Mitglieds-Karte
TCS Mastercard
Rechnung


Vishing: Telefonbetrug erkennen und richtig handeln.

Sie erhalten einen Anruf mit einer fremden Stimme und plötzlich soll es schnell gehen? Wir zeigen Ihnen, woran Sie einen betrügerischen Anruf erkennen und was Sie tun können, wenn Sie bereits reagiert haben.
 
 

Das Wichtigste zu Vishing in Kürze

Was ist Vishing?

Vishing gehört zu den am schnellsten wachsenden Betrugsmaschen im digitalen Raum. Kriminelle nutzen dabei gezielt Vertrauen, Zeitdruck und Emotionen, um ihre Opfer zu manipulieren. Sie täuschen eine vertrauenswürdige Identität vor, um an sensible Daten, an Geld oder zum Zugriff auf Geräte zu gelangen. Namensgebend sind die englischen Begriffe «Voice» und «Phishing». Gebräuchlich sind daher auch die Bezeichnungen Voice Phishing oder Telefon-Phishing.

Beim Vishing gibt es keine gefälschte Website und keinen Link zum Anklicken, dafür aber eine echte Stimme am Telefon, die im Moment überzeugt. Das macht die Masche schwerer zu durchschauen: Eine Stimme am Ohr, ob freundlich oder autoritär, lässt grundsätzlich weniger Zeit zum Nachdenken als eine E-Mail, die man in Ruhe lesen und prüfen kann. Wer am Telefon überrumpelt wird, reagiert häufig, bevor er die Situation richtig einordnen kann.

Nicht jeder Vishing-Versuch beginnt mit einem Gespräch.

Callback-Betrug ist eine Form von Vishing: Dabei hinterlassen die Täter eine Sprachnachricht, in der sie auf ein gesperrtes Konto hinweisen. Ein Rückruf führt dann zu einer automatischen Ansage, die zur Eingabe von Zugangs- oder Kartendaten auffordert. Dadurch entsteht beim Opfer der Eindruck, man würde selbst die Initiative ergreifen, obwohl die Betrugsmasche bereits begonnen hat. 

Cyberkriminalität nimmt in der Schweiz weiter zu

Im Jahr 2025 wurden 57’761 digitale Straftaten registriert. Gleichzeitig gingen beim Bundesamt für Cybersicherheit (BACS) 64’733 Meldungen zu Cybervorfällen ein. 

Jetzt gegen Cyberkriminalität absichern mit dem TCS Cyber-Schutzbrief

Wenn Betrugsopfer sich selbst die Schuld geben.

Platzhalter: Porträt der zitierten Fachperson

«Betrügerinnen und Betrüger hacken heute immer seltener Systeme – sie manipulieren Menschen. Moderne Betrugsmaschen leben von Verunsicherung. Sie erzeugen gezielt Stress, Zeitdruck und Zweifel, bis Betroffene ihrem eigenen Urteilsvermögen nicht mehr vertrauen. Genau deshalb ist Vishing so perfide. Die Betrügerinnen und Betrüger nutzen nicht technische Schwachstellen aus, sondern menschliche Eigenschaften wie Vertrauen, Hilfsbereitschaft und Verantwortungsgefühl: Viele Betroffene glauben im Nachhinein, sie hätten die entscheidende Handlung selbst ausgelöst und seien deshalb am Betrug mitverantwortlich.»

Melissa Wong, Group Chief Product Officer bei bolttech, Cyberschutz-Partner des TCS

Wie funktioniert Vishing?

Ein Anruf geht ein und wirkt zunächst seriös. Die anrufende Person nennt einen bekannten Namen, etwa Ihre Bank, die Polizei oder einen IT-Anbieter. Oft verfügen die Täterinnen und Täter bereits über einzelne persönliche Informationen, beispielsweise Ihren Namen, Ihre E-Mail-Adresse oder Ihren Arbeitgeber. Dadurch wirken die Anrufe glaubwürdiger und erhöhen den psychologischen Druck. Ein vermeintlicher IT-Mitarbeiter kann sogar den Namen Ihrer Abteilung oder Vorgesetzten kennen und baut damit Vertrauen auf.

Vishing ist eine Form von Social Engineering.

Beim Vishing nutzen Kriminelle keine Sicherheitslücken, sondern psychologische Tricks. Diese Methode wird als Social Engineering bezeichnet. Ziel ist es, Vertrauen aufzubauen und Menschen zu einer Handlung zu bewegen, die sie unter normalen Umständen nicht ausführen würden.

