
Vishing-Beispiel Bankbetrug – Erschleichung von TANs
Gefahren von Vishing für Unternehmen
Vishing-Beispiel im Unternehmenskontext

Schutzmaßnahmen gegen Vishing für Unternehmen
Regelmäßige Schulungen für Mitarbeitende, inklusive Rollenspiele und Fake-Anrufe zur Übung.
Interne Policies sollten regeln, dass keine telefonische Abfrage sensibler Daten erfolgen oder, dass sich der interner IT-Support durch definierte Rückrufnummern oder Systeme identifiziert.
Bei sicherheitsrelevanten Anfragen, sollte sicher gestellt werden, dass keine spontane Informationsweitergabe erfolgt oder eine Rückrufpflicht über bekannte Nummern gewährleistet ist.
2FA sollte nicht nur auf SMS oder Telefonanruf basieren, sondern beispielsweise auf App-basierten Push-Verfahren mit Nutzerinteraktion (z. B. „Zugriff zulassen“ in Authenticator-App).
Unternehmen brauchen definierte Prozesse, um Vishing-Vorfälle zu melden, Accounts schnell zu sperren und kompromittierte Systeme zu analysieren und zu isolieren.