Verlassen Sie sich nicht auf Rechtschreibung — heutige Phishing-Mails sind fehlerfrei. Die fünf Merkmale, die bleiben: erstens ein Zeitdruck, der keinen sachlichen Grund hat; zweitens ein Link, dessen tatsächliches Ziel nicht zum Absender passt; drittens die Aufforderung, sich anzumelden oder Daten zu bestätigen; viertens eine Abweichung vom üblichen Weg („ausnahmsweise auf dieses Konto“); fünftens ein Anhang, den Sie nicht erwartet haben. Trifft eines davon zu, prüfen Sie über einen zweiten Weg — anrufen, nicht antworten.
Merkmal 1: künstlicher Zeitdruck
„Ihr Konto wird in 24 Stunden gesperrt.“ „Die Rechnung ist überfällig.“ „Bitte noch heute überweisen, ich bin in einer Besprechung.“ Zeitdruck ist der Kern fast jeder betrügerischen Nachricht, weil er Nachdenken und Rückfragen verhindert. Echte Absender räumen Zeit ein — Banken, Behörden und Lieferanten sperren nichts über Nacht. Wenn eine Nachricht Sie hetzt, ist das für sich genommen schon der Grund, langsamer zu werden.
Merkmal 2: das Linkziel passt nicht zum Absender
Fahren Sie mit der Maus über den Link, ohne zu klicken — unten links steht das echte Ziel. Auf dem Telefon: lange antippen und halten. Entscheidend ist der Teil unmittelbar vor dem ersten einzelnen Schrägstrich; alles danach ist beliebig wählbar. Eine Adresse wie „bank.de.sicherheit-kunden.example“ führt nicht zur Bank, sondern zu „sicherheit-kunden.example“. Diese eine Gewohnheit verhindert mehr Schaden als jedes Schulungsvideo.
Merkmal 3: Sie sollen sich anmelden oder etwas bestätigen
Kein seriöser Anbieter fordert Sie per Mail auf, Zugangsdaten einzugeben. Wenn Sie prüfen wollen, ob wirklich etwas offen ist, tippen Sie die Adresse selbst ein oder nutzen ein gespeichertes Lesezeichen — nie den Link aus der Nachricht. Der zusätzliche Aufwand beträgt zehn Sekunden und macht diese ganze Angriffsart wirkungslos.
Merkmal 4: die Abweichung vom üblichen Weg
Das ist das teuerste Merkmal, weil es nicht nach einem Angriff aussieht. Ein bekannter Lieferant schreibt, die Bankverbindung habe sich geändert. Der Chef bittet per Mail um eine schnelle Überweisung. Eine Rechnung kommt diesmal als Anhang statt über das Portal. Jede Abweichung vom gewohnten Ablauf wird über einen zweiten Kanal geprüft — angerufen unter der Nummer, die Sie schon haben, nicht unter der aus der Mail. Diese Regel gehört schriftlich in den Betrieb, nicht in die Erinnerung Einzelner.
Merkmal 5: der unerwartete Anhang
Eine Bewerbung, die niemand ausgeschrieben hat. Eine Mahnung zu einer Bestellung, die es nicht gab. Ein Lieferschein von einem unbekannten Absender. Öffnen Sie nichts, was Sie nicht erwarten — und wenn doch, dann niemals mit aktivierten Makros. Wer unsicher ist, leitet die Mail intern an eine Stelle weiter, die prüft. Dafür muss es diese Stelle geben, und alle müssen wissen, wer das ist.
Was zusätzlich hilft, wenn doch jemand klickt
Menschen klicken, auch geschulte, auch aufmerksame. Deshalb zählt die zweite Verteidigungslinie: Zwei-Faktor-Anmeldung, damit ein abgefangenes Passwort allein nichts nützt. Getrennte Rechte, damit ein Klick nicht das ganze Netz erreicht. Und eine getrennt aufbewahrte Datensicherung, damit eine Verschlüsselung nicht auch die Sicherung erwischt. Ein IT-Sicherheitscheck mit schriftlichem Bericht kostet bei uns 490 € und prüft genau diese Punkte.
Kurz gesagt: Zeitdruck, Linkziel, Anmeldeaufforderung, Abweichung vom üblichen Weg, unerwarteter Anhang. Eines davon reicht, um über einen zweiten Kanal nachzufragen — das ist die ganze Regel.
Wir melden uns innerhalb von 24 Stunden.