Sicherer im Netz

Phishing: Drei Tipps für mehr Sicherheit im Mail-Postfach

29. September 2025, 08:52 Uhr · Quelle: dpa
Phishing-Angriffe bedrohen viele Nutzer, doch einfache Checks helfen, sie zu entlarven. Erfahren Sie, wie Sie mit BSI-Tipps Ihre Daten effektiv schützen können.

Berlin (dpa/tmn) - Phishing ist leider ein Teil des digitalen Lebens - so wie Katzenvideos oder Social Media. Und doch erreichen die Absender der Schnüffel-Mails häufig ihr Ziel und können Benutzerdaten ausspionieren. Auch vermeintlich digital fitte junge Leute sind hier nicht immun, wie eine aktuelle Yougov-Umfrage im Auftrag der Initiative Sicher Handeln (ISH) zeigt. Rund jeder Zweite (49 Prozent) ist demnach unsicher im Erkennen typischer Phishing-Warnsignale.

Und auch wenn die Betrugsmails immer besser werden. Es gibt Warnsignale. Zum Beispiel den schnellen Mailcheck des Bundesamtes für Sicherheit in der Informationstechnik (BSI). Eine Anleitung: 

Stimmt hier alles? Der schnelle Mailcheck

Komisches Bauchgefühl bei einer E-Mail? Dann hilft eine Stimmigkeitsprüfung. Stimmen Absender, Betreff und Anhang überein? Oder gibt es hier irgendeine Auffälligkeit? Etwa eine Rechnung, ohne dass etwas bestellt wurde? Oder die Bank fragt plötzlich nach dem Passwort? Oder warum sollten die Kinder plötzlich eine Mail mit unbekanntem Anhang schicken?

Das BSI rät hier: kritisch hinterfragen:

  1. Kenne ich den Absender?
  2. Ist der Betreff sinnvoll?
  3. Erwarte ich diesen Anhang?

Im Zweifel gilt: Nicht öffnen, sondern löschen. Und nachfragen - und zwar nicht per Antwort an die verdächtige Mailadresse, sondern persönlich. 

Wachsam bleiben: Auch das sind Anzeichen für Betrug

Phishing-Mails waren früher richtig schlecht. Holperige Sprache, schlechte Optik, Fehler. Die Zeiten sind vorbei - aber einige typische Warnsignale gibt es trotzdem. Zum Beispiel:

  • Unklare Ansprache («Lieber Herr», «Sehr geehrte Kundin»)
  • Formulierungen, die Zeitdruck vortäuschen oder Drohungen
  • angeblicher dringender Handlungsbedarf (zum Beispiel, um ein Paket noch zu erhalten)
  • Aufforderung zum Datenabgleich von Benutzername und Passwort
  • Aufforderung, eine Datei herunterzuladen
  • Angebote, die zu gut sind, um wahr zu sein

Und ganz wichtig: «Unternehmen und Behörden fragen nie per E-Mail nach Passwörtern, Bankdaten oder anderen vertraulichen Informationen», so das BSI.

Passwort und 2FA: Technisch auf der Höhe bleiben

Fast jeder hat schon einmal eine solche E-Mail erhalten. Angst muss man deswegen aber nicht haben - man kann sich gut schützen. Das BSI rät unter anderem zu diesen fünf Maßnahmen:

