste logische Schritt nat\u00fcrlich die Pr\u00e4vention: Wie sch\u00fctzen sich Unternehmen effektiv vor Attacken durch Smishing? Auch hier gibt es (digitale) Mittel und Wege, die UnternehmerInnen nutzen sollten, um ihren Betrieb f\u00fcr Spam zu sensibilisieren und vor Betrugsversuchen zu sch\u00fctzen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/ressourcen.lawpilots.com\/whitepaper-cyberangriffe-verhindern\/\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2-1024x341.png\" alt=\"\" class=\"wp-image-32399\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-3-2.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">BYOD-Richtlinien und Einschr\u00e4nkungen klar definieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eben noch in der Theorie, im n\u00e4chsten Moment auf dem Smartphone: Der Smishing-Vorfall ist schneller da, als man denkt. Dabei ist die erste und beste Schutzma\u00dfnahme f\u00fcr Unternehmen vorbereitet zu sein und einen bereits definierten Leitfaden f\u00fcr Smishing im Ernstfall zu haben. Nat\u00fcrlich muss dieser \u2013 sollte er noch nicht vorhanden sein \u2013 erstmal definiert und zu Papier gebracht werden. Es sollte auch ein Notfallplan f\u00fcr den Fall sein, dass die Betrugsmasche auf einem Firmenger\u00e4t erfolgreich war. Genau dann ist die Gefahr von Datenklau akut. Zudem sollte er Erwartungen und Regeln festlegen, die alle Angestellten im Umgang mit BYOD-Ger\u00e4ten zu befolgen haben. Darin kann individuell alles aufgef\u00fchrt werden, das f\u00fcr das jeweilige Unternehmen wichtig ist, allerdings sollten auch alle im t\u00e4glichen Arbeitsgebrauch wichtigen Punkte behandelt werden, wie App-Nutzung oder aber die Erkennung und der Umgang der Belegschaft mit Cyberbedrohungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mitarbeitende schulen und sensibilisieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Schulung und Sensibilisierung der Belegschaft in Sachen Smishing spielt eine entscheidende Rolle, um Ihr Unternehmen vor unerw\u00fcnschten Sicherheitsverletzungen zu bewahren. Mitarbeitende, die \u00fcber die Tricks und T\u00fccken von Smishing bestens informiert sind, werden zu wachsamen W\u00e4chterInnen, die geschickt Bedrohungen abwehren und dadurch verhindern, dass wertvolle Daten oder finanzielle Mittel in Gefahr geraten. Doch Smishing Schulungen tragen nicht nur zum Schutz bei, sondern kultivieren auch ein Sicherheitsbewusstsein innerhalb Ihres Unternehmens. In einer \u00c4ra, in der die Grenzen zwischen beruflichem und privatem Gebrauch von Mobilger\u00e4ten zunehmend verschwimmen, ist dies unerl\u00e4sslich. Mit der rasanten Evolution von Betrugstechniken wird es immer wichtiger, dass die Belegschaft kontinuierlich \u00fcber die neuesten Bedrohungen und entsprechende Gegenma\u00dfnahmen auf dem Laufenden gehalten wird.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">An dieser Stelle ist es auch wichtig, den Spezialfall des Vishings zu erw\u00e4hnen. Hierbei handelt es sich um Smishing, allerdings nur am Telefon. Diese Masche setzt da an, wo Smishing und Phishing an ihre Grenzen kommen, denn durch direkte Kommunikation sind die Betroffenen noch einmal anders zu beeinflussen. Die Opfer werden so m\u00fcndlich zur Angabe ihrer sensiblen Informationen aufgefordert, zum Beispiel wird hier h\u00e4ufig der vermeintliche Grund angef\u00fchrt, dass ein Datenabgleich durchgef\u00fchrt werden m\u00fcsse. Die Cyberkriminellen verstecken sich in der Regel hinter einer falschen Identit\u00e4t und \u00fcben auch gerne Druck auf die Angerufenen aus in der Hoffnung, das diese unvorsichtig werden und rasch die geforderten Informationen nennen, indem sie beispielsweise mit einem fiktiven Zeitfenster drohen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/demo\/?product_ID=3198\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8-1024x341.png\" alt=\"\" class=\"wp-image-32359\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security-Training8.