Egidio
Dossier · 2026

Smishing hat an Ausmaß gewonnen

SMS-Phishing ist kein Randphänomen mehr und kein von Rechtschreibfehlern durchsetzter Text. Es ist ein eigenständiger Betrugskanal mit belegten, dokumentierten Verlusten, der sich mit neuen mobilen Nachrichtenformaten weiterentwickelt.

Mein Handy mit Egidio schützen Kostenlos für Anrufe · 100% auf Ihrem Handy · ohne Konto

Eine Verfünffachung in vier Jahren

470 Mio. $
Der FTC gemeldete Verluste durch SMS-Betrug in den USA 2024 — eine Verfünffachung seit 2020.
FTC, Data Spotlight. Abgerufen am 15.07.2026.
59.271
Beim FBI (IC3) eingegangene Beschwerden allein zu SMS-Betrug im Zusammenhang mit falschen Mautgebühren, im Jahr 2024.
FBI, Internet Crime Complaint Center (IC3), 2024. Abgerufen am 15.07.2026.

Die am besten funktionierenden Szenarien

Laut den von FTC und FBI aggregierten Meldungen imitieren die wirksamsten betrügerischen Textnachrichten systematisch dieselben Absender-Typen: Paketdienste, Banken, Mautbetreiber, Behörden, Recruiter oder auch eine schlichte „falsche Nummer", die ein Gespräch beginnt, bevor es zu einer Geldforderung oder einer falschen Investitionsmöglichkeit abdriftet. Die Gemeinsamkeit: ein Szenario, das universell genug ist, um bei jedem zu funktionieren, ohne vorherige Zielauswahl.

Auch das Nachrichtenformat verändert sich

Mit der Einführung von RCS (Rich Communication Services) bei den wichtigsten Smartphone-Herstellern im Jahr 2025 kann eine betrügerische Textnachricht heute mit Logo, sorgfältiger Formatierung und integrierter Link-Vorschau erscheinen — eine Darstellung, die einer echten Unternehmenskommunikation optisch weit näherkommt als eine rohe SMS im Klartext. Derselbe Täuschungsmechanismus verfügt damit über eine überzeugendere Verpackung, ohne dass sich das Grundszenario geändert hätte.

Smishing

Wortkombination aus „SMS" und „Phishing" — Phishing per Textnachricht statt per E-Mail.

RCS

Rich Communication Services: der Nachfolger der klassischen SMS, mit reichhaltigen Nachrichten, Lesebestätigungen und Anhängen — zunehmend genutzt, auch von Betrügern.

🔒 Eine Textnachricht, die eine echte Marke perfekt imitiert, bleibt an ihrem Muster erkennbar — Dringlichkeit, gekürzter Link, Aufforderung zu sofortigem Handeln. Siehe wie Medusa funktioniert für die Multi-Kanal-Erkennung.

Häufige Fragen

Ist Smishing wirklich angestiegen?

Ja, messbar: Die FTC dokumentierte 2024 Verluste von 470 Millionen Dollar durch SMS-Betrug in den USA, gegenüber einem Bruchteil dieser Summe im Jahr 2020 — eine Verfünffachung in vier Jahren.

Warum sind Paket-Szenarien so häufig?

Weil eine Nachricht über ein Zustellproblem für fast jeden eine glaubwürdige Dringlichkeit erzeugt, ohne dass vorab persönliche Informationen über das Ziel nötig sind — ein universelles und damit im großen Maßstab profitables Szenario.

Verändern neue Nachrichtenformate (RCS) die Lage?

RCS ermöglicht Nachrichten mit Logos, Formatierung und Link-Vorschauen — eine Darstellung, die einer echten Unternehmenskommunikation weit näherkommt als eine rohe SMS, was die visuelle Nachahmung schwerer auf den ersten Blick erkennbar macht.

Andere Märkte, die wir abdecken

FTC und FBI messen das Ausmaß in den USA. Zwei Fälle aus deutschsprachigen Märkten zeigen, wie sich dieselbe Entwicklung dort niederschlägt.

🇦🇹Österreich — die FinanzOnline-Welle

Am 7. November 2025 warnte das Bundesministerium für Finanzen (BMF) offiziell vor einer neuen Smishing-Welle: SMS und WhatsApp-Nachrichten im Namen der Finanzverwaltung behaupten, die FinanzOnline-ID laufe ab und müsse sofort erneuert werden, mit Links zu gefälschten Websites. Die Sicherheitsbehörden sprachen von „hohen Schadenssummen". Das BMF bekräftigte, dass es niemals per SMS nach Passwörtern oder Kartendaten fragt.

Quelle: Bundesministerium für Finanzen (BMF), Pressemitteilung, 07.11.2025.

🇨🇭Schweiz — Phishing +17 % und der „SMS-Blaster"

Das Bundesamt für Cybersicherheit (BACS) zählte im zweiten Halbjahr 2025 6.299 gemeldete Phishing-Fälle — ein Anstieg von 17 % gegenüber demselben Zeitraum 2024. Parallel dazu tauchte ab Sommer 2025 eine neue Technik auf: der „SMS-Blaster", ein mobiles Gerät, das sich gegenüber Smartphones als Mobilfunkantenne ausgibt und massenhaft betrügerische SMS in einem Umkreis von bis zu einem Kilometer verschickt, ohne dass die Filter der Netzbetreiber greifen.

Quelle: BACS, Halbjahresbericht 2025/2 · SwissCybersecurity.net, 31.03.2026.

Mehr entdecken