Ein Cyberkrimineller, der einen millionenschweren Betrug in Großbritannien und weltweit geplant hatte, wurde zu mehr als 13 Jahren Haft verurteilt, weil er die Website iSpoof betrieben hatte – eine Plattform, die Nutzern auf der ganzen Welt Dienste zum Fälschen von Nummern anbot.
Im Rahmen der Ermittlungen wurden außerdem 169 weitere Cyberkriminelle verhaftet.
Auf dem Höhepunkt wurden jede Minute 20 potenzielle Betrugsopfer über die Website-Software angerufen, die nur über das Dark Web heruntergeladen werden konnte. Zahlungen konnten auch nur mit Bitcoin getätigt werden – ein Versuch, die Anonymität der geschätzten 59.000 Nutzer zu gewährleisten.
Das Vereinigte Königreich war ein Hauptziel für Cyberkriminelle, denn rund 35 % der Anrufe richteten sich an britische Telefonnummern – nach den USA (40 %).
Number Spoofing ist eine Technik, die von Betrügern verwendet wird, um die Telefonnummer zu ändern, die auf dem Display der Anrufer-ID erscheint. Dabei werden die Anrufer-ID-Informationen so geändert, dass es so aussieht, als käme der Anruf von einer anderen Nummer, die dem Angerufenen oft bekannt ist. Ziel dieser Technik ist es, das Vertrauen der Person zu gewinnen und sie dazu zu bringen, vertrauliche Informationen preiszugeben oder Geld zu überweisen, da die Cyberkriminellen Phishing-Anrufe bei den Kunden eines Unternehmens tätigen.
Obwohl diese Taktik gemeinhin als Nummernspoofing bezeichnet wird, wird sie oft auch als Anrufer-ID-Spoofing oder Voice-Phishing bezeichnet.
Im Gegensatz zu E-Mail-Betrügereien oder anderen Arten von Online-Betrug beruhen Angriffe mit gefälschten Telefonnummern in der Regel darauf, dass der Betrüger Ihre Kunden direkt kontaktiert, so dass er Vertrauen aufbauen und persönliche Informationen erlangen kann.
Spoofing-Betrügereien werden technologisch durch VoIP-Dienste (Voice over Internet Protocol) erleichtert, die es Betrügern ermöglichen, ihre echten Telefonnummern zu verschleiern, indem sie eine andere Nummer im Anrufer-ID-System des Empfängers anzeigen. Dies geschieht häufig über Software oder einen speziellen Dienst, der die Herkunft des Anrufs verschleiert.
Neighbour Spoofing: Betrüger imitieren lokale Nummern und duplizieren oft die ersten sechs Ziffern Ihrer eigenen Nummer, um die Wahrscheinlichkeit zu erhöhen, dass Sie den Anruf entgegennehmen.
Robocall-Spoofing: Automatisierte Anrufe, die so programmiert sind, dass sie aufgezeichnete Nachrichten übermitteln, wobei die Anrufer-ID als lokale Unternehmen oder vertrauenswürdige Organisationen getarnt ist.
Spoofing von Textnachrichten: Ähnliche Taktiken werden bei SMS angewandt, bei denen Textnachrichten von einer Nummer gesendet werden, die scheinbar zu einer legitimen Quelle gehört, und den ahnungslosen Empfänger oft zu dringenden Maßnahmen auffordern.
Gibt es Anzeichen dafür, dass Sie gefälscht werden könnten? Zu den wichtigsten Anzeichen gehören Informationen, die nicht mit dem übereinstimmen, was Sie wissen, Aufforderungen zu sofortigen Finanztransaktionen oder persönlichen Informationen sowie aufgezeichnete Stimmen oder merkwürdige Zeitverzögerungen, die auf einen gefälschten Anruf hindeuten.
