Zum Inhalt springen
Planen wir gemeinsam die passende Software für Ihre Prozesse. Demo oder Angebot: +90 546 737 48 29

TR EN DE

Woran erkennt man eine Phishing-E-Mail?

Phishing ist eine Betrugsmasche: Eine E-Mail, die scheinbar von einer vertrauten Organisation stammt, soll Sie dazu bringen, Ihr Passwort oder Ihre Kartendaten preiszugeben oder Geld zu überweisen. Die Angreifer geben sich als Paketdienst, Bank, Behördenportal, Softwareanbieter oder Vorgesetzte aus. Mit den folgenden Hinweisen erkennen Sie eine verdächtige E-Mail in wenigen Sekunden.

Kurz gefasst

  • Achten Sie auf die tatsächliche Absenderadresse und auf Formulierungen, die Zeitdruck erzeugen.
  • Prüfen Sie vor dem Klick, wohin ein Link führt; lesen Sie den Domainnamen von rechts nach links.
  • Seien Sie misstrauisch bei unerwarteten Anhängen und bei Mitteilungen wie „Unsere Bankverbindung hat sich geändert“.
  • Wenn Sie geklickt haben: Ändern Sie sofort Ihr Passwort und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Auf dieser Seite

So erkennen Sie eine verdächtige E-Mail

  1. Absenderadresse und Tonfall prüfen

    Der angezeigte Name („Paketbenachrichtigung“) und die tatsächliche Absenderadresse können voneinander abweichen; klicken Sie auf die Adresse oder fahren Sie mit der Maus darüber, um sie vollständig zu sehen. Achten Sie auf kleine Abweichungen im Domainnamen. Formulierungen wie „Ihr Konto wird in 24 Stunden gesperrt“ oder „letzte Mahnung“ setzen auf Zeitdruck und Drohungen, damit Sie handeln, ohne nachzudenken. Rechtschreibfehler waren früher ein wichtiges Warnzeichen; heute können gefälschte E-Mails auch in fehlerfreiem Deutsch verfasst sein.

    Darstellung einer gefälschten E-Mail: abweichende Absenderadresse, Zeitdruck, verdächtiger Link und Anhang, jeweils nummeriert markiert : Vergrößern
  2. Linkadresse prüfen, bevor Sie klicken

    Halten Sie am Computer den Mauszeiger über den Link (am Smartphone den Link gedrückt halten); dann wird die tatsächliche Adresse angezeigt. Der Text auf der Schaltfläche und die Zieladresse können sich unterscheiden. Verwenden Sie den Link im Zweifel nicht; rufen Sie die Website der Organisation auf, indem Sie die Adresse selbst in den Browser eingeben, oder nutzen Sie deren App.

    Darstellung: Beim Überfahren der Schaltfläche mit der Maus wird die tatsächliche Linkadresse sichtbar : Vergrößern
  3. Ähnlich aussehende Domainnamen erkennen

    Angreifer verwenden Domainnamen, die der echten Adresse sehr ähnlich sehen: Sie tauschen ein Zeichen aus (eine 1 statt eines l), fügen einen Bindestrich oder ein Wort ein, nutzen eine andere Endung oder stellen den echten Namen wie eine Subdomain voran (bei firma.de.beispiel-seite.xyz lautet die eigentliche Domain beispiel-seite.xyz). Lesen Sie den Domainnamen von rechts nach links.

    Beispiele: echter Domainname neben gefälschten Adressen mit ausgetauschtem Zeichen, eingefügtem Bindestrich und als Subdomain getarntem Namen : Vergrößern
  4. Was tun, wenn Sie bereits geklickt haben?

    1. Ändern Sie sofort das Passwort des Kontos, für das Sie Daten eingegeben haben; ändern Sie es auch bei allen anderen Konten, bei denen Sie dasselbe Passwort verwenden.
    2. Aktivieren Sie für das Konto die Zwei-Faktor-Authentifizierung.
    3. Haben Sie Kartendaten eingegeben, rufen Sie Ihre Bank an.
    4. Haben Sie einen Anhang geöffnet, trennen Sie das Gerät vom Netzwerk und informieren Sie die IT-Verantwortlichen Ihres Unternehmens.
    5. Handelt es sich um ein Firmenpostfach, melden Sie den Vorfall der IT-Abteilung; die E-Mail kann auch andere erreicht haben.
    Ablaufdiagramm: Passwort ändern, Zwei-Faktor-Authentifizierung, Bank, Gerät vom Netzwerk trennen, melden : Vergrößern

Anhänge, bei denen Vorsicht geboten ist

  • Unerwartete Rechnungen, Versanddokumente oder Anhänge wie „Zahlungsbeleg“.
  • Komprimierte Dateien (.zip, .rar), .html-Dateien oder ausführbare Dateien.
  • Office-Dokumente, die Sie nach dem Öffnen auffordern, „Inhalte zu aktivieren“ oder Makros zuzulassen.
  • Passwortgeschützte ZIP-Dateien, deren Passwort in der E-Mail steht: So lassen sich Schutzmechanismen des Browsers umgehen.

Chef-Masche und Betrug mit geänderter Bankverbindung

E-Mails im Namen einer Führungskraft oder eines Lieferanten verlangen eine dringende Zahlung oder nennen mit dem Hinweis „Unsere Bankverbindung hat sich geändert“ eine neue IBAN. Überprüfen Sie solche Anfragen vor jeder Zahlung, indem Sie die Person unter einer Ihnen bekannten Telefonnummer anrufen; verwenden Sie nicht die Nummer aus der E-Mail.

Melden

Melden Sie eine verdächtige E-Mail der IT-Abteilung Ihres Unternehmens, bevor Sie sie löschen. Nutzen Sie in Ihrem E-Mail-Programm die Optionen „Phishing melden“ oder „Als Spam markieren“. Phishing-Versuche im Namen einer Organisation können Sie der betroffenen Organisation sowie der nationalen Meldestelle bzw. dem zuständigen CERT (in Deutschland z. B. dem BSI) melden.

Wenn Sie eine Website betreiben, sind auch die Passwörter für Ihr Hosting-Panel und Ihren Administrationsbereich Ziel von Phishing. Für die Schutzmaßnahmen auf der Website beginnen Sie mit dem Leitfaden zur Website-Sicherheit.

Häufige Fragen

Die Website zeigt ein Schloss-Symbol; ist sie sicher?

Das Schloss-Symbol zeigt nur, dass die Verbindung verschlüsselt ist. Auch gefälschte Websites können ein SSL-Zertifikat erhalten. Näheres finden Sie in der Anleitung Was ist SSL?.

Ich habe die E-Mail nur geöffnet, aber nichts angeklickt; ist das ein Problem?

In der Regel richtet das bloße Öffnen keinen Schaden an; riskant ist es, auf einen Link zu klicken, einen Anhang zu öffnen oder Daten einzugeben. Melden und löschen Sie die E-Mail trotzdem.

Fragt meine Bank oder eine Behörde per E-Mail nach meinem Passwort?

Nein. Seriöse Organisationen verlangen per E-Mail weder Passwörter noch Kartendaten oder Bestätigungscodes. Eine solche Aufforderung ist ein Anzeichen für Phishing.

BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.

Verwandte Anleitungen

Prüfen wir gemeinsam die Sicherheit Ihrer Software

BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.

Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite