reteach - Einfach ditial schulen
Produkte

reteach LMS

Kurse für das reteach LMS

Kurse für Ihr LMS

reteach Phishing Awareness

Use Cases
Unterweisungen

Unterweisungen

Produktschulungen

Produktschulungen

Mitarbeitende schulen

Mitarbeiterschulung

Pre- und Onboarding

Onboarding

Mandanten

Multi-Tenancy

Funktionen

Übersicht

Individuelles Design

Individuelle Kursgestaltung

Kurserstellung

Kursstruktur & Kommunikation

Multimediale Inhalte & Formate

Datenschutz & Sicherheit

Admin & interne Rollen

Einfache Teilnehmerverwaltung

Reporting & Analytics

Vielfältige Integrationen

Compliance-Workflow

Multi-Mandanten

Automatisierter E-Commerce

Phishing Awareness

Preise
Über reteach

Jobs

Deine Chance in einem EdTech Startup
Pre- und Onboarding

Über uns

Unsere Vision und Mission
Blog

Blog

Einblicke in die digitale Weiterbildung

Partnerprogramm

Lösung für digitale Schulung anbieten
Ressourcen
Webinare

Webinare

Whitepaper

Whitepaper

Blog

Blog

Case Studies

Case Studies

Login Kostenlos testen
Produkte

reteach LMS

Kurse für das reteach LMS

Kurse für Ihr LMS

reteach Phishing Awareness

Use Cases
Unterweisungen

Unterweisungen

Produktschulungen

Produktschulungen

Mitarbeitende schulen

Mitarbeiterschulung

Pre- und Onboarding

Onboarding

Mandanten

Multi-Tenancy

Funktionen

Übersicht

Individuelles Design

Individuelle Kursgestaltung

Kurserstellung

Kursstruktur & Kommunikation

Multimediale Inhalte & Formate

Datenschutz & Sicherheit

Admin & interne Rollen

Einfache Teilnehmerverwaltung

Reporting & Analytics

Vielfältige Integrationen

Compliance-Workflow

Multi-Mandanten

Automatisierter E-Commerce

Phishing Awareness

Preise
Über reteach

Jobs

Deine Chance in einem EdTech Startup
Pre- und Onboarding

Über uns

Unsere Vision und Mission
Blog

Blog

Einblicke in die digitale Weiterbildung

Partnerprogramm

Lösung für digitale Schulung anbieten
Ressourcen
Webinare

Webinare

Whitepaper

Whitepaper

Blog

Blog

Case Studies

Case Studies

Login Kostenlos testen
Übersicht

Vishing: Telefonbetrug im Unternehmen erkennen und richtig reagieren

Erstellt am: 9. Oktober 2026
Zuletzt aktualisiert am: 9. Oktober 2026
Redaktion
Redaktion
Teilen auf:
Vishing erkennen: Mitarbeiter hört bei einem unerwarteten Anruf skeptisch zu, bevor er Daten herausgibt.

Wichtigste Erkenntnisse

  • Phishing per Anruf: Beim Vishing geben sich Betrüger am Telefon als IT-Support, Bank, Lieferant oder Geschäftsführung aus.
  • Stimme schafft Vertrauen: Ein Gespräch in Echtzeit erzeugt mehr Druck als jede E-Mail, und es bleibt kaum Zeit zum Prüfen.
  • Rufnummern lassen sich fälschen: Die angezeigte Nummer ist kein Beweis für die Identität des Anrufers.
  • Die wichtigste Regel: Auflegen und über eine bekannte Nummer zurückrufen. Das stoppt fast jeden Angriff.
  • Helpdesk absichern: Auch die eigene IT-Hotline wird angerufen. Sie braucht eine feste Identitätsprüfung vor jedem Passwort-Reset.

Das Telefon klingelt, auf dem Display steht eine Nummer mit Ortsvorwahl, und am anderen Ende meldet sich freundlich „der IT-Support“: Es gebe ein Sicherheitsproblem, man müsse kurz per Fernwartung auf den Rechner zugreifen. Solche Anrufe sind Vishing, also Phishing per Telefon. Sie funktionieren erstaunlich gut, weil ein Gespräch mehr Vertrauen und mehr Druck erzeugt als jede E-Mail.

