© 2026 Getty Images
PCs

Phis­hing-Mails erken­nen und rich­tig reagie­ren: So schützt du dich vor Betrug

Phishing-Mails wirken oft täuschend echt. Diese Warnsignale helfen dir dabei, betrügerische Nachrichten frühzeitig zu erkennen.

Eine E‑Mail von dei­ner Bank, eine angeb­li­che Rech­nung vom Online-Shop oder eine Nach­richt vom Paket­dienst: Auf den ers­ten Blick wirkt alles seri­ös. Erst beim genaue­ren Hin­se­hen wirkt die Mail selt­sam? Hin­ter sol­chen Nach­rich­ten kann Phis­hing ste­cken. Dabei ver­su­chen Kri­mi­nel­le, dich mit gefälsch­ten E‑Mails auf mani­pu­lier­te Web­sei­ten zu locken oder zum Öff­nen schäd­li­cher Anhän­ge zu bewe­gen. Ihr Ziel: per­sön­li­che Daten, Pass­wör­ter oder Zah­lungs­in­for­ma­tio­nen zu steh­len. Phis­hing-Mails sehen inzwi­schen oft täu­schend echt aus. Des­halb rei­chen Recht­schreib­feh­ler oder ein ver­däch­ti­ges Logo längst nicht mehr aus, um eine betrü­ge­ri­sche Nach­richt sicher zu erken­nen. Wir zei­gen dir, wel­che Warn­si­gna­le du ken­nen soll­test, wie du dich schüt­zen kannst und was zu tun ist, wenn du bereits auf einen Phis­hing-Ver­such her­ein­ge­fal­len bist.

Dar­an erkennst du Phishing-Mails

Phis­hing-Mails geben sich häu­fig als Nach­rich­ten von Unter­neh­men oder Insti­tu­tio­nen aus, denen du ver­traust. Beson­ders beliebt sind Ban­ken, Online-Shops, Bezahl­diens­te, Paket­diens­te und Tele­kom­mu­ni­ka­ti­ons­an­bie­ter. Aber auch Behör­den oder ande­re bekann­te Orga­ni­sa­tio­nen kön­nen als Absen­der her­hal­ten. Aktu­el­le Phis­hing-Ver­su­che zei­gen bei­spiels­wei­se gefälsch­te Nach­rich­ten im Namen von Minis­te­ri­en und Behör­den. Das Ziel ist fast immer ähn­lich: Du sollst etwas tun. Etwa auf einen Link kli­cken, einen QR-Code scan­nen, einen Anhang öff­nen oder per­sön­li­che Daten bestätigen.

Die­se Warn­si­gna­le soll­test du kennen

Die Nach­richt erzeugt Zeitdruck

„Ihr Kon­to wird heu­te gesperrt“, „Ihre Zah­lung ist fehl­ge­schla­gen“ oder „Han­deln Sie inner­halb von 24 Stun­den“: Sol­che For­mu­lie­run­gen sol­len dich unter Druck set­zen. Gera­de wenn eine Nach­richt dich zu einer schnel­len Ent­schei­dung drängt, lohnt sich ein genau­er Blick.

Du sollst sen­si­ble Daten eingeben

Pass­wör­ter, PINs, TANs, Kre­dit­kar­ten­da­ten oder Zugangs­da­ten gehö­ren nicht in ein For­mu­lar, das du über einen uner­war­te­ten E‑Mail-Link geöff­net hast. Seriö­se Anbie­ter wer­den dich nicht per E‑Mail dazu auf­for­dern, dein Pass­wort oder dei­ne TAN preiszugeben.

Der Link führt nicht zur erwar­te­ten Website

Ein Link kann auf den ers­ten Blick ver­trau­ens­wür­dig aus­se­hen und trotz­dem auf eine gefälsch­te Sei­te füh­ren. Bewe­ge den Maus­zei­ger am Com­pu­ter über den Link, ohne ihn anzu­kli­cken. So kannst du häu­fig die tat­säch­li­che Web­adres­se sehen. Prü­fe sie Zei­chen für Zei­chen. Schon klei­ne Abwei­chun­gen, zusätz­li­che Wör­ter oder unge­wöhn­li­che Domains kön­nen ein Warn­si­gnal sein. Noch siche­rer ist es, die Web­site des Anbie­ters selbst über eine bekann­te Adres­se oder ein Lese­zei­chen auf­zu­ru­fen. Wenn dei­ne Bank oder dein Online-Shop tat­säch­lich eine wich­ti­ge Nach­richt für dich hat, fin­dest du sie häu­fig auch nach dem nor­ma­len Log­in in dei­nem Kundenkonto.

Der Absen­der wirkt merkwürdig

Schau dir die voll­stän­di­ge E‑Mail-Adres­se an und nicht nur den ange­zeig­ten Namen. Aus „Mei­ne Bank“ kann bei­spiels­wei­se eine völ­lig ande­re Adres­se wer­den, die mit der ech­ten Bank nichts zu tun hat. Auch die Absen­der­adres­se kann gefälscht sein. Sie allein ist des­halb kein Beweis dafür, dass eine Mail echt ist.

Die Nach­richt passt nicht zu dei­nem tat­säch­li­chen Konto

Du hast gar kein Kon­to bei dem genann­ten Anbie­ter? Du hast nichts bestellt? Oder du erwar­test über­haupt kei­ne Rech­nung? Dann ist Vor­sicht ange­sagt. Das gilt auch für angeb­li­che Mah­nun­gen oder Zahlungsaufforderungen.

Die per­sön­li­che Anre­de fehlt oder sie ist ungewöhnlich

Eine unper­sön­li­che Anre­de wie „Sehr geehrte*r Kund*in“ kann ver­däch­tig sein. Heut­zu­ta­ge sind fast alle E‑Mails per­so­na­li­siert. Umge­kehrt bedeu­tet eine per­sön­li­che Anre­de aber nicht auto­ma­tisch, dass eine E‑Mail echt ist. Kri­mi­nel­le kön­nen per­sön­li­che Daten ken­nen und dich mit dei­nem Namen ansprechen.

Die Mail ent­hält einen uner­war­te­ten Anhang

Rech­nun­gen, Mah­nun­gen oder angeb­li­che Doku­men­te wer­den häu­fig als Vor­wand genutzt, um dich zum Öff­nen eines Anhangs zu bewe­gen. Öff­ne uner­war­te­te Anhän­ge des­halb nicht. Ins­be­son­de­re dann nicht, wenn du den Absen­der oder den Anlass der Nach­richt nicht ein­deu­tig kennst oder zuord­nen kannst.

Die Gestal­tung wirkt ungewöhnlich

Recht­schreib­feh­ler, selt­sa­me For­mu­lie­run­gen oder eine unein­heit­li­che Gestal­tung kön­nen wei­ter­hin Hin­wei­se auf Phis­hing sein. Sie sind aber längst kein zuver­läs­si­ges Erken­nungs­merk­mal mehr. Moder­ne Betrugs­nach­rich­ten kön­nen sprach­lich und optisch sehr pro­fes­sio­nell wirken.

Vor­sicht bei QR-Codes: Quis­hing wird beliebter

Nicht jeder Phis­hing-Ver­such funk­tio­niert über einen klas­si­schen Link. Beim soge­nann­ten Quis­hing ver­steckt sich die betrü­ge­ri­sche Web­adres­se in einem QR-Code. Scannst du ihn, lan­dest du mög­li­cher­wei­se auf einer gefälsch­ten Web­site und wirst dort bei­spiels­wei­se zur Ein­ga­be von Bank- oder Kre­dit­kar­ten­da­ten auf­ge­for­dert. QR-Codes kön­nen bei­spiels­wei­se in Phis­hing-Mails, Brie­fen oder gefälsch­ten Schrei­ben auf­tau­chen. Prü­fe des­halb auch bei einem QR-Code, wohin er führt, bevor du ihn öff­nest. Zeigt dein Smart­phone die Adres­se vor dem Auf­ru­fen an, soll­test du sie genau kon­trol­lie­ren. Je mehr Warn­si­gna­le zusam­men­kom­men, des­to vor­sich­ti­ger soll­test du übri­gens sein.

So schützt du dich vor Phishing-Versuchen

Du musst nicht jede ein­ge­hen­de E‑Mail auf­wen­dig ana­ly­sie­ren. Ein paar Gewohn­hei­ten hel­fen dir bereits dabei, Phis­hing-Ver­su­che deut­lich bes­ser abzuwehren.

Kli­cke nicht vor­schnell auf Links

Wenn eine Nach­richt dich zum Log­in, zur Bestä­ti­gung einer Zah­lung oder zur Aktua­li­sie­rung dei­ner Daten auf­for­dert, ruf die Web­site des Anbie­ters lie­ber selbst auf. Nut­ze dafür ein gespei­cher­tes Lese­zei­chen oder gib die bekann­te Adres­se manu­ell ein.

Öff­ne kei­ne uner­war­te­ten Anhänge

Das gilt auch dann, wenn der Datei­na­me bei­spiels­wei­se nach einer Rech­nung oder einem wich­ti­gen Doku­ment klingt. Wenn du tat­säch­lich eine Rech­nung erwar­test, kannst du dich über den offi­zi­el­len Kun­den­be­reich des Anbie­ters ein­log­gen und dort nachsehen.

Ant­wor­te nicht auf ver­däch­ti­ge Nachrichten

Auch wenn du dich über eine Phis­hing-Mail ärgerst: Ant­wor­te nicht direkt dar­auf. Wenn du über­prü­fen möch­test, ob die Nach­richt echt ist, nut­ze eine Kon­takt­mög­lich­keit auf der offi­zi­el­len Web­site des Unter­neh­mens. Ver­wen­de dafür nicht die Tele­fon­num­mer oder den Link aus der ver­däch­ti­gen E‑Mail

Aktua­li­sie­re Betriebs­sys­tem, Brow­ser und Sicherheitssoftware

Updates schlie­ßen unter ande­rem wich­ti­ge Sicher­heits­lü­cken. Hal­te des­halb dein Smart­phone, dei­nen Com­pu­ter und dei­ne Pro­gram­me mög­lichst auf dem aktu­el­len Stand.

Nut­ze unter­schied­li­che, star­ke Passwörter

Ver­wen­dest du das­sel­be Pass­wort für meh­re­re Kon­ten und gerät es durch Phis­hing in fal­sche Hän­de, kön­nen Kri­mi­nel­le es auch bei ande­ren Diens­ten aus­pro­bie­ren. Ein Pass­wort­ma­na­ger kann dir dabei hel­fen, für jedes Kon­to ein eige­nes Pass­wort zu verwenden.

Akti­vie­re die Zwei-Faktor-Authentifizierung

Wo immer mög­lich, soll­test du dein Kon­to zusätz­lich mit einer zwei­ten Sicher­heits­stu­fe schüt­zen. Selbst wenn dein Pass­wort in die Hän­de von Kri­mi­nel­len gelangt, reicht es dann nicht allein für den Login.

Über­prü­fe dein Kon­to über den offi­zi­el­len Weg

Du hast eine angeb­li­che Nach­richt von dei­ner Bank erhal­ten? Öff­ne nicht den Link aus der Mail. Log­ge dich statt­des­sen über die bekann­te Web­site oder App dei­ner Bank ein. Dort kannst du nach­se­hen, ob tat­säch­lich eine Nach­richt oder eine offe­ne Auf­ga­be auf dich wartet.

Mel­de ver­däch­ti­ge Nachrichten

Die Ver­brau­cher­zen­tra­le sam­melt aktu­el­le Phis­hing-Bei­spie­le über ihr Phis­hing-Radar. Ver­däch­ti­ge E‑Mails kannst du an phishing@verbraucherzentrale.nrw wei­ter­lei­ten. Auch das Unter­neh­men, des­sen Iden­ti­tät miss­braucht wird, kann über die offi­zi­el­le Web­site infor­miert werden.

Die Gefah­ren von Phishing-Mails

Phis­hing ist lei­der weit mehr als läs­ti­ger Spam. Wer auf eine betrü­ge­ri­sche Nach­richt her­ein­fällt, kann per­sön­li­che Daten, Zugangs­da­ten oder Geld ver­lie­ren. Häu­fig füh­ren Links in Phis­hing-Mails zu gefälsch­ten Web­sites. Die­se sehen dem Ori­gi­nal oft zum Ver­wech­seln ähn­lich. Dort sollst du dich dann bei­spiels­wei­se in dein Online-Ban­king ein­log­gen, eine Kre­dit­kar­te bestä­ti­gen oder dei­ne per­sön­li­chen Daten aktua­li­sie­ren. Die ein­ge­ge­be­nen Infor­ma­tio­nen lan­den jedoch nicht beim ech­ten Anbie­ter, son­dern direkt bei den Kri­mi­nel­len. Auch Anhän­ge kön­nen gefähr­lich sein. Sie kön­nen Schad­soft­ware ent­hal­ten, die bei­spiels­wei­se Daten aus­späht oder wei­te­re Schä­den auf dei­nem Gerät verursacht.

Mög­li­che Fol­gen sind unter ande­rem, dass Kri­mi­nel­le Zugriff auf dein E‑Mail‑, Shop­ping- oder Bank­kon­to erhal­ten und/oder dei­ne Zah­lungs- oder Kre­dit­kar­ten­da­ten miss­brau­chen. Das Kon­to, das sie von dir über­nom­men haben, kön­nen sie nun für wei­te­re Betrugs­ver­su­che nut­zen. So kön­nen sie nun bei­spiels­wei­se Nach­rich­ten an dei­ne Kon­tak­te schi­cken oder Pass­wort-Zurück­set­zun­gen bei ande­ren Diens­ten ansto­ßen. Im schlimms­ten Fall kön­nen dei­ne per­sön­li­chen Daten für einen Iden­ti­täts­dieb­stahl miss­braucht werden.

Das soll­test du tun wenn du auf eine Phis­hing-Mail her­ein­ge­fal­len bist

Du hast ver­se­hent­lich auf einen Link geklickt oder sogar Daten ein­ge­ge­ben? Dann heißt es vor allem: ruhig blei­ben und schnell han­deln. Im Fol­gen­den erfährst du, wie du dich bei mög­li­chen Sze­na­ri­en ver­hal­ten solltest.