  1. Nutzen Sie ein starkes Passwort. Es sollte schwer zu erraten sein, mindestesns 8 bis 12 Zeichen inklusive Groß- und Kleinbuchstaben, Zahl und Sonderzeichen haben. Jedes Benutzerkonto braucht ein eigenes Passwort. Um den Überblick zu behalten, nutzt man am besten einen Passwortmanager. Das ist Programm, dass beim Erstellen und Speichern sicherer Passwörter hilft. Gängige Passwortmanager sind etwa Keepass, Onepasswort oder der iCloud-Schlüsselbund. Auch Browser wie Chrome oder Firefox bieten solch einen Dienst an.
  2. Noch besser sind Passkeys. Das sind verschlüsselte Zugangsberechtigungen, die nur nach einer Identifikation der Nutzer das Konto öffnen. Sie werden auf dem Computer oder Smartphone gespeichert. Dann kann man sich zum Beispiel nur an seinem Konto anmelden, wenn man die Anmeldung per Smartphone bestätigt. Noch nicht alle Dienste bieten die Passkey-Option an.
  3. Zweifaktor-Authentifizierung aktivieren: Dabei wird das Passwort um eine zweite Sicherheitsstufe ergänzt. Das kann etwa ein per SMS oder per App zugesandter Code sein. Mit dem zweiten Faktor bleibt ein Konto auch dann geschützt, wenn das Passwort ausspioniert wurde.
  4. HTML-Anzeige abschalten. Wer ein Mailprogramm wie Outlook oder Thunderbird zum Abruf der E-Mails nutzt, kann in den Einstellungen auf die Reintextanzeige von Mails umschalten. Dann werden möglicherweise schädliche Programmteile einer Mail nicht geladen. Dann sehen E-Mails zwar nicht mehr sonderlich chic aus. Es bleiben einem aber Tracking-Pixel, getarnte Links oder Schadcode erspart.
  5. Sparsam mit der Mailadresse umgehen. Muss man sich wirklich beim Onlineshop mit der Haupt-E-Mail-Adresse anmelden? Nein, sagt das BSI, und rät zu Alias-Adressen. Zum Beispiel für Dinge wie Newsletter, Onlineforen benutzt man eine eigene Adresse, die offizielle «[email protected]» dient dann nur offizieller Kommunikation - etwa mit Banken und Behörden. Viele Mailanbieter stellen kostenlose Alias-Adressen bereit.
Technik / Deutschland
29.09.2025 · 08:52 Uhr
[0 Kommentare]
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 11 Stunden
F-35
Washington (dpa) - Das zweite Besatzungsmitglied des über dem Iran abgeschossenen Kampfjets ist laut US-Präsident Donald Trump gerettet und in Sicherheit. «Wir haben ihn», schrieb er auf seiner Plattform Truth Social in Großbuchstaben. Es sei eine der gewagtesten Such- und Rettungsaktionen des US-Militärs in der Geschichte der USA gewesen. Dutzende […] (00)
vor 1 Stunde
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
vor 22 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 10 Stunden
Netflix holt Kinderformat «Danny Go!» ins Programm
Die erfolgreiche YouTube-Reihe erweitert ihr Publikum und startet Anfang April beim Streamingdienst. Der Streaminganbieter Netflix hat angekündigt, die Kindersendung Danny Go! ab dem 6. April ins Programm aufzunehmen. Zum Start werden zunächst fünf Episoden verfügbar sein, die sich insbesondere an Kinder im Alter von drei bis sieben Jahren richten. Die Live-Action-Serie kombiniert Musik, […] (00)
vor 1 Stunde
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 2 Stunden
Commerzbank im Aufwind: Gewinnsprung und strategische Neuausrichtung treiben Kurs nach oben
Commerzbank überrascht mit deutlichem Gewinnwachstum Die Commerzbank hat in ihrem letzten Geschäftsbericht überraschend starke Ergebnisse vorgelegt, die die Erwartungen von Analysten deutlich übertroffen haben. Der Nettogewinn ist im Vergleich zum Vorjahresquartal um mehr als 40 Prozent angewachsen, was sowohl auf verbesserte Margen im Kreditgeschäft […] (00)
vor 1 Stunde
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 24 Stunden
 
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
Dönerbude (Archiv)
Berlin - Obwohl Ex-Gesundheitsminister Karl Lauterbach (SPD) sich selbst nur von […] (02)
Navigieren durch Branchenveränderungen Die jüngste Entscheidung von Microsoft, 650 […] (00)
Echoes of Aincrad – Neuer Story Trailer gibt Einblicke
Bandai Namco Entertainment Europe veröffentlicht den Story-Trailer zu  Echoes of […] (00)
Hamburger SV - FC Augsburg
Hamburg (dpa) - Der Hamburger SV und der FC Augsburg haben einen entscheidenden […] (01)
Duffy
(BANG) - Duffy soll Berichten zufolge einen Vertrag mit einem neuen Management […] (01)
 
 
Suchbegriff