Dieser Beitrag erklärt, warum Vishing so wirksam ist, zeigt 7 typische Maschen aus dem Unternehmensalltag und nennt 7 Warnsignale. Außerdem erfahren Sie, wie Beschäftigte am Telefon richtig reagieren und wie Sie Ihr Unternehmen schützen.

Inhalt

1. Was ist Vishing?
2. Warum funktioniert Vishing so gut?
3. Vishing Beispiele: 7 typische Maschen
4. Wie erkennen Sie Vishing? 7 Warnsignale
5. Wie reagieren Sie richtig bei einem verdächtigen Anruf?
6. Wie schützen Sie Ihr Unternehmen vor Vishing?
7. Wie unterstützt reteach beim Schutz vor Vishing?
8. Fazit: Lieber einmal zu oft zurückrufen
9. Häufig gestellte Fragen

Was ist Vishing?

Vishing steht für Voice Phishing. Gemeint sind betrügerische Anrufe, bei denen sich die Anrufenden als vertrauenswürdige Stelle ausgeben, um an Zugangsdaten, Zahlungen oder einen Zugriff auf Systeme zu kommen. Dazu zählen klassische Telefonate ebenso wie Anrufe über Messenger, Teams oder andere Videotools.

Vishing ist eine Form des Social Engineering, oft verbunden mit Pretexting: Die Anrufenden haben eine glaubwürdige Geschichte vorbereitet und kennen manchmal Namen, Abläufe oder interne Begriffe. Einen Überblick über die anderen Kanäle gibt der Beitrag zu den Phishing-Arten.

Warum funktioniert Vishing so gut?

Am Telefon fehlt die Zeit, die man bei einer E-Mail zum Nachdenken hat. Vier Faktoren machen Telefonbetrug besonders wirksam:

  1. Echtzeit-Druck: Wer im Gespräch ist, will eine Antwort geben. Rückfragen fühlen sich unhöflich an, Auflegen noch mehr.
  2. Die Stimme schafft Nähe: Eine freundliche, kompetente Stimme wirkt glaubwürdiger als jeder Text. Inzwischen lassen sich Stimmen auch mit KI nachahmen.
  3. Gefälschte Rufnummern: Mit Call-ID-Spoofing erscheint eine beliebige Nummer im Display, etwa die der Hausbank oder des eigenen Unternehmens.
  4. Gute Vorbereitung: Namen, Zuständigkeiten und Projekte stammen oft aus Karrierenetzwerken, Pressemitteilungen oder früheren Anrufen.

Seit 1. Dezember 2022 gilt zwar, dass bei Anrufen aus ausländischen Netzen keine deutsche Rufnummer mehr angezeigt werden darf. Die Bundesnetzagentur nennt aber Ausnahmen, etwa Mobilfunknummern im internationalen Roaming, und rät ausdrücklich, die Identität von Anrufenden zu prüfen. Die angezeigte Nummer bleibt also kein Beweis.

Vishing Beispiele: 7 typische Maschen

Diese Maschen treffen Unternehmen besonders häufig:

MascheSo läuft der Anruf abZiel der Angreifer
Falscher IT-SupportEin angeblicher Mitarbeiter von IT-Dienstleister oder Softwarehersteller meldet ein Sicherheitsproblem und bittet um Fernzugriff.Zugriff auf den Rechner, Schadsoftware
Anruf beim HelpdeskAngreifer geben sich als Beschäftigte aus, die ihr Passwort vergessen oder ein neues Handy haben.Passwort-Reset, neue MFA-Registrierung
Chef am TelefonDie angebliche Geschäftsführung fordert eine dringende, vertrauliche Überweisung, teils mit KI-Stimme.Überweisung
Neue BankverbindungEin vermeintlicher Lieferant ruft an und bestätigt telefonisch eine geänderte Kontonummer.Umgeleitete Zahlungen
Sicherheitsabteilung der BankUngewöhnliche Kontobewegungen sollen per TAN oder Code „storniert“ werden.TAN, Freigabe von Zahlungen
Rückruf-PhishingEine E-Mail kündigt eine teure Abo-Verlängerung an, die Hotline zum „Kündigen“ führt direkt zu den Betrügern.Zahlungsdaten, Fernzugriff
Behörde oder PolizeiAngebliche Ermittler bitten um vertrauliche Auskünfte über Beschäftigte oder Kunden.Personenbezogene Daten

