> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing.md).

# Smishing

## Smishing verstehen

**Smishing** ist eine Form von Phishing, die SMS-Nachrichten verwendet, um Empfänger auf eine bösartige oder simulierte Website zu leiten oder um Informationen anzufordern.

In Lucy kann ein Smishing-Szenario einen von zwei primären Angriffstypen verwenden:

* **Hyperlink-Angriff:** Der Empfänger erhält eine SMS mit einem Link und wird nach dem Anklicken verfolgt.
* **Dateneingabe-Angriff:** Der Empfänger wird auf eine Landingpage weitergeleitet, auf der er aufgefordert wird, Informationen einzugeben.

Smishing-Kampagnen erfordern eine zusätzliche Konfiguration, da die Zustellung von SMS den Anforderungen von SMS-Anbietern, Mobilfunknetzbetreibern und den Ländern unterliegt, in denen sich die Empfänger befinden.

Wenn Sie zum ersten Mal eine Smishing-Kampagne einrichten, wenden Sie sich an Ihren **Customer Success Manager oder Solution Engineer** bevor Sie die Kampagne starten.

## Bevor Sie beginnen

Führen Sie vor dem Start einer Smishing-Kampagne die folgenden Schritte aus:

* [ ] [Eine Angriffsdomäne registrieren](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md).
* [ ] [Wählen Sie einen SMS-Anbieter aus](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/sms-einstellungen.md).
* [ ] Erstellen Sie eine Kampagne mit [**Expertenmodus**](/lucy-wiki-de/anwendungsreferenz/kampagnen/expertenmodus.md).
* [ ] Fügen Sie ein Angriffsszenario hinzu.
* [ ] Konfigurieren Sie die Erfolgsaktion des Szenarios:
  * **Klicken Sie auf** für einen Hyperlink-Angriff.
  * **Daten übermitteln** für einen Dateneingabe-Angriff.
* [ ] Aktivieren Sie das [**Bitly-URL-Verkürzer**](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/url-verkurzer-einstellungen.md) in den Einstellungen des Angriffsszenarios.
* [ ] Übermitteln Sie die erforderlichen Informationen für die Whitelist-Eintragung beim SMS-Anbieter.
* [ ] Registrieren Sie den SMS-Absender/Originator.
* [ ] Bestätigen Sie vor dem Start der Kampagne, dass die Whitelist-Eintragung beim Anbieter abgeschlossen wurde.

{% hint style="danger" %}
Die Whitelist-Eintragung beim SMS-Anbieter kann mehrere Wochen dauern. Planen Sie mindestens **4 Wochen** für den Prozess ein.
{% endhint %}

## Die Kampagne erstellen

#### 1. Registrieren Sie eine Angriffs-Domain

Registrieren und konfigurieren Sie die Angriffs-Domain, die vom Smishing-Szenario verwendet wird.

Stellen Sie sicher, dass die Domain korrekt konfiguriert und zugänglich ist, bevor Sie die Kampagne erstellen.

#### 2. Wählen Sie einen SMS-Anbieter aus

Wählen Sie den SMS-Anbieter aus, den Sie für die Kampagne verwenden möchten.

Die verfügbaren Konfigurationsoptionen hängen davon ab, ob Sie Lucys Standard-SMS-Integration oder eine benutzerdefinierte Integration mit Ihrem eigenen Anbieter-Konto verwenden.

Weitere Informationen finden Sie unter [SMS-Integration](https://chatgpt.com/sms-integration/README.md).

#### 3. Erstellen Sie die Kampagne

Erstellen Sie eine neue Kampagne mit **Expertenmodus**.

Fügen Sie der Kampagne das erforderliche Angriffsszenario hinzu.

#### 4. Konfigurieren Sie das Angriffsszenario

Konfigurieren Sie das Szenario entsprechend der Art des Smishing-Angriffs, den Sie durchführen möchten.

**Hyperlink-Angriff**

Für ein Hyperlink-Szenario legen Sie die **Erfolgsaktion** auf:

**Klicken Sie auf**

Dadurch wird die Interaktion des Empfängers mit dem Link protokolliert.

**Dateneingabe-Angriff**

Für ein Dateneingabe-Szenario legen Sie die **Erfolgsaktion** auf:

**Daten übermitteln**

Dadurch wird aufgezeichnet, wenn der Empfänger Daten über die Landingpage übermittelt.

#### 5. Aktivieren Sie die URL-Verkürzung

Aktivieren Sie das **Bitly-URL-Verkürzer** in den Einstellungen des Angriffsszenarios.

Die URL-Verkürzung kann dazu beitragen, die Länge der in SMS-Nachrichten enthaltenen Links zu reduzieren und die gesamte Nachricht innerhalb der geltenden SMS-Zeichenbegrenzungen zu halten.

