Phishing erkennen: 10 Warnzeichen bei E-Mails, SMS und WhatsApp

Phishing erkennen: 10 Warnzeichen bei E-Mails, SMS und WhatsApp

📅 11. August 2026 ⏱️ 5 Min. Lesedauer

Phishing ist ein Betrugsversuch, bei dem Kriminelle dich dazu bringen wollen, Passwörter, Bankdaten, Codes oder persönliche Informationen preiszugeben. Die Nachrichten wirken oft täuschend echt und geben sich zum Beispiel als Bank, Paketdienst, Streaming-Anbieter, Behörde oder sogar als bekannte Person aus.

Das Ziel ist fast immer gleich: Du sollst unter Zeitdruck auf einen Link klicken, eine Datei öffnen oder sensible Daten eingeben. Mit diesen zehn Warnzeichen kannst du viele Betrugsversuche rechtzeitig erkennen.

1. Die Nachricht erzeugt künstlichen Zeitdruck

„Ihr Konto wird heute gesperrt“, „Letzte Mahnung“ oder „Handeln Sie sofort“: Solche Formulierungen sollen dich nervös machen. Betrüger hoffen, dass du aus Angst schnell klickst, statt die Nachricht genau zu prüfen.

Bleib ruhig. Seriöse Unternehmen geben dir bei wichtigen Änderungen normalerweise klare Informationen und setzen dich nicht mit einer einzelnen Nachricht unter extremen Druck.

2. Der Absender sieht nur auf den ersten Blick echt aus

Prüfe die vollständige E-Mail-Adresse, nicht nur den angezeigten Namen. Aus einer angeblichen Bank-Adresse kann schnell etwas wie service@bank-sicherheit-support.com werden.

Achte auf:

  • Zusätzliche Wörter oder Bindestriche in der Domain

  • Vertauschte Buchstaben, etwa arnazon statt amazon

  • Ungewöhnliche Endungen wie .xyz, .top oder .info

  • Private Mail-Adressen bei angeblich offiziellen Absendern

Bei SMS und WhatsApp ist die Nummer allein kein Beweis für Echtheit. Konten und Nummern können übernommen oder gefälscht werden.

3. Links führen auf verdächtige Seiten

Fahre am Computer mit der Maus über einen Link, ohne ihn anzuklicken. So siehst du häufig die tatsächliche Zieladresse. Auf dem Smartphone kannst du Links je nach Gerät gedrückt halten, um die Adresse zu prüfen.

Ein seriöser Link sollte zur offiziellen Domain passen. Bei einer Nachricht von deiner Bank sollte die Adresse beispielsweise tatsächlich die Domain deiner Bank enthalten – nicht eine ähnliche, lange oder völlig fremde Webadresse.

Öffne im Zweifel die App oder tippe die bekannte Webadresse selbst in den Browser ein. Klicke nicht auf den Link aus der Nachricht.

4. Es werden Passwörter, TANs oder Codes verlangt

Seriöse Banken, Zahlungsdienste und Plattformen fragen dich nicht per E-Mail, SMS oder WhatsApp nach deinem Passwort, deiner PIN, einer TAN oder einem Bestätigungscode.

Besonders gefährlich sind Nachrichten wie:

  • „Bestätige deine Identität mit diesem Code“

  • „Sende uns den Sicherheitscode aus der SMS“

  • „Melde dich über diesen Link an“

  • „Dein Konto muss sofort verifiziert werden“

Ein einmal weitergegebener Code kann ausreichen, damit Betrüger Zugriff auf dein Konto erhalten.

5. Die Anrede ist unpersönlich oder unpassend

Viele Phishing-Nachrichten beginnen mit Formulierungen wie „Sehr geehrter Kunde“, „Hallo Nutzer“ oder „Lieber Benutzer“. Das ist nicht automatisch Betrug, aber ein mögliches Warnsignal.

Wenn du bei einem Anbieter Kunde bist, kennt dieser häufig zumindest deinen Namen. Achte außerdem darauf, ob Sprache, Anrede und Inhalt überhaupt zu deinem Konto oder deiner aktuellen Situation passen.

6. Sprache und Gestaltung wirken ungewöhnlich

Rechtschreibfehler allein beweisen noch keinen Betrug. Häufen sich aber Fehler, seltsame Satzstellungen, falsche Umlaute oder merkwürdige Übersetzungen, solltest du skeptisch sein.