Typische Methoden sind:

  • Zeitdruck: Sie sollen sofort handeln.
  • Angst: Es wird mit einer Kontosperrung, einem Virusbefall oder finanziellen Schäden gedroht.
  • Autorität: Die anrufende Person gibt sich als Bankmitarbeitende, Polizistin oder IT-Spezialist aus.
  • Hilfsbereitschaft: Die Täterinnen und Täter behaupten, ein Problem für Sie lösen zu wollen.
  • Vertrautheit: Bereits bekannte persönliche Informationen schaffen zusätzliches Vertrauen.

Sobald Vertrauen aufgebaut ist, folgt die eigentliche Forderung: eine Zahlung, ein Sicherheitscode, ein Passwort oder die Installation einer Fernwartungssoftware. Zeitdruck und angebliche Konsequenzen sollen verhindern, dass Sie die Situation in Ruhe prüfen.

Was Sie am Telefon preisgeben oder freischalten, nutzen die Täterinnen und Täter unmittelbar. Das kann vom Zugriff auf Onlinekonten über Schadsoftware auf Ihrem Gerät bis hin zu finanziellen Verlusten reichen. Häufig lassen Betrügerinnen und Betrüger Fernwartungssoftware installieren und verschaffen sich dadurch Zugang zum Computer.

Woran erkenne ich einen betrügerischen Anruf?

Seriöse Banken, Behörden und Firmen fragen Passwörter, PINs oder TANs (Einmal-Passwort) grundsätzlich nie am Telefon ab. Werden Sie danach gefragt, handelt es sich mit hoher Wahrscheinlichkeit um einen Betrugsversuch.

Zeitdruck

Sie sollen sofort handeln, ohne Zeit für Rückfragen.

Drohung

Es wird mit einer Kontosperrung, einer Anzeige oder anderen Konsequenzen gedroht.

Aufforderung zur Geheimhaltung

Sie sollen niemandem von dem Anruf erzählen, bevor Sie gehandelt haben.

Bitte um Login, PIN oder TAN

Am Telefon werden Zugangsdaten oder Codes verlangt.

Zahlungsaufforderung

Sie werden gebeten, eine Überweisung zu tätigen, eine Kartenzahlung freizugeben oder Guthabenkarten zu kaufen.

Bitte um Fernzugriff

Sie sollen ein Programm wie AnyDesk oder TeamViewer installieren, damit sich die anrufende Person angeblich «um das Problem kümmern» kann. Diese Programme sind grundsätzlich seriöse Fernwartungstools, werden in diesem Kontext aber missbraucht.

Angezeigte Nummer als Vertrauensbeweis

Auch eine echt wirkende Nummer im Display ist kein Beweis für Echtheit. Rufnummern lassen sich technisch fälschen, dieses Vorgehen nennt sich Spoofing.

Aufgezeichnete Stimme

Einige Täter nutzen inzwischen auch KI-generierte Stimmen (Deepfakes), um Vertrauen aufzubauen. Häufiger sind jedoch klassische Betrugsanrufe, bei denen sich die Anrufenden als Bank, Behörde oder Support-Mitarbeitende ausgeben.

Wie kann ich mich vor Vishing schützen?

1. Wichtige Nummern griffbereit haben

Speichern Sie sich die offizielle Telefonnummer Ihrer Bank und weiterer wichtiger Anbieter schon jetzt im Handy. So müssen Sie im Ernstfall nicht danach suchen.

2. Keine Codes am Telefon

Nennen Sie niemals Passwörter, PINs, TANs oder andere Sicherheitscodes am Telefon – auch nicht, wenn am anderen Ende der Leitung vermeintlich eine vertraute Stelle ist.

3. Zwei-Faktor-Authentifizierung nutzen

Aktivieren Sie die Zwei-Faktor-Authentifizierung überall dort, wo sie angeboten wird, allen voran beim sicheren Login fürs E-Banking und Ihr E-Mail-Konto. Ein gestohlenes Passwort allein reicht dann nicht mehr aus, um an Ihr Geld oder Ihre Daten zu kommen.

4. Geräte auf dem neuesten Stand halten

Installieren Sie Updates zeitnah. Viele davon schliessen Sicherheitslücken, über die sich Betrügerinnen und Betrüger zum Beispiel über einen einmal gewährten Fernzugriff Zugang zu weiteren Daten verschaffen.

