Nano-Lektion · dauert in der Regel 2–3 Minuten
Phishing-Mails erkennen
Der Grundkurs, den alle zuerst absolvieren sollten — egal ob du im Lager, in der Buchhaltung oder im Vertrieb arbeitest.
Es beginnt mit einer Nachricht
„Dein Paket wartet auf die Zollabfertigung — zahle 2,49 €.“ So fängt es meistens an: eine Nachricht, die nach etwas aussieht, auf das du gerade wartest. Phishing sind gefälschte Nachrichten, die dich dazu bringen wollen zu klicken, dich einzuloggen oder zu bezahlen — und die meisten kannst du in wenigen Sekunden entlarven.
Achte auf
- Unerwartete Eile — „dein Konto wird in 24 Stunden gesperrt“. Druck ist ein klassischer Trick.
- Falscher Absender — halte die Maus über den Namen (auf dem Handy: tippe darauf) und lies die echte Adresse.
- Merkwürdige Links — halte die Maus über den Link, oder halte den Finger darauf, bis auf dem Handy die Adresse erscheint. Passt die Domain nicht, lass es sein.
- Fragt nach Passwort oder Zahlung — seriöse Absender tun das nicht per Mail.
Wer ist eigentlich der Absender?
Der Name DHL sieht echt aus — aber die Absenderadresse ist in Wirklichkeit dhl-versand-de.info, nicht dhl.de. Lies immer die eigentliche Adresse, nicht nur den angezeigten Namen.
Verbirgt deine Mail die echte Adresse?
Drücke Antworten (aber sende nicht ab) — dann zeigt das Feld „An“ die echte Absenderadresse. Ein praktischer Trick auf dem Handy, wo der Name oft alles ist, was du siehst.
Wohin führt der Link eigentlich?
http://
www.paypal.com.Subdomain
Domainsicher-login.ru
/kontoPfad
- Protokoll
- Die Art, wie die Seite aufgerufen wird (http oder https).
- Subdomain
- Der frei wählbare Teil vor der Domain — hier hat der Betrüger einen bekannten Namen eingesetzt.
- Domain
- Der eigentliche Ort, an dem die Seite liegt. Das ist der Teil, den du lesen solltest.
- Pfad
- Die konkrete Seite innerhalb der Domain.
Schau nur auf die Domain — sie steht direkt vor dem ersten Schrägstrich (/). Hier ist es sicher-login.ru, also eine ganz andere Seite als PayPal. Den bekannten Namen davor hat der Betrüger selbst eingesetzt, um dich zu täuschen; er sagt nichts darüber aus, wo du landest.
Was bedeutet das Vorhängeschloss?
https://www.ausweisapp.bund.de
Das Vorhängeschloss bedeutet nur, dass die Verbindung verschlüsselt ist — nicht, dass die Seite echt ist. Auch Kopie-Seiten von Betrügern haben ein Vorhängeschloss. Fehlt es ganz, ist das ein Warnsignal — aber ausschlaggebend für die Echtheit ist immer die Domain.
Merk dir
Das sagt die Forschung
Opfer klicken im Durchschnitt etwa 21 Sekunden, nachdem sie die Mail geöffnet haben, auf einen Phishing-Link und geben nach ~28 Sekunden Daten ein — insgesamt unter einer Minute; der menschliche Faktor ist an 68 % aller Sicherheitsverletzungen beteiligt. Nicht die Rechtschreibfehler des Absenders entscheiden, ob wir hereinfallen, sondern der Köder selbst.
Frage 1 von 3
Eine Mail von der „Bank“: dein Konto wird in 1 Stunde gesperrt, wenn du nicht klickst und bestätigst. Du hast es eilig. Was tust du?
✓ Richtig!
Druck mit einer Frist ist ein klassischer Trick. Geh selbst zur Quelle — klicke nicht „nur um nachzuschauen“, und antworte nicht: Die Antwort geht direkt an den Betrüger.
Frage 2 von 3
Ein Link zeigt den Text „www.dhl.de“, aber wenn du die Maus (oder den Finger) darauf hältst, steht dort dhl.de.paket-gebuehr.info/track. Wo landest du, wenn du klickst?
✓ Richtig!
Schau immer auf das, was direkt vor dem ersten Schrägstrich steht — dort landest du. Bekannte Namen davor sind nur Dekoration, die der Betrüger selbst eingefügt hat.
Frage 3 von 3
Eine Mail sieht fast echt aus, aber etwas stimmt nicht. Was ist das Beste, was du tun kannst?
✓ Richtig!
Löschst du sie, können Kolleginnen und Kollegen trotzdem darauf hereinfallen — und antwortest du, sprichst du mit dem Betrüger. Eine einzige Meldung warnt alle, die dieselbe Mail erhalten haben.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.