Weitere Hinweise können sein:

  • Unpassende Logos oder schlechte Bildqualität

  • Unterschiedliche Schriftarten und Farben

  • Ungewöhnliche Leerzeichen oder Satzzeichen

  • Unprofessionelle Formulierungen

  • Falsche Unternehmensbezeichnungen

Betrüger kopieren oft echte Nachrichten, passen sie aber nur oberflächlich an.

7. Es geht um eine unerwartete Zahlung oder Lieferung

„Ihr Paket konnte nicht zugestellt werden“, „Sie haben eine offene Rechnung“ oder „Sie erhalten eine Rückerstattung“ sind klassische Phishing-Themen.

Frage dich:

  • Erwarte ich wirklich ein Paket?

  • Habe ich bei diesem Anbieter etwas bestellt?

  • Passt die Summe zur behaupteten Bestellung?

  • Habe ich dort überhaupt ein Kundenkonto?

Wenn etwas nicht passt, öffne die offizielle App des Anbieters oder rufe die bekannte Website manuell auf.

8. Eine angeblich bekannte Person schreibt plötzlich anders

WhatsApp-Betrug beginnt oft mit Nachrichten wie: „Hallo Mama, ich habe eine neue Nummer.“ Danach folgt häufig eine Bitte um Geld, Gutscheinkarten oder eine schnelle Überweisung.

Auch wenn das Profilbild und der Name bekannt aussehen: Vertraue nicht blind. Ruf die Person über die bekannte Nummer an oder frage etwas, das nur sie beantworten kann.

Überweise niemals Geld nur aufgrund einer Chat-Nachricht, besonders wenn angeblich Eile besteht.

9. Anhänge sollen sofort geöffnet werden

Gefälschte Rechnungen, Bewerbungen, Versandbenachrichtigungen oder Mahnungen enthalten manchmal Dateianhänge. Diese können Schadsoftware enthalten oder auf gefälschte Login-Seiten führen.

Öffne Anhänge nur, wenn du sie erwartest und den Absender sicher kennst. Besonders vorsichtig solltest du bei Dateiendungen wie .exe, .zip, .html, .iso oder passwortgeschützten Archiven sein.

10. Die Nachricht fordert ungewöhnliche Zahlungsmethoden

Betrüger verlangen oft Zahlungen über Gutscheinkarten, Kryptowährungen, Bargeldtransfer oder Überweisungen an unbekannte Konten. Seriöse Unternehmen fordern normalerweise nicht, dass du Rechnungen über Geschenkkarten oder private Zahlungswege begleichst.

Auch angebliche Support-Mitarbeiter, die Fernzugriff auf deinen PC verlangen, sind ein deutliches Warnsignal. Gib Fremden niemals Zugriff auf dein Gerät.

Was tun bei einer verdächtigen Nachricht?

Wenn du Phishing vermutest, solltest du nicht antworten, keine Links öffnen und keine Anhänge herunterladen.

Stattdessen kannst du:

  • Die Nachricht löschen oder als Phishing markieren 

  • Den Absender blockieren 

  • Die offizielle App oder Website des betroffenen Unternehmens selbst öffnen 

  • Bei Unsicherheit den Kundenservice über eine bekannte, offizielle Nummer kontaktieren 

  • Freunde oder Familienmitglieder warnen, falls sie dieselbe Nachricht erhalten könnten 

Was tun, wenn du schon geklickt hast?

Ein Klick bedeutet nicht automatisch, dass etwas passiert ist. Wichtig ist, was danach geschehen ist.

Wenn du Daten eingegeben hast:

Ändere das betroffene Passwort sofort über die offizielle Website oder App.

Ändere dasselbe Passwort auch bei anderen Konten, falls du es mehrfach verwendet hast.

Aktiviere die Zwei-Faktor-Authentifizierung, sofern verfügbar.

Informiere bei Bankdaten oder einer TAN sofort deine Bank.

Prüfe dein Gerät mit einer aktuellen Sicherheitssoftware.

Behalte Kontoauszüge, Login-Benachrichtigungen und verdächtige Aktivitäten im Blick.

Fazit

Phishing funktioniert vor allem durch Zeitdruck, Angst und Vertrauen. Nimm dir deshalb bei unerwarteten Nachrichten immer einen Moment Zeit: Prüfe Absender, Link und Anlass. Wenn eine Nachricht ungewöhnlich wirkt, ist der sicherste Weg fast immer, die offizielle App oder Website selbst zu öffnen.