Woran erkennt man eine Phishing-E-Mail?
Phishing ist eine Betrugsmasche: Eine E-Mail, die scheinbar von einer vertrauten Organisation stammt, soll Sie dazu bringen, Ihr Passwort oder Ihre Kartendaten preiszugeben oder Geld zu überweisen. Die Angreifer geben sich als Paketdienst, Bank, Behördenportal, Softwareanbieter oder Vorgesetzte aus. Mit den folgenden Hinweisen erkennen Sie eine verdächtige E-Mail in wenigen Sekunden.
Kurz gefasst
- Achten Sie auf die tatsächliche Absenderadresse und auf Formulierungen, die Zeitdruck erzeugen.
- Prüfen Sie vor dem Klick, wohin ein Link führt; lesen Sie den Domainnamen von rechts nach links.
- Seien Sie misstrauisch bei unerwarteten Anhängen und bei Mitteilungen wie „Unsere Bankverbindung hat sich geändert“.
- Wenn Sie geklickt haben: Ändern Sie sofort Ihr Passwort und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Auf dieser Seite
So erkennen Sie eine verdächtige E-Mail
-
Absenderadresse und Tonfall prüfen
Der angezeigte Name („Paketbenachrichtigung“) und die tatsächliche Absenderadresse können voneinander abweichen; klicken Sie auf die Adresse oder fahren Sie mit der Maus darüber, um sie vollständig zu sehen. Achten Sie auf kleine Abweichungen im Domainnamen. Formulierungen wie „Ihr Konto wird in 24 Stunden gesperrt“ oder „letzte Mahnung“ setzen auf Zeitdruck und Drohungen, damit Sie handeln, ohne nachzudenken. Rechtschreibfehler waren früher ein wichtiges Warnzeichen; heute können gefälschte E-Mails auch in fehlerfreiem Deutsch verfasst sein.
: Vergrößern -
Linkadresse prüfen, bevor Sie klicken
Halten Sie am Computer den Mauszeiger über den Link (am Smartphone den Link gedrückt halten); dann wird die tatsächliche Adresse angezeigt. Der Text auf der Schaltfläche und die Zieladresse können sich unterscheiden. Verwenden Sie den Link im Zweifel nicht; rufen Sie die Website der Organisation auf, indem Sie die Adresse selbst in den Browser eingeben, oder nutzen Sie deren App.
: Vergrößern -
Ähnlich aussehende Domainnamen erkennen
Angreifer verwenden Domainnamen, die der echten Adresse sehr ähnlich sehen: Sie tauschen ein Zeichen aus (eine 1 statt eines l), fügen einen Bindestrich oder ein Wort ein, nutzen eine andere Endung oder stellen den echten Namen wie eine Subdomain voran (bei
firma.de.beispiel-seite.xyzlautet die eigentliche Domainbeispiel-seite.xyz). Lesen Sie den Domainnamen von rechts nach links.
: Vergrößern -
Was tun, wenn Sie bereits geklickt haben?
- Ändern Sie sofort das Passwort des Kontos, für das Sie Daten eingegeben haben; ändern Sie es auch bei allen anderen Konten, bei denen Sie dasselbe Passwort verwenden.
- Aktivieren Sie für das Konto die Zwei-Faktor-Authentifizierung.
- Haben Sie Kartendaten eingegeben, rufen Sie Ihre Bank an.
- Haben Sie einen Anhang geöffnet, trennen Sie das Gerät vom Netzwerk und informieren Sie die IT-Verantwortlichen Ihres Unternehmens.
- Handelt es sich um ein Firmenpostfach, melden Sie den Vorfall der IT-Abteilung; die E-Mail kann auch andere erreicht haben.
: Vergrößern
Anhänge, bei denen Vorsicht geboten ist
- Unerwartete Rechnungen, Versanddokumente oder Anhänge wie „Zahlungsbeleg“.
- Komprimierte Dateien (.zip, .rar), .html-Dateien oder ausführbare Dateien.
- Office-Dokumente, die Sie nach dem Öffnen auffordern, „Inhalte zu aktivieren“ oder Makros zuzulassen.
- Passwortgeschützte ZIP-Dateien, deren Passwort in der E-Mail steht: So lassen sich Schutzmechanismen des Browsers umgehen.
Chef-Masche und Betrug mit geänderter Bankverbindung
E-Mails im Namen einer Führungskraft oder eines Lieferanten verlangen eine dringende Zahlung oder nennen mit dem Hinweis „Unsere Bankverbindung hat sich geändert“ eine neue IBAN. Überprüfen Sie solche Anfragen vor jeder Zahlung, indem Sie die Person unter einer Ihnen bekannten Telefonnummer anrufen; verwenden Sie nicht die Nummer aus der E-Mail.
Melden
Melden Sie eine verdächtige E-Mail der IT-Abteilung Ihres Unternehmens, bevor Sie sie löschen. Nutzen Sie in Ihrem E-Mail-Programm die Optionen „Phishing melden“ oder „Als Spam markieren“. Phishing-Versuche im Namen einer Organisation können Sie der betroffenen Organisation sowie der nationalen Meldestelle bzw. dem zuständigen CERT (in Deutschland z. B. dem BSI) melden.
Wenn Sie eine Website betreiben, sind auch die Passwörter für Ihr Hosting-Panel und Ihren Administrationsbereich Ziel von Phishing. Für die Schutzmaßnahmen auf der Website beginnen Sie mit dem Leitfaden zur Website-Sicherheit.
Häufige Fragen
Die Website zeigt ein Schloss-Symbol; ist sie sicher?
Das Schloss-Symbol zeigt nur, dass die Verbindung verschlüsselt ist. Auch gefälschte Websites können ein SSL-Zertifikat erhalten. Näheres finden Sie in der Anleitung Was ist SSL?.
Ich habe die E-Mail nur geöffnet, aber nichts angeklickt; ist das ein Problem?
In der Regel richtet das bloße Öffnen keinen Schaden an; riskant ist es, auf einen Link zu klicken, einen Anhang zu öffnen oder Daten einzugeben. Melden und löschen Sie die E-Mail trotzdem.
Fragt meine Bank oder eine Behörde per E-Mail nach meinem Passwort?
Nein. Seriöse Organisationen verlangen per E-Mail weder Passwörter noch Kartendaten oder Bestätigungscodes. Eine solche Aufforderung ist ein Anzeichen für Phishing.
BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.
Verwandte Anleitungen
- Was ist die Zwei-Faktor-Authentifizierung und wie aktiviert man sie?Eine zweite Sicherheitsebene für Ihre Konten: Verfahren im Vergleich und der allgemeine Weg bei Google- und Microsoft-Konten.
- Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?Lange, nicht wiederverwendete Passwörter, Passphrasen und der richtige Umgang mit einem Passwortmanager.
- Was ist SSL? Wozu dient SSL bei Websites und bei E-Mails?Was https und das Schloss-Symbol auf Websites und die SSL-Einstellung im E-Mail-Programm schützen und worin sie sich unterscheiden.
- Was ist Ransomware? Die 3-2-1-Backup-RegelSchutz vor Ransomware, die 3-2-1-Backup-Regel und die richtigen Schritte bei einem Angriff.
Prüfen wir gemeinsam die Sicherheit Ihrer Software
BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.
Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite