
Phishing ist eine Form der Cyberkriminalität, bei der Betrüger sich als vertrauenswürdige Organisationen ausgeben, um an sensible Informationen wie Passwörter oder Kreditkartendaten zu gelangen. Der Begriff leitet sich vom englischen “fishing” ab - Angreifer “fischen” nach Ihren Daten.
Die Gefahr ist erheblich: Erfolgreiche Angriffe können zu Identitätsdiebstahl, finanziellen Verlusten und für Unternehmen zu Datenverlust, Betriebsunterbrechungen und Reputationsschäden führen.
So erkennen Sie Phishing-Mails
1. Prüfen Sie die Absenderadresse genau
- Echte E-Mails stammen von offiziellen Domains (z.B. @bank.de)
- Achten Sie auf kleine Abweichungen wie fehlende Buchstaben oder falsche Top-Level-Domains
- Fahren Sie mit der Maus über den Absendernamen, um die tatsächliche E-Mail-Adresse zu sehen
2. Auffällige Betreffzeilen und unpersönliche Anrede
- Dringlichkeitsbetreffzeilen wie “Ihr Konto wird gesperrt!” sind typisch für Phishing
- Seriöse Unternehmen sprechen Sie mit Ihrem Namen an
- Generische Anreden wie “Sehr geehrter Kunde” sind ein klares Warnsignal
3. Rechtschreibfehler und ungewöhnliche Formulierungen
- Professionelle Organisationen achten auf korrekte Kommunikation
- Holprige Texte oder maschinelle Übersetzungen deuten auf Betrüger hin
4. Vorsicht bei Links und Anhängen
- Fahren Sie über Links, ohne zu klicken, um die tatsächliche Zieladresse zu sehen
- Seien Sie extrem vorsichtig bei Anhängen, besonders .exe, .zip, .js oder .vbs Dateien
- Öffnen Sie Anhänge nur, wenn Sie deren Herkunft zweifelsfrei kennen
5. Ungewöhnliche oder unaufgeforderte Anfragen
- Kein seriöses Unternehmen fragt per E-Mail nach Passwörtern oder TANs
- Forderungen nach sofortigen Geldüberweisungen sind fast immer Betrug
- Auch Anfragen zur “Bestätigung von Daten” über Links sind klassische Tricks
6. Gefälschte Logos und Designs
- Logos sind oft leicht unscharf oder die Farben stimmen nicht ganz
- Echte Benachrichtigungen enthalten persönliche Informationen, Phishing-Mails nicht
Echte E-Mail vs. Phishing-E-Mail
| Merkmal | Echte E-Mail | Phishing-E-Mail |
|---|---|---|
| Absenderadresse | Offizielle, korrekte Domain | Abweichende, unbekannte Domain |
| Betreffzeile | Klar, informativ, sachlich | Dringlich, drohend, sensationell |
| Anrede | Persönlich mit Namen | Unpersönlich |
| Rechtschreibung | Fehlerfrei, professionell | Häufig Fehler |
| Links | Zur offiziellen Webseite | Zu unbekannten oder gefälschten Seiten |
| Anhänge | Erwartet, sichere Formate | Unerwartet, verdächtige Formate |
| Forderungen | Keine Abfrage sensibler Daten | Aufforderung zu Passwort- oder TAN-Eingabe |
| Design | Professionell, konsistent | Minderwertig, mit Abweichungen |

Richtig reagieren bei einer Phishing-Mail
1. Keinesfalls klicken oder antworten
Die wichtigste Regel: Klicken Sie nicht auf Links und öffnen Sie keine Anhänge. Jede Interaktion bestätigt Betrügern, dass Ihre E-Mail-Adresse aktiv ist.
2. E-Mail nicht weiterleiten
Leiten Sie verdächtige Mails nicht an Freunde oder Kollegen weiter. Melden Sie sie nur an offizielle Stellen.
3. Absender blockieren und E-Mail löschen
- Markieren Sie die E-Mail als Spam
- Blockieren Sie den Absender
- Löschen Sie die E-Mail auch aus dem Papierkorb
4. Phishing-Versuch melden
- Kontaktieren Sie die Bank oder das betroffene Unternehmen direkt
- Melden Sie es der Verbraucherzentrale oder dem BSI
- Informieren Sie Ihre IT-Abteilung oder Ihren IT-Dienstleister
Falls Sie auf eine Phishing-Mail hereingefallen sind:
- Internetverbindung sofort trennen
- Alle relevanten Passwörter umgehend ändern
- Bank und Kreditkartenunternehmen kontaktieren
- System mit aktuellem Antivirenprogramm scannen
- Anzeige bei der Polizei erstatten
Proaktiver Schutz
Aktuelle Software und Virenschutz
Halten Sie Betriebssystem, Browser und Anwendungen aktuell. Ein zuverlässiges Antivirenprogramm mit Echtzeitschutz ist unerlässlich.
Starke Passwörter und Zwei-Faktor-Authentifizierung
- Verwenden Sie lange, komplexe Passwörter für jeden Dienst
- Nutzen Sie einen Passwort-Manager
- Aktivieren Sie überall Zwei-Faktor-Authentifizierung (2FA)
Regelmäßige Backups
Sichern Sie wichtige Daten regelmäßig auf externen Speichermedien oder in der Cloud.
Sensibilisierung und Schulung
Regelmäßige Schulungen stärken die “menschliche Firewall” - besonders im Unternehmensumfeld ist das der effektivste Schutz.
Professionelle IT-Sicherheitslösungen
- Endpoint Management (z.B. Microsoft Intune) für zentrale Geräteverwaltung
- Microsoft 365 Sicherheitsfunktionen und erweiterte E-Mail-Filter
- IT-Sicherheitsberatung durch erfahrene Dienstleister
Häufig gestellte Fragen
Was ist Phishing genau?
Phishing ist eine Betrugsmethode, bei der Täter über gefälschte E-Mails oder Webseiten versuchen, an persönliche Zugangsdaten oder sensible Informationen zu gelangen.
Was soll ich tun, wenn ich eine Phishing-Mail erhalte?
Klicken Sie auf keine Links, öffnen Sie keine Anhänge und antworten Sie nicht. Markieren Sie die E-Mail als Spam und löschen Sie sie.
Was passiert, wenn ich auf einen Phishing-Link geklickt habe?
Trennen Sie sofort die Internetverbindung, ändern Sie alle relevanten Passwörter, scannen Sie das System mit einem Antivirenprogramm und informieren Sie Ihre Bank.
Wie kann ich meine Passwörter am besten schützen?
Verwenden Sie starke, einzigartige Passwörter für jeden Dienst, nutzen Sie einen Passwort-Manager und aktivieren Sie Zwei-Faktor-Authentifizierung.
Soll ich jede verdächtige E-Mail melden?
Ja. Das hilft nicht nur Ihnen, sondern schützt auch andere vor zukünftigen Angriffen.
Benötigen Sie professionellen Schutz für Ihr Unternehmen? Unser Endpoint Management & Security mit Microsoft Intune und unsere Managed IT Services schützen Ihre Infrastruktur proaktiv - sprechen Sie uns an: Kontakt aufnehmen.