Phishing
Welchen Schutz vor Phishing gibt es und welche Phishing-Varianten sind möglich? Dies und weitere Informationen, u. a. zu möglichen Tarnungen der Betrügerinnen und Betrüger, erfahren Sie hier.

Beim Phishing verschicken Kriminelle gefälschte E-Mails, SMS oder Messenger-Nachrichten. Diese sehen so aus, als kämen sie von vertrauenswürdigen Institutionen – z. B. von der Bank, dem Finanzamt, einem Versanddienstleister oder sogar von Bekannten.
In Phishing-Mails wird aufgefordert, einen Anhang zu öffnen oder auf einen Link zu klicken. Der Link führt auf eine betrügerische Seite. Oft ist dort eine täuschend echt wirkende Website nachgebaut. Dort sollen sensible Daten eingegeben werden.
Betrügerinnen und Betrüger haben es mit Phishing in der Regel auf Zugangs-, Adress- oder Zahlungsdaten abgesehen. Teilweise geht es beim Phishing auch um die Identität – Betrügerinnen und Betrüger fragen beispielsweise nach einer Ausweiskopie. Alle Nachrichten haben eines gemein: Es wird Druck aufgebaut. Es wird der Eindruck erweckt, eine dringende Handlung sei erforderlich. Doch wer seine Daten preisgibt, kann einen immensen finanziellen Schaden erleiden.
- In Nachrichten (per E-Mail, SMS oder Messenger) wird zu einer schnellen (dringlichen) Handlung aufgefordert.
- Sie werden in der Nachricht nicht persönlich angesprochen (z. B. mit „Sehr geehrte Damen und Herren“ oder „Guten Tag“).
- Die Phishing-Mail stammt von einer Adresse, die nicht der üblichen Adresse des angeblichen Absenders oder der Absenderin entspricht (z. B. kryptische E-Mail-Adresse oder ausländische Rufnummer).
- Für den Fall, dass Sie nicht reagieren, wird in der Nachricht mit Konsequenzen gedroht.
- Phishing – Kontaktaufnahme via gefälschter E-Mail, die auf eine betrügerische Website führt, um persönliche Daten abzufangen. Mehr zu Phishing-Mails lesen.
- Clone-Phishing: Kopien legitimer Nachrichten, die manipuliert wurden.
- Spear-Phishing: Zielgerichtete Angriffe auf eine Person oder Organisation.
- Smishing – SMS-Phishing, Täuschung per SMS oder Messenger mit Links zu gefälschten Websites. Mehr zu Smishing lesen.
- Vishing – Voice-Phishing, Telefonanrufe, bei denen nach sensiblen Informationen gefragt wird. Beispiel Schockanruf: Mehr zu Vishing lesen.
- Quishing – QR-Code-Phishing, manipulierte QR-Codes in scheinbar offiziellen Schreiben oder im öffentlichen Raum, z. B. auf Parkscheinautomaten, leiten auf betrügerische Websites weiter.
Das Video wird erst nach dem Klick von YouTube (youtube-nocookie.com) geladen.

Banken und Sparkassen
Phishing im Namen der Bank oder Sparkasse, bei der um eine „erforderliche Handlung“ (z. B. Bestätigung der Mobilfunknummer oder Abgleich der Zugangsdaten) gebeten wird.

Paketdienste
Per E-Mail oder SMS wird über eine angebliche Paketzustellung informiert und per Link versucht, an persönliche Daten zu gelangen.

Familienangehörige (Enkeltrick / „Hallo Mama“-Betrug)
Kriminelle geben sich als Familienangehörige aus und täuschen deren Identität vor.

IT-Support
Betrügerinnen und Betrüger geben an, für ein Unternehmen aus dem Bereich der Computerdienstleistungen zu arbeiten und versuchen so, Zugriff auf fremde Computer zu erlangen.

Romance
Kriminelle nutzen auf Dating-Plattformen oder in sozialen Netzwerken falsche Profile, um Gefühle vorzutäuschen, Vertrauen aufzubauen und Opfer finanziell auszubeuten.
- Prüfen Sie Nachrichten gründlich und lassen Sie sich nicht unter Druck setzen. Im Zweifel das Gespräch beenden und die Kommunikation abbrechen.
- Öffnen Sie keine Links aus unbekannten oder unerwarteten Nachrichten.
- Geben Sie keine PINs, TANs, Passwörter oder Kontoinformationen per Telefon, E-Mail oder SMS preis. Banken, Sparkassen und Behörden fragen unter keinen Umständen nach solchen Informationen.
- Öffnen Sie keine Dateianhänge, die Sie nicht selbst angefragt haben.
- Überprüfen Sie die E-Mail-Adresse des Absenders oder der Absenderin und suchen Sie nach verdächtigen Elementen, z. B. Rechtschreibfehlern.
- Vertrauen Sie nicht auf die Anzeige im Display Ihres Telefons und rufen Sie lieber über die Ihnen bekannte Rufnummer zurück.
- Halten Sie Geräte und Software durch regelmäßige Sicherheits-Updates auf dem aktuellen Stand.
- Laden Sie Apps ausschließlich aus offiziellen App-Stores herunter und niemals aus unbekannten Quellen.
- Wenden Sie sich bei Zweifeln besser auf vertrauten Wegen direkt an den vermeintlichen Absender oder die Absenderin.
Weitere Informationen zum Schutz vor Phishing


Phishing-Radar
Dieser zeigt aktuelle Betrugsversuche; Sie können verdächtige E-Mails zur Auswertung an die Verbraucherzentrale Nordrhein-Westfalen weiterleiten.
Mehr erfahren

Sicherheitsbarometer-App
Die App informiert regelmäßig über aktuelle Phishing-Wellen, verbreitete Schadsoftware, kritische Sicherheitslücken und andere Bedrohungen der digitalen Sicherheit – auf Wunsch per Push-Nachricht zum Schutz vor Phishing.
Mehr erfahren

Phishen-impossible
Schauen Sie sich die Videos zu den häufigsten Phishing Methoden und die Phishing-Regeln an, um Phishing unmöglich zu machen.
Mehr erfahren