Sicherer im Netz

Phishing: Drei Tipps für mehr Sicherheit im Mail-Postfach

29. September 2025, 08:52 Uhr · Quelle: dpa
Phishing-Angriffe bedrohen viele Nutzer, doch einfache Checks helfen, sie zu entlarven. Erfahren Sie, wie Sie mit BSI-Tipps Ihre Daten effektiv schützen können.

Berlin (dpa/tmn) - Phishing ist leider ein Teil des digitalen Lebens - so wie Katzenvideos oder Social Media. Und doch erreichen die Absender der Schnüffel-Mails häufig ihr Ziel und können Benutzerdaten ausspionieren. Auch vermeintlich digital fitte junge Leute sind hier nicht immun, wie eine aktuelle Yougov-Umfrage im Auftrag der Initiative Sicher Handeln (ISH) zeigt. Rund jeder Zweite (49 Prozent) ist demnach unsicher im Erkennen typischer Phishing-Warnsignale.

Und auch wenn die Betrugsmails immer besser werden. Es gibt Warnsignale. Zum Beispiel den schnellen Mailcheck des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Eine Anleitung: 

Stimmt hier alles? Der schnelle Mailcheck

Komisches Bauchgefühl bei einer E-Mail? Dann hilft eine Stimmigkeitsprüfung. Stimmen Absender, Betreff und Anhang überein? Oder gibt es hier irgendeine Auffälligkeit? Etwa eine Rechnung, ohne dass etwas bestellt wurde? Oder die Bank fragt plötzlich nach dem Passwort? Oder warum sollten die Kinder plötzlich eine Mail mit unbekanntem Anhang schicken?

Das BSI rät hier: kritisch hinterfragen:

  1. Kenne ich den Absender?
  2. Ist der Betreff sinnvoll?
  3. Erwarte ich diesen Anhang?

Im Zweifel gilt: Nicht öffnen, sondern löschen. Und nachfragen - und zwar nicht per Antwort an die verdächtige Mailadresse, sondern persönlich. 

Wachsam bleiben: Auch das sind Anzeichen für Betrug

Phishing-Mails waren früher richtig schlecht. Holperige Sprache, schlechte Optik, Fehler. Die Zeiten sind vorbei - aber einige typische Warnsignale gibt es trotzdem. Zum Beispiel:

  • Unklare Ansprache («Lieber Herr», «Sehr geehrte Kundin»)
  • Formulierungen, die Zeitdruck vortäuschen oder Drohungen
  • angeblicher dringender Handlungsbedarf (zum Beispiel, um ein Paket noch zu erhalten)
  • Aufforderung zum Datenabgleich von Benutzername und Passwort
  • Aufforderung, eine Datei herunterzuladen
  • Angebote, die zu gut sind, um wahr zu sein

Und ganz wichtig: «Unternehmen und Behörden fragen nie per E-Mail nach Passwörtern, Bankdaten oder anderen vertraulichen Informationen», so das BSI.

Passwort und 2FA: Technisch auf der Höhe bleiben

Fast jeder hat schon einmal eine solche E-Mail erhalten. Angst muss man deswegen aber nicht haben - man kann sich gut schützen. Das BSI rät unter anderem zu diesen fünf Maßnahmen:

