Machen wir Phishen impossible!

Machen wir PHISHEN IMPOSSIBLE!

Phishing bedeutet Datendiebstahl. Mit Phishing-Nachrichten versuchen Betrüger:innen an Passwörter, Bankdaten oder andere sensible Informationen zu gelangen. Hier erfährst du, wie du dich schützt.

▶︎ Videos ansehen Phishing-Regeln →
Eine Aktion der Banken und Sparkassen, der Telekommunikation,
des Handels und der Zahlungssysteme
Unter Schirmherrschaft von
in Kooperation mit
Mit Unterstützung von
Videos

Schau dir an,
wie Phisher arbeiten

Klassische Betrugsmuster


Phishing auf Tiktok


Risiken

Was für dich
auf dem Spiel steht

Phishing ist kein abstraktes Risiko. Laufend geraten Menschen in Österreich in die Falle - mit Folgen, die vom gesperrten Online-Banking bis zum Verlust von hohen Geldbeträgen reichen.

Aktuelle Zahlen · Sozialministerium / Ombudsstelle für Zahlungsdienstleistungen

Durchschnittlicher Schaden pro gemeldetem Fall

Median · gemeldete Phishing-Fälle 2025
4.333 €
01

Deine Daten

Passwörter, Logins, Bankverbindungen - Daten, die Betrüger:innen erbeuten, werden entweder weiterverkauft oder sofort missbraucht. Einmal weg, lassen sich Daten kaum zurückholen.

Passwort · Login · Bankdaten
02

Dein Geld

Konten werden geleert, Kreditkarten missbraucht, Kredite in deinem Namen aufgenommen. Betroffene in Österreich verlieren pro Vorfall oft Beträge im 5- bis 6-stelligen Bereich.

Konto · Kreditkarte · Kredit
03

Deine Identität

Mit deinen Daten werden Verträge abgeschlossen, Fake-Profile angelegt, Straftaten begangen oder du erhältst Mahn- und Inkassoschreiben für Dinge, die du nie gekauft hast. Die Folgen können dich jahrelang belasten.

Verträge · Identitäten · Strafen
Warnsignale

So Erkennst
du Phishing

Fünf typische Warnsignale, die du in fast jeder Phishing-Mail findest. Erkennst du sie, schützt du dich selbst.

Warnsignale
1

Zeitdruck und Drohung im Betreff

Großbuchstaben, „DRINGEND", Drohung mit Sperre oder anderen Konsequenzen - alles, was Druck aufbaut, ist verdächtig.

2

Auffällige Absender-Adresse

Der Name klingt seriös, aber die URL dahinter ist es nicht. Echte Mails verwenden nie Subdomains wie „secure-login.com".

3

Unpersönliche Anrede

Wo du Kund:in bist, kennt man deinen Namen. „Sehr geehrter Kunde" oder „Liebe:r Nutzer:in" deuten auf Massenversand hin.

4

Zeitdruck & Drohung

„24 Stunden", „dauerhaft geschlossen", „letzte Warnung" - Phishing lebt von Zeitdruck. Echte Mails arbeiten nicht mit Panik.

5

Verdächtiger Link / Button

Bewege den Cursor über den Link / Button. Wenn die URL verdächtig ist und nicht zur erwarteten Adresse passt: klicke nicht drauf.

Phishing-Regeln

So machst du
Phishen impossible

<p>Achte auf Nachrichten, die zum <strong>dringenden Handeln</strong> auffordern</p>
01

Achte auf Nachrichten, die zum dringenden Handeln auffordern

Traue keiner Nachricht oder E-Mail, die sensible Daten von dir verlangt. Vor allem, wenn sie dringlich erscheint, mit Konsequenzen droht oder eine Belohnung verspricht.

<p>Öffne keine Anhänge von <strong>unbekannten Absendern</strong></p>
02

Öffne keine Anhänge von unbekannten Absendern

Klicke bei verdächtigen E-Mails auf den Absender, um zu prüfen, ob die Adresse echt ist, und achte auf korrekte Logos und Schreibweisen. Im Zweifel direkt das Unternehmen kontaktieren.

