Wegwerf-E-Mail Ratgeber

Phishing-Mails erkennen: die verräterischen Anzeichen

Aktualisiert am 23. September 2026

Phishing gibt sich als vertrauenswürdige Organisation aus, damit Sie klicken, zahlen oder Zugangsdaten preisgeben. Die Nachrichten werden immer professioneller: Mit diesen Prüfungen entlarven Sie sie.

Die häufigsten Maschen

VorwandWas von Ihnen verlangt wird
Paket wartet, Zustellgebühr offenEinen kleinen Betrag per Karte zahlen
Bankkonto gesperrt, verdächtige BuchungSich auf einer gefälschten Bank-Website anmelden
Bußgeld, Steuer, RückerstattungKartendaten eingeben
Postfach voll, Passwort abgelaufenDas E-Mail-Passwort eintippen
Rechnung oder Angebot im AnhangEine präparierte Datei öffnen
Nachricht eines „Kollegen“ oder der ChefinDringend überweisen oder Gutscheinkarten kaufen

Alle funktionieren gleich: Dringlichkeit, eine sofortige Handlung und ein Link oder Anhang.

1. Die Absenderadresse prüfen, nicht nur den Namen

Der angezeigte Name („Kundenservice Ihrer Bank“) kann beliebig sein. Entscheidend ist nur die vollständige Adresse. Vorsicht bei:

Auf dem Smartphone tippen Sie auf den Absendernamen, um die echte Adresse zu sehen.

2. Links vor dem Klick prüfen

Am Computer fahren Sie mit der Maus über den Link, ohne zu klicken: Das Ziel erscheint unten im Fenster. Auf dem Smartphone zeigt ein langes Drücken es an. Lesen Sie die Domain direkt vor dem ersten Schrägstrich: In https://meinebank.de.kunden-sicherheit.net/login ist die echte Website kunden-sicherheit.net, nicht meinebank.de.

Das Schloss in der Adresszeile beweist nichts: Es bedeutet, dass die Verbindung verschlüsselt ist, nicht dass die Website ehrlich ist. Fast alle Phishing-Seiten haben ein gültiges Zertifikat.

3. Vorsicht bei Anhängen

Als Falle dienen vor allem Archive (.zip, .rar, .iso), angehängte Webseiten (.html, .htm), Office-Dokumente, die zum „Aktivieren von Makros“ auffordern, und getarnte Programme (rechnung.pdf.exe). Eine unerwartete Rechnung eines unbekannten Lieferanten bleibt ungeöffnet.

4. Psychologischen Druck erkennen

Eine seriöse Organisation fragt nie per E-Mail nach Ihrem Passwort, Ihrer Karten-PIN oder einem per SMS erhaltenen Code.

5. Rechtschreibfehler reichen nicht mehr

Früher waren betrügerische Nachrichten voller Fehler. Mit Übersetzungs- und Textgeneratoren sind sie heute oft fehlerfrei und kopieren Logos originalgetreu. Beurteilen Sie also nicht die Sprachqualität, sondern verlassen Sie sich auf die Prüfungen oben.

Der richtige Reflex: der offizielle Weg

Im Zweifel klicken Sie nicht auf den Link in der Nachricht. Öffnen Sie selbst die App der Bank, des Paketdienstes oder der Behörde, oder tippen Sie deren Adresse in den Browser. Ist die Meldung echt, finden Sie sie in Ihrem Kundenkonto. Bittet ein Kollege um eine Überweisung, rufen Sie ihn unter einer bekannten Nummer zurück.

QR-Codes und SMS

Dieselbe Falle gibt es per SMS (Smishing) und per QR-Code (Quishing): Ein auf einen Parkautomaten geklebter oder per E-Mail geschickter Code führt zu einer falschen Bezahlseite. Lesen Sie vor jeder Bestätigung die Adresse, die Ihr Telefon anzeigt.

Sie haben geklickt oder Daten eingegeben

  1. Ändern Sie sofort das Passwort des betroffenen Kontos und jedes anderen Kontos mit demselben Passwort.
  2. Aktivieren Sie die Zwei-Faktor-Authentifizierung, falls noch nicht geschehen.
  3. Rufen Sie Ihre Bank unter ihrer offiziellen Nummer an, wenn Sie Kartendaten eingegeben haben: Sie kann die Karte sperren. Der Sperr-Notruf 116 116 gilt für viele Karten.
  4. Scannen Sie das Gerät mit einem Virenschutz, wenn Sie einen Anhang geöffnet haben.
  5. Melden Sie die Nachricht: Die Schaltfläche „Phishing melden“ Ihres Postfachs hilft den Filtern. Die Verbraucherzentrale NRW sammelt Phishing-Mails zudem über ihr Phishing-Radar.

Die eigene Adresse weniger streuen

Je weiter Ihre Hauptadresse verbreitet ist, desto mehr Phishing erhält sie. Eine Wegwerf-Adresse für einmalige Anmeldungen verringert die Zahl der Listen, auf denen sie steht, und damit die Angriffe auf Sie.

Wegwerf-Adresse erhalten

Häufige Fragen

Ist das Öffnen einer Phishing-Mail gefährlich?

Die Nachricht in einem aktuellen E-Mail-Programm zu lesen, ist in der Regel ungefährlich. Gefährlich wird es beim Klick auf einen Link, beim Öffnen eines Anhangs oder beim Eingeben von Daten. Laden Sie auch keine externen Bilder, die dem Absender bestätigen können, dass Ihre Adresse aktiv ist.

Soll ich auf eine betrügerische Mail antworten oder mich abmelden?

Nein. Eine Antwort oder ein Klick auf einen Abmeldelink in einer betrügerischen Nachricht bestätigt, dass die Adresse gelesen wird. Melden Sie sie als Phishing und löschen Sie sie dann.

Woran erkenne ich, ob eine Mail meiner Bank echt ist?

Vertrauen Sie nicht der Nachricht selbst. Melden Sie sich über die App der Bank oder über ihre selbst eingetippte offizielle Adresse an: Gibt es die Meldung, wird sie dort angezeigt. Im Zweifel rufen Sie die Nummer auf der Rückseite Ihrer Karte an.

Weiterlesen