E-Mail-Sicherheit

Fake-E-Mail erkennen: 12 typische Anzeichen für Phishing

Illustration einer Lupe, die eine verdächtige E-Mail mit einem Warnschild und einem Angelhaken auf einem Laptop-Bildschirm untersucht
Auf dieser Seite
  1. Warum Kriminelle täuschend echte Fake-Mails versenden
  2. Fake-E-Mail erkennen: Die 12 wichtigsten Warnzeichen
  3. Schnell-Check: Echte Nachricht vs. Fake-E-Mail im Vergleich
  4. Verdächtige Nachrichten sicher überprüfen (ohne Risiko)
  5. Erste Hilfe: Was du tun musst, wenn du bereits geklickt hast
  6. Weniger Angriffsfläche: So schützt du dein Postfach langfristig

Du erkennst eine Fake-E-Mail am zuverlässigsten, indem du die tatsächliche Absenderadresse hinter dem Anzeigenamen kontrollierst, das wahre Ziel von Links vor dem Klicken überprüfst und auf künstlichen Zeitdruck achtest. Seriöse Unternehmen, Banken oder Behörden fordern dich niemals per E-Mail dazu auf, Passwörter, PINs oder Zahlungsdaten über ein direkt verlinktes Formular zu bestätigen. Wenn eine Nachricht zu sofortigem Handeln drängt oder unerwartete Anhänge mitbringt, handelt es sich fast immer um einen Phishing-Versuch.

Warum Kriminelle täuschend echte Fake-Mails versenden

Bevor wir uns die konkreten Erkennungsmerkmale ansehen, hilft ein Blick auf das Ziel der Angreifer. Wer eine betrügerische E-Mail verschickt, möchte in der Regel eines von drei Dingen erreichen: Zugangsdaten abgreifen (Phishing), Schadsoftware auf deinem Gerät installieren oder dich zu einer direkten Zahlung bewegen.

Besonders begehrt sind Logins für Online-Banking, Bezahldienste, Versandhäuser und deine primäre E-Mail-Adresse. Haben Kriminelle erst einmal Zugriff auf dein Haupt-Postfach, können sie über die Funktion „Passwort vergessen“ fast alle deine weiteren Online-Konten übernehmen. Andere Kampagnen zielen darauf ab, über manipulierte Rechnungsanhänge Erpressungstrojaner (Ransomware) einzuschleusen.

Dass deine Adresse überhaupt auf den Verteilerlisten von Betrügern landet, liegt meist an Datenlecks bei Online-Diensten oder am Weiterverkauf von Adressbeständen. Zwar schreibt die Datenschutz-Grundverordnung (DSGVO) im deutschsprachigen Raum einen strengen Umgang mit personenbezogenen Daten vor, doch Hackerangriffe auf Unternehmen oder unsichere Datenbanken im Ausland sorgen regelmäßig dafür, dass Millionen E-Mail-Adressen im Netz kursieren.

Fake-E-Mail erkennen: Die 12 wichtigsten Warnzeichen

Moderne Phishing-Nachrichten kopieren Logos, Farben und Fußzeilen bekannter Marken oft bis ins Detail. Trotzdem hinterlassen Betrüger fast immer technische und inhaltliche Spuren. Mit diesen zwölf Prüfsteinen entlarvst du eine Fake-E-Mail in wenigen Sekunden.

1. Der Absendername passt nicht zur tatsächlichen E-Mail-Adresse

Im Posteingang zeigen viele E-Mail-Programme zunächst nur den sogenannten Anzeigenamen an, zum Beispiel „DHL Paketankündigung“, „Sparkasse Sicherheitsteam“ oder „PayPal Service“. Diesen Text kann jeder Absender völlig frei wählen. Klicke oder tippe immer auf den Namen, um die echte Adresse in den spitzen Klammern sichtbar zu machen. Steht dort statt der offiziellen Unternehmensdomain etwas wie info@kundenservice-abgleich24.com oder eine völlig fremde Adresse eines privaten Webseitenbetreibers, liegt ein Betrugsversuch vor.

2. Leicht abgewandelte Domains (Typosquatting)

Manchmal geben sich Angreifer mehr Mühe und registrieren Domains, die dem Original zum Verwechseln ähnlich sehen. Dabei werden Buchstaben vertauscht, durch Ziffern ersetzt oder Bindestriche ergänzt – etwa amaz0n-support.de statt amazon.de oder konto-aktualisierung-postbank.com. Lies den Teil direkt vor der Länderendung (wie .de, .at, .ch oder .com) immer Buchstabe für Buchstabe von rechts nach links. Wie solche Fälschungen bei großen Versandhändlern konkret aufgebaut sind, zeigen wir dir im Detail in unserem Beitrag darüber, wie eine gefälschte Amazon-E-Mail aussieht und was du tun solltest.

3. Künstlicher Zeitdruck und massive Drohungen

Phishing funktioniert über Emotionen. Wenn du Angst hast, einen finanziellen Schaden zu erleiden, prüfst du Details weniger gründlich. Typische Formulierungen lauten: „Ihr Konto wurde vorübergehend eingeschränkt“, „Bestätigen Sie Ihre Daten innerhalb von 24 Stunden, sonst wird Ihr Zugang kostenpflichtig gelöscht“ oder „Letzte außergerichtliche Mahnung“. Seriöse Anbieter setzen dir keine Ultimaten von wenigen Stunden per E-Mail.

4. Abweichende Link-Ziele beim Darüberfahren (Mouseover-Test)

Ein Button mit der Aufschrift „Jetzt sicher einloggen“ oder ein ausgeschriebener Link im Text kann im Hintergrund auf eine völlig andere Webseite verweisen. Fahre am Computer mit dem Mauszeiger über den Link, ohne zu klicken. Am unteren Bildschirmrand oder in einem kleinen Infofeld erscheint die tatsächliche Zieladresse (URL). Am Smartphone erreichst du denselben Effekt, indem du den Finger lange auf den Link legst, bis sich das Vorschaufenster öffnet. Führt der Pfad auf eine kryptische Domain, schließe die Nachricht sofort.

5. Direkte Aufforderung zur Preisgabe sensibler Daten

Ob Hausbank, Kreditkarteninstitut, Finanzamt oder Krankenkasse: Kein seriöses Unternehmen fordert dich per E-Mail dazu auf, deine PIN, TAN, vollständige Kreditkartennummern oder dein Passwort über ein verlinktes Formular einzugeben, um „Sicherheitsupdates durchzuführen“ oder „eine Überweisung zu stornieren“. Vertrauliche Vertrags- oder Sicherheitsfragen werden entweder postalisch oder direkt nach einem regulären Login im geschützten Kundenportal geklärt.

6. Unerwartete Anhänge und riskante Dateiformate

Vorsicht ist geboten, wenn eine E-Mail überraschend eine „Offene Rechnung“, einen „Lieferschein“ oder „Bewerbungsunterlagen“ im Anhang mitbringt. Besonders gefährlich sind gepackte Archive (.zip, .rar), ausführbare Programme (.exe, .iso) sowie HTML-Dateien, die beim Öffnen ein gefälschtes Login-Fenster in deinem Browser darstellen. Auch Microsoft-Office-Dokumente (Word oder Excel), die dich nach dem Öffnen auffordern, oben über einen gelben Balken „Inhalte zu aktivieren“ (Makros), dienen fast ausschließlich dem Nachladen von Schadsoftware.

7. Unpersönliche oder mechanische Anrede

Wenn du bei deiner Bank oder deinem Stromanbieter Kunde bist, kennt das Unternehmen deinen Namen. Beginnt eine sicherheitsrelevante E-Mail mit „Sehr geehrter Kunde“, „Hallo Nutzer“ oder nutzt sie deine E-Mail-Adresse als Namen („Hallo max.mustermann@beispiel.de“), stammt sie aus einem Massenversand. Aber Achtung: Der Umkehrschluss gilt heute nicht mehr. Da aus früheren Datenlecks oft Vor- und Nachnamen bekannt sind, ist eine persönliche Anrede allein noch kein Beweis für Echtheit.

8. Sprachliche Stolpersteine und unpassende Details

Dank moderner Übersetzungsprogramme und künstlicher Intelligenz enthalten Phishing-Mails heute deutlich weniger plumpe Rechtschreibfehler als früher. Dennoch verraten sich viele Fake-Mails durch subtile Brüche: Da wechselt die Ansprache mitten im Text vom höflichen „Sie“ zum „Du“, Umlaute werden falsch dargestellt, Datumsformate sind ungewohnt oder es werden Begriffe verwendet, die in Deutschland, Österreich oder der Schweiz unüblich sind (etwa falsche Behördenbezeichnungen oder fremde Währungsangaben).

