Phishing erkennen
Schädliche E-Mails erkennen
Phishing erkennen ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Phishing
Phishing ist eine betrügerische Nachricht, die Sie dazu bringt, Informationen preiszugeben, auf einen schädlichen Link zu klicken oder einen gefährlichen Anhang zu öffnen.
Die meisten Phishing-Angriffe kommen per E-Mail, dem häufigsten Einfallstor für Cyberangriffe.
Prüfen Sie die Absenderadresse
Überprüfen Sie immer die tatsächliche Absenderadresse, nicht nur den Anzeigenamen.
Angreifer verwenden ähnlich aussehende Domains, deren Unterschiede auf den ersten Blick leicht zu übersehen sind.
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.Vor dem Klicken über den Link fahren
Der sichtbare Linktext kann ein anderes Ziel verbergen. Bewegen Sie den Mauszeiger über einen Link, um zu sehen, wohin er tatsächlich führt.
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.Dringlichkeit und Drohungen
Phishing-E-Mails lösen Panik aus, damit Sie handeln, bevor Sie nachdenken.
- 'Ihr Konto wird in 24 Stunden gesperrt'
- 'Ungewöhnliche Anmeldung erkannt, bestätigen Sie jetzt'
Seriöse Organisationen verlangen nur selten auf diese Weise sofortiges Handeln.
Allgemeine Anreden
Massen-Phishing verwendet häufig vage Anreden, weil der Angreifer Ihren Namen nicht kennt.
- „Sehr geehrte Kundin, sehr geehrter Kunde“
- „Sehr geehrte Nutzerin, sehr geehrter Nutzer“
- „Hallo Kontoinhaber“
Ein echter Anbieter spricht Sie normalerweise mit Ihrem Namen an.
Rechtschreibung und Grammatik
Schlechte Rechtschreibung, ungewöhnliche Grammatik und uneinheitliche Formatierung sind klassische Warnsignale.
Auch wenn manches Phishing professionell gestaltet ist, sollten unerwartete Fehler in einer „professionellen“ E-Mail Ihren Verdacht wecken.
Verdächtige Anhänge
Unerwartete Anhänge können Malware enthalten.
- Dateien mit den Endungen .exe, .scr oder .js
- Office-Dokumente, die Sie zum „Aktivieren von Makros“ auffordern
Wenn Sie eine Datei nicht erwartet haben, öffnen Sie sie nicht.
Anfragen nach Zugangsdaten
Kein seriöses Unternehmen wird Sie per E-Mail nach Ihrem Passwort, Ihrer vollständigen Kartennummer oder einem Einmalcode fragen.
Eine Nachricht, die diese Daten verlangt, ist fast immer Phishing.
Spear-Phishing
Spear-Phishing richtet sich mithilfe zuvor gesammelter persönlicher Informationen gegen eine bestimmte Person.
Die Nachricht kann sich auf Ihre Arbeit, Kollegen oder aktuelle Projekte beziehen und dadurch deutlich überzeugender wirken als allgemeines Phishing.
Was Sie bei Phishing tun sollten
Wenn Sie Phishing vermuten:
- Klicken Sie nicht auf Links und öffnen Sie keine Anhänge
- Antworten Sie nicht mit Informationen
- Melden Sie die Nachricht Ihrem Sicherheitsteam
- Löschen Sie sie nach der Meldung
Über einen vertrauenswürdigen Kanal überprüfen
Wenn eine E-Mail scheinbar von Ihrer Bank oder Ihrem Vorgesetzten stammt, bestätigen Sie die Anfrage über einen bekannten Kanal.
Rufen Sie die offizielle Telefonnummer an oder geben Sie die Webadresse selbst ein. Verwenden Sie niemals die Kontaktdaten aus der verdächtigen Nachricht.
Kurzer Test
Testen Sie Ihre Fähigkeiten zur Erkennung von Phishing.
Zusammenfassung
Achten Sie zum Erkennen von Phishing auf:
- Gefälschte Absenderadressen und nicht übereinstimmende Links
- Dringlichkeit, allgemeine Anreden und Fehler
- Unerwartete Anhänge und Anfragen nach Zugangsdaten
Überprüfen Sie im Zweifel die Informationen unabhängig und melden Sie die Nachricht.
Häufig gestellte Fragen
Ist die Lektion „Phishing erkennen“ kostenlos?
Ja — der vollständige Text von „Phishing erkennen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Phishing erkennen“?
Schädliche E-Mails erkennen Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Phishing erkennen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.