weakestlink

← Alle Kurse

Nano-Lektion · dauert in der Regel 2–3 Minuten

Gefälschte Login-Seiten & MFA-Betrug

Wann eine Login-Seite Fake ist – und warum du niemals eine unerwartete MFA-Anfrage bestätigst.

Eine originalgetreue Kopie der Login-Seite

Die Seite, auf der du landest, sieht der echten Login-Seite zum Verwechseln ähnlich – der Dienstplan, Microsoft, das Online-Banking. Aber es ist eine Kopie: Alles, was du eintippst, geht direkt an die Betrüger. Deine Login-Daten sind das häufigste Ziel von Phishing – und nur die Adresse verrät die Fälschung.

Wohin führt der Link also wirklich?

Schau dir die Domain direkt vor dem ersten Schrägstrich (/) an – hier konto-bestaetigen.ru, nicht microsoft.com. Der echte Microsoft-Login liegt niemals auf einer solchen fremden Domain.

Vorsicht bei

  • Einer Login-Seite, auf die du über einen Link in einer E-Mail/SMS gelangt bist – prüfe immer die Domain in der Adresszeile.
  • MFAMulti-Faktor-Authentifizierung (MFA/2FA): ein zusätzlicher Schritt neben dem Passwort — zum Beispiel ein Code oder eine Bestätigung auf deinem Handy —, damit sich niemand nur mit dem Passwort einloggen kann.-Nachrichten oder Codes, die du nicht selbst ausgelöst hast – fragt dein Handy „Anmeldung bestätigen?“, obwohl du dich gerade gar nicht anmeldest, versucht sich jemand anderes gerade mit deinem Passwort einzuloggen.

So machst du es richtig

Rufe die Seite selbst auf – über die App, ein Lesezeichen oder indem du die Adresse selbst eintippst. Lass deinen Passwort-Manager das Ausfüllen übernehmen – er verweigert das auf einer gefälschten Domain. Lehne eine MFA-Anfrage ab, die du nicht selbst gestartet hast, und ändere dein Passwort.

Merk dir

Eine unerwartete MFA-Nachricht ist ein Alarmsignal – kein „Wegklicken“.

Das sagt die Forschung

Das Telefon mit Bestätigungsanfragen zu bombardieren, funktioniert: Rund 1 % bestätigen bereits die allererste unerwartete Nachricht – und Microsoft registrierte 382.000+ solcher Angriffe in einem einzigen Jahr. Deshalb: Lehne jede MFA-Nachricht ab, die du nicht selbst ausgelöst hast, und melde sie – meistens bedeutet sie, dass jemand bereits dein Passwort hat.

Microsoft/Hoxhunt 2024 (MFA-Fatigue).

Frage 1 von 3

Dein Handy piept immer wieder mit „Anmeldung bestätigen?“ – aber du meldest dich gerade gar nicht selbst an. Was machst du?

Frage 2 von 3

Dein Passwort-Manager will das Login auf einer Seite nicht ausfüllen, auf die du über eine E-Mail gelangt bist. Was bedeutet das meistens?

Frage 3 von 3

Eine E-Mail von „Microsoft“ bittet dich, dich anzumelden und eine Warnung zu prüfen. Was ist am sichersten?

Gut gemacht!

Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.

Mit einem kostenlosen Login:

  • Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
  • Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
  • Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.