Vishing-Beispiele erkennen und richtig reagieren

Mann telefoniert, während Warnsymbole und ein Haken auf dem Bildschirm erscheinen. Beispiele für Vishing, bei denen Betrüger versuchen, per Telefon an Daten zu gelangen.

Geschrieben von

Reinhardt Adler

Veröffentlicht am

25. Apr. 2026

Inhaltsverzeichnis

Ein Anruf von der Bank, der Polizei oder dem Internetanbieter kann so echt klingen, dass selbst vorsichtige Menschen ins Schwanken geraten. Die folgenden Vishing-Beispiele zeigen, mit welchen Geschichten Betrüger arbeiten, welche Forderungen niemals normal sind und wie ich in einer solchen Situation vorgehen würde.

Die wichtigsten Warnsignale auf einen Blick

  • Keine Bank verlangt am Telefon PIN, TAN oder die Freigabe einer Push-Nachricht.
  • Eine angezeigte Telefonnummer beweist nicht, dass der Anruf wirklich von dieser Stelle kommt.
  • Zeitdruck und Drohungen sollen verhindern, dass man selbst nachdenkt oder zurückruft.
  • Fernzugriff per AnyDesk, TeamViewer oder ähnlichen Programmen ist bei einem unerwarteten Supportanruf ein klares Alarmsignal.
  • Nach einer Preisgabe von Daten zählen die ersten Minuten. Bank, Mobilfunkanbieter und Polizei sollten sofort informiert werden.

Verzweifelte Frau am Telefon, die weint. Text warnt vor Postbank Fake-Anrufen und Kreditkartenbetrug. Beispiele für Vishing.

So sehen typische Vishing-Beispiele aus

Vishing steht für Voice-Phishing und bezeichnet Betrug über einen Telefonanruf oder eine Sprachnachricht. Die Täter geben sich als vertrauenswürdige Personen oder Unternehmen aus und wollen meist Zugangsdaten, Geld oder eine technische Handlung erzwingen.

Der angebliche Bank-Sicherheitsanruf

„Auf Ihrem Konto läuft gerade eine verdächtige Überweisung. Wir müssen sie gemeinsam stoppen.“ So beginnt eine häufige Variante. Danach fragt der Anrufer nach dem Online-Banking-Namen, einer TAN oder der Freigabe in der Banking-App.

Manchmal wird die Geschichte noch raffinierter aufgebaut. Zuerst kommt eine gefälschte SMS über eine angebliche Zahlung, kurz danach der passende Anruf. Die Kombination wirkt glaubwürdig, ändert aber nichts daran, dass eine echte Bank niemals am Telefon nach vollständigen Sicherheitsmerkmalen oder einer Freigabe für eine unbekannte Transaktion fragt.

Polizei, Staatsanwaltschaft oder Europol am Apparat

Bei dieser Masche behauptet die anrufende Person, die eigene Identität sei mit Geldwäsche, Drogenhandel oder einem gehackten Konto verbunden. Es werde nun ein „sicheres Konto“ benötigt, auf das das Vermögen vorübergehend überwiesen werden soll.

Das BKA beschreibt genau dieses Muster als Vishing. Der wichtigste Lerneffekt ist für mich der psychologische Druck: Je schwerer der Vorwurf klingt, desto weniger Zeit lässt der Betrüger für eine unabhängige Prüfung. Behörden fordern auf diesem Weg keine Überweisung auf ein angeblich geschütztes Privatkonto.

Der falsche Microsoft-, Telekom- oder Router-Support

„Ihr Computer sendet Viren“ oder „Ihr Router wurde gehackt“ sind typische Einstiege. Der angebliche Techniker bittet anschließend darum, eine Fernwartungssoftware zu installieren, einen Code vorzulesen oder sich auf einer Webseite anzumelden.

Mit dem Fernzugriff können Täter Dateien kopieren, Passwörter auslesen oder ein weiteres Schadprogramm installieren. Im Umfeld von Internetanschlüssen ist diese Variante besonders perfide, weil viele Haushalte tatsächlich gelegentlich Probleme mit WLAN, Router oder Festnetz haben. Ein unangekündigter Supportanruf bleibt trotzdem verdächtig, auch wenn die Person technische Details kennt.

Der Anruf vom Paketdienst oder Bezahldienst

Eine automatische Stimme informiert über ein angeblich nicht zustellbares Paket oder eine offene Rechnung. Man soll die Taste 1 drücken, eine Nummer zurückrufen oder eine kleine Gebühr bestätigen. Aus der kleinen Zahlung kann ein Versuch werden, Karten- und Kontodaten abzugreifen.

Ähnlich gehen Betrüger mit Namen wie PayPal, Klarna oder anderen Zahlungsdiensten vor. Eine Sprachnachricht macht den Vorgang nicht seriöser. Ich prüfe solche Hinweise ausschließlich in der offiziellen App oder auf der selbst aufgerufenen Webseite, niemals über die im Anruf genannte Nummer.

