Phishing-Mails erkennen (und was tun, wenn Sie geklickt haben)
Die Merkmale, an denen Phishing scheitert, warum eine echte Absenderdomain nichts beweist, und die richtigen Schritte in den ersten zehn Minuten danach.
Phishing funktioniert, weil es sich Vertrauen ausleiht. Die Nachricht sieht aus wie von Ihrer Bank, Ihrem Lieferanten oder der eigenen IT und bittet um etwas Alltägliches: ein Passwort bestätigen, eine Zahlung freigeben, eine Rechnung öffnen. Die Abwehr ist keine Cleverness, sondern die Gewohnheit, vor dem Handeln zwei, drei Dinge zu prüfen.
Die Merkmale
Dringlichkeit und Drohung. „Ihr Konto wird in 24 Stunden gesperrt." Echte Institute setzen solche Fristen selten per E-Mail und kündigen Sperrungen nie so an.
Eine Bitte, die den normalen Weg umgeht. Ein Lieferant, der eine neue Bankverbindung nennt, eine Geschäftsführerin, die Gutscheine anfordert, ein Kollege, der ein Passwort will — alle umgehen Abläufe, die es aus gutem Grund gibt.
Links, die woanders hinführen. Fahren Sie über den Link (auf dem Handy lange antippen) und lesen Sie die tatsächliche Domain. sicher-bank-login.example.com ist nicht Ihre Bank; entscheidend ist der Teil unmittelbar vor dem letzten Punkt.
Leicht abweichende Absenderdomain. micros0ft.com, ihrebank-support.de, firma.co statt firma.de. Anzeigenamen sind frei wählbar — lesen Sie die Adresse selbst.
Unerwartete Anhänge, besonders Dokumente, die zum Aktivieren von Makros auffordern, oder Archive mit ausführbaren Dateien.
Unpersönliche Anrede und schiefe Formulierungen. Weniger verlässlich als früher — maschinell verfasstes Phishing ist heute sprachlich sauber — aber in Kombination weiterhin ein Signal.
Warum ein echter Absender nichts beweist
Authentifizierung (SPF, DKIM, DMARC) bestätigt, dass eine Nachricht wirklich von der angegebenen Domain stammt. Sie bestätigt nicht, dass diese Domain vertrauenswürdig ist: Angreifer registrieren ähnlich aussehende Domains und authentifizieren sie einwandfrei. Umgekehrt versendet ein übernommenes Postfach eines echten Unternehmens perfekt authentifizierten Betrug. Authentifizierung ist ein Signal unter mehreren, kein Beweis.
Über einen zweiten Kanal prüfen
Die wirksamste Gewohnheit: Wenn eine Nachricht Geld, Zugangsdaten oder eine geänderte Bankverbindung verlangt, bestätigen Sie sie über einen Kanal, dem Sie ohnehin vertrauen — eine selbst herausgesuchte Telefonnummer, nicht die aus der Nachricht. Zwei Minuten am Telefon vereiteln nahezu jeden Versuch des Geschäftsführerbetrugs.
Wenn Sie geklickt haben
In dieser Reihenfolge handeln:
- Passwort ändern, von einem vertrauenswürdigen Gerät. Wurde es anderswo wiederverwendet, dort ebenfalls ändern.
- Aktive Sitzungen und App-Passwörter prüfen und alles Unbekannte widerrufen.
- Zwei-Faktor-Authentifizierung aktivieren, falls noch nicht geschehen.
- Postfachregeln kontrollieren. Angreifer legen häufig eine Weiterleitung oder Löschregel an, um ihre Spuren zu verbergen.
- Bescheid geben — der IT, der Bank oder dem Unternehmen, dessen Identität benutzt wurde. Geschwindigkeit begrenzt den Schaden.
- Schadsoftware-Prüfung starten, wenn Sie einen Anhang geöffnet haben.
Häufig gestellte Fragen
Ist schon das Öffnen gefährlich? In modernen Programmen meist nicht. Gefährlich sind Klicks auf Links, geöffnete Anhänge und aktivierte Inhalte.
Wie prüfe ich einen Link gefahrlos? Domain lesen, ohne zu klicken. Wenn Sie die Seite brauchen, Adresse selbst eintippen.
Sollte ich Phishing melden? Ja — im Mailprogramm als Phishing markieren und an die IT oder Sicherheitsstelle weiterleiten. Meldungen verbessern die Filterung für alle.
Sind gezielte Angriffe anders? Ja. Spear-Phishing nennt echte Projekte und echte Namen. Genau deshalb zählt die Prüfung über einen zweiten Kanal mehr als das Suchen nach Rechtschreibfehlern.
Schutz bei imail.com.tr
imail.com.tr prüft eingehende Post gegen Absenderauthentifizierung und Reputationssignale und unterstützt Zwei-Faktor-Authentifizierung für jedes Postfach. Zur Kontoseite Ihrer Abwehr siehe unsere 2FA-Anleitung; für ein sauberes, werbefreies Postfach legen Sie ein kostenloses Konto an.
Kostenlose, werbefreie E-Mail
15 GB Speicher, KVKK-konform, Ihre eigene @imail.com.tr Adresse.
Kostenloses Konto erstellen