Kurz gesagt
Gute Phishing-Mails haben heute keine Rechtschreibfehler mehr. Verlässlicher sind andere Zeichen: Druck und Eile, ein Link, dessen Ziel nicht zum Absender passt, eine Absenderadresse mit vertauschten Buchstaben, unerwartete Anhänge und jede Aufforderung, Zugangsdaten einzugeben oder eine Bankverbindung zu ändern. Im Zweifel: nicht klicken, sondern über einen bekannten Weg nachfragen.
Warum die alten Tipps nicht mehr reichen
Früher verrieten sich Betrugsmails durch holpriges Deutsch. Heute schreiben Übersetzungsprogramme und KI-Werkzeuge fehlerfreie Texte, in Ihrem Tonfall, mit Ihrem Logo. Wer nur auf Fehler achtet, fällt auf die guten Mails herein. Es braucht Merkmale, die sich nicht so leicht fälschen lassen.
Die sieben Prüfungen
- Druck. „Heute noch“, „sonst wird Ihr Konto gesperrt“, „letzte Mahnung“. Eile ist das wichtigste Werkzeug von Betrügern, weil sie das Nachdenken überspringt.
- Der Link. Fahren Sie mit der Maus über den Link, ohne zu klicken, oder halten Sie ihn auf dem Handy gedrückt. Passt die angezeigte Adresse nicht zum Absender, ist die Sache klar.
- Die Absenderadresse. Nicht der angezeigte Name zählt, sondern die Adresse dahinter. Achten Sie auf vertauschte oder ähnliche Zeichen: rn statt m, eine Null statt O, zusätzliche Wörter wie „-support“ oder „-service“.
- Der Anhang. Rechnungen als ZIP, Office-Dateien, die „Inhalte aktivieren“ wollen, oder HTML-Dateien als Anhang sind fast nie harmlos.
- Die Aufforderung. Seriöse Firmen fragen nie per Mail nach Passwörtern, PINs oder TANs. Eine Anmeldeseite, die Sie über einen Link erreichen, ist verdächtig.
- Die Anrede. „Sehr geehrter Kunde“ von einem Anbieter, der Ihren Namen kennt, ist ein Warnzeichen. Eine korrekte Anrede ist aber kein Beweis für Echtheit.
- Der Zusammenhang. Haben Sie überhaupt etwas bestellt, ein Paket erwartet, ein Konto bei diesem Anbieter? Unerwartete Post verdient einen zweiten Blick.
Was ein Mailfilter vorher abfängt
Viele Phishing-Mails müssen gar nicht erst im Postfach landen. Ein guter Filter prüft, ob der Absenderserver für die Domain senden darf (SPF), ob die Mail digital unterschrieben ist (DKIM) und was der Absender für gefälschte Mails vorschreibt (DMARC). Dazu gleicht er Links mit Listen bekannter Betrugsseiten ab und scannt Anhänge. So arbeitet auch Shield Mail in vier Stufen.
Wenn es doch passiert ist
Wer auf einen Link geklickt oder Daten eingegeben hat, sollte schnell handeln und sich nicht schämen. Je früher, desto besser. Was jetzt zu tun ist, steht Schritt für Schritt in Auf einen Phishing-Link geklickt.
Im Team üben
- Eine Regel festlegen: Bankverbindungen werden nie auf Zuruf per Mail geändert.
- Einen kurzen Weg schaffen, verdächtige Mails zu melden, ohne dass sich jemand rechtfertigen muss.
- Echte Beispiele aus dem eigenen Postfach gemeinsam ansehen. Nichts lehrt so gut wie die Mail, die fast funktioniert hätte.
Häufige Fragen
- Ist eine Mail mit meinem Namen in der Anrede sicher?
- Nein. Namen stehen in vielen Datenlecks und auf Websites. Eine korrekte Anrede macht eine Mail glaubwürdiger, aber nicht echt.
- Woran erkenne ich auf dem Handy, wohin ein Link führt?
- Halten Sie den Link lange gedrückt, ohne loszulassen. Die meisten Mail-Apps zeigen dann die Zieladresse an, bevor sie geöffnet wird.
- Soll ich Phishing-Mails beantworten oder abbestellen?
- Nein. Jede Antwort und jeder Klick auf „Abmelden“ bestätigt, dass Ihre Adresse aktiv ist. Löschen oder an die IT melden.