Eine roboterhafte, emotionslose Stimme oder ein Anrufer, der während des Gesprächs nicht auf natürliche Weise interagiert, kann ein deutliches Warnsignal sein, das eher auf einen Roboteranruf als auf einen Menschen am anderen Ende der Leitung hindeutet.
Opfer von Spoofing-Betrügereien können erhebliche finanzielle Verluste, Identitätsdiebstahl und eine Verletzung der persönlichen Sicherheit erleiden, die unter Umständen erst nach Jahren vollständig behoben sind. Dazu gehören nicht autorisierte Käufe, Geldtransfers unter Vorspiegelung falscher Tatsachen und die Ausnutzung persönlicher Daten, um neue Konten zu eröffnen oder weiteren illegalen Zugang zu Finanzdienstleistungen zu erhalten.
Beim Betrug mit gefälschten Telefonnummern geben sich die Betrüger in der Regel als jemand aus, der sie nicht sind, z. B. als Vertreter einer Regierungsbehörde oder eines Finanzinstituts. Sie können der angerufenen Person sagen, dass sie Geld schuldet oder dass es verdächtige Aktivitäten auf ihrem Konto gegeben hat. Oder sie bieten einen Preis an oder bitten um persönliche Informationen, wie z.B. Kreditkartendaten. Weitere gängige Tricks sind Betrügereien im Bereich der Wohltätigkeit, Beschäftigung und Medizin.
Sobald der Betrüger das Vertrauen der angerufenen Person gewonnen hat, wird er versuchen, sensible Informationen oder Geld von ihr zu erhalten. Sie können die Person auffordern, diese Informationen am Telefon preiszugeben oder Geld auf ein bestimmtes Konto zu überweisen. In manchen Fällen bitten sie die Person sogar, Geschenkkarten zu kaufen und die Kartendaten am Telefon anzugeben.
Die Art und Weise, wie sich Betrüger positionieren, ist unterschiedlich. Je mehr Einblicke sie in die persönlichen Daten eines Kunden haben, desto besser können sie ihre Anrufe/Falschnummern glaubwürdig erscheinen lassen. Einige der häufigsten Arten von Telefonspoofing-Taktiken sind;
Versicherungsbetrüger nutzen das Spoofing von Telefonnummern auf verschiedene Weise, um Opfer dazu zu bringen, persönliche Daten preiszugeben oder Zahlungen für gefälschte Versicherungspolicen oder -ansprüche zu leisten. Eine gängige Taktik ist, dass die Betrüger gefälschte Telefonnummern verwenden, um sich als Versicherungsunternehmen oder -vertreter auszugeben. Sie verwenden möglicherweise die Telefonnummer einer legitimen Versicherungsgesellschaft oder eine Nummer, die von einem bekannten Versicherungsanbieter zu sein scheint, um den Eindruck zu erwecken, dass der Anruf echt ist. Sobald sie das Vertrauen des Opfers gewonnen haben, fragen sie nach persönlichen Informationen, wie z.B. Kreditkartendaten oder anderen Zahlungsinformationen.
Versicherungsbetrüger nutzen das Spoofing von Telefonnummern, um Personen anzusprechen, die vor kurzem einen rechtmäßigen Versicherungsantrag gestellt haben.
Sie können eine gefälschte Nummer verwenden, um das Opfer anzurufen und ihm anzubieten, ihm bei seinem Anspruch zu helfen, aber dann eine Bezahlung für ihre Dienste zu verlangen oder zu versuchen, weitere persönliche Informationen zu erhalten.
IRS-Betrugsanrufe sind eine Art von Telefonbetrug, bei dem sich Betrüger als Vertreter des Internal Revenue Service (IRS) ausgeben und versuchen, Menschen dazu zu bringen, persönliche Daten preiszugeben und gefälschte Steuerrechnungen zu bezahlen.
