E-Mail-Phishing erkennen

« Ihr Konto wurde gesperrt, klicken Sie hier, um es zu reaktivieren », « Ein Paket wartet auf Sie, bestätigen Sie Ihre Kontaktdaten », « Ihre Bank hat eine verdächtige Transaktion erkannt » : solche E-Mails erhalten Sie sicherlich. Es handelt sich um Phishing-Versuche – Betrugsversuche, die eine vertrauenswürdige Organisation nachahmen, um Sie zu täuschen und Ihre Informationen oder Ihr Geld zu stehlen. Heute ist dies eine der häufigsten Bedrohungen, und jeder kann darauf hereinfallen. Gute Nachricht: Ein paar einfache Reflexe helfen, sie zu erkennen und nicht in die Falle zu tappen. So erkennen Sie eine Phishing-E-Mail.

Phishing: Was ist das und warum funktioniert es?

Das Verständnis des Mechanismus ist die erste Abwehr. PHISHING (oder « Phishing ») ist eine Betrugstechnik, bei der ein Betrüger sich als VERTRAUENSWÜRDIGE ORGANISATION (Ihre Bank, ein Lieferdienst, eine Behörde, eine bekannte Website, Ihr Internetanbieter, ein großes Unternehmen …) ausgibt, um Sie zu FÄLLEN. DAS ZIEL: Sie dazu zu bringen, sensible Informationen preiszugeben (Anmeldedaten, Passwörter, Kreditkartennummer, persönliche Daten), auf einen LINK zu einem FAKE-SITE (der den echten nachahmt) zu klicken, auf dem Sie diese Informationen eingeben würden, eine schädliche Datei herunterzuladen oder direkt eine Zahlung zu tätigen. Wie es AUFTRITT: meistens per E-MAIL (aber auch per SMS – dann spricht man von « Smishing » –, per Nachricht, per Telefon); die Nachricht IMITIERT die Kommunikation einer legitimen Organisation: Logo, Formatierung, offizieller Ton; sie fordert Sie zu einer dringenden Handlung auf. Warum es FUNKTIONIERT: Die Betrüger nutzen wirksame PSYCHOLOGISCHE HEBEL – DRINGLICHKEIT und ANGST (« Ihr Konto wird gesperrt », « betrügerische Transaktion erkannt », « letzte Chance ») –, um Sie zum Handeln zu bringen, ohne nachzudenken; der KÖDER (ein Paket, eine Rückerstattung, ein Gewinn, ein gutes Geschäft); das VERTRAUEN (durch Nachahmung einer Ihnen bekannten Organisation); und die MASSSENWIRKUNG (sie senden Millionen von Nachrichten; es reicht, wenn ein kleiner Teil der Menschen hereingefallen ist). Die Nachrichten werden immer professioneller: Schluss mit groben Betrügereien voller Fehler; einige sind sehr glaubwürdig, gut nachgeahmt; daher die Notwendigkeit von Reflexen, statt sich nur auf das Aussehen zu verlassen. Jeder kann hereingelegt werden: Es ist keine Frage der Intelligenz, sondern der Wachsamkeit in einem bestimmten Moment (man ist in Eile, abgelenkt, erwartet gerade ein Paket …); die Betrüger zählen auf diese Momente der Unaufmerksamkeit. Was man sich merken sollte: Phishing ahmt eine vertrauenswürdige Organisation nach, um Sie zu täuschen (Ihre Informationen, Ihr Geld zu stehlen), indem es Dringlichkeit, Angst und Vertrauen ausnutzt; es ist weit verbreitet, wird immer glaubwürdiger, und niemand ist sicher; aber einfache Reflexe helfen, es zu erkennen: Lernen wir sie.

Phishing ist Betrug, bei dem Betrüger sich als vertrauenswürdige Organisationen ausgeben, um an Ihre Daten oder Ihr Geld zu kommen. Sie nutzen Tricks wie Dringlichkeit, Angst und falsche Vertrauen, um Sie zum schnellen Handeln zu verleiten. Selbst gut gemachte E-Mails können gefährlich sein, also immer genau hinschauen und nicht blind klicken.

