Eine täuschende Textnachricht kann den Empfänger auffordern, einem Link zu folgen, eine Nummer anzurufen, Informationen offenzulegen, eine Transaktion zu genehmigen, Software zu installieren oder die Konversation anderswo fortzusetzen. Der Begriff bezeichnet den Zustellungskanal, nicht das Ziel des Angreifers, den Grad der Zielausrichtung oder die technische Methode nach der Nachricht.
Texte können innerhalb einer vertrauten Konversation erscheinen oder einen erkennbaren Absendernamen bzw. eine erkennbare Nummer anzeigen. Kampagnen imitieren häufig Lieferdienste, Banken, staatliche Stellen, Arbeitgeber oder persönliche Kontakte und lenken den Empfänger anschließend auf eine Website, einen Anruf oder eine Messaging-App.
Wichtigste Punkte
VerifikationDie bekannte App oder Website der Organisation öffnen oder sie über unabhängig beschaffte Kontaktdaten erreichen; nicht auf einen Link, eine Nummer oder eine Rückrufanweisung aus der Textnachricht verlassen.
Geschichtete KontrollenMobile Filterung und Meldewege, Richtlinien für verwaltete Geräte, eingeschränkte App-Installation, phishing-resistente Multi-Faktor-Authentifizierung und Transaktionsprüfungen können verschiedene Angriffsstufen begrenzen.
Wenn jemand reagiert hatDie Nachricht sichern, über den zuständigen Dienst oder den internen Kanal melden, Kontoaktivität prüfen und offengelegte Credentials gegebenenfalls von einem vertrauenswürdigen Gerät aus ändern.
Wichtige EinschränkungAbsenderkennungen und die Platzierung in Konversationen können manipuliert werden, und legitime Organisationen senden ebenfalls unerwartete Texte; weder das Erscheinungsbild noch Dringlichkeit allein belegt, ob eine Nachricht authentisch ist.