Die Masche „Chef am Telefon“ ist die telefonische Variante des CEO Fraud. Besonders unterschätzt wird der Anruf beim eigenen Helpdesk: Hier wird nicht der Beschäftigte getäuscht, sondern die IT, die ihm helfen will.

Wie erkennen Sie Vishing? 7 Warnsignale

Vishing erkennen Sie an diesen 7 Warnsignalen:

  1. Unerwarteter Anruf: Sie haben kein Ticket eröffnet, keinen Rückruf erbeten und erwarten keinen Kontakt.
  2. Dringlichkeit: „Das muss jetzt sofort passieren, sonst …“
  3. Geheimhaltung: Sie sollen mit niemandem darüber sprechen, auch nicht mit der Führungskraft.
  4. Bitte um Daten oder Codes: Passwörter, TANs oder Bestätigungscodes werden von seriösen Stellen nie am Telefon abgefragt.
  5. Software installieren: Sie sollen ein Fernwartungsprogramm herunterladen oder einen Link öffnen.
  6. Prozess umgehen: Eine Zahlung oder Änderung soll ausnahmsweise ohne die übliche Freigabe laufen.
  7. Kein Rückruf erwünscht: Der Anrufer weicht aus, wenn Sie zurückrufen wollen, oder nennt eine eigene Rückrufnummer.
Schutz vor Vishing: Mitarbeiterin mit Headset hört einem Anrufer aufmerksam zu und gibt am Telefon nichts frei.

Wie reagieren Sie richtig bei einem verdächtigen Anruf?

Die wichtigste Regel ist einfach: Auflegen und zurückrufen. Rufen Sie die Person oder Stelle über eine Nummer zurück, die Sie selbst kennen, etwa aus dem Telefonverzeichnis, von der Bankkarte oder von der offiziellen Website. Nicht über die Nummer, die der Anrufer nennt.

Damit das im Ernstfall leichtfällt, helfen vorbereitete Sätze:

  • „Ich rufe Sie gleich über unsere zentrale Nummer zurück.“
  • „Das darf ich am Telefon nicht freigeben, bitte schicken Sie den Vorgang über das Ticketsystem.“
  • „Dafür brauche ich die Freigabe meiner Führungskraft.“

Wurden schon Daten genannt oder Software installiert, informieren Sie sofort die IT. Bei Zahlungsdaten zusätzlich Bank oder Kartenanbieter. Auch ein Anruf ohne Schaden sollte gemeldet werden, denn oft werden mehrere Beschäftigte nacheinander angerufen.

Wie schützen Sie Ihr Unternehmen vor Vishing?

Prozesse

  • Rückruf-Regel für alle: Zahlungen, Bankdatenänderungen und Zugänge werden nie allein auf einen Anruf hin freigegeben.
  • Identitätsprüfung am Helpdesk: Vor jedem Passwort-Reset oder jeder neuen MFA-Registrierung wird die Identität über einen zweiten Weg bestätigt, etwa durch Rückruf auf der hinterlegten Nummer oder durch die Führungskraft.
  • Vier-Augen-Prinzip: Überweisungen ab einer festgelegten Grenze brauchen eine zweite Freigabe.

Technik

  • Fernwartung nur über freigegebene Wege: Die IT legt fest, welches Werkzeug genutzt wird. Alles andere wird technisch blockiert.
  • Phishing-resistente Anmeldung: Passkeys oder Sicherheitsschlüssel lassen sich nicht am Telefon „durchgeben“.