5. Angehörige mit einbeziehen

Sprechen Sie gerade mit älteren Familienmitgliedern offen über solche Anrufe. Wer die Masche einmal gehört hat, lässt sich weniger einfach überrumpeln.

6. Notbremse: Telefon auflegen

Legen Sie bei Unsicherheit auf. Kontaktieren Sie Ihre Bank, Behörde oder den Anbieter anschliessend über eine Telefonnummer, die Sie selbst gefunden haben, und fragen Sie nach, ob sie etwas von dem Anruf wissen.

TCS IDProtect behält Ihre Daten im Blick

Haben Sie am Telefon eine E-Mail-Adresse oder ein Passwort preisgegeben, ist der wichtigste Schritt, dieses sofort zu ändern. Damit ist die Sache jedoch nicht zwingend erledigt. Gestohlene Zugangsdaten werden weiterverkauft und tauchen später an anderer Stelle im Netz wieder auf. TCS IDProtect durchsucht das Internet fortlaufend nach genau solchen Spuren und schlägt Alarm, sobald Ihre Daten dort gefunden werden. Gestohlene Zugangsdaten werden häufig erst Wochen oder Monate später missbraucht. Eine laufende Überwachung hilft deshalb dabei, betroffene Konten frühzeitig zu identifizieren.

Mehr zu TCS IDProtect erfahren

Daten oder Zugriff bereits weitergegeben? Diese Sofortmassnahmen helfen.

Je nachdem, was Sie am Telefon preisgegeben oder freigeschaltet haben, sind unterschiedliche Schritte nötig. Suchen Sie Ihre Situation in der Tabelle.

Ihre aktuelle Situation

Was Sie jetzt tun sollten

Sie haben Login, Passwort oder TAN genannt.

Betroffene Zugänge über ein vertrauenswürdiges Gerät sichern, Passwörter ändern, Zwei-Faktor-Authentifizierung aktivieren und Bank oder Anbieter informieren.

Sie haben Karten- oder Bankdaten genannt.

Bank bzw. Kartenherausgeber sofort über die offizielle Nummer kontaktieren und Transaktionen prüfen lassen.

Sie haben Fernwartungssoftware installiert.

Verbindung sofort beenden, Gerät vorerst nicht für Logins nutzen, Software entfernen oder Gerät fachlich prüfen lassen und danach Passwörter über ein anderes Gerät ändern.

Es wurde bereits Geld abgebucht oder überwiesen.

Bank oder Kartenherausgeber sofort kontaktieren, Beweise sichern, Anzeige bei der Polizei erstatten und bei bestehender Deckung den TCS kontaktieren.

Ihre aktuelle Situation

Sie haben Login, Passwort oder TAN genannt.

Was Sie jetzt tun sollten

Betroffene Zugänge über ein vertrauenswürdiges Gerät sichern, Passwörter ändern, Zwei-Faktor-Authentifizierung aktivieren und Bank oder Anbieter informieren.

Ihre aktuelle Situation

Sie haben Karten- oder Bankdaten genannt.

Was Sie jetzt tun sollten

Bank bzw. Kartenherausgeber sofort über die offizielle Nummer kontaktieren und Transaktionen prüfen lassen.

Ihre aktuelle Situation

Sie haben Fernwartungssoftware installiert.

Was Sie jetzt tun sollten

Verbindung sofort beenden, Gerät vorerst nicht für Logins nutzen, Software entfernen oder Gerät fachlich prüfen lassen und danach Passwörter über ein anderes Gerät ändern.

Ihre aktuelle Situation

Es wurde bereits Geld abgebucht oder überwiesen.

Was Sie jetzt tun sollten

Bank oder Kartenherausgeber sofort kontaktieren, Beweise sichern, Anzeige bei der Polizei erstatten und bei bestehender Deckung den TCS kontaktieren.

Vishing-Verdacht: Was soll ich jetzt tun?