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Zugriffskontrolle nutzen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade Unternehmen sollten sich durch Zugriffskontrollen auf ihren Systemen sch\u00fctzen. Das kann auf verschiedene Arten passieren. Zum einen sind Drittanbietersperren ein probates Mittel, um das Risiko von Smishing zu minimieren. Dabei werden Zahlungen an Dritte \u00fcber die Mobilfunkrechnung verhindert. Diese Funktion l\u00e4sst sich \u00fcber den jeweiligen Mobilfunkanbieter aktivieren. Zudem stellt MDM (Mobile-Device-Management) eine gute L\u00f6sung dar: Hier werden Verletzungen gegen das System vordefiniert und dann Prozesse bei Feststellung einer solchen Verletzung automatisch in Gang gesetzt. Die Schutzmechanismen k\u00f6nnen bei Rooting-Erkennung, unerw\u00fcnschten App-Installationen oder -Deinstallationen oder aber der Deaktivierung von Ger\u00e4teadministratoren ausgel\u00f6st werden. Folgende Automatisierungen k\u00f6nnen eingerichtet werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>komplette Ger\u00e4tesperrung<\/li>\n\n\n\n<li>Benachrichtigung via E-Mail<\/li>\n\n\n\n<li>Ausf\u00fchrung einer vom Unternehmen definierten Richtlinie<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcber ein MDM l\u00e4sst sich Kontrolle auf die Installation von Apps aus\u00fcben, das hei\u00dft, der App-Katalog k\u00f6nnte beispielsweise auf Gesch\u00e4ftsger\u00e4ten nur auf Apps beschr\u00e4nkt werden, die auch von den ArbeitgeberInnen akzeptiert werden. Das MDM funktioniert auch auf Distanz, wenn z. B. ein Ger\u00e4t bereits infiziert ist, kann auch auf die Entfernung ein vollst\u00e4ndiger Werksreset durchgef\u00fchrt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ebenso gibt es bei einigen Smartphones Besonderheiten: Speziell bei Ger\u00e4ten von Samsung lassen sich Regeln f\u00fcr die Firewall implementieren, sodass einzelne IPs, deren Bereiche oder Dom\u00e4nennamen gesondert gesperrt oder zugelassen werden k\u00f6nnen. Handys mit iOS-Betriebssystem sind in der Lage, bestimmte Inhalte oder Webseiten mit einem individuellen Inhaltsfilter zu blockieren. Bei Android-Ger\u00e4ten kann derselbe Effekt durch eine benutzerdefinierte Browserkonfiguration erreicht werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Betroffene \u00fcber Smishing-Attacken informieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Obwohl ein Smishing-Vorfall zun\u00e4chst als peinlich empfunden werden kann, ist es ein Fehler, Stillschweigen dar\u00fcber zu bewahren. Transparenz ist im Ernstfall das A und O, denn wenn niemand Bescheid wei\u00df, kann nur schwer geholfen werden. Das gilt f\u00fcr alle Kr\u00e4fte, die in einem Unternehmen zusammenarbeiten: ArbeitgeberInnen, Belegschaft und KlientInnen. Vollumf\u00e4ngliche Transparenz sollte die Regel sein.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sollte das Unternehmen also von einer Smishing-Attacke betroffen sein, sollten Angestellte und KlientInnen rasch informiert werden, um Datenschutzverletzungen und dadurch entstehende Sch\u00e4den f\u00fcr den Betrieb zu verhindern. Gerade diese Situation bietet die Gelegenheit, noch einmal auf die Unternehmensrichtlinien hinzuweisen, die die Abfrage von Kontoinformationen und die erlaubten Kommunikationsmethoden behandeln. Sollte akuter Gespr\u00e4chsbedarf bestehen, sollte daf\u00fcr Raum geschaffen werden. Das hat positive Einfl\u00fcsse auf die Glaubw\u00fcrdigkeit in einer solchen Situation.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/demo\/?product_ID=3381\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1-1024x341.png\" alt=\"\" class=\"wp-image-32364\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/Newsletter-Grafiken-2-1.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Smishing-SMS ge\u00f6ffnet: Hilfe im Ernstfall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ist die Smishing-Nachricht erst einmal ge\u00f6ffnet, gilt es, Ruhe zu bewahren. Egal, ob im Unternehmen oder privat, sollten Sie auf Smishing Betr\u00fcgerInnen hereingefallen sein, dann wird geraten systematisch folgende Schritte zu beherzigen<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ger\u00e4t vom Internet trennen:<\/strong> Nehmen Sie das betroffene Endger\u00e4t vom Netz. Damit soll unterbunden werden, dass sich die Schadsoftware, sobald sie heruntergeladen wurde, noch weiter im System verbreitet.<\/li>\n\n\n\n<li><strong>Information:<\/strong> Der Netzbetreiber und ggf. ArbeitgeberIn m\u00fcssen vom Vorfall in Kenntnis gesetzt werden. Infolgedessen wird wahrscheinlich eine Drittanbietersperre eingerichtet werden, sollte sie nicht schon vorhanden sein.<\/li>\n\n\n\n<li><strong>Kontoaktivit\u00e4t \u00fcberpr\u00fcfen:<\/strong> \u00dcberpr\u00fcfen Sie die betroffenen Konten auf unseri\u00f6se Transaktionen oder Aktivit\u00e4ten. Sollten z. B. ungew\u00f6hnliche Abbuchungen auffallen, verst\u00e4ndigen Sie sofort die Bank. Es lohnt sich, \u00fcber l\u00e4ngere Zeit ein Auge darauf zu haben.