Grund-Wissen
Was ist eine Phishing-Mail?
Phishing spricht man so aus: Fisching.
Das Wort kommt vom englischen Wort fishing.
Das heißt auf Deutsch: angeln.
Betrüger angeln nach deinen Daten.
Die Mail ist der Köder.
Du bist der Fisch.
Merke:
Eine Phishing-Mail sieht aus wie eine echte Mail.
Zum Beispiel wie eine Mail von der Bank.
Oder von einem Online-Shop.
Oder von einer Schule.
Aber die Mail ist gefälscht.
Was wollen die Betrüger?
- Dein Pass-Wort
- Deine Konto-Nummer
- Deine Kredit-Karten-Nummer
- Deinen Zugang zu Instagram oder TikTok
- Deine Adresse und deinen Namen
Wie machen die Betrüger das?
In der Mail ist ein Link.
Der Link führt zu einer falschen Internet-Seite.
Die Seite sieht aus wie die echte Seite.
Du gibst dort dein Pass-Wort ein.
Die Betrüger sehen dein Pass-Wort sofort.
Manchmal ist auch eine Datei in der Mail.
Diese Datei heißt Anhang.
In dem Anhang kann ein Schad-Programm sein.
Das Schad-Programm greift deinen Computer an.
Nicht nur bei E-Mails:
Diesen Trick gibt es auch bei SMS.
Man nennt das dann Smishing.
Diesen Trick gibt es auch bei WhatsApp und in Sozialen Medien.
Und manchmal ruft sogar jemand an. Das heißt Vishing.
Die Warn-Zeichen sind aber fast immer gleich.
Die Tricks
Warum fallen so viele Menschen darauf herein?
Betrüger sind keine Computer-Genies.
Betrüger sind gute Schauspieler.
Sie nutzen deine Gefühle aus.
Klicke auf ein Feld.
Dann siehst du den Trick.
Trick 1: Zeit-Druck
In der Mail steht: „Sie müssen sofort handeln!"
Du sollst keine Zeit zum Nachdenken haben.
Denn wer nachdenkt, klickt nicht.
Echte Firmen geben dir immer Zeit.
Trick 2: Angst
In der Mail steht: „Ihr Konto wird gesperrt!"
Oder: „Sie bekommen eine Strafe."
Angst macht schnell und unvorsichtig.
Echte Firmen drohen dir nicht per Mail.
Trick 3: Autorität
Die Mail kommt scheinbar von einer wichtigen Stelle.
Zum Beispiel von der Bank.
Oder von der Polizei.
Oder von deiner Schul-Leitung.
Wichtigen Stellen gehorchen wir schnell.
Jeder kann einen Namen in eine Mail schreiben.
Trick 4: Neugier und Gier
In der Mail steht: „Sie haben ein neues Handy gewonnen!"
Oder: „Hier ist ein Foto von dir."
Du willst wissen, was dahinter steckt.
Geschenke ohne Grund gibt es nicht.
Alle 4 Tricks haben ein Ziel:
Du sollst schnell klicken.
Und nicht nachdenken.
Übung 1
Finde die Merkmale in der Mail
Hier siehst du eine Phishing-Mail.
6 Stellen sind gelb markiert.
Klicke auf jede gelbe Stelle.
Dann erfährst du, warum die Stelle verdächtig ist.
Von:
Betreff:
Anhang:
wir haben eine ungewöhnliche Aktivität auf ihrem Konto festgestelt. Aus Sicherheits-Gründen mussen wir Ihre Daten .
Bitte bestätigen Sie Ihre Zugangs-Daten hier:
Mit freundlichen Grüßen
Ihr Sicherheits-Team
Noch nichts ausgewählt
Klicke auf eine gelbe Stelle in der Mail.
Gefunden: 0 von 6
Alle 6 Merkmale als Liste lesen
- Absender-Adresse: Die Adresse endet auf sparbank-sicherheit24.info. Eine echte Bank hat eine kurze, bekannte Adresse.
- Betreff mit Zeit-Druck: „In 24 Stunden gesperrt" macht Angst. Das ist ein Trick.
- Anhang: Eine ZIP-Datei von einer fremden Bank. Darin kann ein Schad-Programm sein.
- Anrede: „Sehr geehrter Kunde" – deine Bank kennt deinen Namen.
- Fehler: „überprüffen", „festgestelt", „mussen". Echte Firmen lesen ihre Texte Korrektur.
- Link: Der Link-Text sagt nichts über das Ziel. Dahinter kann jede Seite stecken.
Übung 2
Welche Mail ist echt?
Hier siehst du 2 Mails.
Eine Mail ist echt.
Eine Mail ist gefälscht.
Welche Mail ist echt?
Mail A
Von: paket-dienst@lieferung-status-check.net
Betreff: Ihr Paket kann nicht zugestellt werden!!
Sehr geehrter Kunde,
Ihr Paket wartet im Lager. Zahlen Sie jetzt 2,99 Euro Gebühr. Sonst geht das Paket zurück. Sie haben nur 12 Stunden Zeit.
» Jetzt Gebühr bezahlen «
Mail B
Von: info@stadt-bibliothek-vechta.de
Betreff: Erinnerung: Ihr Buch ist am 3. September fällig
Guten Tag Frau Alina Sander,
Sie haben das Buch „Der Marsianer" ausgeliehen. Die Leih-Frist endet am 3. September. Sie können bei uns vor Ort oder in Ihrem Konto verlängern.