  1. Nutzen Sie ein starkes Passwort. Es sollte schwer zu erraten sein, mindestesns 8 bis 12 Zeichen inklusive Groß- und Kleinbuchstaben, Zahl und Sonderzeichen haben. Jedes Benutzerkonto braucht ein eigenes Passwort. Um den Überblick zu behalten, nutzt man am besten einen Passwortmanager. Das ist Programm, dass beim Erstellen und Speichern sicherer Passwörter hilft. Gängige Passwortmanager sind etwa Keepass, Onepasswort oder der iCloud-Schlüsselbund. Auch Browser wie Chrome oder Firefox bieten solch einen Dienst an.
  2. Noch besser sind Passkeys. Das sind verschlüsselte Zugangsberechtigungen, die nur nach einer Identifikation der Nutzer das Konto öffnen. Sie werden auf dem Computer oder Smartphone gespeichert. Dann kann man sich zum Beispiel nur an seinem Konto anmelden, wenn man die Anmeldung per Smartphone bestätigt. Noch nicht alle Dienste bieten die Passkey-Option an.
  3. Zweifaktor-Authentifizierung aktivieren: Dabei wird das Passwort um eine zweite Sicherheitsstufe ergänzt. Das kann etwa ein per SMS oder per App zugesandter Code sein. Mit dem zweiten Faktor bleibt ein Konto auch dann geschützt, wenn das Passwort ausspioniert wurde.
  4. HTML-Anzeige abschalten. Wer ein Mailprogramm wie Outlook oder Thunderbird zum Abruf der E-Mails nutzt, kann in den Einstellungen auf die Reintextanzeige von Mails umschalten. Dann werden möglicherweise schädliche Programmteile einer Mail nicht geladen. Dann sehen E-Mails zwar nicht mehr sonderlich chic aus. Es bleiben einem aber Tracking-Pixel, getarnte Links oder Schadcode erspart.
  5. Sparsam mit der Mailadresse umgehen. Muss man sich wirklich beim Onlineshop mit der Haupt-E-Mail-Adresse anmelden? Nein, sagt das BSI, und rät zu Alias-Adressen. Zum Beispiel für Dinge wie Newsletter, Onlineforen benutzt man eine eigene Adresse, die offizielle «[email protected]» dient dann nur offizieller Kommunikation - etwa mit Banken und Behörden. Viele Mailanbieter stellen kostenlose Alias-Adressen bereit.
Technik / Deutschland
29.09.2025 · 08:52 Uhr
[0 Kommentare]
Schule
Osnabrück (dpa) - Der Deutsche Lehrerverband (DL) befürchtet durch die zunehmende Nutzung von Künstlicher Intelligenz von Schülerinnen und Schülern Auswirkungen beispielsweise auf Hausaufgaben. «Die Gefahr besteht, dass wir Hausaufgaben so nicht mehr machen lassen können», sagte DL-Präsident Stefan Düll der «Neuen Osnabrücker Zeitung». Auch betroffen […] (00)
vor 1 Stunde
Nordkorea testet Raketenstartsysteme
Seoul (dpa) - Nordkorea hat nach Angaben des südkoreanischen Militärs mindestens ein nicht näher identifiziertes Geschoss in östliche Richtung abgefeuert. Die mutmaßliche ballistische Rakete soll demnach im Japanischen Meer (koreanisch: Ostmeer) gelandet sein, teilte der südkoreanische Stabschef nach einem Bericht der amtlichen Nachrichtenagentur Yonhap […] (00)
vor 8 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 9 Stunden
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 4 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 3 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Erst umarmten sich die beiden Matchwinner Manuel Neuer und Harry Kane erleichtert, dann jubelten die beiden Stars des FC Bayern München nach dem wichtigen 2: 1 (1: 0)-Erfolg im Viertelfinal-Hinspiel über Angstgegner Real Madrid verhalten. Der deutsche Fußball-Rekordmeister machte in Madrid bei seiner Champions-League-Mission einen […] (01)
vor 3 Stunden
bitcoin, cryptocurrency, blockchain, digital, investment
Bitcoin kämpft darum, die Marke von $70.000 zurückzuerobern. Der Kursverlauf zeigt sich wenig inspirierend. Gleichzeitig kaufen die Marktteilnehmer mit den längsten Anlagehorizonten und der stärksten historischen Erfolgsbilanz aggressiver ein als in den letzten Monaten. Ein Bericht von CryptoQuant hat eine Divergenz identifiziert, die das Verhalten des […] (00)
vor 1 Stunde
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 9 Stunden
 
QNAP stellt QSW-M7230-2X4F24T L3 Lite 100GbE Managed Switch vor
QNAP Systems, Inc., ein führender Innovator für Computer-, Netzwerk und Speicher- […] (00)
iPhone Fold Testproduktion hat begonnen
Nach aktuellen Informationen eines chinesischen Leakers hat Apples […] (00)
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem […] (00)
Harry Kane (Archiv)
Madrid - Der FC Bayern München hat das Hinspiel im Champions-League-Viertelfinale bei […] (05)
Zendaya hat angedeutet, dass 'Euphoria' nach der kommenden dritten Staffel zu Ende gehen wird.
(BANG) - Zendaya hat angedeutet, dass 'Euphoria' nach der kommenden dritten Staffel […] (00)
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern […] (00)
Marktreaktionen nach dem Feiertag Nach dem langen Osterwochenende agieren die […] (00)
Harry Kane
München (dpa) - Auf dieses Signal hatte der FC Bayern vor dem Abflug nach Madrid gehofft. […] (05)
 
 
Suchbegriff