Typische Merkmale sind eine ungewöhnliche Absenderadresse, Rechtschreibfehler, generische Anreden und künstlicher Zeitdruck. Prüfe Links vor dem Klicken, indem du mit der Maus darüberfährst, und öffne unerwartete Anhänge nicht.
Phishing: Definition & Erklärung
Auf den Punkt gebracht
Phishing ist eine Betrugsmethode, bei der Angreifer über gefälschte E-Mails, SMS oder Webseiten vertrauliche Daten wie Passwörter oder Kreditkarteninformationen erbeuten. Die Nachrichten täuschen seriöse Absender wie Banken oder Onlinedienste vor.
Wie funktioniert Phishing?
Phishing funktioniert nach einem einfachen Prinzip: Angreifer versenden Nachrichten, die von einer vertrauenswürdigen Quelle zu stammen scheinen – etwa einer Bank, einem Paketdienst oder einem bekannten Onlineshop. Die Nachricht enthält meist einen dringenden Handlungsaufruf, zum Beispiel die Bestätigung von Kontodaten oder das Anklicken eines Links wegen angeblich verdächtiger Aktivität. Der Link führt zu einer gefälschten Webseite, die dem Original täuschend ähnlich sieht. Gibt das Opfer dort Zugangsdaten ein, landen diese direkt bei den Angreifern. Alternativ enthalten Phishing-Mails schädliche Anhänge, die beim Öffnen Malware installieren. Moderne Varianten nutzen auch SMS (Smishing), Anrufe (Vishing) oder Social-Media-Nachrichten. Besonders gefährlich ist Spear-Phishing, bei dem Angreifer gezielt Informationen über eine Person recherchieren, um die Nachricht persönlicher und glaubwürdiger zu gestalten. Erkennungsmerkmale sind oft Rechtschreibfehler, ungewöhnliche Absenderadressen, generische Anreden oder Zeitdruck. Schutzmaßnahmen umfassen Zwei-Faktor-Authentifizierung, Passkeys statt Passwörtern sowie das grundsätzliche Misstrauen gegenüber unerwarteten Links und Anhängen. Auch ein VPN schützt nicht direkt vor Phishing, verhindert aber, dass Daten auf unsicheren Netzwerken abgefangen werden.
Vorteile von Phishing
- Erkennbar durch typische Warnsignale
- Schulungen reduzieren Erfolgsquote deutlich
- 2FA verhindert Kontoübernahme trotz Datendiebstahl
- Passkeys machen klassisches Phishing wirkungslos
- Spamfilter blockieren viele Versuche automatisch
Nachteile von Phishing
- Kann zu Identitätsdiebstahl führen
- Finanzielle Verluste durch gestohlene Zugangsdaten
- Immer raffiniertere Fälschungen (KI-generiert)
- Auch erfahrene Nutzer können getäuscht werden
- Unternehmen erleiden Reputations- und Datenschäden
Häufige Fragen
Ändere sofort das betroffene Passwort und aktiviere Zwei-Faktor-Authentifizierung, falls noch nicht geschehen. Informiere zusätzlich die betroffene Bank oder den Dienst und beobachte dein Konto auf verdächtige Aktivitäten.
Ein VPN verschlüsselt die Internetverbindung, verhindert aber nicht, dass du auf einen gefälschten Link klickst oder Daten in ein betrügerisches Formular eingibst. Es schützt lediglich vor Datenabfang in unsicheren Netzwerken, nicht vor der Täuschung selbst.
Anleitungen mit Phishing
Noch keine verknüpften Anleitungen für diesen Begriff.