<p>Prüfe genau, an wen du <strong>Geld überweist</strong></p>
03

Prüfe genau, an wen du Geld überweist

Prüfe die URL auf eine sichere HTTPS-Verbindung und korrekte Rechtschreibung. Online-Shops sollten ein SSL-Zertifikat, ein vollständiges Impressum und Gütesiegel aufweisen.

<p>Prüfe immer <strong>Absender und Links</strong>, bevor du klickst</p>
04

Prüfe immer Absender und Links, bevor du klickst

Für die Weitergabe deiner Daten gilt: im Zweifel Nein. Klicke nur, wenn du sicher bist, dass der Absender seriös ist. Antivirus und 2FA bieten zusätzlichen Schutz.

<p>Glaub nicht alles, nur weil’s nach <strong>Familie klingt</strong></p>
05

Glaub nicht alles, nur weil’s nach Familie klingt

Kriminelle geben sich oft als Verwandte aus, um Geld oder Daten zu erschleichen. Prüfe immer Nummer, Absender oder Geschichte. Ruf im Zweifel direkt bei der echten Person an.

<p>Lass dich nicht von <strong>Gewinnversprechen</strong> unter Druck setzen</p>
06

Lass dich nicht von Gewinnversprechen unter Druck setzen

Hohe Renditen ohne Risiko gibt es nicht. Sei vorsichtig bei zeitlich begrenzten Angeboten und investiere nur über geprüfte, seriöse Plattformen.

<p>Überweise nie Geld an jemanden, den du nur <strong>online kennst</strong></p>
07

Überweise nie Geld an jemanden, den du nur online kennst

Romance-Scammer nutzen Gefühle aus. Sei skeptisch, wenn Online-Bekanntschaften Geld wollen, und prüfe im Zweifel ihre Identität.

<p>Dein E-Mail-Konto ist der Schlüssel zu allem – <strong>schütze es</strong></p>
08

Dein E-Mail-Konto ist der Schlüssel zu allem – schütze es

Nutze ein starkes, einzigartiges Passwort und aktiviere die Zwei-Faktor-Authentifizierung. Prüfe regelmäßig verdächtige Aktivitäten und ändere sofort dein Passwort, wenn etwas ungewöhnlich wirkt.

<p>Vertraute Stimme, unbekannte Nummer? <strong>Lege auf</strong> und rufe selbst an</p>
09

Vertraute Stimme, unbekannte Nummer? Lege auf und rufe selbst an

Klingt eine Stimme am Telefon vertraut, aber die Anrufernummer auf dem Display ist unbekannt? Beende das Gespräch sofort und tätige einen Rückruf über die von dir selbst abgespeicherte Telefonnummer.

<p>Achte immer darauf, wohin ein <strong>QR-Code</strong> dich führt</p>
10

Achte immer darauf, wohin ein QR-Code dich führt

QR-Codes an öffentlichen Geräten wie Ladesäulen oder Parkautomaten können gefälscht oder überklebt sein. Prüfe nach dem Scannen immer genau die Ziel-URL im Browser, bevor du Zahlungen bestätigst.

<p>Glaub nicht alles, nur weil ein <strong>bekanntes Gesicht</strong> dafür wirbt</p>
11

Glaub nicht alles, nur weil ein bekanntes Gesicht dafür wirbt

Bekannte Persönlichkeiten werden heute per KI täuschend echt gefälscht. Vertrau keinen Online-Gewinnspielen oder Investment-Tipps aus Videos, egal wie echt das Gesicht wirkt.

<p>Vertrau nicht blind der <strong>Nummer auf dem Display</strong></p>
12

Vertrau nicht blind der Nummer auf dem Display

Nummern von Banken lassen sich fälschen (Spoofing). Deine Bank fordert dich am Telefon niemals zur Eingabe oder Weitergabe von TANs auf. Lege im Zweifel auf und rufe deine Bank selbst an.