Menschen

  • Telefonrollen schulen: Empfang, Assistenz, Buchhaltung, Einkauf und Helpdesk telefonieren am meisten und brauchen eine eigene Einheit in der Phishing-Schulung.
  • Erlaubnis zum Auflegen: Machen Sie klar, dass niemand Ärger bekommt, weil er die Geschäftsführung zurückgerufen hat. Diese Erlaubnis ist oft wirksamer als jede Technik.
  • Verwandte Maschen kennen: Viele Angriffe kombinieren Kanäle, etwa eine SMS mit anschließendem Anruf. Lesen Sie dazu auch den Beitrag zum Smishing.

Wie unterstützt reteach beim Schutz vor Vishing?

reteach ist eine deutsche Lernplattform (LMS) für den Mittelstand in der DACH-Region. Unternehmen erstellen, automatisieren und dokumentieren damit Pflichtschulungen, Unterweisungen und Onboarding revisionssicher. Zum Angebot gehören das reteach LMS, über 500 anpassbare E-Learning-Kurse, 59 interaktive Kurse als SCORM-Paket für bestehende Lernplattformen sowie reteach Phishing Awareness für automatisierte Phishing-Simulationen.

  • Eigener Kurs zum Thema: In den Informationssicherheit-Schulungen erklärt der Kurs „Telefonbetrug (Vishing) erkennen“ typische Maschen und das richtige Verhalten am Telefon, mit Wissenstest.
  • Phishing-Simulationen: reteach Phishing Awareness verschickt realistische Phishing-Mails im Rhythmus 14-tägig oder monatlich und zeigt im Klick-Moment eine Aufklärungsseite. Das trainiert auch Rückruf-Phishing, das per E-Mail beginnt.
  • Nachweis: Abschlüsse und Auswertungen liefern einen auditfähigen Nachweisbeitrag, etwa für NIS2 oder ISO 27001.
  • Flexibel einsetzbar: Phishing Awareness gibt es als eigenständige Komplettlösung und ebenso zusammen mit dem reteach LMS, datenschutzfreundlich gestaltet.

Fazit: Lieber einmal zu oft zurückrufen

Vishing nutzt aus, dass Menschen am Telefon höflich und hilfsbereit sind und ungern auflegen. Gegen gefälschte Nummern und überzeugende Stimmen hilft keine Technik allein. Wirksam ist eine klare Regel, die alle kennen und anwenden dürfen: auflegen, über eine bekannte Nummer zurückrufen, nichts am Telefon freigeben.

Die nächsten Schritte:

  1. Die Rückruf-Regel schriftlich festlegen und bekannt machen.
  2. Eine feste Identitätsprüfung für den Helpdesk einführen.
  3. Telefonrollen wie Empfang, Assistenz und Buchhaltung gezielt schulen.
  4. Verdächtige Anrufe zentral melden lassen, damit andere gewarnt werden.



Häufig gestellte Fragen

Was bedeutet Vishing?

Vishing ist die Kurzform von „Voice Phishing“, also Phishing per Telefon. Betrüger geben sich am Telefon als vertrauenswürdige Stelle aus, etwa als IT-Support, Bank oder Geschäftsführung, um an Daten, Geld oder Zugänge zu kommen.

Kann die angezeigte Rufnummer gefälscht sein?

Ja. Mit Call-ID-Spoofing lässt sich eine beliebige Nummer anzeigen. Seit Dezember 2022 dürfen Anrufe aus dem Ausland in Deutschland zwar keine deutsche Rufnummer mehr anzeigen, es gibt aber Ausnahmen. Verlassen Sie sich deshalb nie allein auf die Nummer im Display.

Was tun, wenn ich am Telefon schon Daten genannt habe?

Informieren Sie sofort die IT und ändern Sie betroffene Passwörter über den bekannten Weg. Haben Sie eine TAN oder Zahlungsdaten genannt, kontaktieren Sie umgehend Bank oder Kartenanbieter. Je schneller Sie melden, desto eher lässt sich ein Schaden verhindern.

