Smishing und Chat
Gleiche Muster, anderer Kanal. Phishing per SMS, WhatsApp und iMessage ist kürzer und persönlicher als E-Mail und setzt stark auf Emotion. Die Routine bleibt gleich: nachdenken und den Absender und das Ziel prüfen. Der Schwerpunkt liegt hier darauf, über einen anderen Kanal zu prüfen.
- check_circle Wie Phishing per SMS und Chat funktioniert und warum ein Absendername nichts beweist
- check_circle Was Sie gegen die „Hallo Mama“-Masche tun: über einen anderen Kanal prüfen
- check_circle Üben mit echten SMS und Chat-Nachrichten, darunter eine echte
Warum SMS und Chat besondere Vorsicht erfordern
Eine kurze Nachricht auf Ihrem Handy wirkt persönlicher und dringender als eine E-Mail. Und genau dort lauern die Fallen.
- Der Absendername beweist nichts. „Sparkasse“, „DHL“ oder „Hermes“ als Absender einer SMS kann gefälscht werden (Absenderkennung-Spoofing). Der Name ist kein Beweis.
- Links sind schwerer zu prüfen. Auf dem Handy können Sie nicht einfach mit der Maus über einen Link fahren. Halten Sie den Link gedrückt, um die echte Adresse zu sehen, oder besser: tippen Sie die Adresse selbst ein.
- Es geht schnell und emotional. Eine Nachricht von einem „Familienmitglied“ oder „Kollegen“ setzt auf Ihre Hilfsbereitschaft und Ihre Eile.
Ihre Bank, eine Behörde oder das Finanzamt wird Sie niemals bitten, sich über einen SMS-Link anzumelden oder Ihre Daten zu „bestätigen“. Wenn Sie eine solche Nachricht erhalten, ist es fast sicher Phishing.
Die „Hallo Mama“-Masche: über einen anderen Kanal prüfen
Eine häufige Form: eine Nachricht von einer unbekannten Nummer, die behauptet, Ihr Kind, Ihr Partner oder ein enger Freund zu sein. „Ich habe mein Handy verloren, das ist meine neue Nummer.“ Dann folgt eine dringende Bitte um Geld.
Die goldene Regel ist einfach: Tun Sie nichts, und zahlen Sie auf keinen Fall, bevor Sie die Person über einen bekannten Kanal tatsächlich gesprochen oder gesehen haben. Rufen Sie die alte, bekannte Nummer an. Treffen Sie sich. Stellen Sie eine Kontrollfrage, die nur die echte Person beantworten kann.
„Ich kann gerade nicht anrufen“ ist kein Zufall. Der Betrüger will vermeiden, dass Sie seine Stimme hören. Lassen Sie sich davon nicht drängen.
„Hallo Mama“
Tippen Sie oben auf den Namen, um die Nummer zu sehen, dann fällen Sie Ihr Urteil. Wechseln Sie ruhig zwischen iMessage, Android und WhatsApp.
Is dit bericht phishing of betrouwbaar?
- phone_disabledEine unbekannte Nummer, die behauptet, Ihr Kind zu sein, und „gerade nicht anrufen“ kann, um eine Überprüfung zu vermeiden.
- boltDringlichkeit plus eine Geldbitte auf das Konto „eines Freundes“: ein klassisches Muster.
- account_balanceDas Geld soll auf ein unbekanntes Konto auf den Namen einer anderen Person gehen, nicht auf das Ihres Kindes.
- verified_userTun Sie nichts, bevor Sie Ihr Kind über einen bekannten Kanal tatsächlich gesprochen oder gesehen haben. Rufen Sie die alte Nummer an oder treffen Sie sich.
Eine SMS „von der Bank“
Prüfen Sie den Absender und den Link, bevor Sie urteilen.
Is dit bericht phishing of betrouwbaar?
- sms_failedDer Absender zeigt „Sparkasse“, aber die echte Nummer ist eine gewöhnliche Mobilnummer. Ein Absendername kann gefälscht werden.
- link_offDer Link führt zu sparkasse-warnung.net, nicht zur offiziellen sparkasse.de.
- gpp_badEine Bank wird Sie niemals bitten, sich über einen SMS-Link anzumelden oder zu „verifizieren“. Gehen Sie selbst in die App oder auf die offizielle Seite.
Nicht jede Bank-Nachricht ist gefälscht
Manchmal erhalten Sie eine echte Nachricht, zum Beispiel einen Bestätigungscode, den Sie selbst angefordert haben. Achten Sie auf die Unterschiede.
Is dit bericht phishing of betrouwbaar?
- check_circleKein Link und keine Aufforderung, etwas zu tun: die Nachricht informiert Sie nur.
- check_circleSie haben ihn selbst angefordert, in dem Moment, als Sie sich anmeldeten oder eine Zahlung tätigten.
- warningAchtung: Geben Sie einen solchen Code niemals an jemanden weiter, der danach fragt, auch nicht am Telefon. Genau dann wird es zum Betrug.
Das nehmen Sie aus Modul 3 mit
- bolt Gleiche Muster wie bei E-Mail, aber kürzer, persönlicher und emotionaler.
- bolt Ein Absendername (wie „Sparkasse“ oder „Mama“) beweist nichts: er kann gefälscht sein oder von einer unbekannten Nummer kommen.
- bolt Banken und Behörden senden niemals einen Aktionslink per SMS zum Anmelden oder Verifizieren.
- bolt Bei der „Hallo Mama“-Masche: Tun Sie nichts, bevor Sie die Person über einen bekannten Kanal tatsächlich gesprochen haben.
- bolt Auf dem Handy: Halten Sie einen Link gedrückt, um die echte Adresse zu sehen, oder tippen Sie die Adresse selbst ein.
Modul 3 abgeschlossen 🎉
Sie können jetzt Phishing per SMS und Chat erkennen und wissen, wie Sie die „Hallo Mama“-Masche vermeiden. In Modul 4 betrachten wir Phishing am Arbeitsplatz und was zu tun ist, wenn doch etwas schiefgeht.
Auf dem Weg zu Ihrem Zertifikat „Phishing erkennen“
Schließen Sie alle 5 Module ab und bestehen Sie die Abschlussprüfung (mindestens 70 %), um ein persönliches Teilnahmezertifikat auf Ihren Namen zu erhalten.