13. April 2021, 9:31 Uhr
Achtung, das wird teuer! Smishing: Vorsicht vor falschen Paketbenachrichtigungen per SMS
“Zur Sendungsverfolgung für Ihr Paket gelangen Sie über folgenden Link: ...” Solche oder ähnlich klingende SMS-Nachrichten gehen derzeit zuhauf auf vielen Handys ein. Dahinter steckt allerdings nicht etwa ein zusätzlicher Service der Paketdienste, sondern eine neue Betrugsmasche, mit der Kriminelle vertrauliche Daten vom Smartphone des SMS-Empfängers abgreifen wollen. Worum es dabei geht und wie du richtig reagierst, erfährst du hier.
Wir schützen deine Rechte – auch in der virtuellen Welt! >>
SMS + Phishing = Smishing
Mit Phishing-Mails wird seit Jahren versucht, Zugangsdaten, beispielsweise fürs Online-Banking oder für Accounts bei Amazon, eBay & Co. auszuspähen. In jüngster Zeit setzen Cyberkriminelle statt auf E-Mails auch auf SMS-Nachrichten, um an vertrauliche Daten auf Smartphones zu kommen. Smishing nennt sich diese noch relativ neue Betrugsmasche, eine Kombination aus SMS und Phishing.
Dabei erhalten Handybesitzer eine SMS, in der sie aufgefordert werden, den angefügten Link anzuklicken. Aktuell kursieren vor allem Nachrichten, die angeblich von einem Paketdienst kommen. Dem Empfänger wird vorgegaukelt, dass eine Sendung für ihn unterwegs sei oder bereits irgendwo lagert und demnächst zurück an den Absender gehe. Wer den enthaltenen Link anklickt, gelangt je nach Betriebssystem auf ein betrügerisches Online-Angebot:
- Android-Nutzern wird der Download einer vermeintlichen Sendungsverfolgungs-App von bekannten Paketdiensten wie DHL oder FedEx angeboten. Dahinter verbirgt sich allerdings eine Schadsoftware.
- Apple-Nutzer werden auf eine klassische Phishing-Website weitergeleitet, auf der sie vertrauliche Daten eingeben sollen oder sie landen auf dubiosen Werbeseiten. Denn bei Apples Betriebssystem iOS ist der App-Download nicht möglich.
Wie reagiere ich richtig auf Smishing-Nachrichten?
Die wichtigste Regel bei Nachrichten von dir unbekannten Absendern: Niemals auf enthaltene Links klicken, sondern die Mitteilung direkt löschen! Es kann allerdings sein, dass du solche Nachrichten auch von bekannten Kontakten erhältst. Die sind dann wahrscheinlich selbst auf Smishing hereingefallen und haben die Schadsoftware auf ihrem Smartphone installiert. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt folgende Sicherheitsvorkehrungen:
- Wenn die verdächtige Nachricht von einem bekannten Kontakt kommt, frag direkt (am besten telefonisch und nicht per SMS) nach, was es mit der Nachricht auf sich hat.
- Blockiere die Absendernummer über die Systemeinstellungen deines Smartphones.
- Lade Apps grundsätzlich nur über die offiziellen App-Stores Android-Nutzer können die Installation von Apps aus unbekannten Quellen in den Einstellungen ausschließen.
- Zusätzlichen Schutz bietet eine sogenannte Drittanbietersperre. Diese kannst du über deinen Mobilfunkanbieter einrichten.
- Halte dein Smartphone-Betriebssystem immer auf dem aktuellen Stand und installiere bereitgestellte Updates.
Der bloße Empfang einer Smishing-Nachricht richtet noch keinen Schaden an. Heikel wird die SMS erst, wenn du dem Link folgst.
Was tun, wenn ich einen Smishing-Link angeklickt habe?
Das BSI rät: Hast du versehentlich einen Smishing-Link angeklickt oder die angebotene Software installiert, solltest du das Handy schnellstmöglich aus dem Mobilfunknetz nehmen. Also ausschalten oder im Flugmodus nutzen. Dadurch wird verhindert, dass die Schadsoftware weitere SMS versendet oder mit anderen Geräten kommuniziert. Darüber hinaus empfiehlt die Behörde folgendes Vorgehen:
- Mobilfunkanbieter über den Zwischenfall informieren und gegebenenfalls eine Drittanbietersperre einrichten lassen.
- Bankkonten und Zahlungsdienste wie Paypal, Google oder Apple Pay etc. auf außergewöhnliche Abbuchungen prüfen.
- Anzeige bei der Polizei erstatten. Nimm dazu das betroffene Smartphone zur etwaigen Beweissicherung mit.
- Nach der Anzeige Smartphone auf Werkseinstellungen zurücksetzen. Achtung: Dabei gehen alle auf dem Gerät gespeicherten Daten verloren. Aber nur so lässt sich sicherstellen, dass die Schadsoftware vollständig entfernt wird.
Bitte lesen Sie zu dem Inhalt auch unsere Rechtshinweise.