<p>Lass dich nicht von schnellen <strong>Job-Versprechen</strong> ködern</p>
13

Lass dich nicht von schnellen Job-Versprechen ködern

Vorsicht bei angeblichen Home-Office-Jobs, die leichtes Geld für das Weiterleiten von Überweisungen versprechen. Leite niemals fremdes Geld über dein eigenes Konto weiter.

<p>Lass dich nicht von Lockangeboten in die <strong>Abofalle</strong> drängen</p>
14

Lass dich nicht von Lockangeboten in die Abofalle drängen

Angeblich extrem günstige Test-Angebote oder 99-Cent-Aktionen sind in Wahrheit oft teure, automatische Monats-Abos. Hinterlege keine Kreditkartendaten auf dubiosen Seiten und prüfe das Kleingedruckte.

Mythen & Realität

Achtung: Mythos!

Manche Unwahrheiten über Phishing halten sich hartnäckig - und genau die machen dich angreifbar.

✕
Mythos

Ich erkenne Phishing am Tippfehler.

!
Realität

Heute werden Phishing-Mails oft von KI generiert - fehlerfrei, in perfektem Deutsch und mit korrektem Logo. Der Tippfehler ist kein verlässlicher Indikator mehr.

→
Das ist zu tun

Prüfe immer die volle Absender-Adresse und fahre mit der Maus über Links, bevor du klickst. Sprache allein ist kein Schutz mehr.

✕
Mythos

Mir passiert sowas nicht, ich bin vorsichtig.

!
Realität

Phishing trifft alle Altersgruppen, Bildungsschichten und Branchen. Spear-Phishing wird gezielt auf Einzelpersonen zugeschnitten - auch auf dich.

→
Das ist zu tun

Wer sich sicher fühlt, ist am gefährdetsten. Behandle jede unerwartete Nachricht erstmal mit Misstrauen - auch wenn sie persönlich klingt.

✕
Mythos

HTTPS bedeutet, die Seite ist sicher.

!
Realität

HTTPS heißt nur „verschlüsselt übertragen", nicht „seriös". Auch Phishing-Seiten haben heute fast immer ein gültiges SSL-Zertifikat.

→
Das ist zu tun

Prüfe die Schreibweise der Domain - Zeichen für Zeichen. Das Schloss-Symbol allein sagt nichts darüber, ob die Seite echt ist.

✕
Mythos

Wenn der Absender stimmt, ist alles okay.

!
Realität

Absender lassen sich fälschen (Spoofing). Auch eine Mail, die scheinbar von deiner Bank kommt, kann komplett gefälscht sein. Prüfe die E-Mail-Adresse in der Kopfzeile.

→
Das ist zu tun

Bei Zweifel: nicht antworten, sondern direkt beim Unternehmen anrufen - über eine offizielle Nummer, nicht die in der Mail.

✕
Mythos

Ein Klick allein ist nicht gefährlich.

!
Realität

Schon das Öffnen mancher Links kann Schadsoftware aktivieren. Spätestens beim Eingeben von Daten auf der Folgeseite ist es zu spät.

→
Das ist zu tun

Öffne sensible Seiten (Bank, Behörden) immer direkt im Browser - nie über einen Link in einer Mail oder SMS.

Folge uns

Mehr Infos zu Phishing
auf Instagram

@phishenimpossible →
Aktuelle Maschen · Zur Verfügung gestellt von Watchlist Internet

Bleib up to date,
was gerade kursiert

Quiz

Sprichst du Phishing?

Acht Begriffe, acht Fragen. Wer Betrugsmuster beim Namen nennen kann, erkennt sie auch.

Frage von

A ✓ ✕
B ✓ ✕
C ✓ ✕

Score: /
Dein Ergebnis
/

Phishing melden

Hilf, Andere vor
Phishing
zu schützen

Eine gemeldete Phishing-Mail kann viele Menschen vor derselben Falle bewahren. Dein Hinweis bleibt anonym und hilft der Community.

An Watchlist Internet

In zwei Minuten
gemeldet.

Watchlist Internet sammelt aktive Phishing-Maschen aus Österreich, warnt die Community und hilft Betroffenen. Jede Meldung macht das Netz für alle sicherer.