Sie erhalten eine E-Mail von „Amazon“ mit der Warnung, Ihr Konto sei gesperrt, und einem Link zur „Reaktivierung“. Die E-Mail sieht echt aus, aber die Absenderadresse ist „service@amaz0n-support.com“ (mit einem „0“ statt „o“). Ein Klick auf den Link führt zu einer Fake-Website, die Ihre Login-Daten abfängt. So funktioniert Phishing in der Praxis.

Eine Phishing-E-Mail erkennen

Warnsignale

Mehrere Anzeichen helfen, eine Phishing-E-Mail zu erkennen; lernen Sie, sie zu erkennen. DRINGLICHKEIT und DROHUNG: eine Nachricht, die Sie drängt, sofort zu handeln, andernfalls drohen Konsequenzen (« Ihr Konto wird in 24 Stunden gesperrt », « reagieren Sie sofort », « letzte Chance ») ist sehr verdächtig; legitime Organisationen setzen Sie normalerweise nicht so unter Druck; die Dringlichkeit ist das Markenzeichen des Betrugs (um Sie zum Handeln zu bringen, ohne nachzudenken). Die Anforderung von SENSIBLEN INFORMATIONEN: eine Nachricht, die Sie auffordert, Ihr Passwort, Ihre Kreditkartennummer, Ihre Codes, Ihre Anmeldedaten einzugeben oder « zu bestätigen »; eine seriöse Organisation fragt Sie NIEMALS nach Ihren Passwörtern oder vertraulichen Codes per E-Mail. Die VERDÄCHTIGE ABSENDERADRESSE: überprüfen Sie die tatsächliche E-Mail-Adresse des Absenders (nicht nur den angezeigten Namen); oft entspricht sie NICHT der angeblichen Organisation (eine seltsame Adresse, eine merkwürdige Domain, ungewöhnliche Zeichen); das ist ein starkes Indiz. VERDÄCHTIGE LINKS: die Nachricht fordert Sie auf, auf einen Link zu klicken; OHNE zu klicken, fahren Sie mit der Maus darüber (am Computer), um die tatsächliche Adresse zu sehen, zu der er führt: oft entspricht sie NICHT der offiziellen Website (eine seltsame Adresse, falsch geschrieben, eine Domain, die nachahmt, aber abweicht); misstrauen Sie den Links. RECHTSCHREIBFEHLER und Ton: Rechtschreibfehler, ungeschickte Formulierungen, ungenaue Übersetzungen, seltsamer Ton; das ist ein Zeichen (auch wenn die Betrügereien immer besser formuliert werden). Eine VAGE Höflichkeitsfloskel: « Lieber Kunde », « Guten Tag » ohne Ihren Namen; eine Organisation, die Sie kennt, nennt Sie normalerweise beim Namen. Eine UNERWARTETE oder inkonsistente Anforderung: ein Paket, das Sie nicht erwarten, eine Rückerstattung eines Dienstes, den Sie nicht nutzen, eine « Rechnung » einer unbekannten Organisation; die Inkonsistenz mit Ihrer realen Situation ist ein Signal. Eine UNERWARTETE ANLAGE: eine angehängte Datei, die Sie nicht erwartet haben, könnte schädlich sein; öffnen Sie sie nicht ohne Gewissheit. Ein Link zu einer FAKE-Website: der Link führt zu einer Seite, die die offizielle Website nachahmt, um Sie dazu zu bringen, Ihre Anmeldedaten einzugeben; achten Sie auf Adressen, die ähnlich, aber unterschiedlich sind. Ein zu SCHÖNES Angebot: ein Gewinn, ein unglaubliches Schnäppchen, eine unerwartete Rückerstattung; wenn es zu schön ist, um wahr zu sein, ist es wahrscheinlich falsch. Keines dieser Zeichen ist allein unfehlbar, aber ihre GEGENWART (vor allem mehrere gleichzeitig) sollte Sie alarmieren. Der allgemeine Reflex: Bei einer Nachricht, die Sie unter Druck setzt, sensible Informationen anfordert, verdächtige Links enthält oder inkonsistent erscheint, SEIEN SIE MISSTRAUISCH; klicken Sie nicht, antworten Sie nicht, überprüfen Sie auf anderem Wege. Diese Hinweise, sobald bekannt, ermöglichen es Ihnen, die überwiegende Mehrheit der Phishing-Versuche zu erkennen.

Der Reflex, der Sie schützt: Bei Zweifeln nicht klicken – auf anderem Wege überprüfen. Bei einer verdächtigen Nachricht ist der effektivste und einfachste Reflex dieser: Klicken Sie auf NICHTS, antworten Sie nicht und überprüfen Sie auf einem UNABHÄNGIGEN Kanal. Konkret: Wenn Sie eine Nachricht « von Ihrer Bank », von einem Lieferdienst, einer Behörde erhalten, die Sie auffordert, zu handeln (klicken, Informationen bestätigen, zahlen) – selbst wenn sie glaubwürdig erscheint – GEHEN SIE NICHT über den Link oder die Kontaktdaten der Nachricht. Stattdessen: Kontaktieren Sie die Organisation auf einem Weg, den SIE kennen, und überprüfen Sie selbst: Gehen Sie DIREKT auf die offizielle Website, indem Sie die Adresse selbst eingeben (oder über Ihre offizielle installierte App), oder rufen Sie die Nummer an, die auf Ihrer Bankkarte, einem offiziellen Schreiben oder der offiziellen Website steht (nie die Nummer, die in der verdächtigen Nachricht angegeben ist!). So erfahren Sie, ob die Anfrage echt ist: Wenn Ihre Bank wirklich etwas mit Ihnen besprechen müsste, werden Sie es in Ihrem offiziellen Online-Konto sehen; wenn das « Paket » wirklich existiert, können Sie es auf der offiziellen Website des Transportunternehmens mit Ihrer echten Sendungsverfolgungsnummer überprüfen. Neun von zehn Mal werden Sie feststellen, dass es KEINE echte Anfrage gibt: Es war ein Betrug. Dieser Reflex – « Bei Zweifeln klicke ich nicht, ich überprüfe auf anderem Wege » – schützt Sie vor der überwiegenden Mehrheit der Phishing-Versuche, indem er die Falle umgeht: Der Betrüger benötigt, dass Sie SEINEN Link und SEINEN Kanal nutzen; indem Sie den offiziellen Kanal wählen, den SIE auswählen, entkommen Sie ihm. Merken Sie sich auch diese absoluten Regeln: Eine legitime Organisation fragt Sie NIEMALS nach Ihrem Passwort oder vertraulichen Codes per E-Mail/SMS; geben Sie diese Informationen NIEMALS weiter; misstrauen Sie der DRINGLICHKEIT (der Betrug will, dass Sie schnell handeln: Nehmen Sie sich stattdessen Zeit, um nachzudenken und zu überprüfen); und verlassen Sie sich nicht auf das gepflegte Aussehen einer Nachricht (die Fälschungen werden immer besser nachgeahmt). Bei Zweifeln nicht klicken und selbst über den offiziellen Kanal überprüfen ist die Handlung, die Sie schützt: einfach, kostenlos und äußerst wirksam gegen Phishing. Gegen diese Betrügereien sind Wachsamkeit und dieser Reflex wertvoller als jede Software.

Eine Phishing-E-Mail erkennen

Was tun bei einer verdächtigen E-Mail (oder wenn man hereingefallen ist)?

So reagieren Sie auf einen Phishing-Versuch und was tun, wenn Sie hereingefallen sind. Bei einer VERDÄCHTIGEN E-Mail: KLICKEN Sie auf keinen Link, ÖFFNEN Sie keine Anlage, ANTWORTEN Sie nicht, GEBEN Sie KEINE Informationen preis; überprüfen Sie auf anderem Wege, ob die Anfrage echt ist (offizieller Kanal); dann MELDEN Sie die Nachricht als Phishing/Spam (über den Button Ihres E-Mail-Programms, der anderen hilft, sich zu schützen), und LÖSCHEN Sie sie; Sie können den Betrug auch den offiziellen Meldestellen melden (je nach Land gibt es Plattformen, um Phishing-Versuche zu melden). MELDEN Sie sich NICHT über einen Link in einer E-Mail, die Sie für betrügerisch halten, ab (das könnte bestätigen, dass Ihre Adresse aktiv ist); löschen Sie sie einfach. Wenn Sie ZWEIFEL haben, aber es könnte echt sein: Überprüfen Sie immer über den offiziellen Kanal (offizielle Website, die Sie selbst eingeben, offizielle App, offizielle Nummer), nie über die Nachricht. WENN Sie hereingelegt wurden (Sie haben geklickt und Informationen eingegeben oder eine Zahlung getätigt), REAGIEREN Sie SCHNELL: Wenn Sie ein PASSWORT angegeben haben, ÄNDERN Sie es SOFORT (auf der echten Website), und auf allen anderen Konten, auf denen Sie dasselbe Passwort verwendet haben (unsere Anleitungen zum Passwortmanagement); aktivieren Sie die Zwei-Faktor-Authentifizierung. Wenn Sie Ihre BANKDATEN angegeben oder eine betrügerische Zahlung getätigt haben, KONTAKTIEREN Sie SOFORT Ihre Bank (um die Karte zu sperren, die Transaktion zu beanstanden, Ihr Konto zu überwachen); Zeit ist entscheidend. Wenn Sie eine VERDÄCHTIGE Anlage heruntergeladen haben, seien Sie vorsichtig vor möglicherweise schädlicher Software (unsere Anleitungen, was bei einem Virus zu tun ist). ÜBERWACHEN Sie Ihre Konten (Bank, E-Mail) in den folgenden Tagen, um ungewöhnliche Aktivitäten zu erkennen. MELDEN Sie den Betrug und ZEIGEN Sie ggf. Anzeige, je nach Schweregrad (Identitätsdiebstahl, finanzieller Schaden). MACHEN Sie sich KEINE VORWÜRFE: Von einem gut gemachten Betrug hereingelegt zu werden, passiert vielen; wichtig ist, schnell zu reagieren. WARNEN Sie Ihre Angehörigen: Teilen Sie Informationen über laufende Betrügereien; weniger informierte Personen (insbesondere ältere Menschen) sind bevorzugte Ziele; erklären Sie ihnen die Reflexe (unsere Anleitungen zum Schutz Ihrer Angehörigen vor Betrug). Zusammengefasst: Bei einer verdächtigen E-Mail nicht klicken, auf anderem Wege überprüfen, melden und löschen; wenn Sie hereingelegt wurden, schnell reagieren (Passwörter ändern, Bank kontaktieren, überwachen), melden und sich keine Vorwürfe machen; und warnen Sie Ihre Angehörigen. Zu wissen, wie man reagiert, begrenzt die Schäden und schützt Ihr Umfeld.

Achtung: Eine legitime Organisation fragt Sie NIEMALS nach Ihren Passwörtern oder Codes per E-Mail – und misstrauen Sie der Dringlichkeit. Merken Sie sich diese absoluten Regeln, die Sie vor der überwiegenden Mehrheit der Phishing-Versuche schützen. GOLDENE REGEL: Keine seriöse Organisation (Bank, Behörde, Online-Dienst, Anbieter) wird Sie JE per E-Mail oder SMS auffordern, Ihr PASSWORT, Ihre vertraulichen CODES, Ihren Kreditkartencode oder Ihre Sicherheitscodes mitzuteilen; wenn eine Nachricht Sie dazu auffordert, ist es ein BETRUG, zu 100 %; geben Sie diese Informationen NIEMALS weiter und geben Sie sie nicht auf einer Website ein, auf die Sie über einen Link in einer E-Mail gelangt sind. Zweite Regel: Misstrauen Sie der DRINGLICHKEIT und der ANGST; Betrügereien nutzen « handeln Sie sofort », « Ihr Konto wird gesperrt », « letzte Chance », « betrügerische Transaktion erkannt », um Sie zum Handeln zu bringen, ohne nachzudenken; nehmen Sie sich stattdessen die ZEIT, nachzudenken und zu überprüfen: Eine echte Organisation gibt Ihnen Zeit; die Dringlichkeit ist ein Warnsignal. Dritte Regel: Verlassen Sie sich NICHT auf das Aussehen; gefälschte E-Mails und gefälschte Websites werden immer professioneller (Logos, Layout, offizieller Ton); eine glaubwürdige Nachricht ist nicht unbedingt legitim; überprüfen Sie immer auf anderem Wege, statt sich auf « es sieht echt aus » zu verlassen. Vierte Regel: KLICKEN Sie nicht auf die Links in verdächtigen Nachrichten und öffnen Sie keine unerwarteten Anlagen; gehen Sie über die offizielle Website, die Sie selbst eingeben, oder Ihre offizielle App. Fünfter Punkt: Achten Sie auf VARIANTEN; Phishing kommt auch per SMS (falsche Pakete, falsche Behördennachrichten), per Telefon (falsche Bankberater, falscher technischer Support – unsere Anleitungen zu Betrug durch falschen Support), über soziale Netzwerke; dieselben Reflexe gelten; misstrauen Sie dringenden Anfragen und Links, unabhängig vom Kanal. Sechster Punkt: Achten Sie auf gezielte Betrügereien, die Ihre Informationen (Ihren Namen, eine echte Bestellung) nutzen, um glaubwürdiger zu wirken; selbst dann lassen Sie die Wache nicht fallen: Überprüfen Sie über den offiziellen Kanal. Schließlich: SCHÜTZEN Sie Ihre VERWUNDERLICHEN Angehörigen; ältere oder weniger informierte Personen sind bevorzugte Ziele; erklären Sie ihnen diese Regeln (nie Codes weitergeben, der Dringlichkeit misstrauen, auf anderem Wege überprüfen, einen Angehörigen bei Zweifeln anrufen); Ihre Wachsamkeit kann ihnen schwere Verluste ersparen. Wenn Sie diese Regeln im Hinterkopf behalten – nie Codes per E-Mail, Misstrauen gegenüber Dringlichkeit, sich nicht auf das Aussehen verlassen, nicht klicken, auf anderem Wege überprüfen –, werden Sie die überwiegende Mehrheit der Phishing-Versuche enttarnen, so glaubwürdig sie auch sein mögen.