9. Zu schön, um wahr zu sein: Gewinne und Rückerstattungen

Neben Angst ist Neugier der zweite große Hebel von Betrügern. Eine unerwartete Steuerrückzahlung vom Finanzamt, eine angebliche Gebührenerstattung beim Rundfunkbeitrag (bzw. OBS in Österreich oder Serafe in der Schweiz), ein Einkaufsgutschein einer Supermarktkette oder ein Paket, das nur gegen Zahlung einer winzigen Zollgebühr von zwei Euro zugestellt werden kann: Solche Köder sollen dich dazu bringen, deine Kreditkartendaten in ein Phishing-Formular einzutragen.

10. Gefälschte Gesprächsverläufe („Re:“ oder „WG:“)

Um Vertrauen zu erwecken, setzen manche Angreifer ein „Re:“ (Antwort) oder „WG:“ (Weiterleitung) in die Betreffzeile und fügen am Ende der E-Mail einen frei erfundenen bisherigen Nachrichtenverlauf ein. So soll der Eindruck entstehen, du hättest selbst vor einigen Tagen eine Anfrage gestellt oder einem Vertrag zugestimmt. Lass dich davon nicht verunsichern: Wenn du dich nicht an den Kontakt erinnerst, prüfe deinen eigenen Ordner „Gesendete Elemente“.

11. Ungewöhnliche Zahlungswege und die „Chef-Masche“

Im beruflichen Umfeld oder in Vereinen geben sich Betrüger häufig als Geschäftsführer, Vorgesetzte oder Vorstandsmitglieder aus ( sogenannter CEO-Fraud). Sie bitten unter dem Deckmantel höchster Vertraulichkeit um eine dringende Überweisung auf ein ausländisches Konto oder um den Kauf von Guthabenkarten (zum Beispiel Apple-, Google-Play- oder Amazon-Karten), deren Codes fotografiert und per Mail geschickt werden sollen. Solche Zahlungsmittel sind ein hundertprozentiges Zeichen für Betrug.

12. Widersprüche in den technischen Kopfzeilen (E-Mail-Header)

Jede E-Mail transportiert im Hintergrund ein technisches Protokoll, den sogenannten Header. Darin ist vermerkt, über welche Server die Nachricht tatsächlich gelaufen ist, ob Sicherheitsprüfungen wie SPF und DKIM bestanden wurden und an welche Adresse eine Antwort geleitet wird (Reply-To). Weicht die Reply-To-Adresse stark vom sichtbaren Absender ab oder schlagen die Authentifizierungsprüfungen fehl, handelt es sich um eine Fälschung. Wie du diese Daten mit wenigen Klicks ausliest, erklären wir dir Schritt für Schritt in unserem Leitfaden, wie du E-Mail-Header liest und die wahre Herkunft einer Nachricht prüfst.

Schnell-Check: Echte Nachricht vs. Fake-E-Mail im Vergleich

Wenn du im Alltag schnell entscheiden musst, hilft dir diese Gegenüberstellung der typischen Merkmale:

Prüfmerkmal Seriöse E-Mail Typische Fake-E-Mail (Phishing)
Absenderdomain Exakte Hauptdomain des Unternehmens (z. B. @dhl.de) Fremde Domain, Buchstabendreher oder Zusätze (z. B. @dhl-paket-status.net)
Tonalität & Fristen Sachlich, informativ, angemessene Fristen Drohend, drängend, Ultimaten von 24 bis 48 Stunden
Verlinkungen Führen auf die offizielle Webseite oder verweisen nur auf das Kundenportal Führen auf fremde Server, IP-Adressen oder nachgebaute Login-Seiten
Datenabfrage Keine Abfrage von Passwörtern, PINs oder TANs Direkte Aufforderung zur Dateneingabe zwecks „Verifizierung“
Anhänge Nur erwartete Dokumente (meist reine PDF-Dateien) Unerwartete ZIP-Archive, HTML-Dateien oder Dokumente mit Makro-Zwang

Verdächtige Nachrichten sicher überprüfen (ohne Risiko)

Manchmal bleibt trotz aller Vorsicht ein Restzweifel: Was, wenn das Paket wirklich beim Zoll hängt oder die Bank tatsächlich eine wichtige Mitteilung hat? In diesem Fall gilt eine eiserne Grundregel: Nutze zur Überprüfung niemals die Links, Buttons oder Telefonnummern aus der verdächtigen E-Mail.

