Mishing ist das neue Phishing – und gefährlicher

Organisationen und mobile Nutzer werden zunehmend Opfer von „Mishing“-Angriffen. Erfahren Sie mehr über Mishing, seine Auswirkungen auf die mobile Sicherheit und darüber, was Unternehmen tun können, um diese Angriffe zu verhindern.

Written By
Liz Ticong
Liz Ticong
Feb 26, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Laut neuen Sicherheitsforschungsergebnissen von Zimperium verlagern Cyberkriminelle ihren Fokus von E-Mails auf Textnachrichten. Dabei nutzen sie Mishing – eine noch raffiniertere Form des Phishings –, um mobile Nutzer ins Visier zu nehmen und in Unternehmensnetzwerke einzudringen.

Die Untersuchung ergab einen starken Anstieg mobiler Phishing-Angriffe, wobei sich Cyberkriminelle von herkömmlichen E-Mail-Betrugsmaschen abwenden und stattdessen auf SMS-basierte Angriffe setzen. Zimperium stellte fest, dass die Mishing-Aktivität im August 2024 ihren Höhepunkt erreichte und täglich mehr als 1.000 Angriffe registriert wurden. Da Unternehmen für Authentifizierung und Kommunikation zunehmend auf mobile Geräte angewiesen sind, umgehen diese sich weiterentwickelnden Bedrohungen herkömmliche Sicherheitsmaßnahmen und setzen Unternehmensnetzwerke einem größeren Risiko aus.

Was ist Mishing?

Mishing ist ein Phishing-Angriff , der statt E-Mails SMS-Nachrichten nutzt, um Opfer zur Preisgabe vertraulicher Informationen oder zum Anklicken bösartiger Links zu verleiten. Cyberkriminelle tarnen Nachrichten als dringende Benachrichtigungen von Banken, Behörden oder unternehmenseigenen IT-Teams und bringen Nutzer dazu, Zugangsdaten anzugeben oder Schadsoftware herunterzuladen.

Mishing ist Teil eines umfassenderen Trends des auf Mobilgeräte abzielenden Phishings. Dazu gehören:

  • Smishing: Typisches Phishing per SMS, bei dem sich Angreifer als vertrauenswürdige Stellen ausgeben, um Anmeldedaten oder persönliche Informationen zu stehlen.
  • Quishing: Eine neuere Methode, bei der QR-Codes Nutzer auf betrügerische Websites leiten und dabei häufig herkömmliche Sicherheitsfilter umgehen.
  • Vishing: Auch als Voice-Phishing bekannt. Dabei rufen Angreifer Opfer an, geben sich als Mitarbeiter seriöser Organisationen aus und manipulieren sie, damit sie vertrauliche Informationen preisgeben.

Mishing-Angriffe nehmen zu und bedrohen die weltweite mobile Sicherheit

Cyberkriminelle konzentrieren sich zunehmend auf mobiles Phishing. In Indien machen Smishing-Angriffe mittlerweile 37 % aller Phishing-Angriffe aus, in den USA 16 % und in Brasilien 9 %. Auch Quishing gewinnt an Bedeutung, insbesondere in Japan, den USA und Indien.

Die Forschung von Zimperium unterstreicht, warum Mishing noch gefährlicher ist als klassisches Phishing. Im Gegensatz zu Angriffen per E-Mail ist SMS-Phishing schwerer zu erkennen, umgeht Sicherheitsmaßnahmen und macht sich das Vertrauen der Nutzer in Textnachrichten zunutze. Und da mobile Geräte nicht über denselben Umfang an integrierten Schutzmechanismen wie Desktop-Computer verfügen, sind sie diesen Angriffen stärker ausgesetzt.

Advertisement

So schützen Sie Ihre Organisation vor Mishing-Angriffen

Unternehmen dürfen die wachsende Bedrohung durch mobile Angriffe nicht ignorieren. Mishing nutzt Lücken in herkömmlichen Abwehrmaßnahmen aus und nimmt Mitarbeiter dort ins Visier, wo sie am verwundbarsten sind – auf ihren Smartphones. Ein einziges kompromittiertes Gerät kann ein gesamtes Netzwerk gefährden und zu Datenpannen, finanziellen Verlusten und Betriebsunterbrechungen führen.

Um den Angreifern stets einen Schritt voraus zu sein, müssen Organisationen ihre mobile Sicherheit stärken, indem sie Lösungen für Bedrohungsinformationen einsetzen, um bösartige Domains zu identifizieren und zu blockieren, und in SIEM-Tools investieren, um Muster mobiler Phishing-Angriffe zu erkennen. Eine stärkere mobile Sicherheit erfordert außerdem die Durchsetzung strenger Zugriffskontrollen, um die Angriffsfläche zu begrenzen, sowie die kontinuierliche Schulung der Mitarbeiter zu den neuesten Social-Engineering-Taktiken. Da Cyberkriminelle ihre Methoden immer weiter verfeinern, riskieren Unternehmen, die sich nicht anpassen, das nächste Ziel zu werden.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.