Du hast nur die Mail geöff­net, aber nichts ange­klickt oder ein­ge­ge­ben: Dann ist zunächst kein Grund zur Panik ange­sagt. Lösche die Nach­richt bezie­hungs­wei­se ver­schie­be sie in den Spam-Ord­ner. Kli­cke auch nach­träg­lich nicht auf Links und öff­ne kei­ne Anhänge.

Du hast auf einen Link geklickt, aber kei­ne Daten ein­ge­ge­ben: Schlie­ße die Web­site. Wenn du eine Datei her­un­ter­ge­la­den hast, öff­ne sie nicht. Aktua­li­sie­re dein Betriebs­sys­tem und dei­ne Sicher­heits­soft­ware und füh­re anschlie­ßend einen Sicher­heits­scan durch.

Du hast ein Pass­wort ein­ge­ge­ben: Ände­re das betrof­fe­ne Pass­wort sofort und zwar aus­schließ­lich über die offi­zi­el­le Web­site des jewei­li­gen Anbie­ters. Auf kei­nen Fall über den Link aus der Phis­hing-Mail. Ver­wen­dest du das­sel­be Pass­wort noch bei ande­ren Diens­ten, soll­test du es dort eben­falls ändern.

Du hast Bank- oder Kre­dit­kar­ten­da­ten ein­ge­ge­ben: Kon­tak­tie­re dei­ne Bank bezie­hungs­wei­se den jewei­li­gen Zah­lungs­an­bie­ter so schnell wie mög­lich. Beob­ach­te dei­ne Kon­to­be­we­gun­gen und lass gege­be­nen­falls betrof­fe­ne Kar­ten oder Zugän­ge sper­ren. Je schnel­ler du reagierst, des­to besser.

Du hast bereits eine ver­däch­ti­ge Zah­lung vor­ge­nom­men: Mel­de dich umge­hend bei dei­ner Bank. Je nach Zah­lungs­art und Zeit­punkt kön­nen mög­li­cher­wei­se noch Maß­nah­men ergrif­fen wer­den. Zusätz­lich kann eine Anzei­ge bei der Poli­zei sinn­voll sein.

Du hast Schad­soft­ware instal­liert: Tren­ne das betrof­fe­ne Gerät gege­be­nen­falls vom Inter­net und lass es mit einer aktu­el­len Sicher­heits­soft­ware über­prü­fen. Wenn du nicht sicher bist, was zu tun ist, kann pro­fes­sio­nel­le Unter­stüt­zung sinn­voll sein.

Lösche eine Phis­hing-Mail nicht vor­schnell, wenn du bereits Opfer gewor­den bist. Sie kann als Beweis­mit­tel rele­vant sein. Bewah­re die Nach­richt bezie­hungs­wei­se die ent­spre­chen­den Infor­ma­tio­nen auf und doku­men­tie­re mög­lichst genau, was pas­siert ist.

Pas­send dazu 
Jetzt kaufen 

Kei­ne Panik

Eine ver­däch­ti­ge E‑Mail bedeu­tet nicht auto­ma­tisch, dass dei­ne Daten bereits gestoh­len wur­den. Ent­schei­dend ist, was du mit der Nach­richt machst. Wenn du nichts anklickst, kei­ne Anhän­ge öff­nest und kei­ne per­sön­li­chen Daten über einen unbe­kann­ten Link ein­gibst, hast du schon viel rich­tig gemacht. Nimm dir im Zwei­fel lie­ber ein paar Sekun­den mehr Zeit und prü­fe eine Nach­richt über den offi­zi­el­len Weg. Und wenn du doch ein­mal auf einen Phis­hing-Ver­such her­ein­ge­fal­len bist? Hand­le schnell, ände­re betrof­fe­ne Zugangs­da­ten und infor­mie­re gege­be­nen­falls dei­ne Bank oder den jewei­li­gen Anbie­ter. So kannst du den mög­li­chen Scha­den begrenzen.

Disclaimer Die OTTO (GmbH & Co KG) übernimmt keine Gewähr für die Richtigkeit, Aktualität, Vollständigkeit, Wirksamkeit und Unbedenklichkeit der auf updated.de zur Verfügung gestellten Informationen und Empfehlungen. Es wird ausdrücklich darauf hingewiesen, dass die offiziellen Herstellervorgaben vorrangig vor allen anderen Informationen und Empfehlungen zu beachten sind und nur diese eine sichere und ordnungsgemäße Nutzung der jeweiligen Kaufgegenstände gewährleisten können.

Time to share:  Falls dir dieser Artikel gefallen hat, freuen wir uns!