Eine Phishing-E-Mail erkennen

Häufig gestellte Fragen

Wie erkenne ich, ob eine E-Mail ein Phishing-Versuch ist?

Mehrere Anzeichen sollten Sie alarmieren; ihre Gegenwart (insbesondere in Kombination) ist sehr aufschlussreich. DRINGLICHKEIT oder DROHUNG: eine Nachricht, die Sie drängt, sofort zu handeln, andernfalls drohen Konsequenzen (« Konto gesperrt », « 24 Stunden zum Reagieren », « letzte Chance ») ist sehr verdächtig: Die Dringlichkeit ist das Markenzeichen des Betrugs. Die Anforderung von SENSIBLEN INFORMATIONEN: Sie werden aufgefordert, Ihr Passwort, Ihre Anmeldedaten, Ihre Kreditkartennummer « zu bestätigen »; eine seriöse Organisation tut das NIEMALS per E-Mail: Es ist ein Betrug, zu 100 %. Die ABSENDERADRESSE: Überprüfen Sie die tatsächliche E-Mail-Adresse (nicht nur den angezeigten Namen); wenn sie NICHT der angeblichen Organisation entspricht (seltsame Adresse, merkwürdige Domain), seien Sie misstrauisch. Die LINKS: Fahren Sie mit der Maus darüber (ohne zu klicken, am Computer), um zu sehen, wohin sie wirklich führen; eine Adresse, die NICHT der offiziellen Website entspricht (falsch geschrieben, Domain, die nachahmt, aber abweicht), ist ein starkes Signal. Der TON und die FEHLER: Rechtschreibfehler, ungeschickte Formulierungen, seltsamer Ton (auch wenn sich die Betrügereien verbessern). Die VAGE Anrede: « Lieber Kunde » ohne Ihren Namen. Die INKONSISTENZ mit Ihrer Situation: ein Paket, das Sie nicht erwarten, eine Rechnung eines unbekannten Dienstes, eine unerwartete Rückerstattung. Eine UNERWARTETE Anlage. Ein zu SCHÖNES Angebot (Gewinn, unglaubliches Schnäppchen). Kein Zeichen ist allein unfehlbar, aber ihre Gegenwart sollte Sie misstrauisch machen. Der entscheidende Reflex: Bei Zweifeln NICHT KLICKEN und auf anderem Wege überprüfen (offizielle Website, die Sie selbst eingeben, offizielle App, offizielle Nummer – nie über die Nachricht). Oft werden Sie feststellen, dass es keine echte Anfrage gibt: Es war ein Betrug. Besser einmal zu viel überprüfen, als hereingefallen zu werden; bei Zweifeln betrachten Sie die Nachricht als verdächtig.

