Zeitdruck und Drohung im Betreff
Großbuchstaben, „DRINGEND", Drohung mit Sperre oder anderen Konsequenzen - alles, was Druck aufbaut, ist verdächtig.
Phishing bedeutet Datendiebstahl. Mit Phishing-Nachrichten versuchen Betrüger:innen an Passwörter, Bankdaten oder andere sensible Informationen zu gelangen. Hier erfährst du, wie du dich schützt.
Schau dir an,
wie Phisher arbeiten
Was für dich
auf dem Spiel steht
Phishing ist kein abstraktes Risiko. Laufend geraten Menschen in Österreich in die Falle - mit Folgen, die vom gesperrten Online-Banking bis zum Verlust von hohen Geldbeträgen reichen.
Passwörter, Logins, Bankverbindungen - Daten, die Betrüger:innen erbeuten, werden entweder weiterverkauft oder sofort missbraucht. Einmal weg, lassen sich Daten kaum zurückholen.
Konten werden geleert, Kreditkarten missbraucht, Kredite in deinem Namen aufgenommen. Betroffene in Österreich verlieren pro Vorfall oft Beträge im 5- bis 6-stelligen Bereich.
Mit deinen Daten werden Verträge abgeschlossen, Fake-Profile angelegt, Straftaten begangen oder du erhältst Mahn- und Inkassoschreiben für Dinge, die du nie gekauft hast. Die Folgen können dich jahrelang belasten.
So Erkennst
du Phishing
Fünf typische Warnsignale, die du in fast jeder Phishing-Mail findest. Erkennst du sie, schützt du dich selbst.
Großbuchstaben, „DRINGEND", Drohung mit Sperre oder anderen Konsequenzen - alles, was Druck aufbaut, ist verdächtig.
Der Name klingt seriös, aber die URL dahinter ist es nicht. Echte Mails verwenden nie Subdomains wie „secure-login.com".
Wo du Kund:in bist, kennt man deinen Namen. „Sehr geehrter Kunde" oder „Liebe:r Nutzer:in" deuten auf Massenversand hin.
„24 Stunden", „dauerhaft geschlossen", „letzte Warnung" - Phishing lebt von Zeitdruck. Echte Mails arbeiten nicht mit Panik.
Bewege den Cursor über den Link / Button. Wenn die URL verdächtig ist und nicht zur erwarteten Adresse passt: klicke nicht drauf.
So machst du
Phishen impossible
Achte auf Nachrichten, die zum dringenden Handeln auffordern
Traue keiner Nachricht oder E-Mail, die sensible Daten von dir verlangt. Vor allem, wenn sie dringlich erscheint, mit Konsequenzen droht oder eine Belohnung verspricht.
Öffne keine Anhänge von unbekannten Absendern
Klicke bei verdächtigen E-Mails auf den Absender, um zu prüfen, ob die Adresse echt ist, und achte auf korrekte Logos und Schreibweisen. Im Zweifel direkt das Unternehmen kontaktieren.
Prüfe genau, an wen du Geld überweist
Prüfe die URL auf eine sichere HTTPS-Verbindung und korrekte Rechtschreibung. Online-Shops sollten ein SSL-Zertifikat, ein vollständiges Impressum und Gütesiegel aufweisen.
Prüfe immer Absender und Links, bevor du klickst
Für die Weitergabe deiner Daten gilt: im Zweifel Nein. Klicke nur, wenn du sicher bist, dass der Absender seriös ist. Antivirus und 2FA bieten zusätzlichen Schutz.
Glaub nicht alles, nur weil’s nach Familie klingt
Kriminelle geben sich oft als Verwandte aus, um Geld oder Daten zu erschleichen. Prüfe immer Nummer, Absender oder Geschichte. Ruf im Zweifel direkt bei der echten Person an.
Lass dich nicht von Gewinnversprechen unter Druck setzen
Hohe Renditen ohne Risiko gibt es nicht. Sei vorsichtig bei zeitlich begrenzten Angeboten und investiere nur über geprüfte, seriöse Plattformen.
Überweise nie Geld an jemanden, den du nur online kennst
Romance-Scammer nutzen Gefühle aus. Sei skeptisch, wenn Online-Bekanntschaften Geld wollen, und prüfe im Zweifel ihre Identität.
Dein E-Mail-Konto ist der Schlüssel zu allem – schütze es
Nutze ein starkes, einzigartiges Passwort und aktiviere die Zwei-Faktor-Authentifizierung. Prüfe regelmäßig verdächtige Aktivitäten und ändere sofort dein Passwort, wenn etwas ungewöhnlich wirkt.
Vertraute Stimme, unbekannte Nummer? Lege auf und rufe selbst an
Klingt eine Stimme am Telefon vertraut, aber die Anrufernummer auf dem Display ist unbekannt? Beende das Gespräch sofort und tätige einen Rückruf über die von dir selbst abgespeicherte Telefonnummer.
Achte immer darauf, wohin ein QR-Code dich führt
QR-Codes an öffentlichen Geräten wie Ladesäulen oder Parkautomaten können gefälscht oder überklebt sein. Prüfe nach dem Scannen immer genau die Ziel-URL im Browser, bevor du Zahlungen bestätigst.
Glaub nicht alles, nur weil ein bekanntes Gesicht dafür wirbt
Bekannte Persönlichkeiten werden heute per KI täuschend echt gefälscht. Vertrau keinen Online-Gewinnspielen oder Investment-Tipps aus Videos, egal wie echt das Gesicht wirkt.
Vertrau nicht blind der Nummer auf dem Display
Nummern von Banken lassen sich fälschen (Spoofing). Deine Bank fordert dich am Telefon niemals zur Eingabe oder Weitergabe von TANs auf. Lege im Zweifel auf und rufe deine Bank selbst an.
Lass dich nicht von schnellen Job-Versprechen ködern
Vorsicht bei angeblichen Home-Office-Jobs, die leichtes Geld für das Weiterleiten von Überweisungen versprechen. Leite niemals fremdes Geld über dein eigenes Konto weiter.
Lass dich nicht von Lockangeboten in die Abofalle drängen
Angeblich extrem günstige Test-Angebote oder 99-Cent-Aktionen sind in Wahrheit oft teure, automatische Monats-Abos. Hinterlege keine Kreditkartendaten auf dubiosen Seiten und prüfe das Kleingedruckte.
Achtung: Mythos!
Manche Unwahrheiten über Phishing halten sich hartnäckig - und genau die machen dich angreifbar.
Heute werden Phishing-Mails oft von KI generiert - fehlerfrei, in perfektem Deutsch und mit korrektem Logo. Der Tippfehler ist kein verlässlicher Indikator mehr.
Prüfe immer die volle Absender-Adresse und fahre mit der Maus über Links, bevor du klickst. Sprache allein ist kein Schutz mehr.
Phishing trifft alle Altersgruppen, Bildungsschichten und Branchen. Spear-Phishing wird gezielt auf Einzelpersonen zugeschnitten - auch auf dich.
Wer sich sicher fühlt, ist am gefährdetsten. Behandle jede unerwartete Nachricht erstmal mit Misstrauen - auch wenn sie persönlich klingt.
HTTPS heißt nur „verschlüsselt übertragen", nicht „seriös". Auch Phishing-Seiten haben heute fast immer ein gültiges SSL-Zertifikat.
Prüfe die Schreibweise der Domain - Zeichen für Zeichen. Das Schloss-Symbol allein sagt nichts darüber, ob die Seite echt ist.
Absender lassen sich fälschen (Spoofing). Auch eine Mail, die scheinbar von deiner Bank kommt, kann komplett gefälscht sein. Prüfe die E-Mail-Adresse in der Kopfzeile.
Bei Zweifel: nicht antworten, sondern direkt beim Unternehmen anrufen - über eine offizielle Nummer, nicht die in der Mail.
Schon das Öffnen mancher Links kann Schadsoftware aktivieren. Spätestens beim Eingeben von Daten auf der Folgeseite ist es zu spät.
Öffne sensible Seiten (Bank, Behörden) immer direkt im Browser - nie über einen Link in einer Mail oder SMS.