## Whitelist-Eintragung beim SMS-Anbieter

Der SMS-Verkehr unterliegt den Anforderungen von Anbietern und Netzbetreibern. Vor dem Versenden einer Kampagne müssen Sie dem SMS-Anbieter die erforderlichen Informationen zur Kampagne und zum Absender übermitteln.

Der Anbieter kann Informationen zu Folgendem anfordern:

* Dem Absender/Originator.
* Der juristischen Person, die die Nachrichten versendet.
* Dem vorgesehenen Anwendungsfall.
* Dem SMS-Inhalt.
* Den in den Nachrichten enthaltenen Links.
* Den Ländern, in denen sich die Empfänger befinden.
* Der Anzahl der zu versendenden SMS-Nachrichten.
* Der Kampagnendauer.
* Nachweis der Autorisierung oder Zustimmung der Organisation, die die Simulation durchführt.

{% hint style="danger" %}
Planen Sie die Kampagne erst ein, wenn die erforderlichen Registrierungs- und Whitelist-Eintragungsprozesse beim Anbieter abgeschlossen sind.
{% endhint %}

## Registrieren Sie den SMS-Absender

Der SMS-Absender, auch genannt der **Originator**, bezeichnet den dem Empfänger angezeigten Absender.

Der Absender muss beim SMS-Anbieter registriert werden, wenn dies vom Zielland oder Netzbetreiber verlangt wird. Ein nicht registrierter Absender kann dazu führen, dass Nachrichten abgelehnt oder nicht zugestellt werden.

#### Originator-Informationen

Bei der Registrierung eines Originators können die folgenden Informationen erforderlich sein.

| Feld                                                              | Beschreibung                                                                                                                                                                                                                         |
| ----------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Originator**                                                    | Der dem Empfänger angezeigte Absender. Je nach Anbieter und Land kann dies eine alphanumerische Sender-ID, ein Kurzwahlcode oder eine virtuelle/Mobilnummer sein.                                                                    |
| **Land des rechtlich eingetragenen Unternehmens des Originators** | Das Land, in dem das Unternehmen, dem der Originator gehört, rechtlich registriert ist.                                                                                                                                              |
| **Rechtlicher Firmenname des Originators**                        | Der rechtliche Name des Unternehmens, dem der Originator gehört.                                                                                                                                                                     |
| **Unternehmens-URL des Originators**                              | Die Unternehmenswebsite des Unternehmens, dem der Originator gehört.                                                                                                                                                                 |
| **Branche**                                                       | Die Branche der Organisation, z. B. Bildung, Technologie oder Landwirtschaft.                                                                                                                                                        |
| **Call-to-Action-(CTA)-URL**                                      | Eine URL, die in SMS-Nachrichten enthalten ist, die mit dem registrierten Originator gesendet werden. In Lucy ist dies typischerweise der Wert von `%link%` Variable.                                                                |
| **Weitere CTA(s)**                                                | Alle zusätzlichen URLs, die in der SMS-Nachricht erscheinen können.                                                                                                                                                                  |
| **Beschreibung des Anwendungsfalls**                              | Eine Beschreibung, wie der SMS-Dienst verwendet wird. Erläutern Sie gegebenenfalls die Beziehung zwischen dem registrierten Originator und dem rechtlichen Firmennamen oder der Unternehmens-URL, falls diese voneinander abweichen. |
| **SMS-Vorlage**                                                   | Eine Kopie der SMS-Nachricht, die während der Kampagne gesendet wird.                                                                                                                                                                |

## Zusätzliche Kampagneninformationen

Der SMS-Anbieter kann außerdem die folgenden Informationen anfordern:

1. **Sender-ID:** Der als Absender der SMS angezeigte Name.
2. **Einwilligung des Kunden:** Dokumentation der Organisation, die die simulierte Smishing-Kampagne und die Verwendung der angegebenen Sender-ID genehmigt.
3. **Gesamte SMS-Anzahl:** Die geschätzte Anzahl der zu versendenden SMS-Nachrichten.
4. **SMS-Inhalt:** Die genaue Nachricht, die in der Kampagne verwendet wird.
5. **Kampagnendauer:** Die geplante Dauer der Kampagne, einschließlich etwaiger Testphasen.
6. **Standorte:** Die Länder, in denen sich die Kampagnenteilnehmer befinden.

Die Anforderungen des Anbieters können je nach Land variieren und sich im Laufe der Zeit ändern. Befolgen Sie stets die vom SMS-Anbieter für die von der Kampagne angesprochenen Länder bereitgestellten Anforderungen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/smishing.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