Lesen Sie auch: Phishing erkennen und richtig handeln nach einem Klick

Der vermeintliche Chef bittet um eine dringende Zahlung

In Unternehmen geben sich Angreifer als Geschäftsführung, Lieferant oder IT-Abteilung aus. Die Bitte lautet etwa, noch heute eine Rechnung zu überweisen oder ein neues Cloud-Dokument zu öffnen. Bei gezielten Angriffen nutzen Täter öffentlich zugängliche Informationen aus Webseiten und sozialen Netzwerken.

Mittlerweile können auch synthetische Stimmen oder kurze Sprachproben die Täuschung unterstützen. Eine vertraute Stimme ist deshalb kein ausreichender Identitätsnachweis. Bei ungewöhnlichen Zahlungen sollte ich immer über einen zweiten, bereits bekannten Kommunikationsweg nachfragen.

Die Täuschung folgt fast immer demselben Muster

Die Geschichten wechseln, die Gesprächsführung bleibt erstaunlich ähnlich. Zuerst stellt der Anrufer einen glaubwürdigen Zusammenhang her, danach erzeugt er Angst oder Zeitdruck und bietet schließlich eine scheinbar einfache Lösung an.

Phase Was der Betrüger tut Was dahintersteckt
Vertrauen Er nennt Namen, Kundennummern oder eine bekannte Organisation. Die Angaben sollen die Identität vortäuschen.
Alarm Er spricht von einer Sperre, einem Angriff oder einem strafbaren Vorgang. Stress schwächt die sorgfältige Prüfung.
Handlung Er verlangt TAN, Überweisung, Code oder Fernzugriff. Das Opfer soll selbst den entscheidenden Schritt ausführen.
Abschirmung Er verbietet Rückfragen oder behauptet, niemand sonst dürfe informiert werden. Eine zweite Meinung soll verhindert werden.

Das sogenannte Caller-ID-Spoofing verschärft die Lage. Dabei kann im Display eine bekannte oder regionale Telefonnummer erscheinen, obwohl der Anruf von einem Betrüger stammt. Eine passende Vorwahl, ein Firmenname oder eine professionelle Ansage sind daher nur Signale, aber kein Beweis.

Besonders wirkungsvoll ist die sogenannte Rückruf-Falle. Der Anrufer nennt eine Nummer, die plausibel klingt, oder bleibt in der Leitung, während man vermeintlich selbst zurückruft. Sicher ist nur, das Gespräch zu beenden und die offizielle Nummer unabhängig herauszusuchen.

Diese Warnzeichen nehme ich am Telefon ernst

Ein einzelnes Merkmal beweist noch keinen Betrug. Treffen jedoch mehrere Punkte zusammen, beende ich das Gespräch ohne Diskussion. Seriöse Stellen akzeptieren eine Unterbrechung, während Betrüger genau diese Unterbrechung verhindern wollen.

  • Der Anruf kommt unerwartet und betrifft ein angebliches Sicherheitsproblem.
  • Die Person verlangt PIN, Passwort, TAN, Kreditkartendaten oder einen Bestätigungscode.
  • Es soll Geld auf ein anderes Konto, ein Treuhandkonto oder eine Kryptowallet verschoben werden.
  • Der Anrufer setzt ein sehr kurzes Zeitlimit oder droht mit Polizei, Kontosperre oder Vertragskündigung.
  • Er fordert Fernzugriff, die Installation einer App oder das Vorlesen eines SMS-Codes.
  • Rückfragen werden abgeblockt, und man soll niemanden aus der Familie oder dem Unternehmen informieren.

Auch gute Sprache und höfliches Auftreten beruhigen mich nicht automatisch. Kriminelle Callcenter arbeiten oft mit vorbereiteten Gesprächsskripten, und manche Angreifer haben bereits persönliche Daten aus früheren Leaks oder sozialen Netzwerken. Wissen über mich ist kein Beweis für die Echtheit des Anrufs.

Was ich nach einem verdächtigen Gespräch sofort tun würde

Wenn noch kein Schaden entstanden ist, beende ich das Gespräch, öffne die offizielle App des betroffenen Dienstes und prüfe dort den Kontostand oder die Sicherheitsmeldungen. Ich rufe niemals über die Nummer aus der Anrufliste zurück, sondern suche die Kontaktmöglichkeit selbst heraus.

Wurden Bankdaten, TANs oder Freigaben weitergegeben, sollte die Bank sofort über die offizielle Notfallnummer informiert werden. Je nach Vorgang kann sie Überweisungen stoppen, Karten sperren oder den Online-Banking-Zugang vorübergehend deaktivieren. Eine bereits bestätigte Zahlung lässt sich nicht zuverlässig zurückholen, deshalb zählt jede Minute.

Hat jemand Fernzugriff auf den Computer erhalten, trenne ich das Gerät vom Internet und deinstalliere die Fernwartungssoftware nicht hastig, wenn dadurch wichtige Spuren verloren gehen könnten. Danach sollten Passwörter von einem sauberen Gerät aus geändert und gegebenenfalls die IT-Abteilung oder ein Fachbetrieb eingeschaltet werden.