Cyber-Kriminelle nutzen das Spoofing von Telefonnummern, um den Anschein zu erwecken, dass sie von einer echten IRS-Telefonnummer anrufen. IRS-Betrugsanrufe können eine hohe Erfolgsquote haben, da sie darauf abzielen, Panik und Besorgnis bei dem anvisierten Opfer auszulösen, so dass es aus Angst vor weiteren Konsequenzen handeln kann.
Die IRS nimmt weder telefonisch noch per E-Mail Kontakt mit den Steuerzahlern auf und droht niemals damit, die örtliche Polizei oder andere Strafverfolgungsbehörden einzuschalten, um jemanden wegen Nichtzahlung der Steuern zu verhaften – all dies können Einschüchterungsversuche von Betrügern sein.
Telefon- und Online-Banking sind ein häufiges Ziel für Betrügereien mit gefälschten Nummern. Sie konzentrieren sich darauf, Bankkunden mit gefälschten Nummern anzurufen und zu versuchen, persönliche Informationen herauszufinden. Dazu gehören Kontodaten und persönliche Identifikationsdaten, die es Cyberkriminellen ermöglichen, mit diesen Daten Betrug zu begehen.
Diese Art von Betrug ist vor allem im Bankensektor weit verbreitet, da die Betrüger wissen, dass die Menschen einem Anruf ihrer Bank oft eher vertrauen und sie außerdem in der Lage sind, große Beträge zu erbeuten.
Mit Hilfe von VoIP können Betrüger das Anrufer-ID-System so manipulieren, dass eine gefälschte Telefonnummer auf der Anrufer-ID des Opfers angezeigt wird. Sie können es so aussehen lassen, als käme der Anruf von der Bank des Opfers oder einem anderen seriösen Finanzinstitut, um die Wahrscheinlichkeit zu erhöhen, dass das Opfer den Anruf entgegennimmt und persönliche Daten angibt.
Eine weitere Methode der Betrüger ist das sogenannte “Nachbarschafts-Spoofing”, bei dem die gefälschte Telefonnummer, die auf der Anrufer-ID des Opfers angezeigt wird, der eigenen Vorwahl und dem eigenen Anschluss ähnelt oder mit ihnen identisch ist, was die Wahrscheinlichkeit erhöht, dass das Opfer den Anruf entgegennimmt. In einigen Fällen kann die gefälschte Nummer sogar zu einem seriösen Unternehmen oder einer Organisation gehören, was dem Anruf zusätzliche Glaubwürdigkeit verleiht.
Betrüger können auch andere Methoden anwenden, wie z.B. Software zum Fälschen der Anrufer-ID oder Spoofing-Apps, mit denen sie die Telefonnummer ändern können, die auf der Anrufer-ID des Opfers erscheint.
Obwohl Betrügereien mit gefälschten Telefonnummern immer häufiger vorkommen und immer ausgefeilter werden, gibt es immer noch einige wichtige Merkmale, auf die Sie achten können, um sich zu schützen. Dazu gehören:
Verdächtige Anrufe von unbekannten Nummern
Wenn Sie oder Ihre Kunden feststellen, dass Sie immer mehr Anrufe von unbekannten, zurückgehaltenen oder privaten Nummern erhalten, dann ist es möglich, dass Ihre Nummer von Betrügern ins Visier genommen wird.
Automatisierte Anrufe mit aufgezeichneten Nachrichten
Ein weiteres starkes Indiz dafür, dass Sie ins Visier von Betrügern geraten sind. Wichtige Informationen von Ihrer Bank oder anderen Institutionen werden niemals per verschlüsselter Nachricht übermittelt und Sie werden immer aufgefordert, Ihre Identität zu bestätigen, bevor Sie mit Ihrer eigentlichen Bank sprechen.
Dringende Anfragen nach persönlichen Informationen
Wenn Sie wiederholt nach persönlichen Daten gefragt werden, manchmal über mehrere Kanäle wie Telefon und E-Mail, kann dies ebenfalls ein Hinweis auf betrügerische Aktivitäten sein.
