Vishing und Smishing auf dem Vormarsch

VoIP sei vor allem deshalb für Betrüger interessant, weil man Dank der Technologie verhältnismäßig günstig eine große Anzahl Telefonnummern anwählen könne, schreibt Symantec-Forscher Zulfikar Ramzan im Blog des Unternehmens. “Solche Attacken können billig genug durchgeführt werden, so dass Phisher einen ausreichenden ‘Return of Investment’ sehen.”

Mit ‘Vishing’ gibt es auch bereits ein neues Kunstwort für das Phänomen. Eine andere Taktik läuft unter dem Zungenbrecher-Wort ‘Smishing’, eine Verschmelzung von SMS und Phishing.

“Dabei bekommt ein Opfer eine SMS-Nachricht, wonach eine tägliche Strafgebühr fällig wird, wenn ein vermeintlicher Auftrag bei einer bestimmten Webseite nicht storniert wird”, erklärt Ramzan. “In Panik besucht das Opfer dann die besagte Seite, um den angebliche Auftrag rückgängig zu machen – und am Ende hat der Nutzer Schadcode auf dem Rechner.

Darüber hinaus hat Symantec nach eigenen Angaben Beweise dafür, dass Phisher schnell genug Nutzernamen und Passwörter sammeln, um Zahlengeneratoren zur Zwei-Wege-Authentifizierung auszutricksen. “Phisher haben bewiesen, dass sie immer den Geschäftserfolg im Auge haben”, so Ramzan. “Ihre Angriffe werden häufiger, abwechslungsreicher und offen gesagt auch innovativer.”

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Stunde ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago