Zurück zu medienpatch.de

Phishing-Mails erkennen

Ein Lern-Modul in Leichter Sprache.
Du lernst: Was sind Phishing-Mails? Und wie erkennst du sie?

Seite 1 von 9

Zum Anfang

Eine Mail von der Bank

Stell dir vor:
Du schaust in dein E-Mail-Postfach.
Da ist eine neue Mail.

In der Mail steht:
„Wir sind Ihre Bank.
Ihr Konto hat ein Problem.
Bestätigen Sie sofort Ihre Zugangs-Daten.
Sonst sperren wir Ihr Konto in 24 Stunden."

In der Mail ist ein Link.
Der Link soll zur Bank führen.

Frage an dich:
Was machst du jetzt?
Klickst du auf den Link?

Viele Menschen klicken.
Das ist gefährlich.
Denn die Mail ist eine Falle.
So eine Falle heißt: Phishing-Mail.

In diesem Modul lernst du:
Woran du eine Phishing-Mail erkennst.

Grund-Wissen

Was ist eine Phishing-Mail?

Phishing spricht man so aus: Fisching.
Das Wort kommt vom englischen Wort fishing.
Das heißt auf Deutsch: angeln.

Betrüger angeln nach deinen Daten.
Die Mail ist der Köder.
Du bist der Fisch.

Merke:
Eine Phishing-Mail sieht aus wie eine echte Mail.
Zum Beispiel wie eine Mail von der Bank.
Oder von einem Online-Shop.
Oder von einer Schule.
Aber die Mail ist gefälscht.

Was wollen die Betrüger?

  • Dein Pass-Wort
  • Deine Konto-Nummer
  • Deine Kredit-Karten-Nummer
  • Deinen Zugang zu Instagram oder TikTok
  • Deine Adresse und deinen Namen

Wie machen die Betrüger das?

In der Mail ist ein Link.
Der Link führt zu einer falschen Internet-Seite.
Die Seite sieht aus wie die echte Seite.
Du gibst dort dein Pass-Wort ein.
Die Betrüger sehen dein Pass-Wort sofort.

Manchmal ist auch eine Datei in der Mail.
Diese Datei heißt Anhang.
In dem Anhang kann ein Schad-Programm sein.
Das Schad-Programm greift deinen Computer an.

Nicht nur bei E-Mails:
Diesen Trick gibt es auch bei SMS.
Man nennt das dann Smishing.
Diesen Trick gibt es auch bei WhatsApp und in Sozialen Medien.
Und manchmal ruft sogar jemand an. Das heißt Vishing.
Die Warn-Zeichen sind aber fast immer gleich.

Die Tricks

Warum fallen so viele Menschen darauf herein?

Betrüger sind keine Computer-Genies.
Betrüger sind gute Schauspieler.
Sie nutzen deine Gefühle aus.

Klicke auf ein Feld.
Dann siehst du den Trick.

Trick 1: Zeit-Druck

In der Mail steht: „Sie müssen sofort handeln!"
Du sollst keine Zeit zum Nachdenken haben.
Denn wer nachdenkt, klickt nicht.
Echte Firmen geben dir immer Zeit.

Trick 2: Angst

In der Mail steht: „Ihr Konto wird gesperrt!"
Oder: „Sie bekommen eine Strafe."
Angst macht schnell und unvorsichtig.
Echte Firmen drohen dir nicht per Mail.

Trick 3: Autorität

Die Mail kommt scheinbar von einer wichtigen Stelle.
Zum Beispiel von der Bank.
Oder von der Polizei.
Oder von deiner Schul-Leitung.
Wichtigen Stellen gehorchen wir schnell.
Jeder kann einen Namen in eine Mail schreiben.

Trick 4: Neugier und Gier

In der Mail steht: „Sie haben ein neues Handy gewonnen!"
Oder: „Hier ist ein Foto von dir."
Du willst wissen, was dahinter steckt.
Geschenke ohne Grund gibt es nicht.

Alle 4 Tricks haben ein Ziel:
Du sollst schnell klicken.
Und nicht nachdenken.

Übung 1

Finde die Merkmale in der Mail

Hier siehst du eine Phishing-Mail.
6 Stellen sind gelb markiert.
Klicke auf jede gelbe Stelle.
Dann erfährst du, warum die Stelle verdächtig ist.

Von:

Betreff:

Anhang:

wir haben eine ungewöhnliche Aktivität auf ihrem Konto festgestelt. Aus Sicherheits-Gründen mussen wir Ihre Daten .

Bitte bestätigen Sie Ihre Zugangs-Daten hier:

Mit freundlichen Grüßen
Ihr Sicherheits-Team

Noch nichts ausgewählt

Klicke auf eine gelbe Stelle in der Mail.

Gefunden: 0 von 6

Alle 6 Merkmale als Liste lesen
  1. Absender-Adresse: Die Adresse endet auf sparbank-sicherheit24.info. Eine echte Bank hat eine kurze, bekannte Adresse.
  2. Betreff mit Zeit-Druck: „In 24 Stunden gesperrt" macht Angst. Das ist ein Trick.
  3. Anhang: Eine ZIP-Datei von einer fremden Bank. Darin kann ein Schad-Programm sein.
  4. Anrede: „Sehr geehrter Kunde" – deine Bank kennt deinen Namen.
  5. Fehler: „überprüffen", „festgestelt", „mussen". Echte Firmen lesen ihre Texte Korrektur.
  6. Link: Der Link-Text sagt nichts über das Ziel. Dahinter kann jede Seite stecken.

Übung 2

Welche Mail ist echt?

Hier siehst du 2 Mails.
Eine Mail ist echt.
Eine Mail ist gefälscht.
Welche Mail ist echt?

Mail A

Von: paket-dienst@lieferung-status-check.net

Betreff: Ihr Paket kann nicht zugestellt werden!!

Sehr geehrter Kunde,
Ihr Paket wartet im Lager. Zahlen Sie jetzt 2,99 Euro Gebühr. Sonst geht das Paket zurück. Sie haben nur 12 Stunden Zeit.

» Jetzt Gebühr bezahlen «

Mail B

Von: info@stadt-bibliothek-vechta.de

Betreff: Erinnerung: Ihr Buch ist am 3. September fällig

Guten Tag Frau Alina Sander,
Sie haben das Buch „Der Marsianer" ausgeliehen. Die Leih-Frist endet am 3. September. Sie können bei uns vor Ort oder in Ihrem Konto verlängern.

Ihre Stadt-Bibliothek, Telefon 04441 000000

Wähle eine Mail aus.

Übung 3

Wissens-Test

Hier sind 5 Fragen.
Klicke auf deine Antwort.
Du bekommst sofort eine Rückmeldung.
Ein Fehler ist nicht schlimm.

Beantwortet: 0 von 5

Dein Plan

Was mache ich mit einer Phishing-Mail?

Du hast eine verdächtige Mail bekommen.
Dann gehe in dieser Reihenfolge vor.

  1. Ruhig bleiben

    Nichts passiert in 24 Stunden. Du hast Zeit.

  2. Nicht klicken

    Keinen Link anklicken. Keinen Anhang öffnen.

  3. Nicht antworten

    Antworte nicht. Sonst wissen die Betrüger: Diese Adresse gibt es wirklich.

  4. Selbst nachschauen

    Gehe selbst auf die echte Internet-Seite. Tippe die Adresse selbst ein. Oder rufe bei der Firma an. Die Telefon-Nummer suchst du selbst. Nicht die Nummer aus der Mail nutzen.

  5. Erwachsene fragen

    Bist du unsicher? Frage deine Eltern. Oder eine Lehr-Kraft. Fragen ist kein Zeichen von Schwäche.

  6. Melden und löschen

    Melde die Mail als Spam. Dann lösche sie. Die Verbraucher-Zentrale nimmt Phishing-Mails entgegen.

Schon geklickt? Kein Grund für Panik.
Ändere sofort dein Pass-Wort.
Sage einem Erwachsenen Bescheid.
Hast du Bank-Daten eingegeben?
Dann rufe sofort deine Bank an.
Ein Fehler ist keine Schande.
Schweigen macht es schlimmer.