Bei einem finanziellen Schaden gehören außerdem Anzeige, Gesprächsnotizen und Belege zum sinnvollen Vorgehen. Ich notiere Uhrzeit, angezeigte Nummer, Namen, Forderungen und bereits ausgeführte Schritte. Bei ungewöhnlichen Mobilfunkkosten sollte zusätzlich der Anbieter kontaktiert und die Rechnung schriftlich beanstandet werden.

Besondere Gefahr im Umfeld von Internet, Mobilfunk und Smart Home

Für Haushalte mit Router, Telefonanlage, Smart-Home-Zentrale oder eSIM gibt es einige Varianten, die leicht übersehen werden. Ein Anrufer kann behaupten, ein Gerät müsse dringend aktualisiert werden, ein Anschluss werde wegen Schadsoftware abgeschaltet oder eine eSIM müsse „zur Sicherheit“ neu aktiviert werden.

Bei Voice-Phishing im Mobilfunkbereich können die Folgen direkt auf der Telefonrechnung sichtbar werden. Die Verbraucherzentrale Niedersachsen dokumentierte einen Fall mit mehr als 1.000 Euro an unerwarteten Kosten, unter anderem durch Verbindungen zu 0900-Nummern. Das zeigt, dass nicht nur Bankkonten interessant sind, sondern auch Telefonanschlüsse und Abrechnungssysteme.

Für Router und Smart-Home-Geräte gilt eine einfache Regel. Updates werden über die Hersteller-App, die Router-Oberfläche oder die offizielle Supportseite eingespielt, nicht über einen spontanen Anruf. Wer unsicher ist, fotografiert die Fehlermeldung oder notiert sie und sucht selbst nach Hilfe. Keine Sicherheitsmaßnahme darf verlangen, dass man sein Passwort am Telefon vorliest.

Aus einem überraschenden Anruf wird kein Notfall

Der beste Schutz gegen Vishing ist nicht, jede unbekannte Nummer perfekt zu erkennen. Entscheidend ist, die Handlung zu unterbrechen. Ich lege auf, prüfe die Information über einen unabhängigen Kanal und hole bei Geld oder Arbeitsanweisungen eine zweite Person dazu.

Die wichtigste Antwort lautet deshalb schlicht: „Ich kläre das selbst und rufe über die offizielle Nummer zurück.“ Wer diesen Satz ohne schlechtes Gewissen verwendet, nimmt Betrügern den größten Vorteil: die Kontrolle über Tempo und Gesprächssituation.

Dieser Artikel dient ausschließlich Informations- und Bildungszwecken. Das Material wurde mit Unterstützung moderner Analyse- und Sprachwerkzeuge (KI) erstellt. Konsultieren Sie vor einer Entscheidung einen Experten.

Häufig gestellte Fragen

Eine echte Bank verlangt am Telefon keine PIN, TAN, vollständigen Sicherheitsdaten oder die Freigabe einer unbekannten Push-Nachricht. Besonders verdächtig sind unerwartete Anrufe mit Zeitdruck, Kontosperren oder angeblich notwendigen Überweisungen.

Informieren Sie die Bank sofort über die offizielle Notfallnummer und nutzen Sie nicht die Nummer aus der Anrufliste. Je nach Vorgang kann die Bank Überweisungen stoppen, Karten sperren oder den Online-Banking-Zugang deaktivieren. Bereits bestätigte Zahlungen lassen sich nicht zuverlässig zurückholen, daher zählt jede Minute.

Beenden Sie das Gespräch und prüfen Sie Hinweise ausschließlich über die offizielle App, Router-Oberfläche oder selbst aufgerufene Supportseite. Wurde Fernzugriff gewährt, trennen Sie das Gerät vom Internet, ändern Sie Passwörter von einem sauberen Gerät aus und bewahren Sie wichtige Spuren möglichst auf.

Durch Caller-ID-Spoofing kann im Display eine bekannte oder regionale Nummer erscheinen, obwohl der Anruf von Betrügern stammt. Beenden Sie das Gespräch und suchen Sie die offizielle Nummer unabhängig heraus. Auch ein Rückruf kann eine Falle sein, wenn der Anrufer in der Leitung bleibt.

Artikel bewerten

Bewertung: 0.00 Stimmenanzahl: 0

Tags:

vishing telefonbetrug fernzugriff online-banking caller-id-spoofing

Beitrag teilen

Reinhardt Adler

Reinhardt Adler

Mein Name ist Reinhardt Adler und ich beschäftige mich seit 9 Jahren intensiv mit der Welt des vernetzten Zuhauses. Mich fasziniert, wie Internet, Smart Home und Sicherheitstechnik unser tägliches Leben einfacher, komfortabler und sicherer machen können. Auf internet-dsl-bestellen.de teile ich mein Wissen, um auch Ihnen dabei zu helfen, die richtigen Entscheidungen für Ihr Zuhause zu treffen. Dabei lege ich Wert darauf, komplexe Themen verständlich aufzubereiten, aktuelle Entwicklungen zu beleuchten und Ihnen fundierte Informationen zu liefern, auf die Sie sich verlassen können.

Kommentar schreiben