CyberGlossary

Angriffe und Bedrohungen

Vishing

Auch bekannt als: Sprach-Phishing

Definition

Phishing über Sprachkanäle — Telefonanrufe oder VoIP — um Opfer zur Preisgabe von Zugangsdaten, Zahlungen oder Fernzugriff zu bewegen.

Vishing (Voice-Phishing) nutzt Live- und automatisierte Anrufe, Voicemails und zunehmend KI-geklonte Stimmen, um sich als Bank, Behörde, IT-Support oder Führungskraft auszugeben. Häufig werden Caller-ID-Spoofing und vorherige Recherche kombiniert, um glaubwürdig zu wirken. Typische Ziele sind das Abgreifen von MFA-Codes, das Verleiten zur Installation von Remote-Access-Software, die Freigabe betrügerischer Transaktionen oder das Erwirken von Passwort-Resets über den IT-Helpdesk. Wirksame Maßnahmen sind strenge Helpdesk-Verifikation (Rückruf an bekannte Nummern, Token-basierte Validierung), Call-Screening, Awareness sowie die Ablösung SMS- und telefonbasierter Authentisierung durch Phishing-resistente Faktoren.

Beispiele

  • Anrufer gibt sich als Anti-Fraud-Abteilung der Bank aus und verlangt einen Einmalcode, um "eine verdächtige Transaktion zu stornieren".
  • Ein Angreifer nutzt eine geklonte Vorstandsstimme, um die Buchhaltung zu einer Eilüberweisung anzuweisen.

Verwandte Begriffe