Sie sollen sofort handeln, ohne Zeit für Rückfragen.






Vishing gehört zu den am schnellsten wachsenden Betrugsmaschen im digitalen Raum. Kriminelle nutzen dabei gezielt Vertrauen, Zeitdruck und Emotionen, um ihre Opfer zu manipulieren. Sie täuschen eine vertrauenswürdige Identität vor, um an sensible Daten, an Geld oder zum Zugriff auf Geräte zu gelangen. Namensgebend sind die englischen Begriffe «Voice» und «Phishing». Gebräuchlich sind daher auch die Bezeichnungen Voice Phishing oder Telefon-Phishing.
Beim Vishing gibt es keine gefälschte Website und keinen Link zum Anklicken, dafür aber eine echte Stimme am Telefon, die im Moment überzeugt. Das macht die Masche schwerer zu durchschauen: Eine Stimme am Ohr, ob freundlich oder autoritär, lässt grundsätzlich weniger Zeit zum Nachdenken als eine E-Mail, die man in Ruhe lesen und prüfen kann. Wer am Telefon überrumpelt wird, reagiert häufig, bevor er die Situation richtig einordnen kann.
Callback-Betrug ist eine Form von Vishing: Dabei hinterlassen die Täter eine Sprachnachricht, in der sie auf ein gesperrtes Konto hinweisen. Ein Rückruf führt dann zu einer automatischen Ansage, die zur Eingabe von Zugangs- oder Kartendaten auffordert. Dadurch entsteht beim Opfer der Eindruck, man würde selbst die Initiative ergreifen, obwohl die Betrugsmasche bereits begonnen hat.
Im Jahr 2025 wurden 57’761 digitale Straftaten registriert. Gleichzeitig gingen beim Bundesamt für Cybersicherheit (BACS) 64’733 Meldungen zu Cybervorfällen ein.
Jetzt gegen Cyberkriminalität absichern mit dem TCS Cyber-Schutzbrief«Betrügerinnen und Betrüger hacken heute immer seltener Systeme – sie manipulieren Menschen. Moderne Betrugsmaschen leben von Verunsicherung. Sie erzeugen gezielt Stress, Zeitdruck und Zweifel, bis Betroffene ihrem eigenen Urteilsvermögen nicht mehr vertrauen. Genau deshalb ist Vishing so perfide. Die Betrügerinnen und Betrüger nutzen nicht technische Schwachstellen aus, sondern menschliche Eigenschaften wie Vertrauen, Hilfsbereitschaft und Verantwortungsgefühl: Viele Betroffene glauben im Nachhinein, sie hätten die entscheidende Handlung selbst ausgelöst und seien deshalb am Betrug mitverantwortlich.»
Melissa Wong, Group Chief Product Officer bei bolttech, Cyberschutz-Partner des TCS
Ein Anruf geht ein und wirkt zunächst seriös. Die anrufende Person nennt einen bekannten Namen, etwa Ihre Bank, die Polizei oder einen IT-Anbieter. Oft verfügen die Täterinnen und Täter bereits über einzelne persönliche Informationen, beispielsweise Ihren Namen, Ihre E-Mail-Adresse oder Ihren Arbeitgeber. Dadurch wirken die Anrufe glaubwürdiger und erhöhen den psychologischen Druck. Ein vermeintlicher IT-Mitarbeiter kann sogar den Namen Ihrer Abteilung oder Vorgesetzten kennen und baut damit Vertrauen auf.
Beim Vishing nutzen Kriminelle keine Sicherheitslücken, sondern psychologische Tricks. Diese Methode wird als Social Engineering bezeichnet. Ziel ist es, Vertrauen aufzubauen und Menschen zu einer Handlung zu bewegen, die sie unter normalen Umständen nicht ausführen würden.
Typische Methoden sind:
Sobald Vertrauen aufgebaut ist, folgt die eigentliche Forderung: eine Zahlung, ein Sicherheitscode, ein Passwort oder die Installation einer Fernwartungssoftware. Zeitdruck und angebliche Konsequenzen sollen verhindern, dass Sie die Situation in Ruhe prüfen.
Was Sie am Telefon preisgeben oder freischalten, nutzen die Täterinnen und Täter unmittelbar. Das kann vom Zugriff auf Onlinekonten über Schadsoftware auf Ihrem Gerät bis hin zu finanziellen Verlusten reichen. Häufig lassen Betrügerinnen und Betrüger Fernwartungssoftware installieren und verschaffen sich dadurch Zugang zum Computer.
Seriöse Banken, Behörden und Firmen fragen Passwörter, PINs oder TANs (Einmal-Passwort) grundsätzlich nie am Telefon ab. Werden Sie danach gefragt, handelt es sich mit hoher Wahrscheinlichkeit um einen Betrugsversuch.
Speichern Sie sich die offizielle Telefonnummer Ihrer Bank und weiterer wichtiger Anbieter schon jetzt im Handy. So müssen Sie im Ernstfall nicht danach suchen.
Nennen Sie niemals Passwörter, PINs, TANs oder andere Sicherheitscodes am Telefon – auch nicht, wenn am anderen Ende der Leitung vermeintlich eine vertraute Stelle ist.
Aktivieren Sie die Zwei-Faktor-Authentifizierung überall dort, wo sie angeboten wird, allen voran beim sicheren Login fürs E-Banking und Ihr E-Mail-Konto. Ein gestohlenes Passwort allein reicht dann nicht mehr aus, um an Ihr Geld oder Ihre Daten zu kommen.
Installieren Sie Updates zeitnah. Viele davon schliessen Sicherheitslücken, über die sich Betrügerinnen und Betrüger zum Beispiel über einen einmal gewährten Fernzugriff Zugang zu weiteren Daten verschaffen.
Sprechen Sie gerade mit älteren Familienmitgliedern offen über solche Anrufe. Wer die Masche einmal gehört hat, lässt sich weniger einfach überrumpeln.
Legen Sie bei Unsicherheit auf. Kontaktieren Sie Ihre Bank, Behörde oder den Anbieter anschliessend über eine Telefonnummer, die Sie selbst gefunden haben, und fragen Sie nach, ob sie etwas von dem Anruf wissen.
Haben Sie am Telefon eine E-Mail-Adresse oder ein Passwort preisgegeben, ist der wichtigste Schritt, dieses sofort zu ändern. Damit ist die Sache jedoch nicht zwingend erledigt. Gestohlene Zugangsdaten werden weiterverkauft und tauchen später an anderer Stelle im Netz wieder auf. TCS IDProtect durchsucht das Internet fortlaufend nach genau solchen Spuren und schlägt Alarm, sobald Ihre Daten dort gefunden werden. Gestohlene Zugangsdaten werden häufig erst Wochen oder Monate später missbraucht. Eine laufende Überwachung hilft deshalb dabei, betroffene Konten frühzeitig zu identifizieren.
Mehr zu TCS IDProtect erfahrenJe nachdem, was Sie am Telefon preisgegeben oder freigeschaltet haben, sind unterschiedliche Schritte nötig. Suchen Sie Ihre Situation in der Tabelle.
Ihre aktuelle Situation | Was Sie jetzt tun sollten |
|---|---|
Sie haben Login, Passwort oder TAN genannt. | Betroffene Zugänge über ein vertrauenswürdiges Gerät sichern, Passwörter ändern, Zwei-Faktor-Authentifizierung aktivieren und Bank oder Anbieter informieren. |
Sie haben Karten- oder Bankdaten genannt. | Bank bzw. Kartenherausgeber sofort über die offizielle Nummer kontaktieren und Transaktionen prüfen lassen. |
Sie haben Fernwartungssoftware installiert. | Verbindung sofort beenden, Gerät vorerst nicht für Logins nutzen, Software entfernen oder Gerät fachlich prüfen lassen und danach Passwörter über ein anderes Gerät ändern. |
Es wurde bereits Geld abgebucht oder überwiesen. | Bank oder Kartenherausgeber sofort kontaktieren, Beweise sichern, Anzeige bei der Polizei erstatten und bei bestehender Deckung den TCS kontaktieren. |
Ihre aktuelle Situation | Sie haben Login, Passwort oder TAN genannt. |
Was Sie jetzt tun sollten | Betroffene Zugänge über ein vertrauenswürdiges Gerät sichern, Passwörter ändern, Zwei-Faktor-Authentifizierung aktivieren und Bank oder Anbieter informieren. |
Ihre aktuelle Situation | Sie haben Karten- oder Bankdaten genannt. |
Was Sie jetzt tun sollten | Bank bzw. Kartenherausgeber sofort über die offizielle Nummer kontaktieren und Transaktionen prüfen lassen. |
Ihre aktuelle Situation | Sie haben Fernwartungssoftware installiert. |
Was Sie jetzt tun sollten | Verbindung sofort beenden, Gerät vorerst nicht für Logins nutzen, Software entfernen oder Gerät fachlich prüfen lassen und danach Passwörter über ein anderes Gerät ändern. |
Ihre aktuelle Situation | Es wurde bereits Geld abgebucht oder überwiesen. |
Was Sie jetzt tun sollten | Bank oder Kartenherausgeber sofort kontaktieren, Beweise sichern, Anzeige bei der Polizei erstatten und bei bestehender Deckung den TCS kontaktieren. |
Wenn Ihnen ein Anruf verdächtig vorkommt, folgen Sie am besten diesen Schritten:
Beide Betrugsformen verfolgen dasselbe Ziel: Kriminelle wollen an sensible Daten, Geld oder Zugänge zu Ihren Konten gelangen. Der Unterschied liegt im Kommunikationskanal. Beim Phishing erfolgt der Betrugsversuch meist per E-Mail oder über eine gefälschte Website. Beim Vishing nehmen die Täter telefonisch Kontakt auf und versuchen, ihre Opfer durch Vertrauen, Druck oder Angst zur Preisgabe von Informationen zu bewegen.
Ob ein finanzieller Schaden rückgängig gemacht werden kann, hängt vom Einzelfall ab. Je schneller Sie handeln, desto grösser sind die Chancen. Wenden Sie sich sofort an Ihre Bank oder Ihren Kartenherausgeber, wenn Sie Zahlungen freigegeben oder sensible Bankdaten weitergegeben haben. Sichern Sie ausserdem alle verfügbaren Informationen zum Vorfall und erstatten Sie bei Bedarf Anzeige bei der Polizei.
Als Inhaberin oder Inhaber des TCS Cyber-Schutzbriefs können Sie zusätzlich Unterstützung durch das Case Management in Anspruch nehmen. Die Case Managerinnen und Manager helfen bei der Einschätzung der Situation, koordinieren bei Bedarf technische Unterstützung und zeigen auf, welche weiteren Schritte sinnvoll sind. Je nach Fall können zudem Leistungen wie technische Hilfe, Rechtsauskünfte oder die Entschädigung von Vermögensschäden im Rahmen der vereinbarten Deckung relevant sein.