Wenn Ihnen ein Anruf verdächtig vorkommt, folgen Sie am besten diesen Schritten:

  • Anruf beenden: Sie müssen nicht höflich am Telefon bleiben, um jemanden loszuwerden, der Sie betrügen will.
  • Nichts teilen oder installieren: Keine Daten nennen, keine Zahlung auslösen und keine Software öffnen.
  • Organisation über den offiziellen Kanal kontaktieren: Nutzen Sie eine Nummer, die Sie selbst kennen oder gefunden haben, nicht die Nummer aus dem verdächtigen Anruf. Auch die Rückruf- oder Wahlwiederholungstaste ist tabu, diese führt möglicherweise zur selben gefälschten Nummer zurück.
  • Beweise sichern: Notieren Sie Zeitpunkt, Gesprächsinhalt, Forderungen und die angezeigte Nummer. Diese Informationen können für die Meldung an Behörden oder die spätere Abklärung hilfreich sein.
  • Melden: Melden Sie den Versuch anschliessend beim Bundesamt für Cybersicherheit (BACS). Fühlen Sie sich bedroht oder werden Sie wiederholt belästigt, zögern Sie nicht, die Polizei über die Notrufnummer 117 zu informieren.
  • Dokumentieren: Machen Sie zusätzlich Bildschirmfotos oder Notizen zum Gespräch und bewahren Sie diese auf.

Welche Formen von Vishing sind in der Schweiz typisch?

Falsche Bank
Eine angebliche Bankmitarbeiterin meldet sich wegen einer verdächtigen Transaktion und bittet um eine Codebestätigung, um den angeblichen Betrug zu stoppen. Tatsächlich ermöglicht genau dieser Code den echten Zugriff auf Ihr Konto.
Falsche Polizei oder Behörde
Ein angeblicher Polizist warnt vor Einbrechern in der Nachbarschaft oder behauptet, es sei eine Busse offen, und verlangt die Übergabe oder Überweisung von Geld zur «Sicherung». Die echte Polizei fragt grundsätzlich nicht am Telefon nach Bargeld, Wertsachen oder Codes.
Falscher IT- oder Telekom-Support
Ein vermeintlicher Support-Mitarbeiter, oft angeblich von Microsoft, meldet einen Virus oder eine gehackte Internetverbindung und bittet um Fernzugriff auf Ihr Gerät, um das Problem zu «beheben». Diese Masche wird auch als betrügerischer Support-Anruf oder Support-Scam bezeichnet. So gelangen Kriminelle direkt auf Ihren Computer und können dort auch Schadprogramme installieren.
Notfall- oder Schockanruf
Eine aufgeregte Stimme gibt sich als Familienmitglied in einer Notlage aus und bittet dringend um Geld. Der emotionale Druck soll verhindern, dass Sie die Situation in Ruhe hinterfragen.
 
 

So unterstützt Sie der TCS vor und nach einem Cybervorfall.

  • Persönliche Beratung rund um die Uhr: Im Ernstfall müssen Sie nicht selbst herausfinden, was zu tun ist. Unsere Case Managerinnen und Manager begleiten Sie rund um die Uhr, koordinieren die nächsten Schritte und sorgen für die richtige Unterstützung.
  • Frühwarnsystem bei Datenmissbrauch: Mit TCS IDProtect werden Sie informiert, wenn persönliche Daten wie E-Mail-Adressen, Telefonnummern oder Kreditkartendaten in bekannten Datenlecks auftauchen. So können Sie handeln, bevor ein grösserer Schaden entsteht.
  • Kartensperrservice für den Ernstfall (exklusiv für TCS-Mitglieder): Zahlungsdaten missbraucht oder geht eine Karte verloren, genügt ein Anruf von Ihnen als Inhaberin oder Inhaber des TCS Cyber-Schutzbriefs. Der Kartensperrservice hilft Ihnen, betroffene Karten schnell sperren zu lassen.
  • Schutz vor finanziellen Schäden: Entsteht durch einen Cyberangriff ein finanzieller Schaden, unterstützt Sie der TCS Cyber-Schutzbrief mit bis zu CHF 5’000.–.
  • Rechtliche Unterstützung von Expertinnen und Experten: Werden Ihre Daten missbraucht oder entstehen rechtliche Folgen, stehen Ihnen 80 spezialisierte TCS-Anwältinnen und -Juristen zur Seite. Gerichtskosten und Verfahrenskosten sind bis zu CHF 300’000.– gedeckt.
  • Technische Hilfe von Cyberspezialistinnen und -spezialisten: Ob gehacktes Konto, Datendiebstahl oder Onlinebetrug – gemeinsam mit unserem Partner bolttech unterstützen wir Sie bei der Analyse des Vorfalls, der Absicherung Ihrer Konten und den weiteren Massnahmen.
 
 
Häufige Fragen zu Vishing
Was ist der Unterschied zwischen Vishing und Phishing?