Ihre Stadt-Bibliothek, Telefon 04441 000000
Wähle eine Mail aus.
Übung 3
Wissens-Test
Hier sind 5 Fragen.
Klicke auf deine Antwort.
Du bekommst sofort eine Rückmeldung.
Ein Fehler ist nicht schlimm.
Beantwortet: 0 von 5
Dein Plan
Was mache ich mit einer Phishing-Mail?
Du hast eine verdächtige Mail bekommen.
Dann gehe in dieser Reihenfolge vor.
-
Ruhig bleiben
Nichts passiert in 24 Stunden. Du hast Zeit.
-
Nicht klicken
Keinen Link anklicken. Keinen Anhang öffnen.
-
Nicht antworten
Antworte nicht. Sonst wissen die Betrüger: Diese Adresse gibt es wirklich.
-
Selbst nachschauen
Gehe selbst auf die echte Internet-Seite. Tippe die Adresse selbst ein. Oder rufe bei der Firma an. Die Telefon-Nummer suchst du selbst. Nicht die Nummer aus der Mail nutzen.
-
Erwachsene fragen
Bist du unsicher? Frage deine Eltern. Oder eine Lehr-Kraft. Fragen ist kein Zeichen von Schwäche.
-
Melden und löschen
Melde die Mail als Spam. Dann lösche sie. Die Verbraucher-Zentrale nimmt Phishing-Mails entgegen.
Schon geklickt? Kein Grund für Panik.
Ändere sofort dein Pass-Wort.
Sage einem Erwachsenen Bescheid.
Hast du Bank-Daten eingegeben?
Dann rufe sofort deine Bank an.
Ein Fehler ist keine Schande.
Schweigen macht es schlimmer.
Bonus-Test
Erkennst du diese 3 Tricks?
Hier kommen 3 echte Beispiele.
Das sind Fotos von echten Phishing-Mails.
Persönliche Daten wurden vorher unkenntlich gemacht.
Unter jedem Foto findest du den Text noch einmal zum Anklicken.
Klicke auf die gelben Stellen. Finde die Warn-Zeichen.
Beispiel A: Der Gewinn, der keiner ist
So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.
Von:
Antwort an:
Anhang:
Lieber Freund,
ich bin Thomas Berger. Ich habe . Ich spende an fünf zufällig ausgewählte Personen. Sie erhalten EUR 2.800.000. Im Anhang sehen Sie meinen Ausweis, damit Sie wissen, dass ich echt bin.
Antworten Sie bitte auf diese Mail mit Ihrem Spenden-Code.
Mit freundlichen Grüßen
Thomas Berger
Noch nichts ausgewählt
Klicke auf eine gelbe Stelle.
Gefunden: 0 von 4
Beispiel B: Der volle Speicher
So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.
Von:
Betreff: Aktualisierung des Speicherlimits
Ihr Postfach hat 90 % des Speicherplatzes erreicht.
» Postfach aktualisieren «
Ihr E-Mail-Support-Team
Noch nichts ausgewählt
Klicke auf eine gelbe Stelle.
Gefunden: 0 von 3
Beispiel C: Das angebliche Konto-Problem
So sah die echte Mail aus. Die E-Mail-Adresse des Empfängers wurde unkenntlich gemacht.
Von:
Betreff: Konto als inaktiv markiert – jetzt bestätigen
Hallo!
Um den Dienst weiter zu nutzen, wenden Sie sich bitte an unseren Support.
» «
Noch nichts ausgewählt
Klicke auf eine gelbe Stelle.
Gefunden: 0 von 3
Gut zu wissen:
Diese 3 Beispiele nutzen bekannte Namen. Zum Beispiel einen E-Mail-Anbieter oder einen Messenger-Dienst.
Das Nutzen von bekannten Namen soll dir Vertrauen vorgaukeln.
Ein bekannter Name in der Mail ist kein Beweis für Echtheit.
Zum Schluss
Das nimmst du mit
Du hast das Modul geschafft.
Hier sind die wichtigsten Punkte.
- Phishing-Mails wollen deine Daten stehlen.
- Sie sehen aus wie echte Mails.
- Sie machen Zeit-Druck oder Angst.
- Achte auf die Absender-Adresse.
- Achte auf die Anrede und auf Fehler im Text.
- Klicke nie auf einen Link aus einer verdächtigen Mail.
- Frage lieber einmal zu viel nach.
Der wichtigste Satz:
Kein echtes Unternehmen fragt dich per Mail nach deinem Pass-Wort.
Niemals.
Wichtig zum Schluss:
Diese Tricks gibt es nicht nur bei E-Mails.
Es gibt sie auch bei SMS.
Es gibt sie auch bei WhatsApp.
Es gibt sie auch bei Instagram oder TikTok.
Es gibt sie sogar am Telefon.
Die Warn-Zeichen sind fast immer gleich:
Zeit-Druck. Angst. Ein unbekannter Absender. Ein Link, der zum schnellen Klicken auffordert.
Was du in diesem Modul gelernt hast, hilft dir also überall.
Trick 1: Zeit-Druck
Trick 2: Angst
Trick 3: Autorität
Trick 4: Neugier und Gier