Kurz gesagt
Die eine Fähigkeit, die vor den meisten Betrugsmaschen schützt: erkennen, wem ein Link gehört. Mit Beispielen für falsche Adressen und Login-Seiten.
Die wichtigsten Warnzeichen: Die Marke steht drin, aber nicht als echte Domain; Ähnliche Schreibweise; Zusätzliche Wörter.
Das tust du zuerst: Melde dich nie über Links in Nachrichten an. Nutze die App oder tippe die Adresse selbst ein.
So funktioniert die Masche
Phishing-Seiten kopieren Logos und Layouts perfekt. Nur eines kann ein Betrüger nicht fälschen: den echten Domainnamen. Das ist der Name direkt vor dem ersten einzelnen „/“, zusammen mit seiner Endung (.de, .at, .ch, .com und so weiter).
Darauf solltest du achten
- Die Marke steht drin, aber nicht als echte Domain. paypal.de.konto-verifizierung.info gehört zu konto-verifizierung.info. Lies von rechts nach links.
- Ähnliche Schreibweise. paypa1, arnazon, micros0ft oder Sonderzeichen, die wie normale Buchstaben aussehen.
- Zusätzliche Wörter. sicher-login-, -verifizierung, -support, -erstattung.
- Gekürzte Links. bit.ly und ähnliche Dienste verbergen das Ziel. Unser Check verfolgt sie für dich.
- Brandneue Domains. Wenn eine erst wenige Tage alte Website nach Zugangsdaten fragt, ist das fast immer Phishing.
Das tust du, wenn du so eine Nachricht bekommst
- Melde dich nie über Links in Nachrichten an. Nutze die App oder tippe die Adresse selbst ein.
- Füge unsichere Links bei TapSafely ein. Wir zeigen dir den echten Inhaber, das Alter der Domain und wohin der Link wirklich führt.
- Nutze einen Passwort-Manager: Auf einer gefälschten Domain füllt er dein Passwort nicht automatisch aus, und das ist ein gutes Frühwarnzeichen.
Einen Link von rechts nach links lesen
| Link | Echter Inhaber | Ergebnis |
|---|---|---|
https://www.amazon.de/bestellungen | amazon.de | Echte Domain |
https://amazon.de.erstattung-center[.]top | erstattung-center.top | Fälschung |
https://login.microsoftonline.com | microsoftonline.com | Echte Domain |
https://micros0ft-login[.]com | micros0ft-login.com | Fälschung (Null statt o) |
Wenn du schon bezahlt oder Daten weitergegeben hast
Handle schnell. Jede Minute zählt.
- Ändere dein Passwort auf der echten Website und überall sonst, wo du es auch verwendest.
- Schalte die Zwei-Faktor-Authentifizierung ein und prüfe die Kontoeinstellungen auf neue Weiterleitungsregeln oder Geräte.
- Wenn du Kartendaten eingegeben hast, ruf deine Bank an.
Häufige Fragen
Ist ein Link sicher, wenn er mit https beginnt?
Nein. https bedeutet nur, dass die Verbindung verschlüsselt ist, nicht, dass die Seite ehrlich ist.
Offizielle Quellen und weiterführende Infos
Wir gleichen unsere Ratgeber mit Empfehlungen von Behörden und Verbraucherschutzstellen ab.
- How To Recognize and Avoid Phishing Scams (US Federal Trade Commission)
- Phishing scams: how to spot and report them (UK National Cyber Security Centre)
- Phishing scams (Scamwatch, Australian Competition and Consumer Commission)