Experten-Slot IT-Seminare
PC-COLLEGE – Ihr Partner für IT-Kompetenz seit 40 Jahren

Der folgende MÖBELMARKT-Experten-Beitrag wird Ihnen von PC-COLLEGE – Ihr Partner für IT-Kompetenz seit 40 Jahren zur Verfügung gestellt. Form, Stil und Inhalt liegen allein in der Verantwortung des Autors Alain Barthel. Die hier veröffentlichte Meinung kann daher von der Meinung der Redaktion oder des Herausgebers abweichen.

PC-COLLEGE
Expertenbeitrag: Tipp 377: KI Vishing – die neue gefährliche Art von Phishing

Experten Beitrag

Kriminelle Hacker versuchen mit immer neueren und besseren Methoden, auch die Zwei-Faktor-Authentifizierung zu knacken. Die Angriffe erfolgen nach einem mehrstufigen Plan: Zunächst wird das Opfer auskundschaftet – also, welche Webseiten, Apps, Telefonnummern und E-Mail-Adressen es nutzt. Danach wird eine passende Webseite erstellt, die zu einer maßgeschneiderten Phishing-Seite ausgebaut wird. Nun folgt die heikelste Aufgabe des Angreifers: das Opfer telefonisch zu kontaktieren. Es gibt zahlreiche Vorwände – etwa „Hier ist der IT-Support“ oder „Hier ist die Datenschutzabteilung“ –, Hauptsache, es klingt seriös und wichtig. Das Ziel ist, das Opfer dazu zu bringen, seinen Benutzernamen und sein Passwort zur angeblichen Legitimation preiszugeben.

Der besondere Clou: Während des Gesprächs wird die Phishing-Seite so angepasst, dass eine Aufforderung erscheint, zum Beispiel zur Eingabe eines Passworts. Wenn dann auch die Daten der Authentifizierung – etwa über das Handy – eingegeben werden, hat der Angreifer gewonnen und kann sich direkt in das Konto des Opfers einloggen, ohne dass dieses etwas bemerkt. Anschließend kann er Informationen abrufen und schädliche Aktionen ausführen.

Fazit: Grundsätzlich KEINE Informationen über Telefon oder Tastatur preisgeben, wenn man von außen kontaktiert wird – egal, wer es ist. Besser ist es, die genannte Person selbst zurückzurufen oder die echte Webseite aufzurufen und dort zu prüfen, welche Sicherheitsinformationen tatsächlich vorliegen.

Alle Mitarbeitenden – bis hin zur Geschäftsleitung – sollten sogenannte Pentests durchführen, um zu prüfen, ob Mitarbeitende Phishing-Mails öffnen. Hier gilt: Es gibt kein Richtig oder Falsch, sondern Übung macht den Meister und schärft den Blick für solche Angriffe.

Präsenz- und Onlineseminare mit Durchführungsgarantie

  • SQL Server 2022 Alles für Administratoren
  • Windows 11 für Administratoren
  • Power BI Desktop Grundkurs
  • Excel Neuerungen in Excel 2024
  • Adobe Illustrator Kompaktkurs am Samstag
  • AutoCAD / AutoCAD LT Aufbaukurs

zum Seitenanfang

zurück