{"id":1041,"date":"2025-12-17T15:26:03","date_gmt":"2025-12-17T14:26:03","guid":{"rendered":"https:\/\/vali.now\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/"},"modified":"2026-02-03T13:05:54","modified_gmt":"2026-02-03T12:05:54","slug":"lehren-aus-retool-twilio-social-engineering-aufgedeckt","status":"publish","type":"post","link":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/","title":{"rendered":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt"},"content":{"rendered":"\n<p><strong>Wir von vali.now analysieren h\u00e4ufig reale Vorf\u00e4lle, um auf Risiken bei <a href=\"https:\/\/vali.now\/de\/2025\/12\/16\/wie-social-engineering-die-menschliche-psychologie-ausnutzt\/\">Social<\/a>&#8211;<a href=\"https:\/\/vali.now\/de\/2025\/12\/16\/wie-social-engineering-die-menschliche-psychologie-ausnutzt\/\" target=\"_blank\" rel=\"noreferrer noopener\">Engineering<\/a>-Angriffen hinzuweisen. Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann. <\/strong><\/p>\n\n<h2 class=\"wp-block-heading\">Der Retool-Vorfall (2023)<\/h2>\n\n<p>Angreifer zielten mit SMS-Nachrichten auf <a href=\"https:\/\/retool.com\/blog\/mfa-isnt-mfa\" target=\"_blank\" rel=\"noreferrer noopener\">Retool<\/a>-Mitarbeiter ab, die als IT-Team-Kommunikation \u00fcber Gehaltsabrechnungsprobleme getarnt waren. Ein Mitarbeiter klickte auf einen b\u00f6sartigen Link und landete auf einer gef\u00e4lschten Seite, die seine Anmeldedaten erfasste. Die Angreifer verwendeten anschlie\u00dfend einen Deepfake-Sprachanruf, um einen MFA-Code zu erhalten und ihr Ger\u00e4t zum Okta-Konto des Mitarbeiters hinzuzuf\u00fcgen. Dies gew\u00e4hrte dauerhaften Zugriff.   <\/p>\n\n<p>Ein wichtiger Eskalationsfaktor war die Verwendung der <a href=\"https:\/\/thehackernews.com\/2023\/09\/retool-falls-victim-to-sms-based.html\">Cloud<\/a>&#8211;<a href=\"https:\/\/thehackernews.com\/2023\/09\/retool-falls-victim-to-sms-based.html\" target=\"_blank\" rel=\"noreferrer noopener\">Sync<\/a>&#8211;<a href=\"https:\/\/thehackernews.com\/2023\/09\/retool-falls-victim-to-sms-based.html\">Funktion<\/a> von Google Authenticator durch den Mitarbeiter, die im April 2023 eingef\u00fchrt wurde. Sie erm\u00f6glichte es Angreifern, auf synchronisierte OTPs zuzugreifen und den MFA-Faktor \u201eetwas, das Sie haben\u201c zu umgehen. Sie kompromittierten letztendlich 27 Cloud-Kundenkonten, haupts\u00e4chlich im Kryptow\u00e4hrungssektor, was zu Passwortzur\u00fccksetzungen und finanziellen Verlusten f\u00fchrte, darunter etwa 15 Millionen Dollar, die einem Kunden gestohlen wurden.  <\/p>\n\n<p>Dieser Vorfall stimmt mit Taktiken \u00fcberein, die von der Gruppe Scattered Spider (UNC3944) verwendet werden, die f\u00fcr hochentwickeltes Phishing und Stimmenimitation bekannt ist.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Der Twilio-Vorfall (2022)<\/strong><\/h2>\n\n<p>Ein <a href=\"https:\/\/www.phishprotection.com\/phishing-awareness\/social-engineering-attack-twilio-compromises-employee-accounts-customer-data\">\u00e4hnlicher<\/a><a href=\"https:\/\/www.phishprotection.com\/phishing-awareness\/social-engineering-attack-twilio-compromises-employee-accounts-customer-data\" target=\"_blank\" rel=\"noreferrer noopener\"> <\/a>Ein <a href=\"https:\/\/www.phishprotection.com\/phishing-awareness\/social-engineering-attack-twilio-compromises-employee-accounts-customer-data\">Fall<\/a> ereignete sich 2022 bei <strong>Twilio<\/strong>. Angreifer sendeten SMS-Nachrichten an Mitarbeiter, gaben sich als IT aus und warnten vor dem Ablauf von Passw\u00f6rtern oder vor Termin\u00e4nderungen, mit Links, die Begriffe wie \u201eOkta\u201c oder \u201eSSO\u201c enthielten. Kompromittierte Anmeldedaten erm\u00f6glichten den Zugriff auf interne Systeme, was sich auf eine begrenzte Anzahl von Kunden auswirkte (etwa 163 gemeldet). Dies war Teil der umfassenderen <a href=\"https:\/\/www.fireblocks.com\/blog\/understanding-an-0ktapus-phishing-campaign\" target=\"_blank\" rel=\"noreferrer noopener\">0ktapus<\/a>-Kampagne, die auf \u00fcber 130 Organisationen abzielte.   <\/p>\n\n<p><strong>\u00c4hnlichkeiten<\/strong>:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Beide begannen mit gezieltem SMS-Phishing, um Anmeldedaten zu stehlen.<\/li>\n\n\n\n<li>Angreifer kombinierten SMS mit Social Engineering (Sprachanrufe bei Retool; persistentes Phishing bei Twilio).<\/li>\n\n\n\n<li>Beide nutzten Okta-Umgebungen und MFA-Schwachstellen aus.<\/li>\n\n\n\n<li>Zuschreibung zu sich \u00fcberschneidenden Akteuren (Scattered Spider\/0ktapus).<\/li>\n<\/ul>\n\n<p><strong>Unterschiede<\/strong>:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Retool beinhaltete Voice-Deepfaking und nutzte die Google Authenticator Cloud-Synchronisierung f\u00fcr den OTP-Zugriff.<\/li>\n\n\n\n<li>Twilio konzentrierte sich st\u00e4rker auf breite SMS-Kampagnen ohne gemeldete Voice-Deepfakes, was zu Auswirkungen auf die Lieferkette f\u00fcr nachgelagerte Kunden f\u00fchrte.<\/li>\n<\/ul>\n\n<p>Wir stellen fest, dass die Vorf\u00e4lle bei Retool und Twilio die anhaltenden Risiken durch SMS- und sprachbasiertes Social Engineering veranschaulichen, wie sie in den Taktiken von <a href=\"https:\/\/en.wikipedia.org\/wiki\/Scattered_Spider\" target=\"_blank\" rel=\"noreferrer noopener\">Scattered Spider<\/a> (oder: UNC3944) zu sehen sind.<\/p>\n\n<p>Diese Gruppe blieb bis Mitte 2025 aktiv, einschlie\u00dflich hochentwickelter Nachahmung, Push-Bombing und SIM-Swapping. Angriffe zielten auf den Einzelhandel (z. B. Vorf\u00e4lle in Gro\u00dfbritannien im April\/Mai 2025), Versicherungen und andere Sektoren ab, oft unter Einsatz von Ransomware-Varianten wie <a href=\"https:\/\/industrialcyber.co\/ransomware\/mandiant-links-dragonforce-ransomware-attacks-on-uk-retailers-to-unc3944-tactics-highlighting-links-to-ransomhub\/\" target=\"_blank\" rel=\"noreferrer noopener\">DragonForce<\/a>. <\/p>\n\n<p>Social Engineering ist weiterhin ein <a href=\"https:\/\/vali.now\/de\/2025\/12\/09\/der-menschliche-faktor-warum-menschen-das-schwaechste-glied-in-der-cybersicherheit-bleiben\/\" target=\"_blank\" rel=\"noreferrer noopener\">f\u00fchrender anf\u00e4nglicher Zugangsvektor<\/a> und macht laut Unit-42-Daten 36 % der Vorfallreaktionsf\u00e4lle von Mai 2024 bis Mai 2025 aus, wobei Phishing dominiert. MFA-Bypass-Techniken, wie z. B. Token-Replay spielte in bemerkenswerten Vorf\u00e4llen eine Rolle. <\/p>\n\n<p>Um diese Bedrohungen in Gesch\u00e4ftsumgebungen zu mindern, empfehlen wir Phishing-resistente MFA (FIDO2-Hardware-Schl\u00fcssel oder Passkeys), strenge Helpdesk-Verifizierung, Deaktivierung der OTP-Cloud-Synchronisierung und regelm\u00e4\u00dfige <a href=\"https:\/\/vali.now\/de\/scam-shield-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">Mitarbeiterschulungen<\/a> zu unaufgeforderten dringenden Anfragen. Proaktive Ma\u00dfnahmen und die \u00dcberwachung von Bedrohungsinformationen sind f\u00fcr die Widerstandsf\u00e4higkeit unerl\u00e4sslich. <\/p>\n\n<h2 class=\"wp-block-heading\">Im Zweifelsfall: vali.now<\/h2>\n\n<p>Ihre beste Verteidigung ist eine gesunde Skepsis. Wenn etwas nur ein wenig daneben oder ein bisschen zu gut erscheint, um wahr zu sein, ist es das wahrscheinlich auch. Ihre beste Option ist es, die Details an <a href=\"mailto:help@vali.now\">help@vali.now<\/a> weiterzuleiten. Unsere Cybersicherheitsexperten erkennen und bek\u00e4mpfen solche Angriffe seit Jahrzehnten. Ihr erster Fall (bis zu einer Stunde Recherche) ist auf unserer Seite kostenlos, danach gelten <a href=\"https:\/\/vali.now\/de\/produkt\/scam-shield-beratung\/\">g\u00fcnstige Tarife<\/a>. Sie haben nichts zu verlieren und k\u00f6nnten durch Kontaktaufnahme katastrophale Verluste verhindern.     <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wir von vali.now analysieren h\u00e4ufig reale Vorf\u00e4lle, um auf Risiken bei Social&#8211;Engineering-Angriffen hinzuweisen. Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann. Der Retool-Vorfall (2023) Angreifer zielten mit SMS-Nachrichten auf Retool-Mitarbeiter ab, die als IT-Team-Kommunikation \u00fcber Gehaltsabrechnungsprobleme getarnt waren. Ein Mitarbeiter klickte auf einen&hellip;<\/p>\n<p class=\"more-link\"><a href=\"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/\" class=\"themebutton3\">Mehr lesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":1042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[148,145],"tags":[188,186,185,163,187],"class_list":["post-1041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-neuigkeiten","category-sicherheitsempfehlungen","tag-google-authenticator","tag-mfa","tag-retool","tag-social-engineering","tag-twilio"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now<\/title>\n<meta name=\"description\" content=\"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now\" \/>\n<meta property=\"og:description\" content=\"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/\" \/>\n<meta property=\"og:site_name\" content=\"vali.now\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-17T14:26:03+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-03T12:05:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"1200\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@vali_now\" \/>\n<meta name=\"twitter:site\" content=\"@vali_now\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#\\\/schema\\\/person\\\/5026261ac0cf707dcefeb4d6dd38f3e6\"},\"headline\":\"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt\",\"datePublished\":\"2025-12-17T14:26:03+00:00\",\"dateModified\":\"2026-02-03T12:05:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/\"},\"wordCount\":585,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/IMG_5161.png\",\"keywords\":[\"Google Authenticator\",\"MFA\",\"retool\",\"Social Engineering\",\"Twilio\"],\"articleSection\":[\"Neuigkeiten\",\"Sicherheitsempfehlungen\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/\",\"url\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/\",\"name\":\"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/IMG_5161.png\",\"datePublished\":\"2025-12-17T14:26:03+00:00\",\"dateModified\":\"2026-02-03T12:05:54+00:00\",\"description\":\"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#primaryimage\",\"url\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/IMG_5161.png\",\"contentUrl\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/12\\\/IMG_5161.png\",\"width\":1200,\"height\":1200},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/2025\\\/12\\\/17\\\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/vali.now\\\/de\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/vali.now\\\/de\\\/\",\"name\":\"vali.now\",\"description\":\"Cybertrust for Businesses and Individuals\",\"publisher\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/vali.now\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#organization\",\"name\":\"vali.now\",\"url\":\"https:\\\/\\\/vali.now\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/11\\\/cropped-IMG_5205.png\",\"contentUrl\":\"https:\\\/\\\/vali.now\\\/wp-content\\\/uploads\\\/2025\\\/11\\\/cropped-IMG_5205.png\",\"width\":512,\"height\":512,\"caption\":\"vali.now\"},\"image\":{\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/vali_now\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/vali-now\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/vali.now\\\/de\\\/#\\\/schema\\\/person\\\/5026261ac0cf707dcefeb4d6dd38f3e6\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/vali.now\"],\"url\":\"https:\\\/\\\/vali.now\\\/de\\\/author\\\/michaelreuter\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now","description":"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/","og_locale":"de_DE","og_type":"article","og_title":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now","og_description":"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.","og_url":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/","og_site_name":"vali.now","article_published_time":"2025-12-17T14:26:03+00:00","article_modified_time":"2026-02-03T12:05:54+00:00","og_image":[{"width":1200,"height":1200,"url":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","type":"image\/png"}],"author":"admin","twitter_card":"summary_large_image","twitter_creator":"@vali_now","twitter_site":"@vali_now","twitter_misc":{"Verfasst