Nano-Lektion · dauert in der Regel 2–3 Minuten
Smishing — gefälschte SMS
Paket-, Bank- und Ausweis-SMS, die dich austricksen wollen — durchschau den Trick.
„Dein Paket wartet“
„Dein Paket wartet — zahle 1,99 € Zoll.“ Kennst du das? Die meisten haben diese Nachricht schon bekommen. Smishing ist Betrug per SMS: Die Nachricht sieht aus wie von der Post, der Bank oder dem Ausweisdienst, und der Link führt zu einer gefälschten Seite.
Typische Nachrichten
- „Dein Paket wartet — zahle hier eine kleine Gebühr.“ (gefälschtes DHL/Zoll)
- „Verdächtige Aktivität auf deinem Konto — bestätige mit deinem Online-Ausweis.“
- „Verdiene bequem Geld von zu Hause aus“ — gefälschte Job- und Aufgabenangebote sind der häufigste Köder.
Wohin führt der Link wirklich?
https://
Domainausweis-verifizieren.com
/bestaetigenPfad
- Protokoll
- Die Art, wie die Seite aufgerufen wird (http oder https).
- Domain
- Der eigentliche Ort, an dem die Seite liegt. Das ist der Teil, den du lesen solltest.
- Pfad
- Die konkrete Seite innerhalb der Domain.
Ein SMS-Link kann auf ausweis-verifizieren.com zeigen — das ist nicht der echte Ausweisdienst. Ein echter Identitätsdienst fragt niemals nach einem Login über einen Link in einer SMS.
So erkennst du sie
- Unerwartet — du hast kein Paket, keine Rechnung und keine Nachricht von der Bank erwartet.
- Zeitdruck — „noch heute“, „Konto wird gesperrt“, „letzte Chance“.
- Fragt nach Login oder Zahlung — Passwort, Ausweis-App, Kartennummer oder eine „kleine Gebühr“.
- Der Absendername bedeutet nichts — „DHL“ in einer SMS kann jeder schreiben; er lässt sich fälschen.
Neue Tricks gerade jetzt
- „Falsche Nummer“ — ein freundlicher Fremder schreibt „Bist du das, Maria?“ und zieht dich in ein Gespräch, das in einer gefälschten Investition endet.
- QR-Codes — eine SMS (oder ein physischer Brief) mit einem QR-Code führt zur gefälschten Seite, an Filtern vorbei.
- „Dein Paket konnte nicht zugestellt werden — buche einen neuen Termin“ ist gerade jetzt am weitesten verbreitet.
Tu das
Klicke nie auf Links in unerwarteten SMS. Öffne stattdessen selbst die App oder gib die Adresse im Browser ein. Bank und Ausweisdienst fragen niemals nach einem Login über einen SMS-Link.
Merk dir
Das sagt die Forschung
Verluste durch SMS-Betrug erreichten 470 Mio. Dollar (über 430 Mio. €) im Jahr 2024 — das 5-Fache des Niveaus von 2020 — obwohl weniger Fälle gemeldet werden (der Betrug wird also teurer). Am häufigsten locken gefälschte Paketnachrichten, gefälschte Job-/„Aufgaben“-Angebote und gefälschte Mautgebühren.
Frage 1 von 3
Du wartest tatsächlich auf ein Paket — und dann kommt die SMS: „Dein Paket wartet auf Zoll: zahle 1,99 €“ mit einem Link. Was tust du?
✓ Richtig!
Die Betrüger verschicken die Nachricht wahllos — dass du gerade wirklich ein Paket erwartest, ist Zufall, den sie ausnutzen. Eine Antwort (auch „STOP“) verrät ihnen nur, dass die Nummer aktiv ist. Prüfe das Paket auf deinem eigenen Weg.
Frage 2 von 3
SMS: „Verdächtige Aktivität — bestätige mit deinem Online-Ausweis“ mit einem Link. Was tust du?
✓ Richtig!
Ausweisdienste und Banken fragen nie nach einem Login über einen SMS-Link — und sowohl das Schloss-Symbol als auch die Absendernummer können sich Betrüger selbst beschaffen. Öffne die Anwendung immer auf deinem eigenen Weg.
Frage 3 von 3
Eine neue SMS landet im selben Verlauf wie deine echten Nachrichten von „DHL“. Bedeutet das, dass sie echt ist?
✓ Richtig!
Betrüger können jeden beliebigen Absendernamen für eine SMS verwenden — das Telefon ordnet sie dann automatisch dem Verlauf mit den echten Nachrichten zu. Beurteile eine SMS nie anhand des Verlaufs oder der Sprache; öffne stattdessen selbst die App.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.