08/2026

Täuschung erkennen & finanziellen Schaden verhindern.

PIN-Spione lauern auch im Urlaub an Geldautomaten und Kassen. Mit der richtigen Taktik halten Reisende Kriminelle auf Distanz und schützen ihre Urlaubskasse.

Bild von vielen verschiedenen schwarten Masken

„Ich merke sofort, wenn etwas faul ist!“ Ein gefährlicher Trugschluss: Selbst wer gut informiert und im Alltag achtsam ist, kann im falschen Moment überrascht werden. Wenn Angst, Zeitdruck, Euphorie oder Neugier die Oberhand gewinnen, setzt das kritische Hinterfragen kurzzeitig aus. Genau darauf spekulieren Kriminelle beim sogenannten Social Engineering. Wer versteht, wie diese Impulse ausgenutzt werden, kann sich wirksam schützen.

Was ist Social Engineering?
Hinter der Betrugsmethode steckt die psychologische Manipulation von Menschen: Dabei erschleichen sich Kriminelle gezielt das Vertrauen ihrer Opfer, um an sensible Daten oder Geld zu gelangen. Nicht zuletzt durch Künstliche Intelligenz wirken betrügerische Kontaktversuche heute so professionell, dass sie von realen Nachrichten oder Anrufen kaum noch zu unterscheiden sind.

Die gängigsten Maschen:

  • Phishing: Täuschend echte E-Mails von Banken, Behörden oder Online-Shops verleiten zum Klick auf nachgeahmte Login-Seiten.
  • Smishing: Betrug per Textnachricht via SMS oder Messenger – z. B. erfundene Paketbenachrichtigungen, dringende Sicherheitshinweise oder der „Hallo Mama“-Trick auf WhatsApp.
  • Vishing: Anrufe mit manipulierten Rufnummern im Display (Call-ID-Spoofing), bei denen sich Kriminelle etwa als Bank- oder Behördenmitarbeitende ausgeben.
  • Quishing: QR-Codes in gefälschten Anschreiben oder Nachrichten führen auf Fake-Webseiten, um geheime Zugangsdaten abzugreifen.

Wirksame Schutzmaßnahmen
Zeitdruck entlarven
Drohungen wie angebliche Kontosperrungen oder knappe Fristen sollen Panik erzeugen und vorschnelles Handeln erzwingen. Doch Kreditinstitute, Behörden oder seriöse Unternehmen erfragen niemals PINs, TANs oder Passwörter per E-Mail, SMS oder Telefon.

Absender und Links prüfen
Angezeigte Namen lassen sich fälschen. Entscheidend ist der tatsächliche Domain-Name nach dem „@“ in der E-Mail-Adresse. Bei verlinkten Webseiten empfiehlt sich ein genauer Blick auf die angezeigte Zieladresse, bevor ein Link angeklickt wird.

Plausibilität hinterfragen
Passt der Inhalt zu tatsächlichen Bestellungen, Verträgen oder Konten? Kriminelle nutzen oft vage Betreffzeilen wie „Rechnung“ oder „Wichtige Mitteilung“, um Neugier oder Verunsicherung auszulösen. Vorsicht gilt auch bei Dateianhängen, zum Beispiel bei Formaten wie .zip oder .exe, die Schadsoftware enthalten können.

Unabhängig verifizieren
Bei geringsten Zweifeln niemals direkt auf Nachrichten antworten und keine darin enthaltenen Kontaktdaten nutzen. Bei verdächtigen Anrufen sofort auflegen. Die Kontaktaufnahme sollte stets über eigenständig recherchierte Daten erfolgen, etwa aus eigenen Unterlagen oder von der regulären Webseite.

Lesezeichen nutzen
Online-Banking, Zahlungsdienste oder Kundenportale ausschließlich über eigene Browser-Lesezeichen oder die offizielle App aufrufen. Dubiose Nachrichten am besten direkt löschen – bei berechtigten Anliegen meldet sich der Absendende erneut.

Im Ernstfall: Sofort handeln!
Wurden vertrauliche Daten weitergegeben, zählt jede Minute: Betroffene Zahlungskarten und Online-Banking-Zugänge lassen sich rund um die Uhr über den Sperr-Notruf 116 116 oder direkt beim Kreditinstitut sperren. Danach sollte immer Anzeige bei der Polizei erstattet werden.