Drohungen mit rechtlichen Schritten oder Verhaftung
Betrüger sind dafür bekannt, dass sie den Kunden, auf die sie es abgesehen haben, Drohungen aussprechen und sogar andeuten, dass die Strafverfolgungsbehörden eingeschaltet werden, wenn die Zahlung ausbleibt.
Zahlungsaufforderungen für Geschenkkarten oder Überweisungen
Vertrauenswürdige Unternehmen und Organisationen werden ihre Kunden immer nur auffordern, Zahlungen über die entsprechenden offiziellen Kanäle vorzunehmen. Dazu gehören niemals Geschenkkarten oder Überweisungen an einzelne Nutzer.
Das Spoofing von Telefonnummern ist eine betrügerische Technik, mit der Betrüger die Informationen der Anrufer-ID manipulieren und so den Anschein erwecken, dass ein Anruf oder eine Nachricht von einer vertrauenswürdigen Quelle stammt. Betrüger nutzen diese Methode, um sich als Banken, Regierungsbehörden und bekannte Unternehmen auszugeben und Menschen dazu zu bringen, sensible persönliche oder finanzielle Informationen preiszugeben.
VoIP (Voice over Internet Protocol) Spoofing
Betrüger nutzen die VoIP-Technologie, um die Anrufer-ID-Informationen zu ändern, bevor sie einen Anruf tätigen. Viele VoIP-Dienste ermöglichen es den Benutzern, ihre ausgehende Anrufer-ID manuell zu konfigurieren, was es Betrügern leicht macht, ihre wahre Identität zu verschleiern.
SIP (Session Initiation Protocol) Trunking Exploits
SIP Trunking, das Sprachanrufe über das Internet ermöglicht, kann manipuliert werden, um betrügerische Anrufer-ID-Informationen in abgehende Anrufe einzufügen. Betrüger nutzen Schwachstellen in Telekommunikationsprotokollen aus, um ihre Anrufe so aussehen zu lassen, als kämen sie von seriösen Unternehmen oder lokalen Nummern.
Caller ID Spoofing Software & Apps
Zahlreiche Spoofing-Anwendungen und Online-Dienste ermöglichen es Betrügern, ihre angezeigten Telefonnummern nach Belieben zu ändern. Diese Tools sind leicht erhältlich und werden oft als harmlos angepriesen, aber sie werden häufig für betrügerische Aktivitäten missbraucht.
SIM-Farmen und GSM-Gateways
Einige Betrüger verwenden SIM-Farmen – Sammlungenvon mehreren SIM-Karten, die mit automatischen Wählgeräten verbunden sind – um Tausende von Anrufen zu tätigen und dabei verschiedene Nummern anzuzeigen. Diese Methode hilft dabei, die Spam-Erkennung zu umgehen und erschwert die Rückverfolgung der Herkunft der betrügerischen Anrufe.
Kompromittierte PBX-Systeme
Hacker dringen in geschäftliche Telefonsysteme(Private Branch Exchange – PBX) ein, um Anrufe umzuleiten und gefälschte Nummern einzuschleusen. Auf diese Weise können Betrüger eine legitime Unternehmensinfrastruktur nutzen, um betrügerische Anrufe zu tätigen, ohne Verdacht zu erregen.
In vielen Ländern ist die Verwendung von irreführenden oder ungenauen Anrufer-IDs für schädliche oder betrügerische Zwecke ausdrücklich gesetzlich verboten. In den Vereinigten Staaten zum Beispiel verbietet der Truth in Caller ID Act von 2009 solche Praktiken.
Trotz bestehender Gesetze kann die Durchsetzung schwierig sein, insbesondere wenn Anrufe von internationalen Standorten ausgehen oder über mehrere Netzwerke geleitet werden, was die Rückverfolgbarkeit und die gerichtliche Zuständigkeit erschwert.
