Skip to content

Phishing-Mail erkennen: 9 Warnsignale

Die neun Warnsignale einer Phishing-Mail in einfachen Worten erklärt, und eine kostenlose Möglichkeit, eine verdächtige E-Mail in Sekunden zu prüfen.

Veröffentlicht am 3 Min. Lesezeit

Eine Phishing-Mail will Sie dazu bringen, auf einen Link zu klicken, einen Anhang zu öffnen, zu bezahlen oder ein Passwort zu verraten. Die meisten dieser Mails haben dieselben Warnsignale. Sie müssen kein Technik-Experte sein, um sie zu sehen. Sie müssen nur wissen, wo Sie hinschauen.

1. Der Absender passt nicht zum Namen

Als Name steht „PayPal“ oder „Ihre Bank“, die Adresse lautet aber service@paypa1-sicher.com oder ist ein Gmail-Konto. Echte Firmen schreiben von ihrer eigenen Domain. Auf dem Handy tippen Sie auf den Namen, um die echte Adresse zu sehen.

2. Die Mail macht Druck oder Angst

„Ihr Konto wird in 24 Stunden gesperrt“, „letzte Mahnung“, „offene Gebühr“. Druck ist das wichtigste Werkzeug der Betrüger. Er soll Sie am Nachdenken und Nachprüfen hindern.

3. Sie sollen ein Passwort, einen Code oder Kartendaten eingeben

Keine Bank, keine Behörde und kein Paketdienst fragt das per E-Mail ab. Wenn eine Nachricht Sie bittet, „Ihre Daten zu bestätigen“, gehen Sie von Betrug aus.

Der Text zeigt die Adresse einer echten Firma, der Link öffnet aber eine andere Seite. Am Computer fahren Sie mit der Maus über den Link, ohne zu klicken. Dann sehen Sie, wohin er wirklich führt.

5. Die Webadresse ist fast richtig

Ähnliche Adressen tauschen einen Buchstaben (amaz0n, micros0ft), hängen Wörter an (paypal-anmeldung-sicher.com) oder nutzen Zeichen aus einer anderen Schrift. Im Zweifel tippen Sie die Adresse der Firma selbst in den Browser, statt zu klicken.

6. Ein unerwarteter Anhang

Eine Rechnung, die Sie nicht erwartet haben, ein „Dokument“, das in Wahrheit eine Webseite ist, oder eine ZIP-Datei mit Passwort, das in derselben Mail steht: Das sind klassische Wege, Schadsoftware zu verbreiten.

7. Die Mail kennt Ihren Namen nicht

„Sehr geehrter Kunde“, „Lieber Nutzer“: Dieselbe Nachricht ging an Tausende Menschen.

8. Eine neue Zahlungsweise

Ein Lieferant nennt „neue Bankdaten“, oder Ihr Chef bittet um Geschenkkarten. Rufen Sie vorher unter einer Nummer an, die Sie schon kennen, und zahlen Sie erst danach.

9. Es klingt zu gut, um wahr zu sein

Eine Erbschaft, eine Lotterie, bei der Sie nie mitgespielt haben, eine Erstattung, mit der Sie nicht gerechnet haben. Was zu gut klingt, um wahr zu sein, ist fast immer Betrug.

Was, wenn Sie schon geklickt oder bezahlt haben?

Bleiben Sie ruhig und handeln Sie schnell. Ändern Sie das Passwort auf der offiziellen Website, nicht über den Link in der Mail. Haben Sie Kartendaten angegeben oder bezahlt, rufen Sie Ihre Bank an und lassen Sie die Karte sperren oder die Zahlung stoppen. Bewahren Sie die Mail als Beweis auf und erstatten Sie Anzeige bei der Polizei, zum Beispiel über die Online-Wache Ihres Bundeslandes. Die Verbraucherzentrale informiert über aktuelle Betrugsmaschen, das BSI gibt allgemeine Tipps zur IT-Sicherheit.

Unsicher? Lassen Sie Fishi nachsehen

Leiten Sie die verdächtige Mail an check@fishi.email weiter, am besten als Anhang. Fishi prüft in Sekunden den Absender, jeden Link und jeden Anhang und antwortet verständlich: sicher, Werbemüll, verdächtig oder Betrug, und was Sie als Nächstes tun sollten. Das ist kostenlos, ein Konto brauchen Sie nicht.

Verwandte Artikel

Schritt für Schritt: Eine verdächtige E-Mail in Gmail, Outlook, Apple Mail, Yahoo und Thunderbird als Anhang weiterleiten, und warum das gründlicher ist.