allgäucom
← Alle Ratgeber

Sicherheit

Phishing erkennen: 7 Warnzeichen

Stand: Oktober 2026 · von Franz Denzler · 3 Min. Lesezeit ·

Kurz gesagt

Gefälschte Mails und Nachrichten sind die häufigste Falle. Mit diesen sieben Merkmalen erkennen Sie sie sofort.

Gefälschte E-Mails, SMS und Webseiten sehen heute oft täuschend echt aus. Ziel der Täter sind Ihre Zugangsdaten, PINs oder TANs. Dieser Ratgeber zeigt, woran Sie Phishing (englisch für „Angeln nach Daten“) erkennen und was Sie tun, wenn doch etwas passiert ist.

Warum Rechtschreibfehler nicht mehr genügen

Früher verrieten holprige Sätze die Fälschung. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist darauf hin, dass Phishing-Mails oft professionell wirken und Rechtschreibung und Grammatik kein verlässliches Zeichen mehr sind. Verlassen Sie sich deshalb auf die folgenden inhaltlichen Merkmale.

Die wichtigsten Warnzeichen

  1. Zeitdruck und Drohungen. Eine kurze Frist, verbunden mit Kontosperrung oder anderen Folgen, soll Sie zum schnellen Klicken bringen.
  2. Abfrage von Zugangsdaten. Banken fragen PIN oder TAN nie per E-Mail oder Telefon ab. Auch Passwörter wird kein seriöser Anbieter per Mail verlangen.
  3. Links und Formulare. Bei Zweifeln nicht darauf klicken. Banken verschicken Login-Links nur in seltenen Ausnahmen.
  4. Unerwartete Anhänge. Öffnen Sie keine Datei, die Sie nicht erwartet haben.
  5. Keine Geschäftsbeziehung. Die Mail kommt von einer Bank oder einem Anbieter, mit dem Sie nie zu tun hatten, oder betrifft Rechnungen und Mahnungen, die Ihnen unbekannt sind.
  6. Allgemeine Anrede. Fehlt Ihr Name, ist das verdächtig. Umgekehrt schließt eine persönliche Anrede Betrug nicht aus.
  7. Der Absender. Der angezeigte Name kann etwas anderes verbergen. Fahren Sie am Computer mit der Maus über die Absenderzeile, ohne zu klicken, um die echte Adresse zu sehen. Auch diese kann gefälscht sein.

Gefälschte Webseiten erkennen

  • Das Schloss-Symbol und „https“ beweisen nichts. Laut BSI nutzen auch Betrüger verschlüsselte Verbindungen.
  • Seien Sie misstrauisch bei Adressen, die den Namen der Bank oder Firma enthalten, aber zusätzliche Ziffern oder ungewöhnliche Zeichen.
  • Verkürzte Links verbergen das Ziel. Hier ist besondere Vorsicht geboten.
  • Wird eine TAN verlangt, obwohl Sie keinen Auftrag ausgelöst haben, ist das ein starkes Anzeichen für eine Fälschung.
  • Sollen Sie nach dem Anmelden Daten erneut eingeben, die der Anbieter schon kennt (Name, Adresse, IBAN), sind Sie vermutlich auf einer gefälschten Seite.
Faustregel: Klicken Sie im Zweifel nicht auf den Link. Rufen Sie die Webseite des Anbieters selbst auf, am besten über ein Lesezeichen, oder fragen Sie telefonisch nach – mit einer Nummer, die nicht aus der Mail stammt.

Schritt für Schritt: Wenn etwas passiert ist

Je nachdem, was Sie getan haben, empfiehlt die Verbraucherzentrale unterschiedliche Schritte.

  1. Nur geklickt: Aktualisieren Sie Betriebssystem und Virenschutz und lassen Sie den Computer vollständig prüfen. Ziehen Sie bei Bedarf eine Fachperson hinzu.
  2. Daten eingegeben: Wenden Sie sich sofort an den Anbieter, sperren Sie betroffene Konten oder Karten (Sperr-Notruf 116 116) und ändern Sie Passwörter, auch bei anderen Konten mit gleichem Passwort oder gleicher E-Mail-Adresse. Prüfen Sie Ihre Kontoauszüge und erstatten Sie gegebenenfalls Strafanzeige.
  3. Anhang geöffnet: Nutzen Sie das Gerät nicht weiter und arbeiten Sie auf einem sauberen Gerät. Eine aktuelle Datensicherung schützt hier vor Datenverlust. Löschen Sie die Mail nicht, sie kann der Polizei als Beweis dienen.
  4. Erkannte Fälschung: Leiten Sie die Mail direkt (nicht als Anhang) an phishing@verbraucherzentrale.nrw weiter und löschen Sie sie dann.

Typische Fragen

Hilft Zwei-Faktor-Anmeldung gegen Phishing? Sie erschwert den Zugriff auf Konten deutlich, wenn ein Passwort in falsche Hände gerät. Das BSI weist aber darauf hin, dass ein per SMS zugesandter Code Phishing in Echtzeit nicht verhindert. Geben Sie Codes deshalb nie auf Seiten ein, die Sie über einen Link in einer Nachricht erreicht haben.

Gilt das auch für SMS und Messenger? Ja. Das BSI nennt auch Phishing über Messengerdienste. Gleiche Regeln: nicht auf Links tippen, nicht antworten, Nachricht löschen oder melden.

Was hilft vorbeugend? Der Spam-Filter Ihres E-Mail-Anbieters, aktuelle Updates, ein Virenschutz sowie Lesezeichen für Ihre wichtigen Login-Seiten. Ein Passwortmanager kann zusätzlich warnen, wenn die Adresse einer Seite nicht zur gespeicherten passt.

Quellen

Unsicher oder schon draufgeklickt? Ich prüfe Ihren Rechner im PC-Check für 39 € auf Schadsoftware und richte Schutz ein – Telefon 08341 9986493.

Persönliche Hilfe anfragen

📞 Notfall-Hilfe
📞 Anrufen✉ Anfragen