Startseite/Digitale Bedrohungen
Betrug & AbzockePhishing-Angriffe
Gefälschte Nachrichten, die Ihnen Passwörter, Codes oder Geld entlocken.
Was es ist
Phishing ist eine Nachricht — E-Mail, SMS, Anruf oder Direktnachricht in sozialen Medien —, die vorgibt, von jemandem zu stammen, dem Sie vertrauen: Ihrer Bank, einem Zustelldienst oder einer Behörde. Ziel ist es, Sie zum Klick auf einen Link, zum Öffnen eines Anhangs oder zur Preisgabe eines Passworts oder Einmalcodes zu bewegen. Es ist der häufigste Weg, über den normale Konten geknackt werden.
Wie es passiert
Der Angreifer sendet eine Nachricht, die gezielt Dringlichkeit oder Angst auslöst — ein gesperrtes Konto, eine verpasste Lieferung, eine verdächtige Abbuchung. Der Link führt zu einer gefälschten Login-Seite, die der echten gleicht. Sobald Sie Ihre Daten eingeben, werden sie abgegriffen. Ist Ihr Konto mit Zwei-Faktor-Authentifizierung geschützt, fragt die gefälschte Seite auch nach dem Code und nutzt ihn binnen Sekunden.
Warnzeichen
- Dringlichkeit oder Drohungen — handeln Sie jetzt, sonst wird Ihr Konto gesperrt.
- Ein Link, dessen Adresse nicht ganz zur echten Organisation passt.
- Aufforderungen zu Passwort, PIN oder Einmalcode.
- Kleine Fehler in Rechtschreibung, Grammatik oder Absenderadresse.
Wen es trifft
Jeder ist ein Ziel, denn Phishing wird massenhaft an Millionen Adressen zugleich verschickt. Angreifer achten besonders auf Menschen mit Zugang zu Geld oder Konten — Kleinunternehmer, Finanzmitarbeiter und ältere Menschen, die mit den Maschen weniger vertraut sind.
So schützen Sie sich
- Melden Sie sich nie über einen Link in einer unerwarteten Nachricht an und zahlen Sie nie darüber — gehen Sie direkt zur Seite oder App.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, am besten per App oder Sicherheitsschlüssel statt per SMS.
- Teilen Sie nie einen Einmalcode; keine echte Organisation fragt danach.
- Nutzen Sie einen Passwort-Manager — er füllt auf gefälschten Nachahmerseiten nichts aus.
- Rufen Sie im Zweifel die Organisation unter der Nummer auf der Rückseite Ihrer Karte an.
Wenn es Ihnen passiert
- Haben Sie ein Passwort eingegeben, ändern Sie es sofort — und überall, wo Sie es wiederverwendet haben.
- Kontaktieren Sie Ihre Bank, falls Zahlungs- oder Kartendaten geteilt wurden; bitten Sie um Betrugsüberwachung.
- Aktivieren oder erneuern Sie die Zwei-Faktor-Authentifizierung des betroffenen Kontos.
- Melden Sie die Nachricht Ihrem E-Mail- oder Telefonanbieter und Ihrer nationalen Betrugsmeldestelle.