Warnung vor neuer Betrugsmasche „Vishing“

„Vishing“, VoIP-Phishing, ist laut Secure Computing die neueste Masche von Identitäts-Dieben. Die kriminelle Methode macht sich die niedrigen Kosten von VoIP zu Nutze, um wertvolle persönliche Daten wie die von Kreditkartenbesitzern und Bankkunden zu erspähen.

Der Trick läuft in der Regel so ab: Der Identitätsdieb richtet einen IP-basierten „War Dialer“ ein, der automatisiert regionale Telefonnummern anruft. Sobald die Zielperson das Telefon abnimmt, läuft ein Band ab, das dem Hörer beispielsweise folgendes mitteilt: „Ihre Kreditkarte wurde missbraucht. Bitte rufen Sie umgehend folgende Nummer an.“ Letztere ist oftmals regional oder entspricht dem Sitz des Kreditinstituts. Wählt das Opfer tatsächlich die genannte Nummer, empfängt ihn ein Sprachportal mit Sätzen wie: „Vielen Dank für Ihren Anruf. Bitte verifizieren Sie Ihren Account mit Ihrer Kreditkartennummer. Geben Sie die Ziffern bitte jetzt ein.“ Tippt ein gutgläubiger Kunde tatsächlich die Geheimnummer in sein Tastentelefon, haben die Visher alles, was sie brauchen: die Telefonnummer, den vollen Namen und die Adresse des Opfers und die Kreditkartennummer. Visher könnten sich zudem auch für PIN-Nummern, Auslaufdaten von Kreditkarten, Geburtstage oder Bankkontennummern interessieren.

„Wir erwarten, dass sich Vishing sehr schnell auch in Europa weiter ausbreitet“, sagt Paul Henry von Secure Computing. „Wie viele andere Social Engineering-Methoden schlägt auch Vishing in einer privaten Zone zu, in der sich die Opfer sicher fühlen. Es ist zudem nicht verwunderlich, dass die Methodik erstmals hier in den USA auffällt: US-Kreditkarteninhaber sind es gewohnt, ihre Kreditkartennummer in das Telefon eintippen zu müssen, bevor sie mit dem Kundenservice des jeweiligen Instituts verbunden werden. Dies senkt natürlich das Misstrauen gegenüber Vishing-Anrufen enorm.“

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago