Die spanische Cybersicherheitsbehörde INCIBE warnt vor einer laufenden Smishing-Kampagne: Kriminelle verschicken SMS-Nachrichten, die angeblich von der Tesorería General de la Seguridad Social (TGSS) stammen. Wer auf den enthaltenen Link tippt, landet auf einer täuschend echten Fälschung und riskiert den Diebstahl seiner Bank- und Persönlichkeitsdaten.
INCIBE warnt vor betrügerischen Textnachrichten – so schützen Sie sich
Gefälschte TGSS-Seite mit Logo und Sicherheitsabfrage
Die betrügerischen SMS behaupten, es liege eine ausstehende Aktualisierung oder eine Geldleistung der Sozialversicherung vor. Der enthaltene Link führt auf eine nachgebaute Website, die Farben, Schriftarten und das offizielle Logo der TGSS imitiert. Zusätzlich wird eine Captcha-Abfrage eingeblendet, um Seriosität vorzutäuschen. Im nächsten Schritt fordern die Betrüger persönliche Angaben sowie Kreditkartennummern – angeblich für eine Überweisung auf das eigene Konto. INCIBE hat mehrere Varianten dieser Nachricht dokumentiert: Mal ist von einer Sozialleistung die Rede, mal von einer allgemeinen Aktualisierung. Die Masche bleibt dieselbe.
Richtig reagieren: Löschen, prüfen, anzeigen
Die Sozialversicherung betont ausdrücklich, dass sie niemals über SMS-Links persönliche Daten abfragt. Wer eine verdächtige Nachricht erhält, sollte diese sofort löschen und keinesfalls auf den Link tippen. Benachrichtigungen der TGSS lassen sich sicher über das offizielle Portal IMPORTASS oder die Sede Electrónica der Seguridad Social einsehen. Wer bereits auf einen solchen Link getippt und Daten eingegeben hat, sollte umgehend seine Bank kontaktieren und die Karte sperren lassen. Außerdem empfiehlt es sich, den Vorfall bei der Policía Nacional oder der Guardia Civil zur Anzeige zu bringen.
Beweise sichern und dauerhaft wachsam bleiben
Wer Opfer des Betrugs geworden ist, sollte alle verfügbaren Belege aufbewahren: Screenshots der SMS, des Links und aller besuchten Seiten. Sogenannte Online-Zeugen können helfen, digitale Beweise rechtsgültig zu sichern. Darüber hinaus rät INCIBE zu regelmäßigem Egosurfing – also der gezielten Suche nach eigenen Daten im Netz –, um festzustellen, ob persönliche Informationen veröffentlicht wurden. Grundsätzlich gilt: Behörden wie die Seguridad Social, das Finanzamt oder Banken fordern niemals per SMS zur Dateneingabe auf. Im Zweifel die offizielle Webseite der Behörde direkt im Browser aufrufen – niemals den Link aus der SMS verwenden.
Quelle: Originalmeldung
Mehr zum Thema: Alle Artikel zu Nachrichten des Tages


