Bereit für den Phishing-Test?

Sie sehen 10 E-Mails – genau so, wie sie in Ihrem Postfach landen könnten. Entscheiden Sie bei jeder: Ist sie echt oder ein Phishing-Versuch?

Ca. 5 Minuten 10 E-Mails Realistische Szenarien

5 goldene Regeln gegen Phishing

Absender prüfen

Nicht den angezeigten Namen, sondern die tatsächliche E-Mail-Adresse kontrollieren. Fake-Domains erkennt man an kleinen Abweichungen.

Links nicht blind klicken

Fahren Sie mit der Maus über Links, bevor Sie klicken. Die echte URL erscheint unten im Browser. Bei Zweifeln: direkt die bekannte Webadresse eintippen.

Zeitdruck = Warnsignal

„Ihr Konto wird in 24 Stunden gesperrt“ – seriöse Unternehmen setzen Sie nicht unter Druck. Dringlichkeit ist die Lieblingswaffe von Betrügern.

Im Zweifel anrufen

Bei ungewöhnlichen E-Mails – besonders mit Zahlungsaufforderungen – den Absender über eine bekannte Nummer anrufen. Nie die Nummer aus der E-Mail verwenden.

Dateiendungen prüfen

Doppelte Endungen wie .docx.exe sind ein klares Zeichen für Schadsoftware. Aktivieren Sie die Anzeige von Dateiendungen in Windows.

Häufige Fragen zu Phishing

Was ist Phishing genau?

Phishing ist eine Betrugsmasche, bei der Angreifer gefälschte E-Mails, SMS oder Webseiten nutzen, um an vertrauliche Daten zu gelangen – zum Beispiel Passwörter, Bankdaten oder Zugangsdaten zu Firmenkonten. Der Name kommt von „fishing“ (Angeln): Die Angreifer werfen Köder aus und warten, bis jemand anbeißt.

Was soll ich tun, wenn ich auf einen Phishing-Link geklickt habe?

Sofort handeln: Ändern Sie alle Passwörter, die betroffen sein könnten. Informieren Sie Ihre IT-Abteilung oder Ihren IT-Dienstleister. Überprüfen Sie Ihre Konten auf ungewöhnliche Aktivitäten. Wurde Schadsoftware installiert, trennen Sie das Gerät vom Netzwerk.

Wie kann ich mein Team vor Phishing schützen?

Drei Maßnahmen wirken am besten zusammen: Erstens, regelmäßige Awareness-Schulungen (wie dieses Quiz). Zweitens, technische Schutzmaßnahmen wie E-Mail-Filter, Zwei-Faktor-Anmeldung und Endpoint Security. Drittens, klare Prozesse – zum Beispiel: Überweisungen immer per Rückruf bestätigen.

Warum funktioniert Phishing trotz Spamfilter?

Moderne Phishing-Mails werden immer raffinierter. Sie verwenden echte Firmenlogos, täuschend ähnliche Domains und personalisierte Ansprachen. Spamfilter erkennen viele davon, aber nicht alle. Deshalb ist die letzte Verteidigungslinie immer der Mensch – geschulte Mitarbeiter erkennen, was Filter übersehen.

Sie möchten Ihr Team systematisch vor Phishing schützen?

Endpoint Security, E-Mail-Schutz und Awareness-Schulungen – alles aus einer Hand.

Erstgespräch vereinbaren →