Bleib up to date,
was gerade kursiert
Sprichst du Phishing?
Acht Begriffe, acht Fragen. Wer Betrugsmuster beim Namen nennen kann, erkennt sie auch.
Hilf, Andere vor
Phishing
zu schützen
Eine gemeldete Phishing-Mail kann viele Menschen vor derselben Falle bewahren. Dein Hinweis bleibt anonym und hilft der Community.
In zwei Minuten
gemeldet.
Watchlist Internet sammelt aktive Phishing-Maschen aus Österreich, warnt die Community und hilft Betroffenen. Jede Meldung macht das Netz für alle sicherer.
Verdächtige Mails einfach weiterleiten an:
Aktive Fallen werden in den News veröffentlicht - die Community ist schneller informiert.
Zusätzlich kann die Telefonnummer einer Phishing-Nachricht auch an die RTR gemeldet werden. Das passende Formular finden Sie hier.
Wenn etwas
passiert ist.
Phishing kann uns allen passieren. Wenn du den Fall meldest, schützt du nicht nur dich selbst, sondern verhinderst, dass andere in dieselbe Falle tappen.
Du musst niemandem sagen, wer du bist.
Alle Anlaufstellen sind gratis erreichbar.
Je früher du meldest, desto eher kann die Falle gestoppt werden.
Bleib ruhig. Mache jetzt drei Dinge in dieser Reihenfolge:
Sperr-Hotline für Bankkarten in Österreich. 24/7 erreichbar, kostenlos aus dem Festnetz.
Bank: Unberechtigte Abbuchungen schriftlich zurückfordern.
Konto: Falsche SEPA-Lastschriften im Online-Banking stornieren.
Sicherheit: Banking-PIN ändern & gekoppelte Geräte entfernen.
Melde verdächtige Mails, SMS oder Webseiten. Anonym, kostenlos - dein Hinweis schützt andere.
Bei Vorfällen mit finanziellem Schaden oder Identitätsdiebstahl erreichst du die Cybercrime-Meldestelle des Bundeskriminalamts per E-Mail.
Persönliche Beratung beim Schutz deiner Daten - offen für alle Betroffenen, auch Angehörige und Freund:innen.
Hier findest du alle
Antworten zu Phishing
Der Begriff „Phishing" ist eine Kombination aus „Password" und „Fishing". Beim Phishing versuchen Angreifer Passwörter, Bank- und Kreditkartendaten oder andere sensible Informationen zu stehlen. Die Betrüger:innen versenden E-Mails oder SMS im Namen bekannter Unternehmen, Banken oder Ministerien, um Nutzer:innen dazu zu bringen, vertrauliche Informationen preiszugeben.
E-Mail-Phishing (Betrug durch E-Mails), Smishing (Phishing über SMS), Vishing (Telefonanrufe), Clone-Phishing (manipulierte Kopien legitimer Nachrichten), Spear-Phishing (zielgerichtete Angriffe auf eine bestimmte Person oder Organisation).
Nichts anklicken. Überprüfe die E-Mail-Adresse des Absenders. Informiere das reale Unternehmen, dessen Name für den Betrug missbraucht wurde. Lösche die E-Mail endgültig.
Ändere sofort alle betroffenen Passwörter und informiere betroffene Institutionen, etwa deine Bank. Prüfe deine Konten auf ungewöhnliche Aktivitäten und aktiviere 2FA. Führe einen Virenscan auf deinem Gerät durch.
Die Zwei-Faktor-Authentifizierung (2FA) kombiniert zwei unabhängige Faktoren zur Identitätsprüfung. Nur wenn beide korrekt eingegeben werden, ist Zugang möglich - z. B. dein Passwort plus ein Einmalcode auf dem Handy. Auch wenn dein Passwort gestohlen wurde, bist du damit vor unbefugtem Zugriff geschützt.
Prüfe die Schreibweise der URL (z. B. „g00gle.com" vermeiden). Impressum und Kontaktinfos sind Zeichen einer seriösen Seite. Aggressive Werbung, Pop-ups oder Downloads sind tendenziell keine Merkmale einer sicheren Website.