Eine Person nutzt einen Laptop in einem schwach beleuchteten Raum, auf dem Bildschirm eine verdächtige E-Mail.
Überprüfen Sie den Absender, bevor Sie auf Links in einer E-Mail klicken.

Ich habe auf einen Phishing-Link geklickt: Was tun?

REAGIEREN Sie SCHNELL, aber ohne in Panik zu geraten; die Maßnahmen hängen davon ab, was Sie nach dem Klicken getan haben. Wenn Sie NUR auf den Link geklickt haben, ohne etwas einzugeben oder herunterzuladen: Das Risiko ist geringer; schließen Sie die Seite, geben Sie nichts ein; aus Vorsicht bleiben Sie nicht auf der Website, und beobachten Sie Ihr Gerät (wenn Sie ungewöhnliches Verhalten feststellen, erwägen Sie eine Überprüfung – unsere Anleitungen, was bei einem Virus zu tun ist). Wenn Sie ein PASSWORT / Anmeldedaten auf der Fake-Website eingegeben haben: ÄNDERN Sie dieses Passwort SOFORT auf der ECHTEN Website (indem Sie selbst darauf zugreifen, nicht über den Link), und ändern Sie es auch auf allen anderen Konten, auf denen Sie dasselbe Passwort verwendet haben; aktivieren Sie die Zwei-Faktor-Authentifizierung auf diesen Konten (unsere Anleitungen zum Passwortmanagement); beobachten Sie diese Konten. Wenn Sie Ihre BANKDATEN angegeben oder eine betrügerische Zahlung getätigt haben: KONTAKTIEREN Sie SOFORT Ihre Bank (sperren Sie die Karte, melden Sie, beanstanden Sie die Transaktion, holen Sie Rat ein); Zeit ist entscheidend, um die Schäden zu begrenzen; beobachten Sie Ihr Konto genau. Wenn Sie eine DATEI heruntergeladen oder etwas installiert haben: Seien Sie vorsichtig vor möglicherweise schädlicher Software; öffnen Sie sie nicht, löschen Sie sie, und lassen Sie Ihr Gerät bei Bedarf überprüfen. In jedem Fall: ÜBERWACHEN Sie Ihre Konten (Bank, E-Mail, andere) in den folgenden Tagen und Wochen, um verdächtige Aktivitäten zu erkennen; MELDEN Sie den Betrug (Meldeschaltfläche Ihres E-Mail-Programms und offizielle Meldestellen je nach Land); je nach Schweregrad (Schaden, Identitätsdiebstahl) können Sie ANZEIGE erstatten. MACHEN Sie sich KEINE VORWÜRFE: Betrügereien werden immer glaubwürdiger, und viele Menschen werden hereingelegt; wichtig ist, schnell zu reagieren, um die Folgen zu begrenzen. Schließlich: WARNEN Sie Ihre Angehörigen, wenn der Betrug im Umlauf ist. Schnell zu handeln (Passwörter ändern, Bank kontaktieren, überwachen) begrenzt oft die Schäden, manchmal sogar vermeidet es sie; bleiben Sie nicht passiv, aber geraten Sie auch nicht in Panik.

Eine Phishing-E-Mail erkennen

Sind Phishing-Betrügereien nicht leicht zu erkennen?

