Bei Smishing-Angriffen werden SMS-Nachrichten verwendet, um Ihre Mitarbeiter zu täuschen und sie dazu zu verleiten, auf einen Link zu klicken, eine Nummer zurückzurufen oder Informationen weiterzugeben.
Dank der von mir durchgeführten Simulationen lernen Ihre Teams, diese betrügerischen Nachrichten zu erkennen, bevor sie darauf antworten.

Was ist Smishing?
Smishing ist eine Angriffsmethode, bei der betrügerische SMS-Nachrichten verwendet werden, um einen Mitarbeiter dazu zu verleiten, auf einen Link zu klicken, eine Nummer zurückzurufen oder einen sensiblen Vorgang zu bestätigen.
Das Ziel: den mit dem Mobiltelefon verbundenen Vertrauensreflex ausnutzen und eine schnelle Handlung provozieren, oft unter dem Druck der Dringlichkeit.
Diese Angriffe zielen häufig auf:
- Mitarbeiter, die ein Diensttelefon nutzen,
- die auswärtigen Mannschaften,
- Dienste, die MFA-/SMS-Codes empfangen,
- Benutzer, die mit den Risiken mobiler Geräte weniger vertraut sind.
Warum Smishing simulieren?
- Um das Bewusstsein für die mit mobilen Geräten verbundenen Risiken zu schärfen.
- Um zu lernen, verdächtige SMS zu erkennen, auch wenn sie glaubwürdig erscheinen.
- Um verkürzte oder irreführende Links (bit.ly, is.gd usw.) zu erkennen.
- Um die Reflexe „Pause > Analyse > Aktion“ zu stärken.
- Um das Risiko von Identitätsdiebstahl und falschen Rückerstattungen zu verringern.

Wie funktioniere ich?
-
1. Ich entwerfe realistische SMS-Nachrichten.
Ich verwende Vorlagen, die von realen Fällen inspiriert sind (Banken, Lieferungen, Personalwesen, MFA-Sicherheit usw.), um glaubwürdige Nachrichten zu erstellen.
-
2. Ich sende die Drehbücher direkt auf das Mobiltelefon.
Die SMS kommen als normale Nachricht an, um die tatsächliche Reaktion des Mitarbeiters zu messen.
-
3. Ich passe die Inhalte an das Verhalten an.
Wenn ein Team anfälliger ist, passe ich den Schwierigkeitsgrad oder die behandelten Themen an.
-
4. Ich erkläre sofort die Warnsignale.
Bei einem Klick oder einer Antwort gebe ich an, was zu beachten war und wie man in Zukunft reagieren sollte.
-
5. Ich liefere eine klare Analyse der Ergebnisse.
Mit einer Übersichtstabelle: Klicks, Öffnungen, Interaktionen, Fortschritte pro Team.
-Best-Practices , die unverzichtbar sind
- Klicken Sie niemals auf einen verkürzten oder unerwarteten Link.
- Überprüfen Sie den Absender und analysieren Sie den Kontext.
- Seien Sie vorsichtig bei Nachrichten, die eine Lieferung, einen Strafzettel oder eine dringende Zahlung erwähnen.
- Geben Sie niemals sensible Informationen per SMS weiter.