Was ist der Unterschied zwischen Vishing und Smishing?

Beide sind Phishing-Varianten, sie unterscheiden sich im Kanal: Vishing läuft per Telefonanruf, Smishing per SMS oder Messenger. Häufig werden beide kombiniert, etwa wenn eine SMS einen Rückruf bei einer angeblichen Hotline auslösen soll.

Wer im Unternehmen ist besonders gefährdet?

Besonders gefährdet sind Rollen mit viel Telefonkontakt oder Zugriff auf Geld und Zugänge: Empfang und Telefonzentrale, Assistenz der Geschäftsführung, Buchhaltung, Einkauf und der IT-Helpdesk. Auch neue Beschäftigte werden gern angerufen, weil sie Abläufe und Stimmen noch nicht kennen.

vorheriger Artikel
nächster Artikel
Teilen auf:
Das könnte außerdem für Sie interessant sein:
Smishing: Betrug per SMS und Messenger erkennen und abwehren
Smishing verlagert Phishing auf SMS und Messenger: angebliche Paketnachrichten, der Chef mit neuer Nummer oder eine Bitte um den Bestätigungscode. 7 Warnsignale, typische Maschen im Unternehmen und was nach einem Klick zu tun ist.
Lieferkettengesetz (LkSG): Pflichten und Schulungsbedarf
Das Lieferkettengesetz verpflichtet Unternehmen ab 1.000 Beschäftigten zu neun Sorgfaltspflichten – und nennt Schulungen ausdrücklich als Präventionsmaßnahme. Dieser Beitrag zeigt, welche Pflichten gelten, wer geschult werden muss und was Zulieferer im Mittelstand vorbereiten sollten.
NIS2 Schulungspflicht: Was Unternehmen jetzt wissen und umsetzen müssen 
Die NIS2 Schulungspflicht ist seit 2025 verbindlich. Erfahren Sie, wen sie betrifft, welche Schulungen erforderlich sind und wie Unternehmen die Anforderungen effizient umsetzen.
Phishing-Simulation-Anbieter im Vergleich: 8 Security-Awareness-Tools für den Mittelstand
Welcher Phishing-Simulation-Anbieter passt zum Mittelstand? Dieser Vergleich ordnet acht relevante Lösungen ein – reteach, Hugo Learn, CyberXperts, Phished.io, SoSafe, Hornetsecurity, G DATA und KnowBe4 – nach Simulationstiefe, Kurskatalog, Datenstandort, Nachweis und Betriebsrats-Tauglichkeit.

+49 30 235 939580

hello@reteach.com

Kontakt
Demo vereinbaren
  • Linkedin
  • Instagram
  • Facebook

Produkte

  • Preise
  • Unterweisungen
  • Produktschulungen
  • Mitarbeiterschulung
  • Onboarding
  • Multi-Tenancy
  • Integrationen
  • reteach Phishing Awareness

Kurskatalog

  • Alle Kurse im Überblick
  • Compliance & Datenschutz
  • Arbeitsschutz & Sicherheit
  • Informationssicherheit
  • Soft Skills
  • Schulungen für Kommunen
  • Künstliche Intelligenz
  • Microsoft 365 & Office

Ressourcen

  • Webinare
  • Whitepaper
  • Blog
  • Podcast
  • Case Studies
  • HR-Akademie

Support

  • Unser Support
  • Hilfe Center
  • Kontakt
  • FAQs

Privatsphäre-Einstellungen ändern

reteach

  • Über uns
  • Referenzen
  • Partnerprogramm
  • Jobs
  • AI Info
OMR Top 100 Tools in DACH
OMR Leader Digital Learning Platforms
OMR Top Rated
OMR Leader E-learning Content
Capterra
bitkom
BPM

Made with ♥ in Berlin for Europe

  • Systemstatus
  • Impressum
  • Datenschutzerklärung
  • AGB