Phishing erkennen: 10 Warnsignale, die schützen

IT-Sicherheit · 5 Min. Lesezeit

Phishing erkennen ist heute Pflicht-Wissen — denn die Fälschungen werden immer besser. Eine einzige unbedacht angeklickte Mail kann Konto, Passwörter oder Firmendaten kosten. Hier bekommst du 10 konkrete Warnsignale, ein echtes Beispiel zum Vergleich und einen Sofort-Plan, falls du schon geklickt hast.

Phishing ist der Versuch, dir mit gefälschten E-Mails, SMS oder Webseiten Zugangsdaten, Kreditkartennummern oder TANs zu entlocken. Die gute Message: Fast jede Phishing-Message verrät sich durch typische Muster. Wer diese Muster kennt, erkennt Phishing in wenigen Sekunden — noch bevor der Finger auf den Link rutscht. In diesem Leitfaden gehen wir die zehn wichtigsten Alarmzeichen durch, schauen uns ein gefälschtes neben einem echten Beispiel an und klären, was du im Ernstfall sofort tun solltest.

⚡ Das Wichtigste in Kürze

  • Absender prüfen: Die echte Domain steht direkt vor dem letzten Punkt, nicht irgendwo im Text.
  • Druck = Warnsignal: „Konto in 24 h gesperrt“ ist Masche, nicht Mahnung.
  • Links nie blind klicken: erst Maus drüberhalten und Ziel-Adresse lesen.
  • Im Zweifel: Nicht antworten, sondern die Seite/App selbst direkt aufrufen.
  • Schon geklickt? Passwort ändern, 2-Faktor aktivieren, Bank informieren — in dieser Reihenfolge.

Was ist Phishing — und warum funktioniert es?

Der Begriff spielt auf das englische „fishing“ an: Angreifer werfen massenhaft Köder aus und warten, bis jemand anbeißt. Sie geben sich als Bank, Paketdienst, Streaming-Provider, Finanzamt oder sogar als dein Chef aus. Der Trick zielt selten auf Technik, sondern auf menschliche Reflexe: Angst („Ihr Konto wurde gesperrt“), Gier („Sie haben gewonnen“) oder Hilfsbereitschaft („Bitte dringend überweisen“).

Genau deshalb hilft kein Virenscanner allein. Phishing erkennen heißt vor allem: kurz innehalten und auf die richtigen Details achten. Die folgenden zehn Signale sind deine Checkliste.

Die 10 Warnsignale für Phishing

Je mehr dieser Punkte gleichzeitig zutreffen, desto sicherer hast du es mit Phishing zu tun. Ein einziges Signal genügt oft schon, um misstrauisch zu werden.

1

Gefälschter Absender

Der angezeigte Name wirkt vertraut, doch die echte E-Mail-Adresse dahinter ist kryptisch oder tippfehlerhaft – z. B. [email protected] statt paypal.com.

Adresse genau lesen
2

Künstliche Dringlichkeit

„Handeln Sie innerhalb von 24 Stunden, sonst wird Ihr Konto gelöscht.“ Zeitdruck soll dein Nachdenken ausschalten.

Druck = Köder
3

Verdächtige Links

Der Linktext sagt „bank.de“, das echte Ziel ist eine fremde Adresse. Mauszeiger drüberhalten zeigt die wahre URL unten im Fenster.

Ziel prüfen, nicht Text
4

Rechtschreib- & Grammatikfehler

Seltsame Umlaute, holprige Sätze oder falsche Trennungen verraten oft automatisch übersetzte Massenmails.

Sprache stimmt nicht
5

Unerwartete Anhänge

Rechnungen oder „Lieferscheine“ als .zip, .exe oder Makro-Office-Datei, die du nie erwartet hast – ein klassischer Schadcode-Träger.

Nicht öffnen
6

Unpersönliche Anrede

„Sehr geehrter Kunde“ statt deines Namens. Deine echte Bank kennt deinen Namen und nutzt ihn.

Keine Personalisierung
7

Abfrage sensibler Daten

Es werden Passwort, PIN, TAN oder Kreditkartendaten verlangt. Seriöse Provider fragen das niemals per E-Mail ab.

Niemals eingeben
8

Zu schön, um wahr zu sein

Gewinnbenachrichtigungen, Erbschaften, Krypto-Verdopplungen oder Steuer-Rückerstattungen, die du nie beantragt hast.

Köder mit Gier
9

Falsche oder fehlende Verschlüsselung

Die verlinkte Seite läuft über http:// statt https:// oder das Schloss-Symbol fehlt – ein Login gehört dort nicht hin.

Kein sicheres Schloss
10

Ungewöhnliche Zahlungs- oder Aktionsbitte

Überweisung auf neues Konto, Gutscheincodes kaufen, „nur du kannst helfen“ – besonders bei angeblichen Mails von Chef oder Kollegen (CEO-Fraud).

Auf anderem Weg rückfragen
Arthur Hardy Kotsch
Über den Autor
Arthur Hardy Kotsch

Gründer der Softwaremarke Kotsch.Tech, B.Eng. Digital Engineering, aktuell im MBA-Studium Production Management (TU Chemnitz). Entwickelt 34 Apps im Apple App Store sowie Android apps, Windows-Programme und Web-Anwendungen.

Profil & Lebenslauf → Apps im App Store →