Phishing melden →

Per Mail

Verdächtige Mails einfach weiterleiten an:

Per Formular

Anonym, ohne Anmeldung.

Online Formular

Watchlist Internet veröffentlicht Warnungen vor aktuellen Betrugsfallen

Aktive Fallen werden in den News veröffentlicht - die Community ist schneller informiert.

Zusätzlich kann die Telefonnummer einer Phishing-Nachricht auch an die RTR gemeldet werden. Das passende Formular finden Sie hier.

Hilfe & Meldung

Wenn etwas
passiert ist.

Phishing kann uns allen passieren. Wenn du den Fall meldest, schützt du nicht nur dich selbst, sondern verhinderst, dass andere in dieselbe Falle tappen.

Anonym

Du musst niemandem sagen, wer du bist.

Kostenlos

Alle Anlaufstellen sind gratis erreichbar.

Schnell

Je früher du meldest, desto eher kann die Falle gestoppt werden.

Akute Notlage

Hast du Daten preisgegeben?

Bleib ruhig. Mache jetzt drei Dinge in dieser Reihenfolge:

  1. Karten sperren - ruf die 24/7-Hotline an
  2. Passwörter ändern - zuerst für E-Mail, dann für Banking
  3. Anzeige erstatten - bei der Polizei
Karten sofort sperren
+43 1 204 88 00

Sperr-Hotline für Bankkarten in Österreich. 24/7 erreichbar, kostenlos aus dem Festnetz.

Weitere Schritte

Bank: Unberechtigte Abbuchungen schriftlich zurückfordern.

Konto: Falsche SEPA-Lastschriften im Online-Banking stornieren.

Sicherheit: Banking-PIN ändern & gekoppelte Geräte entfernen.

Häufige Fragen

Hier findest du alle
Antworten zu Phishing

01

Was bedeutet Phishing?

+

Der Begriff „Phishing" ist eine Kombination aus „Password" und „Fishing". Beim Phishing versuchen Angreifer Passwörter, Bank- und Kreditkartendaten oder andere sensible Informationen zu stehlen. Die Betrüger:innen versenden E-Mails oder SMS im Namen bekannter Unternehmen, Banken oder Ministerien, um Nutzer:innen dazu zu bringen, vertrauliche Informationen preiszugeben.

02

Welche Arten von Phishing gibt es?

+

E-Mail-Phishing (Betrug durch E-Mails), Smishing (Phishing über SMS), Vishing (Telefonanrufe), Clone-Phishing (manipulierte Kopien legitimer Nachrichten), Spear-Phishing (zielgerichtete Angriffe auf eine bestimmte Person oder Organisation).

03

Was tue ich, wenn ich eine verdächtige E-Mail bekomme?

+

Nichts anklicken. Überprüfe die E-Mail-Adresse des Absenders. Informiere das reale Unternehmen, dessen Name für den Betrug missbraucht wurde. Lösche die E-Mail endgültig.

04

Was tue ich, wenn ich auf einen Phishing-Link geklickt habe?

+

Ändere sofort alle betroffenen Passwörter und informiere betroffene Institutionen, etwa deine Bank. Prüfe deine Konten auf ungewöhnliche Aktivitäten und aktiviere 2FA. Führe einen Virenscan auf deinem Gerät durch.

05

Was ist eine Zwei-Faktor-Authentifizierung?

+

Die Zwei-Faktor-Authentifizierung (2FA) kombiniert zwei unabhängige Faktoren zur Identitätsprüfung. Nur wenn beide korrekt eingegeben werden, ist Zugang möglich - z. B. dein Passwort plus ein Einmalcode auf dem Handy. Auch wenn dein Passwort gestohlen wurde, bist du damit vor unbefugtem Zugriff geschützt.

06

Wie erkenne ich, ob eine Website sicher ist?

+

Prüfe die Schreibweise der URL (z. B. „g00gle.com" vermeiden). Impressum und Kontaktinfos sind Zeichen einer seriösen Seite. Aggressive Werbung, Pop-ups oder Downloads sind tendenziell keine Merkmale einer sicheren Website.

✕
✕
✕
✕
✕
✕
✕
✕