Wenn die Kunden eines Unternehmens zur Zielscheibe von Online-Betrügern werden, kann dies eine riskante Angelegenheit sein, die auch schnell eskalieren kann, wenn Cyberkriminelle ungestraft agieren können. Dies kann sowohl kurzfristig in Form von Bußgeldern für eine unzureichende Betrugsbekämpfung als auch längerfristig zu einer Schädigung Ihres Unternehmens führen, deren Behebung viel Zeit in Anspruch nehmen und viel Geld kosten kann.
Schädigung des Rufs Ihres Unternehmens
Selbst wenn ein Unternehmen nicht direkt schuld ist, kann es sich auf den Ruf Ihres Unternehmens auswirken, wenn Ihre Kunden Ziel von Betrügereien mit gefälschten Telefonnummern sind. Wenn Kunden einem Unternehmen nicht mehr vertrauen, können sie sich schnell für einen anderen Anbieter entscheiden. Dies gilt insbesondere, wenn Sie ein Finanzdienstleister oder ein Unternehmen sind, das große Mengen an sensiblen Kundendaten sicher aufbewahrt.
Finanzielle Verluste für Ihr Unternehmen
Betrügereien mit gefälschten Telefonnummern können aufgrund der finanziellen Verluste, die dadurch entstehen können, erhebliche negative Auswirkungen auf Ihr Unternehmen haben. Es gibt mehrere Möglichkeiten, wie dies geschehen kann, angefangen bei den Geschäftseinbußen, die eine Beeinträchtigung Ihres Rufs mit sich bringen kann, bis hin zu den hohen Geldstrafen, die gegen Unternehmen in regulierten Branchen verhängt werden, die ihre Daten nicht sicher aufbewahren. Selbst in Fällen, in denen das Unternehmen keine direkte Schuld trifft, können sich teure Ausfallzeiten oder Rückerstattungen an Kunden summieren, je öfter dies geschieht.
Identitätsdiebstahl von Kunden
Wenn die Daten eines Kunden erst einmal kompromittiert wurden, kann es extrem schwierig sein, den Geist wieder in die Flasche zu stecken und die persönlichen Daten wieder zu schützen. Wenn die Daten kompromittiert wurden, ist es daher wahrscheinlich, dass Ihre Kunden Zeit und Mühe aufwenden müssen, um ihre Daten nach Möglichkeit zu ändern – ein Problem für Kunden und Unternehmen gleichermaßen.
Emotionale Belastung und mangelndes Vertrauen der Kunden
Wenn ein Kunde Opfer eines Rufnummernspoofing-Angriffs oder anderer Formen des Online-Betrugs wird, kann dies wiederum große Auswirkungen auf ihn persönlich haben. Die Änderung der persönlichen Daten erfordert nicht nur Zeit und Mühe, sondern kann auch erheblichen emotionalen Stress verursachen, der zu mangelndem Vertrauen in der Zukunft führt. In Anbetracht der Anstrengungen, die Unternehmen bei der Kundenakquise unternehmen, können Misstrauen oder mangelndes Vertrauen diese Bemühungen schnell zunichte machen.
Es gibt Maßnahmen, die Sie ergreifen können, um sich selbst zu schützen und sicherzustellen, dass Ihre Kunden über die möglichen Risiken für ihre Konten informiert sind.
Es gibt mehrere maßgebliche Datensätze, die Unternehmen nutzen können, um die Telefonnummern abzugleichen, die mit Ihrem Unternehmen in Verbindung stehen. So können Sie sicherstellen, dass Sie alle möglichen Maßnahmen ergreifen, um sich selbst und damit auch Ihre Kunden zu schützen.
Diese Daten werden je nach Land/Standort, in dem die Telefonnummer registriert ist, von Organisationen wie Mobilfunknetzbetreibern (MNOs) und staatlichen Stellen bereitgestellt. Auf diese Daten kann weltweit und in Echtzeit zugegriffen werden, d.h. Sie sind immer nur eine Frage von Millisekunden von den neuesten Validierungsdaten entfernt.
