Phishing erkennen: Echt oder gefälscht?

Phishing erkennen: Echt oder gefälscht?
Beginner Phishing ⏱ 1 Min. Lesezeit ❓ 10 Fragen

Phishing erkennen: Echt oder gefälscht?

Eine verdächtige E-Mail landet in Ihrem Posteingang und behauptet, Ihr Konto sei kompromittiert worden. Lernen Sie, die Warnsignale zu erkennen, die Phishing-Nachrichten von legitimen E-Mails unterscheiden.

Niveau Beginner
Dauer ~5 min
Fragen 10
Thema Phishing

Eine verdächtige E-Mail landet in Ihrem Posteingang und behauptet, Ihr Konto sei kompromittiert worden. Lernen Sie, die Warnsignale zu erkennen, die Phishing-Nachrichten von legitimen E-Mails unterscheiden.

Es ist Montagmorgen. Sie öffnen Ihre E-Mails und sehen eine dringende Nachricht:

Von: security-alerts@micros0ft-support.com
Betreff: ⚠️ DRINGEND: Ihr Konto wurde kompromittiert

Sehr geehrte/r Nutzer/in,

Wir haben unbefugten Zugriff auf Ihr Microsoft 365-Konto von einem unbekannten Gerät in Lagos, Nigeria um 3:47 Uhr festgestellt.

Um Ihr Konto sofort zu sichern, bestätigen Sie bitte Ihre Identität, indem Sie innerhalb von 24 Stunden auf den untenstehenden Link klicken, andernfalls wird Ihr Konto dauerhaft gesperrt.

🔒 Konto jetzt verifizieren

Microsoft-Sicherheitsteam
© 2026 Microsoft Corporation

🔍 Können Sie die Warnsignale erkennen?
Bevor Sie auf irgendetwas klicken, schauen Sie sich diese E-Mail genau an. Es gibt mindestens 5 Warnsignale, die auf einen Phishing-Versuch hinweisen. Wir analysieren sie in der folgenden Lektion.

Ihre Kollegin Sarah erhielt dieselbe E-Mail und klickte auf den Link. Innerhalb weniger Stunden hatte der Angreifer Zugriff auf ihr E-Mail-Konto, versandte gefälschte Rechnungen an drei Kunden und lud vertrauliche Projektdateien herunter. Der Sicherheitsvorfall kostete das Unternehmen über 45.000 $ an Schäden und verlortem Kundenvertrauen.

🎯 Die 5 Warnsignale von Phishing-E-Mails

WarnsignalWorauf Sie achten sollten
1. Gefälschter AbsenderDie Domain lautet micros0ft-support.com (Null statt „o"). Echte Microsoft-E-Mails kommen von @microsoft.com.
2. Dringlichkeit & Bedrohungen„24 Stunden, sonst wird Ihr Konto dauerhaft gesperrt" — Angreifer erzeugen Panik, damit Sie handeln, ohne nachzudenken.
3. Allgemeine Anrede„Sehr geehrter Nutzer" anstelle Ihres tatsächlichen Namens. Seriöse Dienste kennen Ihre Identität.
4. Verdächtiger LinkFahren Sie mit der Maus über einen Link, bevor Sie darauf klicken – die URL verweist auf eine gefälschte Domain, nicht auf microsoft.com.
5. Emotionale ManipulationDie Angst, den Zugang zu verlieren, verleitet zu voreiligen Entscheidungen. Seriöse Unternehmen geben Ihnen ausreichend Zeit und mehrere Möglichkeiten zur Überprüfung.
✅ Was Sie stattdessen tun sollten
1. Klicken Sie nicht auf Links und laden Sie keine Anhänge herunter.
2. Unabhängig überprüfen — rufen Sie die Website des Dienstes direkt auf, indem Sie die URL selbst eingeben.
3. Melden Sie es — leiten Sie die E-Mail an Ihr IT- bzw. Sicherheitsteam weiter.
4. Löschen Sie sie aus Ihrem Posteingang.

📺 Ansehen: Schulung zur Phishing-Erkennung

💡 Merken Sie sich
Phishing ist die häufigste Ursache für Datenschutzverletzungen. Über 90 % aller Cyberangriffe beginnen mit einer Phishing-E-Mail. Ihre Wachsamkeit ist die stärkste Firewall.

Bereit für das Quiz?

10 Fragen · 70% zum Bestehen

📝 Quiz starten