INCIBE warnt: Betrug gegen Unternehmen kommt nicht mehr nur per E-Mail: SMS, Anrufe, Messaging und QR-Codes
INCIBE weist darauf hin, dass dem Bericht „Balance de Ciberseguridad 2025“ zufolge 4 von 10 Vorfällen auf Online-Betrug entfielen und Phishing nach wie vor an erster Stelle stand. Die Kampagnen kombinieren inzwischen E-Mails, SMS, Anrufe, Instant Messaging und QR-Codes.

Zusammenfassung der Meldung
In einer Veröffentlichung für Unternehmen vom 8. Oktober 2026 weist INCIBE darauf hin, dass laut dem Bericht „Balance de Ciberseguridad 2025“ 4 von 10 bearbeiteten Vorfällen auf Online-Betrug entfielen, wobei Phishing an erster Stelle stand.
Die Behörde beschreibt, wie die Kampagnen inzwischen über mehrere Kanäle laufen: Sie können mit einer E-Mail beginnen, über WhatsApp oder Teams fortgesetzt, durch einen Anruf untermauert und mit einer gefälschten Website oder einer Aufforderung zur Änderung der Bankverbindung abgeschlossen werden. Zu den klassischen Techniken kommen SMS, QR-Codes, Anzeigen und KI-generierte Inhalte hinzu.
Am selben Tag warnten INCIBE und die OCU vor einer Kampagne mit SMS und E-Mails, bei der sich Betrüger als die Verkehrsbehörde DGT ausgeben und gefälschte Bußgeldbescheide versenden. Dies ist ein Beispiel dafür, wie die Angreifer die Bekanntheit von Behörden für ihre Glaubwürdigkeit ausnutzen.
Für Unternehmen bedeutet dies, dass der alleinige Schutz des E-Mail-Postfachs nicht mehr ausreicht. Die Schwachstelle liegt oft in den Prozessen: Wer darf eine IBAN ändern, wie wird eine dringende Anfrage überprüft und was tut ein Mitarbeiter, wenn ihm etwas merkwürdig vorkommt?
Quelle: INCIBE — 8. Oktober 2026
Häufig gestellte Fragen
- Was ist zu tun, wenn ein Mitarbeiter auf einen Betrug hereingefallen ist?
- Kontaktieren Sie umgehend die Bank, um die Überweisung nach Möglichkeit zu stoppen. Ändern Sie die betroffenen Zugangsdaten, sichern Sie die Beweise und erstatten Sie Anzeige. INCIBE bietet unter der Rufnummer 017 eine Hilfe-Hotline für Cybersicherheit an.
- Verhindert ein Anti-Spam-Filter diese Art von Betrug?
- Er reduziert die Anzahl bösartiger E-Mails erheblich, deckt aber keine Angriffe per SMS, Anruf oder über Messaging-Dienste ab. Daher ist eine Kombination aus Filtern, Verifizierungsprozessen und Schulungen erforderlich.
In diesem Artikel erwähnte Begriffe: Cybersicherheit · Phishing · Schwachstelle
Betrüger zielen auf den schwächsten Prozess ab, nicht nur auf das E-Mail-Postfach. Wir von Seintec stärken Ihre Filtermechanismen, den Schutz Ihrer Zugänge und Ihre Verifizierungsprozesse. Sprechen Sie mit unserem Team.
Seintec kontaktierenZugehörige Dienstleistung
Antispam
Verwalteter Schutz vor Spam, Phishing und Malware.