  1. Unabhängigen Weg wählen: Öffne deinen Browser neu und tippe die offizielle Adresse des Anbieters von Hand in die Adresszeile ein oder nutze ein bestehendes Lesezeichen (oder die offizielle Smartphone-App).
  2. Kundenkonto prüfen: Logge dich wie gewohnt ein. Fast alle Banken, Versicherungen, Paketdienste und großen Online-Shops besitzen ein internes Postfach oder ein Nachrichtencenter. Liegt ein echtes Problem mit deinem Konto oder einer Bestellung vor, findest du dort einen entsprechenden Hinweis.
  3. Rückfrage über offizielle Kontakte: Wenn du telefonisch nachfragen möchtest, suche die Nummer auf einer alten Papierrechnung, auf der Rückseite deiner Bankkarte oder direkt im offiziellen Impressum der Webseite.
  4. Nachricht melden: Wenn sich der Verdacht bestätigt, lösche die Mail nicht einfach nur, sondern hilf dabei, andere Nutzer zu schützen. In unserer Anleitung erfährst du, wie du Phishing und Fake-E-Mails richtig meldest. Zusätzlich bieten öffentliche Stellen wie die Watchlist Internet einen ständig aktualisierten Überblick über aktuelle Betrugswellen im deutschsprachigen Raum.

Tipp für mehr Ruhe im Postfach: Aktiviere bei allen wichtigen Online-Konten die Zwei-Faktor-Authentifizierung (2FA). Selbst wenn es Betrügern einmal gelingen sollte, dein Passwort zu erbeuten, scheitert der fremde Login ohne den zweiten Bestätigungscode von deinem Smartphone.

Erste Hilfe: Was du tun musst, wenn du bereits geklickt hast

Ein kurzer Moment der Unachtsamkeit im stressigen Alltag reicht aus – und schon ist der Link angeklickt oder die Datei geöffnet. Jetzt ist kühles und schnelles Handeln gefragt:

  • Du hast nur auf einen Link geklickt, aber nichts eingegeben: Schließe das Browserfenster sofort. Solange dein Betriebssystem und dein Browser aktuell sind, reicht das bloße Aufrufen einer Webseite meist noch nicht für eine Infektion aus. Lösche zur Sicherheit den Browser-Cache und führe einen Virenscan durch.
  • Du hast Zugangsdaten auf einer Phishing-Seite eingegeben: Wechsle sofort von einem sauberen Gerät oder über einen sicheren Browser tab auf die echte Webseite des Dienstes und ändere dein Passwort. Falls du dasselbe Passwort auch bei anderen Konten verwendet hast, musst du es überall dort ebenfalls sofort ändern.
  • Du hast Bank- oder Kreditkartendaten preisgegeben: Kontaktiere umgehend deine Bank und lass den Online-Banking-Zugang sowie betroffene Karten sperren (in Deutschland erreichst du den zentralen Sperr-Notruf unter 116 116). Kontrolliere deine Kontoauszüge in den kommenden Wochen genau auf unberechtigte Abbuchungen.
  • Du hast einen verdächtigen Anhang geöffnet: Trenne deinen Computer oder dein Smartphone sofort vom Internet (WLAN ausschalten, Netzwerkkabel ziehen). So verhinderst du, dass Schadsoftware weitere Komponenten nachlädt oder Daten von deiner Festplatte an die Angreifer sendet. Lass das Gerät anschließend von Fachleuten prüfen oder setze es sauber neu auf. Ausführliche technische Verhaltensregeln für den Schadensfall stellt auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bereit.

Achtung vor Folge-Anrufen: Wenn du in einem Phishing-Formular deine Telefonnummer eingetragen hast, rufen Betrüger oft wenige Stunden später als angeblicher „Bank-Mitarbeiter“ oder „Sicherheits-Support“ bei dir an. Sie nutzen dein Vorwissen über den Vorfall aus, um dir am Telefon eine Freigabe-TAN zu entlocken. Lege bei solchen Anrufen sofort auf.

Weniger Angriffsfläche: So schützt du dein Postfach langfristig

Der wirksamste Schutz vor Phishing beginnt lange bevor eine Fake-E-Mail überhaupt in deinem Posteingang landet. Je seltener du deine echte Haupt-E-Mail-Adresse im Internet herausgibst, desto kleiner ist die Wahrscheinlichkeit, dass sie in Adresshändler-Listen oder Datenlecks auftaucht.