<\/li>\n\n\n\n<li><strong>Polizei einschalten:<\/strong> Bei jedem Betrugsversuch sollte die Polizei informiert werden. Nehmen Sie in diesem Fall das betroffene Handy mit, dann kann es als Beweismittel dienen. Angeraten ist es immer, den Fall zur Anzeige zu bringen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sollte Malware auf das Endger\u00e4t gelangen, dann besteht die einzige M\u00f6glichkeit, die Schadsoftware zu entfernen, darin, es wieder auf die Werkseinstellungen zur\u00fcckzusetzen. Das hat allerdings das L\u00f6schen aller bisher gespeicherten Daten, wie Bilder etc., zur Folge.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Smishing ist als Form des Phishings auf dem Smartphone leider noch recht unbekannt, zumindest sind sich die meisten Menschen der Gefahr nicht bewusst, obwohl die Betrugsversuche per Handy seit Jahren zunehmen. Das ist ein gro\u00dfes Problem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sowohl f\u00fcr Unternehmen, als auch Privatpersonen ist Smishing ein gro\u00dfes Risiko, denn es geht um die Bereicherung durch Datenklau und Geldgewinnung. Dabei gehen die Betr\u00fcgerInnen abgebr\u00fcht vor und machen selbst vor Identit\u00e4tsklau keinen Halt, um an ihre Beute zu kommen. Sobald die Opfer schadhafte Software auf ihr Smartphone downgeloadet oder aber sensible Informationen an die Cyberkriminellen weitergeleitet haben, geben sie im wahrsten Sinne des Wortes den Schl\u00fcssel f\u00fcr Bank- oder aber Onlinekonten ab. In diesem Fall k\u00f6nnen zwar durch Vorsorge gewisse Schutzma\u00dfnahmen ergriffen werden, schlussendlich enden die meisten F\u00e4lle allerdings bei der Polizei. Sobald eine Nachricht smishing-verd\u00e4chtig ist, also \u00fcberraschend kommt oder aber Anh\u00e4nge oder Links enth\u00e4lt, die untypisch erscheinen, sollte unbedingt die Identit\u00e4t der Person auf Authentizit\u00e4t \u00fcberpr\u00fcft werden, die die SMS gesendet hat. Hier ist oberste Vorsicht geboten. Sonst sollte Sicherheit allerdings auch ma\u00dfgebend sein: Die besten Schutzma\u00dfnahmen f\u00fcr Unternehmen sind die Erstellung eines Notfallplans und die Definition klarer BYOD-Richtlinien, die Aufkl\u00e4rung und Schulung der Belegschaft, sodass es am besten gar nicht erst zu Smishing-Vorfallen kommt, die Nutzung von Zugriffskontrollen auf Firmenger\u00e4te und generelle Transparenz im Falle einer Attacke gegen\u00fcber Belegschaft, KlientInnen, dem Netzbetreiber, etc. Sollte tats\u00e4chlich ein Ger\u00e4t von Smishing betroffen sein, hilft in manchen F\u00e4llen nur ein Zur\u00fccksetzen auf die Werkseinstellungen, was allerdings den Verlust aller bisher gespeicherten Daten, wie Fotos, Bilder und Dokumente hat. In jedem Fall aber sollte ein solcher Angriff zur Anzeige gebracht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" id=\"block-675989cc-9e17-484b-91c9-61cbeb963cbb\">Angesichts der steigenden Gefahr durch Smishing, bei dem Betr\u00fcger gezielt \u00fcber das Smartphone Daten und Geld erbeuten, ist es unerl\u00e4sslich, pr\u00e4ventive Ma\u00dfnahmen zu ergreifen und die Belegschaft umfassend zu sensibilisieren. Um solche Angriffe von vornherein zu verhindern und ein starkes Sicherheitsbewusstsein zu schaffen, ist die Schulung der Mitarbeitenden von gr\u00f6\u00dfter Bedeutung. Hier setzt unser E-Learning an: Mit spannenden, praxisnahen Inhalten und einer innovativen Lernmethodik wird Ihre Cybersecurity-Schulung zu einem Erlebnis, das Ihre Mitarbeitenden nicht nur informiert, sondern nachhaltig sch\u00fctzt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/lawpilots.com\/de\/e-learning\/it-sicherheit\/\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"341\" src=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4-1024x341.png\" alt=\"\" class=\"wp-image-32361\" srcset=\"https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4-1024x341.png 1024w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4-300x100.png 300w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4-768x256.png 768w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4-600x200.png 600w, https:\/\/lawpilots.com\/wp-content\/uploads\/2023\/12\/IT-Security4.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\" style=\"flex-basis:33.33%\"><section id=\"table-of-content\" class=\"mb-3\">\n    <div class=\"container\">\n        <div class=\"row\">\n            <div class=\"col-12 pe-lg-0\">\n                                <div class=\"bg-light-blue-25 rounded-4 p-2\">\n                    <p class=\"mb-2 h2\">Inhaltsangabe<\/p>\n                    <ul id=\"table-holder\">\n                      \t\t\t\t\t\t\t\t<li><a href='#ueberschrift0'>Was ist Smishing?