Phishing erkennen: Echt oder gefälscht?
Eine verdächtige E-Mail landet in Ihrem Posteingang und behauptet, Ihr Konto sei kompromittiert worden. Lernen Sie, die Warnsignale zu erkennen, die Phishing-Nachrichten von legitimen E-Mails unterscheiden.
Eine verdächtige E-Mail landet in Ihrem Posteingang und behauptet, Ihr Konto sei kompromittiert worden. Lernen Sie, die Warnsignale zu erkennen, die Phishing-Nachrichten von legitimen E-Mails unterscheiden.
Es ist Montagmorgen. Sie öffnen Ihre E-Mails und sehen eine dringende Nachricht:
Von: security-alerts@micros0ft-support.com
Betreff: ⚠️ DRINGEND: Ihr Konto wurde kompromittiert
Sehr geehrte/r Nutzer/in,
Wir haben unbefugten Zugriff auf Ihr Microsoft 365-Konto von einem unbekannten Gerät in Lagos, Nigeria um 3:47 Uhr festgestellt.
Um Ihr Konto sofort zu sichern, bestätigen Sie bitte Ihre Identität, indem Sie innerhalb von 24 Stunden auf den untenstehenden Link klicken, andernfalls wird Ihr Konto dauerhaft gesperrt.
Microsoft-Sicherheitsteam
© 2026 Microsoft Corporation
Bevor Sie auf irgendetwas klicken, schauen Sie sich diese E-Mail genau an. Es gibt mindestens 5 Warnsignale, die auf einen Phishing-Versuch hinweisen. Wir analysieren sie in der folgenden Lektion.
Ihre Kollegin Sarah erhielt dieselbe E-Mail und klickte auf den Link. Innerhalb weniger Stunden hatte der Angreifer Zugriff auf ihr E-Mail-Konto, versandte gefälschte Rechnungen an drei Kunden und lud vertrauliche Projektdateien herunter. Der Sicherheitsvorfall kostete das Unternehmen über 45.000 $ an Schäden und verlortem Kundenvertrauen.
🎯 Die 5 Warnsignale von Phishing-E-Mails
| Warnsignal | Worauf Sie achten sollten |
|---|---|
| 1. Gefälschter Absender | Die Domain lautet micros0ft-support.com (Null statt „o"). Echte Microsoft-E-Mails kommen von @microsoft.com. |
| 2. Dringlichkeit & Bedrohungen | „24 Stunden, sonst wird Ihr Konto dauerhaft gesperrt" — Angreifer erzeugen Panik, damit Sie handeln, ohne nachzudenken. |
| 3. Allgemeine Anrede | „Sehr geehrter Nutzer" anstelle Ihres tatsächlichen Namens. Seriöse Dienste kennen Ihre Identität. |
| 4. Verdächtiger Link | Fahren Sie mit der Maus über einen Link, bevor Sie darauf klicken – die URL verweist auf eine gefälschte Domain, nicht auf microsoft.com. |
| 5. Emotionale Manipulation | Die Angst, den Zugang zu verlieren, verleitet zu voreiligen Entscheidungen. Seriöse Unternehmen geben Ihnen ausreichend Zeit und mehrere Möglichkeiten zur Überprüfung. |
1. Klicken Sie nicht auf Links und laden Sie keine Anhänge herunter.
2. Unabhängig überprüfen — rufen Sie die Website des Dienstes direkt auf, indem Sie die URL selbst eingeben.
3. Melden Sie es — leiten Sie die E-Mail an Ihr IT- bzw. Sicherheitsteam weiter.
4. Löschen Sie sie aus Ihrem Posteingang.
📺 Ansehen: Schulung zur Phishing-Erkennung
Phishing ist die häufigste Ursache für Datenschutzverletzungen. Über 90 % aller Cyberangriffe beginnen mit einer Phishing-E-Mail. Ihre Wachsamkeit ist die stärkste Firewall.