Beide Betrugsformen verfolgen dasselbe Ziel: Kriminelle wollen an sensible Daten, Geld oder Zugänge zu Ihren Konten gelangen. Der Unterschied liegt im Kommunikationskanal. Beim Phishing erfolgt der Betrugsversuch meist per E-Mail oder über eine gefälschte Website. Beim Vishing nehmen die Täter telefonisch Kontakt auf und versuchen, ihre Opfer durch Vertrauen, Druck oder Angst zur Preisgabe von Informationen zu bewegen.

Was bedeutet Voice Phishing?
Voice Phishing ist die englische Bezeichnung für Vishing. Der Begriff setzt sich aus den Wörtern «Voice» (Stimme) und «Phishing» zusammen. Gemeint sind Betrugsversuche per Telefon oder Sprachnachricht, bei denen sich Kriminelle beispielsweise als Bank, Behörde oder Support-Mitarbeitende ausgeben.
Was ist Rufnummern-Spoofing?
Beim Rufnummern-Spoofing manipulieren Betrügerinnen und Betrüger die angezeigte Telefonnummer. Dadurch kann auf dem Display beispielsweise die Nummer einer Bank, eines Unternehmens oder einer Behörde erscheinen, obwohl der Anruf tatsächlich von Kriminellen stammt. Eine bekannte oder vertrauenswürdig wirkende Nummer ist deshalb kein Beweis für die Echtheit eines Anrufs.
Ist AnyDesk gefährlich?
AnyDesk ist grundsätzlich eine seriöse Fernwartungssoftware, die von Unternehmen und IT-Abteilungen für den Fernzugriff auf Geräte genutzt wird. Gefährlich wird sie erst, wenn Kriminelle Sie dazu bringen, den Zugriff freizugeben. Dadurch können sie Ihren Computer bedienen, Dateien einsehen oder weitere Schadprogramme installieren. Gewähren Sie deshalb niemals Fernzugriff, wenn Sie nicht hundertprozentig sicher sind, wer die anrufende Person wirklich ist.
Ist Vishing in der Schweiz strafbar?
Ja, Vishing erfüllt in der Regel den Tatbestand des Betrugs; je nach Fall können weitere Delikte wie Identitätsmissbrauch hinzukommen.
Wo kann ich Telefonbetrug melden?
Beim Bundesamt für Cybersicherheit (BACS), bei finanziellem Schaden oder Bedrohung zusätzlich bei der Polizei über die Nummer 117.
Welche Unterstützung bietet der TCS bei Vishing-Betrug?
Der TCS Cyber-Schutzbrief bietet eine 24-Stunden-Anlaufstelle, Unterstützung bei der Kartensperrung, eine finanzielle Entschädigung sowie rechtliche Beratung durch unser Anwaltsteam.
Kann ich nach einem Vishing-Anruf mein Geld zurückerhalten?

Ob ein finanzieller Schaden rückgängig gemacht werden kann, hängt vom Einzelfall ab. Je schneller Sie handeln, desto grösser sind die Chancen. Wenden Sie sich sofort an Ihre Bank oder Ihren Kartenherausgeber, wenn Sie Zahlungen freigegeben oder sensible Bankdaten weitergegeben haben. Sichern Sie ausserdem alle verfügbaren Informationen zum Vorfall und erstatten Sie bei Bedarf Anzeige bei der Polizei.

Als Inhaberin oder Inhaber des TCS Cyber-Schutzbriefs können Sie zusätzlich Unterstützung durch das Case Management in Anspruch nehmen. Die Case Managerinnen und Manager helfen bei der Einschätzung der Situation, koordinieren bei Bedarf technische Unterstützung und zeigen auf, welche weiteren Schritte sinnvoll sind. Je nach Fall können zudem Leistungen wie technische Hilfe, Rechtsauskünfte oder die Entschädigung von Vermögensschäden im Rahmen der vereinbarten Deckung relevant sein.

Was ist TCS IDProtect?
Der Service von TCS IDProtect ist ein Teil des TCS Cyber-Schutzbriefs und überwacht laufend, ob Ihre persönlichen Daten im Internet oder im Darknet auftauchen. Falls Ihre Daten erkannt werden, erhalten Sie eine Warnmitteilung. Hier erfahren Sie mehr.
 
Bitte haben Sie einen Moment Geduld
Ihre Bestellung wird bearbeitet.