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift1'>Welche Motivation und welches Konzept stecken hinter Smishing?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift2'>Wie erkennt man eine Smishing-SMS?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift3'>Welche Risiken bestehen f\u00fcr Unternehmen?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift4'>Wie k\u00f6nnen Unternehmen sich vor Smishing sch\u00fctzen?<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift5'>Smishing-SMS ge\u00f6ffnet: Hilfe im Ernstfall<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<li><a href='#ueberschrift6'>Fazit<\/a><\/li>\n\t\t\t\t\t\t\t\t\t\t\t\t\t                    <\/ul>\n                <\/div>\n                                    <div class=\"newsletter-block bg-blue-100 rounded-4 p-2 mt-2\">\n                                                                                            <\/div>\n                            <\/div>\n        <\/div>\n    <\/div>\n<\/section>\n<script type=\"text\/javascript\">\n\n    if (jQuery(\"#table-of-content\").length && jQuery(\"#table-of-content\").parents().hasClass('wp-block-column')) {\n        jQuery(\"#table-of-content\").parent().addClass(\"order-first order-lg-2\");\n        jQuery(\"#table-of-content\").parents().siblings('.wp-block-column').children('h2').each(function (index, item) {\n            item.id = \"ueberschrift\" + index;\n\/\/                 jQuery(\"#table-holder\").append(\"<li><a href='#ueberschrift\" + index + \"'>\" + item.innerText + \"<\/a><\/li>\");\n        });\n    }\n\n    let anchorSelector = 'a[href^=\"#\"]';\n\n    let anchorList =\n        document.querySelectorAll(anchorSelector);\n\n    anchorList.forEach(link => {\n        link.onclick = function (e) {\n\n            e.preventDefault();\n\n            let destination =\n                document.querySelector(this.hash);\n\n            const y = destination.getBoundingClientRect().top + window.pageYOffset - 150;\n\n            window.scrollTo({top: y, behavior: 'smooth'});\n\n        }\n    });\n\n<\/script>\n<style>\n    .newsletter-block .newsletter-link {\n        font-size: 16px;\n        text-decoration: none;\n    }\n\n    .newsletter-block .newsletter-text {\n        font-size: 16px;\n        line-height: 24px;\n    }\n\n    #table-of-content #table-holder a {\n        font-size: 16px;\n        line-height: 24px;\n    }\n\n    .single-blog #table-of-content {\n        position: static;\n        top: 0;\n        height: 100%;\n    }\n\n    .single-blog #table-of-content .container,\n    .single-blog #table-of-content .row,\n    .single-blog #table-of-content .row > div {\n        height: 100%;\n    }\n\n    .single-blog #table-of-content .newsletter-block {\n        position: sticky;\n        top: 140px;\n    }\n\n    \/*@media screen and (max-width: 991px) {\n        .single-blog #table-of-content .newsletter-block {\n            position: static;\n            top: 110px;\n        }\n    }*\/\n\n    @media screen and (max-width: 781px) {\n        .single-blog #table-of-content .newsletter-block {\n            position: static;\n            top: 0;\n        }\n    }\n<\/style><\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Artikel erkl\u00e4rt Smishing, eine perfide Form des SMS-Betrugs, und zeigt Ihnen, wie Sie sich und Ihr Unternehmen sch\u00fctzen k\u00f6nnen.<\/p>\n","protected":false},"author":5,"featured_media":24571,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[12],"tags":[],"class_list":["post-1382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-sicherheit"],"acf":[],"_links":{"self":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/comments?post=1382"}],"version-history":[{"count":16,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1382\/revisions"}],"predecessor-version":[{"id":43712,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/posts\/1382\/revisions\/43712"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/media\/24571"}],"wp:attachment":[{"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/media?parent=1382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/categories?post=1382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/lawpilots.com\/de\/wp-json\/wp\/v2\/tags?post=1382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}