von":"admin","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#article","isPartOf":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/"},"author":{"name":"admin","@id":"https:\/\/vali.now\/de\/#\/schema\/person\/5026261ac0cf707dcefeb4d6dd38f3e6"},"headline":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt","datePublished":"2025-12-17T14:26:03+00:00","dateModified":"2026-02-03T12:05:54+00:00","mainEntityOfPage":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/"},"wordCount":585,"commentCount":0,"publisher":{"@id":"https:\/\/vali.now\/de\/#organization"},"image":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#primaryimage"},"thumbnailUrl":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","keywords":["Google Authenticator","MFA","retool","Social Engineering","Twilio"],"articleSection":["Neuigkeiten","Sicherheitsempfehlungen"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/","url":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/","name":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt - vali.now","isPartOf":{"@id":"https:\/\/vali.now\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#primaryimage"},"image":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#primaryimage"},"thumbnailUrl":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","datePublished":"2025-12-17T14:26:03+00:00","dateModified":"2026-02-03T12:05:54+00:00","description":"Der Vorfall bei Retool im Jahr 2023 dient als deutliches Beispiel daf\u00fcr, wie SMS-basiertes Phishing zu erheblichen Kompromittierungen f\u00fchren kann.","breadcrumb":{"@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#primaryimage","url":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","contentUrl":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","width":1200,"height":1200},{"@type":"BreadcrumbList","@id":"https:\/\/vali.now\/de\/2025\/12\/17\/lehren-aus-retool-twilio-social-engineering-aufgedeckt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/vali.now\/de\/home\/"},{"@type":"ListItem","position":2,"name":"Lehren aus Retool &amp; Twilio: Social Engineering aufgedeckt"}]},{"@type":"WebSite","@id":"https:\/\/vali.now\/de\/#website","url":"https:\/\/vali.now\/de\/","name":"vali.now","description":"Cybertrust for Businesses and Individuals","publisher":{"@id":"https:\/\/vali.now\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/vali.now\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/vali.now\/de\/#organization","name":"vali.now","url":"https:\/\/vali.now\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/vali.now\/de\/#\/schema\/logo\/image\/","url":"https:\/\/vali.now\/wp-content\/uploads\/2025\/11\/cropped-IMG_5205.png","contentUrl":"https:\/\/vali.now\/wp-content\/uploads\/2025\/11\/cropped-IMG_5205.png","width":512,"height":512,"caption":"vali.now"},"image":{"@id":"https:\/\/vali.now\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/vali_now","https:\/\/www.linkedin.com\/company\/vali-now\/"]},{"@type":"Person","@id":"https:\/\/vali.now\/de\/#\/schema\/person\/5026261ac0cf707dcefeb4d6dd38f3e6","name":"admin","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/6a5e992d003802ae08be5d66b51c58dd112a299e731b9f0fb639cd7b1f07852d?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/vali.now"],"url":"https:\/\/vali.now\/de\/author\/michaelreuter\/"}]}},"jetpack_featured_media_url":"https:\/\/vali.now\/wp-content\/uploads\/2025\/12\/IMG_5161.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/posts\/1041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/comments?post=1041"}],"version-history":[{"count":3,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/posts\/1041\/revisions"}],"predecessor-version":[{"id":1288,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/posts\/1041\/revisions\/1288"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/media\/1042"}],"wp:attachment":[{"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/media?parent=1041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/categories?post=1041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vali.now\/de\/wp-json\/wp\/v2\/tags?post=1041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}