Bauversicherungsmakler Glossar Cyber

Vishing einfach erklärt | Cyber-Glossar

Geschrieben von Bauversicherungsmakler Glossar | Aug 10, 2026, 3:50:09 PM

Definition

Vishing ist eine Betrugsmethode, bei der Angreifende über Telefonanrufe versuchen, Personen zur Preisgabe sensibler Informationen wie Zugangsdaten oder Zahlungsdetails zu bewegen, insbesondere im betrieblichen Alltag und im laufenden Betrieb und im laufenden Betrieb.

Erklärung / Hintergrund

Der Begriff Vishing setzt sich aus Voice und Phishing zusammen und beschreibt Betrugsversuche, bei denen Angreifende sich am Telefon als vertrauenswürdige Personen oder Institutionen ausgeben, etwa als Bankmitarbeitende, IT-Support oder Behördenvertreter. Ziel ist es, Opfer durch geschickte Gesprächsführung und psychologischen Druck zur Preisgabe sensibler Informationen oder zur Durchführung bestimmter Handlungen zu bewegen, etwa Überweisungen oder die Installation von Fernwartungssoftware. Vishing nutzt häufig Techniken des Social Engineering, um Vertrauen zu erschleichen.

Für Unternehmen ist relevant, dass Vishing-Angriffe gezielt auf einzelne Mitarbeitende zugeschnitten sein können, etwa durch vorherige Recherche in sozialen Netzwerken oder öffentlichen Unternehmensinformationen.

Für Architektur- und Ingenieurbüros kann Vishing relevant werden, wenn sich Anrufer als IT-Support, Geschäftspartner oder Bankmitarbeitende ausgeben, um Zugangsdaten zu Projektsystemen oder Zahlungsfreigaben zu erschleichen.

Vishing unterscheidet sich von klassischem Phishing dadurch, dass die Täuschung über einen Telefonanruf statt über E-Mail oder gefälschte Websites erfolgt, wodurch persönlicher Druck und direkte Interaktion eine größere Rolle spielen. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Planungsbüros ist Vishing relevant, weil Angreifer gezielt Mitarbeitende telefonisch unter Druck setzen können, um an sensible Informationen oder Zahlungsfreigaben zu gelangen. Eine gute Vorbereitung durch klare interne Prozesse für Zahlungsfreigaben und den Umgang mit unbekannten Anrufern kann das Risiko erheblich reduzieren. Mitarbeitende sollten wissen, dass seriöse Institutionen niemals sensible Zugangsdaten telefonisch abfragen. Ein Bewusstsein für diese Betrugsform unterstützt eine wirksame Prävention und schnelle Reaktion im Verdachtsfall. Auch für die Cyberversicherung kann relevant sein, wie ein Unternehmen Mitarbeitende für solche Social-Engineering-Methoden sensibilisiert. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Mitarbeiter eines Ingenieurbüros erhält einen Anruf von einer Person, die sich als IT-Dienstleister ausgibt und unter dem Vorwand eines dringenden Sicherheitsproblems um die Installation einer Fernwartungssoftware bittet. Der Mitarbeiter wird misstrauisch, da der angebliche Dienstleister ungewöhnlich starken Druck ausübt, und kontaktiert stattdessen die interne IT-Abteilung zur Verifizierung. Es stellt sich heraus, dass es sich um einen Vishing-Versuch handelte, der durch die Aufmerksamkeit des Mitarbeiters rechtzeitig erkannt wurde. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet Vishing?

Vishing ist eine Betrugsmethode, bei der Angreifende über Telefonanrufe versuchen, Personen zur Preisgabe sensibler Informationen wie Zugangsdaten oder Zahlungsdetails zu bewegen.

Wie unterscheidet sich Vishing von Phishing?

Bei Vishing erfolgt die Täuschung über einen Telefonanruf, während klassisches Phishing meist über E-Mails oder gefälschte Websites erfolgt.

Warum ist Vishing für Planungsbüros gefährlich?

Angreifer können sich als IT-Support, Geschäftspartner oder Bankmitarbeitende ausgeben, um Zugangsdaten zu Projektsystemen oder Zahlungsfreigaben zu erschleichen.

Wie kann man sich gegen Vishing schützen?

Klare interne Prozesse für Zahlungsfreigaben, Verifizierung unbekannter Anrufer über offizielle Kanäle und geschulte Mitarbeitende reduzieren das Risiko erheblich.

Welche Rolle spielt Vishing in der Cyberversicherung?

Die Sensibilisierung von Mitarbeitenden für Social-Engineering-Methoden wie Vishing kann Teil eines wirksamen Risikomanagements sein und die Risikobewertung beeinflussen.

Verwandte Begriffe

Social Engineering – Übergeordnete Täuschungsstrategie, zu der Vishing zählt

Business Email Compromise (BEC) – Verwandte Betrugsform mit ähnlichem Ziel der Zahlungsmanipulation

CEO-Fraud – Betrugsform, die häufig mit Vishing kombiniert wird

Captcha – Schutzmechanismus gegen automatisierte Angriffe, ergänzend zu Vishing-Prävention