Immer weniger: Genau deshalb braucht man Reflexe, nicht nur das Aussehen. Es gab eine Zeit, in der viele Betrügereien grob waren (grobe Fehler, schlechte Formatierung, Unglaubwürdigkeiten) und leicht zu erkennen. Das ist nicht mehr immer der Fall: Phishing-Versuche sind sehr PROFESSIONELL geworden; die Betrüger ahmen perfekt die Logos, das Layout, den offiziellen Ton der Organisationen nach; die Fake-Websites ähneln den echten zum Verwechseln; einige Nachrichten sind mit IHREN Informationen (Ihr Name, eine echte Bestellung) personalisiert, um glaubwürdig zu wirken; und moderne Tools ermöglichen es ihnen, gut formulierte Texte ohne Fehler zu erstellen. Ergebnis: Man kann SICH NICHT MEHR nur auf das Aussehen oder das Fehlen von Fehlern verlassen, um echtes von falschem zu unterscheiden; eine sehr glaubwürdige Nachricht kann ein Betrug sein. Deshalb muss man REFLEXE entwickeln, die nicht vom Aussehen abhängen: systematisch der DRINGLICHKEIT und Anfragen nach sensiblen Informationen misstrauen; NIEMALS Passwörter/Codes weitergeben (keine legitime Organisation fragt danach); nicht auf die Links in Nachrichten klicken, sondern auf anderem Wege überprüfen (offizielle Website, die man selbst eingibt, offizielle App, offizielle Nummer); jede unerwartete Anfrage als verdächtig betrachten. Diese Reflexe funktionieren unabhängig von der Qualität der Nachahmung, weil sie die Falle umgehen; sie sind Ihr echter Schutz. Außerdem kann jeder hereingelegt werden, nicht nur « weniger informierte Personen »: Es reicht ein Moment der Ablenkung, Müdigkeit oder ein Betrug, der zu Ihrer Situation passt (Sie erwarten gerade ein Paket …). Nein, Betrügereien sind nicht mehr leicht am Aussehen zu erkennen; daher die Bedeutung dieser Überprüfungsreflexe, die zuverlässiger sind, als nur auf das Aussehen zu achten. Bleiben Sie wachsam, auch bei einer Nachricht, die « echt aussieht ».

Was Sie sich merken sollten

Phishing (Phishing) ist ein Betrug, der eine VERTRAUENSWÜRDIGE ORGANISATION (Bank, Lieferdienst, Behörde, bekannte Website) nachahmt, um Sie zu FÄLLEN: Ihre Informationen (Passwörter, Bankdaten) zu stehlen, Sie dazu zu bringen, auf eine Fake-Website zu klicken oder zu zahlen. Er nutzt DRINGLICHKEIT, ANGST, KÖDER und VERTRAUEN, kommt vor allem per E-Mail (aber auch per SMS, Telefon, soziale Netzwerke) und wird immer professioneller: Jeder kann hereingelegt werden. Die WARNZEICHEN: Dringlichkeit/Drohung (« handeln Sie innerhalb von 24 Stunden »), Anforderung sensibler Informationen (Passwort, Codes – die eine legitime Organisation NIEMALS per E-Mail anfordert), verdächtige Absenderadresse, verdächtige Links (fahren Sie mit der Maus darüber, um zu sehen, wohin sie wirklich führen), Rechtschreibfehler oder seltsamer Ton, vage Anrede (« Lieber Kunde »), inkonsistente Anfrage mit Ihrer Situation, unerwartete Anlage oder zu schönes Angebot. Der SCHÜTZENDE Reflex: Bei Zweifeln NICHT KLICKEN, nicht antworten und auf anderem Wege überprüfen (offizielle Website, die Sie selbst eingeben, offizielle App, offizielle Nummer – nie über die Nachricht); das umgeht die Falle. Die ABSOLUTEN REGELN: Eine legitime Organisation fragt Sie NIEMALS nach Passwörtern/Codes per E-Mail; misstrauen Sie der Dringlichkeit (nehmen Sie sich Zeit, um zu überprüfen); verlassen Sie sich nicht auf das gepflegte Aussehen (die Fälschungen sind glaubwürdig). Wenn Sie hereingelegt wurden: REAGIEREN Sie schnell – ändern Sie kompromittierte Passwörter (und überall, wo sie wiederverwendet wurden), kontaktieren Sie sofort Ihre Bank, wenn Sie Bankdaten angegeben haben, überwachen Sie Ihre Konten, melden Sie den Betrug und machen Sie sich keine Vorwürfe (das passiert vielen; wichtig ist, zu handeln). WARNEN Sie Ihre verwundbaren Angehörigen (insbesondere ältere Menschen – bevorzugte Ziele) und erklären Sie ihnen diese Reflexe. Gegen Phishing, so glaubwürdig es auch sein mag, sind Wachsamkeit und der Reflex « ich klicke nicht, ich überprüfe auf anderem Wege » wertvoller als jede Software: Sie schützen Sie vor der überwiegenden Mehrheit dieser Betrügereien.

Eine Phishing-E-Mail erkennen
Eine Phishing-E-Mail erkennen
Eine Phishing-E-Mail erkennen

Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Support-Team begleitet Sie Schritt für Schritt.

Hilfe anfordern →

Commentaires

Schreibe einen Kommentar

Découvrez nos autres services

ElpisIA, c’est tout un univers — explorez nos autres services.