Dies ermöglicht Ihrem Unternehmen:
Unser Produkt TeleShield kann in bestehende Geschäftsprozesse integriert werden, um erweiterte Informationen darüber zu liefern, ob eine Nummer von einem Dienstanbieter einem Kunden zugewiesen wurde oder ob sie kürzlich portiert wurde. Diese Informationen können verwendet werden, um ein Unternehmen vor einer Vielzahl von Telefonie-Betrügereien zu schützen.
Da die Techniken zum Fälschen von Telefonnummern immer ausgefeilter werden, wird die Rolle der Mobilfunkdaten bei der Verhinderung dieser Betrügereien wahrscheinlich zunehmen. Zukünftige Fortschritte könnten kompliziertere Datenanalysetechniken umfassen, die Spoofing-Aktivitäten vorhersagen und verhindern können, bevor sie den Verbraucher erreichen. Außerdem werden sich mit der Weiterentwicklung der weltweiten Datenschutz- und Sicherheitsgesetze auch die Strategien zur Nutzung von Mobilfunkdaten weiterentwickeln.
Die Sicherheit persönlicher und finanzieller Informationen ist von entscheidender Bedeutung. Geben Sie keine sensiblen Daten über das Telefon weiter, es sei denn, Sie sind sich der Identität des Anrufers sicher und haben den Anruf selbst initiiert. Aktualisieren Sie regelmäßig Ihre Passwörter und Kontoinformationen, aktivieren Sie die Zwei-Faktor-Authentifizierung bei gefährdeten Konten und achten Sie auf die Überwachung der Transaktionshistorie auf unautorisierte Aktivitäten.
Wenn Sie einen Spoofing-Betrug vermuten, sollten Sie Folgendes tun:
– Geben Sie keine persönlichen Informationen an
– Legen Sie auf und rufen Sie die offizielle Nummer der Organisation an, die der Anrufer vorgibt zu vertreten
– Melden Sie den Anruf den zuständigen Behörden, bei US-Bürgern auch der FTC.
Federal Trade Commission (FTC) für U.S.-Verbraucher
Kanadisches Zentrum für Betrugsbekämpfung (CAFC) in Kanada
Aktion Betrug im Vereinigten Königreich
Spoofing von Telefonnummern, Telefonbetrug und andere Online-Betrügereien stellen ein ernsthaftes Risiko für Unternehmen und ihre Kunden dar. Da die Taktiken immer komplexer werden, ist es wichtig, dass Unternehmen Maßnahmen ergreifen, um dieses Risiko zu verringern und sich über die Betrugspräventionsmaßnahmen zu informieren, die in verschiedenen Branchen ergriffen werden müssen.
Anrufspoofing-Betrügereien beruhen auf Social-Engineering-Taktiken, die manipulativ sind und der Integrität einer Marke echten Schaden zufügen können, wenn ihre Kunden Opfer von Online-Betrügereien wie Phishing-SMS, gefälschten Schuldeneintreibern, Versicherungsbetrügereien, Romantikbetrügereien und anderen Arten von betrügerischen Anrufen werden, bei denen Personen direkt nach ihren persönlichen Daten gefragt werden.
Allerdings gibt es jetzt auch einige zusätzliche Sicherheitsmaßnahmen, die Ihr Unternehmen implementieren kann, um einen größeren Schutz zu bieten, und zwar durch zusätzliche Transparenz und Einblicke in Telefonnummern, die auf ein größeres Betrugsrisiko hindeuten könnten.
Für hilfreiche Ratschläge zu Blitzanrufen lesen Sie bitte unseren entsprechenden Artikel.
Last updated on Juni 5, 2023
Wir bieten die umfassendsten Daten zu Geräten, Netzen und Mobilfunknummern
Kontaktieren Sie uns > Chatten Sie mit einem Experten >