Vishing anruf
Vishing gegen Unternehmen: Der falsche Kollege aus der IT-Abteilung am Telefon
Vishing gegen Unternehmen ist eine Betrugsform, bei der sich Anrufer am Telefon als interne IT-Abteilung, IT-Dienstleister oder Bankmitarbeiter ausgeben, um Beschäftigte zur Preisgabe von Zugangsdaten oder zur Installation von Fernwartungssoftware zu bewegen. Die Täter fälschen dabei häufig die echte interne Rufnummer per Call-ID-Spoofing und sprechen akzentfreies Deutsch, was die Masche besonders schwer erkennbar macht.
Schon reagiert? Direkt zur Soforthilfe „Ich habe Daten oder einen Code preisgegeben"Woran erkennst du sie?
- Anruf kommt unangekündigt, ohne dass zuvor ein IT-Problem gemeldet oder ein Termin vereinbart wurde
- Anrufer gibt sich als Mitarbeiter der internen IT-Abteilung, eines IT-Dienstleisters oder einer Bank aus
- Die angezeigte Anrufernummer entspricht der bekannten, echten Nummer der internen IT-Abteilung (Call-ID-Spoofing)
- Professionelle Gesprächsführung in akzentfreiem Deutsch, mit Nachahmung interner Abläufe und Fachbegriffe
- Ziel ist die Preisgabe von Passwörtern oder Zugangsdaten beziehungsweise die Installation eigentlich legitimer Fernwartungssoftware
- Aufforderung, unbekannte Programme herunterzuladen oder auszuführen, die nicht den üblichen Abläufen im Unternehmen entsprechen
Typischer Ablauf
- Täter recherchieren Unternehmensstruktur und interne Telefonnummern, teils durch vorherige Anrufe oder aus öffentlich zugänglichen Quellen
- Anruf bei Beschäftigten unter Vortäuschung der echten IT-Abteilungsnummer per Call-ID-Spoofing
- Vorwand ist meist ein angebliches technisches Problem oder ein Sicherheitsvorfall, der sofortiges Handeln erfordere
- Beschäftigte werden angeleitet, Zugangsdaten zu nennen oder eine Fernwartungssoftware zu installieren
- Die Täter erhalten dadurch Zugriff auf sensible Unternehmensdaten oder die Firmen-IT-Infrastruktur
- Der Schaden wird oft erst bemerkt, wenn ungewöhnliche Aktivitäten im Netzwerk auffallen oder Daten abfließen
Typische Formulierungen der Täter
Sinngemäß wiedergegeben, keine wörtlichen Originalzitate.
- „Hier ist die IT-Abteilung, wir haben ein Problem mit Ihrem E-Mail-Postfach festgestellt und benötigen kurz Zugriff auf Ihren Rechner.“
- „Können Sie uns bitte kurz Ihr aktuelles Passwort bestätigen, damit wir die Störung beheben können?“
Was tun, wenn du schon reagiert hast?
Jetzt zählt Geschwindigkeit
- Anruf beenden und die IT-Abteilung über eine selbst recherchierte, bereits bekannte interne Nummer zurückrufen, nicht über die Nummer des verdächtigen Anrufs
- Niemals Zugangsdaten am Telefon weitergeben oder auf telefonische Anweisung unbekannte Software installieren
- Bei bereits gewährtem Fernzugriff: Rechner sofort vom Netzwerk trennen und Passwörter über ein anderes, nicht betroffenes Gerät ändern
- IT-Sicherheitsvorfall intern melden und dokumentieren
- Anzeige bei der Polizei erstatten
- Mitarbeitende regelmäßig für diese Masche sensibilisieren und klare interne Prozesse für Rückrufe und Identitätsprüfung festlegen
Verwandte Maschen
Quellen
- LKA NRW / Polizei NRW — Achtung, Betrüger und keine Kollegen am Telefon: Schützen Sie sich vor Vishing-Angriffen
- Polizei NRW Prävention — Vishing: Betrüger greifen sensible Unternehmensdaten ab
Redaktionell geprüft, Stand 8.8.2026. Diese Seite ersetzt keine Rechtsberatung — bei Rechtsfragen hilft die Soforthilfe-Strecke mit Verweis auf Anwalt und Verbraucherzentrale.