• Security

Wenn ein SMS Ihr Unternehmen bedroht

Bei Smishing bzw. SMS-Phishing versuchen Cyberkriminelle, über gefälschte Textnachrichten zum Malware-Download zu verleiten. Das bringt enorme Gefahren mit sich.

Was ist Smishing überhaupt?
Hinter dem Wort versteckt sich eine raffinierte Betrugsmasche: Mit angeblich harmlosen SMS versuchen Kriminelle, an wertvolle persönliche oder sogar Unternehmensdaten zu gelangen – und das oft mithilfe raffiniert eingesetzter psychologischer Tricks.

Sie erhalten ein SMS, scheinbar von der Post, der Bank oder einer bekannten Marke . Oft geht es dabei um dringende Mitteilungen:
  • „Sie haben gewonnen, klicken Sie hier!“
  • „Ihr Paket konnte nicht zugestellt werden, klicken Sie für eine erneute Zustellung.“
  • „Sicherheitsupdate erforderlich – klicken Sie auf den Link.“
Wer den Link öffnet, riskiert, Schadsoftware aufs Handy zu laden oder vertrauliche Daten wie Kreditkartennummern herauszugeben.

Immer mehr Angriffe: Vorsicht ist angesagt!
Die Zahl der Unternehmen, die von Smishing betroffen sind, steigt rapide und das aus gutem Grund: Wer Geräte im Home-Office oder nach dem „Bring Your Own Device“-Prinzip nutzt, öffnet Cyberkriminellen neue Einfallstore.

Während wir bei E-Mails schon gelernt haben, vorsichtig zu sein, wird der scheinbar vertrauten SMS immer noch viel zu oft vertraut. Bleiben Sie wachsam, reagieren Sie bei verdächtigen Nachrichten skeptisch – und schützen Sie so Ihre Daten und Ihr Unternehmen.
Mit Meldungen wie „Ihr Paket konnte nicht zugestellt werden, klicken Sie für eine erneute Zustellung“ sollen Empfänger bewusst in die Falle gelockt werden.

Tipps zur Sensibilisierung von Mitarbeitern

  • Erwarten Sie wirklich ein Paket? Rufen Sie im Zweifel selbst bei Ihrer Bank, Ihren Kindern oder beim Absender an, bevor Sie auf Links klicken.
  • Besonders Achtung in der Weihnachtszeit – Smishing-Angriffe häufen sich, wenn viele Pakete unterwegs sind.
  • Überprüfen Sie den Absender: Kennen Sie die Nummer oder das E-Mail wirklich?
  • Geben Sie niemals sensible persönliche oder geschäftliche Daten weiter.
  • Nutzen Sie bei Unsicherheit immer die offiziellen Kanäle Ihres Unternehmens.
  • Bleiben Sie wachsam und schützen Sie konsequent Ihre digitale Identität.
So schützen Sie Ihr Unternehme
  • Nicht zu schnell auf unerwartete oder dringende Nachrichten reagieren.
  • Achten Sie auf Tippfehler oder ungewöhnliche Domains und Nummern in E-Mails und SMS.
  • Öffnen Sie keine verdächtigen Links oder Anhänge – nutzen Sie nur offizielle Webseiten.
  • Multi-Faktor-Authentifizierung aktivieren – zusätzliche Sicherheit für alle Zugänge.
  • Awareness fördern: Schulen und sensibilisieren Sie Mitarbeitende regelmäßig.
  • Nutzen Sie technische Schutzmaßnahmen wie E-Mail-Filter, DNS-Security und Security-Apps.
  • Aktiver Schutz für Klein- und Mittelunternehmen und alle anderen Unternehmen.
  • Security

Alle zehn Sekunden ein Angriff

  • Security

5 grundlegende Aspekte der Cloud-Security

  • Security

Warum ein Cyber Defense Center auch für KMU Sinn macht

Form

Öffentliche Seitenkommentare und Antworten

Page Comments