Wegwerf-E-Mail Ratgeber
Aktualisiert am 23. September 2026
Phishing gibt sich als vertrauenswürdige Organisation aus, damit Sie klicken, zahlen oder Zugangsdaten preisgeben. Die Nachrichten werden immer professioneller: Mit diesen Prüfungen entlarven Sie sie.
| Vorwand | Was von Ihnen verlangt wird |
|---|---|
| Paket wartet, Zustellgebühr offen | Einen kleinen Betrag per Karte zahlen |
| Bankkonto gesperrt, verdächtige Buchung | Sich auf einer gefälschten Bank-Website anmelden |
| Bußgeld, Steuer, Rückerstattung | Kartendaten eingeben |
| Postfach voll, Passwort abgelaufen | Das E-Mail-Passwort eintippen |
| Rechnung oder Angebot im Anhang | Eine präparierte Datei öffnen |
| Nachricht eines „Kollegen“ oder der Chefin | Dringend überweisen oder Gutscheinkarten kaufen |
Alle funktionieren gleich: Dringlichkeit, eine sofortige Handlung und ein Link oder Anhang.
Der angezeigte Name („Kundenservice Ihrer Bank“) kann beliebig sein. Entscheidend ist nur die vollständige Adresse. Vorsicht bei:
Auf dem Smartphone tippen Sie auf den Absendernamen, um die echte Adresse zu sehen.
Am Computer fahren Sie mit der Maus über den Link, ohne zu klicken: Das Ziel erscheint unten im Fenster. Auf dem Smartphone zeigt ein langes Drücken es an. Lesen Sie die Domain direkt vor dem ersten Schrägstrich: In https://meinebank.de.kunden-sicherheit.net/login ist die echte Website kunden-sicherheit.net, nicht meinebank.de.
Das Schloss in der Adresszeile beweist nichts: Es bedeutet, dass die Verbindung verschlüsselt ist, nicht dass die Website ehrlich ist. Fast alle Phishing-Seiten haben ein gültiges Zertifikat.
Als Falle dienen vor allem Archive (.zip, .rar, .iso), angehängte Webseiten (.html, .htm), Office-Dokumente, die zum „Aktivieren von Makros“ auffordern, und getarnte Programme (rechnung.pdf.exe). Eine unerwartete Rechnung eines unbekannten Lieferanten bleibt ungeöffnet.
Eine seriöse Organisation fragt nie per E-Mail nach Ihrem Passwort, Ihrer Karten-PIN oder einem per SMS erhaltenen Code.
Früher waren betrügerische Nachrichten voller Fehler. Mit Übersetzungs- und Textgeneratoren sind sie heute oft fehlerfrei und kopieren Logos originalgetreu. Beurteilen Sie also nicht die Sprachqualität, sondern verlassen Sie sich auf die Prüfungen oben.
Im Zweifel klicken Sie nicht auf den Link in der Nachricht. Öffnen Sie selbst die App der Bank, des Paketdienstes oder der Behörde, oder tippen Sie deren Adresse in den Browser. Ist die Meldung echt, finden Sie sie in Ihrem Kundenkonto. Bittet ein Kollege um eine Überweisung, rufen Sie ihn unter einer bekannten Nummer zurück.
Dieselbe Falle gibt es per SMS (Smishing) und per QR-Code (Quishing): Ein auf einen Parkautomaten geklebter oder per E-Mail geschickter Code führt zu einer falschen Bezahlseite. Lesen Sie vor jeder Bestätigung die Adresse, die Ihr Telefon anzeigt.
Je weiter Ihre Hauptadresse verbreitet ist, desto mehr Phishing erhält sie. Eine Wegwerf-Adresse für einmalige Anmeldungen verringert die Zahl der Listen, auf denen sie steht, und damit die Angriffe auf Sie.
Die Nachricht in einem aktuellen E-Mail-Programm zu lesen, ist in der Regel ungefährlich. Gefährlich wird es beim Klick auf einen Link, beim Öffnen eines Anhangs oder beim Eingeben von Daten. Laden Sie auch keine externen Bilder, die dem Absender bestätigen können, dass Ihre Adresse aktiv ist.
Nein. Eine Antwort oder ein Klick auf einen Abmeldelink in einer betrügerischen Nachricht bestätigt, dass die Adresse gelesen wird. Melden Sie sie als Phishing und löschen Sie sie dann.
Vertrauen Sie nicht der Nachricht selbst. Melden Sie sich über die App der Bank oder über ihre selbst eingetippte offizielle Adresse an: Gibt es die Meldung, wird sie dort angezeigt. Im Zweifel rufen Sie die Nummer auf der Rückseite Ihrer Karte an.