Bonus-Test

Erkennst du diese 3 Tricks?

Hier kommen 3 echte Beispiele.
Das sind Fotos von echten Phishing-Mails.
Persönliche Daten wurden vorher unkenntlich gemacht.

Unter jedem Foto findest du den Text noch einmal zum Anklicken.
Klicke auf die gelben Stellen. Finde die Warn-Zeichen.

Beispiel A: Der Gewinn, der keiner ist

Foto einer echten Phishing-Mail. Ein angeblicher Lotto-Gewinner bietet eine hohe Geldsumme an.

So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.

Von:

Antwort an:

Anhang:

Lieber Freund,

ich bin Thomas Berger. Ich habe . Ich spende an fünf zufällig ausgewählte Personen. Sie erhalten EUR 2.800.000. Im Anhang sehen Sie meinen Ausweis, damit Sie wissen, dass ich echt bin.

Antworten Sie bitte auf diese Mail mit Ihrem Spenden-Code.

Mit freundlichen Grüßen
Thomas Berger

Noch nichts ausgewählt

Klicke auf eine gelbe Stelle.

Gefunden: 0 von 4

Beispiel B: Der volle Speicher

Foto einer echten Phishing-Mail. Sie gibt sich als E-Mail-Anbieter aus und warnt vor vollem Speicherplatz.

So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.

Von:

Betreff: Aktualisierung des Speicherlimits

Ihr Postfach hat 90 % des Speicherplatzes erreicht.

» Postfach aktualisieren «

Ihr E-Mail-Support-Team

Noch nichts ausgewählt

Klicke auf eine gelbe Stelle.

Gefunden: 0 von 3

Beispiel C: Das angebliche Konto-Problem

Foto einer echten Phishing-Mail. Sie gibt sich als Nachricht von WhatsApp aus und meldet ein Konto-Problem.

So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.

Von:

Betreff: Konto als inaktiv markiert – jetzt bestätigen

Hallo!


Um den Dienst weiter zu nutzen, wenden Sie sich bitte an unseren Support.

» «

Noch nichts ausgewählt

Klicke auf eine gelbe Stelle.

Gefunden: 0 von 3

Gut zu wissen:
Diese 3 Beispiele nutzen bekannte Namen. Zum Beispiel einen E-Mail-Anbieter oder einen Messenger-Dienst.
Das Nutzen von bekannten Namen soll dir Vertrauen vorgaukeln.
Ein bekannter Name in der Mail ist kein Beweis für Echtheit.

Zum Schluss

Das nimmst du mit

Du hast das Modul geschafft.
Hier sind die wichtigsten Punkte.

  • Phishing-Mails wollen deine Daten stehlen.
  • Sie sehen aus wie echte Mails.
  • Sie machen Zeit-Druck oder Angst.
  • Achte auf die Absender-Adresse.
  • Achte auf die Anrede und auf Fehler im Text.
  • Klicke nie auf einen Link aus einer verdächtigen Mail.
  • Frage lieber einmal zu viel nach.

Der wichtigste Satz:
Kein echtes Unternehmen fragt dich per Mail nach deinem Pass-Wort.
Niemals.

Wichtig zum Schluss:
Diese Tricks gibt es nicht nur bei E-Mails.
Es gibt sie auch bei SMS.
Es gibt sie auch bei WhatsApp.
Es gibt sie auch bei Instagram oder TikTok.
Es gibt sie sogar am Telefon.

Die Warn-Zeichen sind fast immer gleich:
Zeit-Druck. Angst. Ein unbekannter Absender. Ein Link, der zum schnellen Klicken auffordert.
Was du in diesem Modul gelernt hast, hilft dir also überall.

Lern-Modul in Leichter Sprache · medienpatch.de
Alle Namen und Mails in diesem Modul sind erfunden.
Piktogramme: ARASAAC (Autor: Sergio Palao, Gobierno de Aragón) · Lizenz: Creative Commons BY-NC-SA · arasaac.org