Überlege dir bei jeder Registrierung, ob der Anbieter deine dauerhafte Adresse wirklich benötigt. Wenn du lediglich ein kostenloses E-Book herunterladen, ein Forum durchstöbern, einen einmaligen Rabattcode abrufen oder eine unbekannte Webseite testen möchtest, ist ein kostenloser temporärer E-Mail-Dienst wie FakeEmail.net die sicherere Wahl. Sobald du unsere Seite öffnest, steht dir sofort und ohne Registrierung oder Passwort eine zufällige Einweg-Adresse zur Verfügung. Bestätigungscodes erscheinen automatisch im selben Browserfenster, und über einen QR-Code (gültig für eine Stunde) kannst du das Postfach bei Bedarf sogar schnell auf dein Smartphone holen.

Beachte dabei jedoch immer die klare Trennung: Da temporäre Adressen nur E-Mails empfangen können und das Postfach für jeden einsehbar ist, der die genaue Adresse kennt oder errät, eignen sie sich ausschließlich für unverbindliche Einmal-Anmeldungen – niemals für Online-Banking, wichtige Einkäufe oder vertrauliche Kommunikation. Wie du deine digitale Datenspur mit dieser Methode systematisch verkleinerst, erfährst du in unserem Artikel darüber, wie du deine Angriffsfläche im Netz mit Wegwerf-E-Mails reduzierst.

Häufig gestellte Fragen

Kann sich mein Gerät allein durch das Öffnen und Lesen einer Fake-E-Mail mit Viren infizieren?

Bei modernen, aktuell gehaltenen E-Mail-Programmen und Smartphones ist das bloße Öffnen und Lesen des Nachrichtentextes in aller Regel ungefährlich. Kritisch wird es erst, wenn du auf einen enthaltenen Link klickst, externe Inhalte aktivierst oder eine angehängte Datei herunterlädst und ausführst.

Warum kennen die Betrüger in der Fake-E-Mail meinen echten Namen und meine Adresse?

Wenn du in einer Phishing-Mail mit korrektem Vor- und Nachnamen sowie deiner Anschrift angesprochen wirst, stammen diese Informationen meist aus älteren Datenlecks bei Online-Shops oder sozialen Netzwerken. Kriminelle führen solche geleakten Datensätze zusammen, um gezieltes „Spear-Phishing“ zu betreiben und deine Vorsicht durch persönliche Details zu umgehen.

Kann eine E-Mail trotzdem gefälscht sein, wenn die angezeigte Absenderadresse zu 100 Prozent echt aussieht?

Ja, das ist durch sogenanntes E-Mail-Spoofing technisch möglich, wenn der Server der nachgeahmten Domain nicht optimal abgesichert ist. Zwar sortieren gute E-Mail-Anbieter solche Fälschungen anhand von Sicherheitsprotokollen wie SPF, DKIM und DMARC meist automatisch aus, im Zweifel solltest du aber trotzdem niemals über einen Link in der E-Mail sensible Daten eingeben.

Warum sind Phishing-Mails auf dem Smartphone oft schwerer zu erkennen als am Computer?

Auf kleinen Smartphone-Bildschirmen blenden viele Mail-Apps aus Platzgründen die eigentliche E-Mail-Adresse hinter dem Absendernamen komplett aus. Zudem fehlt der klassische Mauszeiger, um Links vorab schnell zu prüfen – stattdessen musst du den Namen antippen und Links lange gedrückt halten, um die Ziel-URL sicher zu kontrollieren.

Sollte ich bei einer offensichtlichen Fake-E-Mail auf den „Abmelden“-Link (Unsubscribe) klicken?

Nein, klicke bei verdächtigen E-Mails oder unerwünschtem Spam niemals auf „Abmelden“. Damit bestätigst du den Betrügern im Hintergrund nur, dass dein Postfach aktiv genutzt und gelesen wird, oder du landest direkt auf einer manipulierten Webseite; markiere die Nachricht stattdessen in deinem E-Mail-Programm als Spam oder Phishing.

Sofort eine Wegwerf-E-Mail-Adresse benötigt? Mit einem Klick kostenlos erstellen – ohne Anmeldung.

Temporäre E-Mail erstellen

Ein Technik-Enthusiast und Content-Stratege am Puls von digitaler Transformation, KI und neuen Tools. Er ist darauf spezialisiert, komplexe Innovationen in praxisnahe, leicht verständliche Einblicke zu übersetzen. Wenn er nicht gerade schreibt, testet er wahrscheinlich bei einer frischen Tasse Kaffee neue Produktivitäts-Apps.

Mit KI-Unterstützung verfasst und nach unseren redaktionellen Standards geprüft. Redaktionelle Richtlinien

Weiterlesen