E-Mail-Sicherheit

Fake-Mail von Amazon erkennen: Schutz vor Phishing

Illustration eines Laptops mit einer verdächtigen E-Mail und einem Warnschild zum Schutz vor Phishing
Auf dieser Seite
  1. Was ist eine Fake-E-Mail von Amazon?
  2. 5 typische Szenarien gefälschter Amazon-E-Mails
  3. 7 Warnsignale, die eine Fake-Mail von Amazon entlarven
  4. Echte Amazon-E-Mail vs. Fake-Mail: Der direkte Vergleich
  5. So überprüfst du eine Amazon-E-Mail sicher ohne Klick
  6. Was tun, wenn du eine Phishing-E-Mail erhalten hast?
  7. Warum Betrüger deine Adresse kennen – und wie eine Wegwerf-E-Mail schützt

Eine gefälschte Amazon-E-Mail (Fake-Mail) erkennst du meist an dringenden Aufforderungen zur Kontoverifizierung, angeblichen Problemen bei einer Bestellung oder ungewöhnlichen Absenderadressen. Klicke niemals auf Links oder Dateianhänge in solchen Nachrichten, sondern öffne dein Amazon-Konto immer direkt über den Browser oder die offizielle App. Jede echte Benachrichtigung von Amazon findest du dort im internen Nachrichtencenter hinterlegt – fehlt die Nachricht dort, handelt es sich zweifellos um Phishing.

Was ist eine Fake-E-Mail von Amazon?

Kriminelle nutzen den Namen des weltweit größten Online-Händlers gezielt aus, um an deine Anmeldedaten, Kreditkartennummern oder Identitätsnachweise zu gelangen. Da Millionen Haushalte in Deutschland, Österreich und der Schweiz regelmäßig bei Amazon bestellen, ist die Trefferquote für Angreifer enorm hoch. Selbst wer gerade kein Paket erwartet, wird durch angebliche Sicherheitswarnungen oder Rechnungen oft verunsichert. Die Mails kopieren dabei das offizielle Design, Logos und typische Systemnachrichten oft bis ins kleinste Detail.

Ziel dieser Angriffe ist fast immer der Identitätsdiebstahl oder direkter finanzieller Betrug. Wenn du auf einen gefälschten Link klickst, landest du auf einer täuschend echt nachgebauten Login-Seite. Gibst du dort dein Passwort oder deine Bankdaten ein, übernehmen die Betrüger dein Kundenkonto, bestellen teure Elektronik oder Gutscheine auf deine Rechnung oder verkaufen die abgegriffenen Datensätze weiter. Es lohnt sich daher, die vertrauten Muster dieser Betrugsversuche genau zu kennen.

5 typische Szenarien gefälschter Amazon-E-Mails

Phishing-Angreifer setzen vor allem auf psychologischen Druck. Sie nutzen Emotionen wie Angst vor finanziellem Verlust, Neugier oder Alltagshektik aus, damit du handelst, bevor du kritisch nachdenkst. Die folgenden fünf Vorwände tauchen im Posteingang besonders häufig auf:

1. Angebliches Problem mit einer Bestellung oder Zahlung

In dieser Variante behauptet die E-Mail, eine aktuelle Bestellung könne nicht versandt werden, weil deine hinterlegte Zahlungsart abgelehnt wurde. Oft wird bewusst ein hochpreisiger Artikel genannt – etwa ein neues Smartphone, eine Spielekonsole oder ein Fernseher –, den du gar nicht bestellt hast. Aus Panik vor einer unberechtigten Abbuchung neigen viele Empfänger dazu, vorschnell auf den prominent platzierten Button „Bestellung stornieren“ oder „Zahlungsdaten aktualisieren“ zu klicken.

2. Drohende Kontosperrung oder verpflichtender Datenabgleich

„Ihr Amazon-Konto wurde vorübergehend eingeschränkt“ oder „Ihr Konto wird innerhalb von 24 Stunden gesperrt“ gehören zu den häufigsten Betreffzeilen. Angeblich seien Sicherheitsrichtlinien aktualisiert worden oder deine Identität müsse aus rechtlichen Gründen erneut bestätigt werden. Der mitgelieferte Link führt auf ein Formular, das neben deinem Passwort auch deine Wohnadresse, dein Geburtsdatum, deine Telefonnummer und Bankverbindungen abfragt.

3. Warnung vor verdächtigen Anmeldeversuchen

Hier gaukeln Kriminelle eine dringende Sicherheitswarnung vor: Jemand habe angeblich von einem unbekannten Gerät oder aus dem Ausland versucht, sich in dein Konto einzuloggen. Um den Fremdzugriff zu stoppen und das Konto zu sichern, sollst du dein Passwort über einen Link in der E-Mail zurücksetzen. Genau dieselbe Masche nutzen Betrüger übrigens auch bei Zahlungsdienstleistern, wie unser Beitrag über gefälschte PayPal-E-Mails zeigt.

4. Exklusive Gutscheine, Treueprämien und Gewinnspiele

Nicht jeder Betrug arbeitet mit Drohungen; manche nutzen die Aussicht auf eine unerwartete Belohnung. Die Nachricht verspricht dir beispielsweise einen Einkaufsgutschein, ein kostenloses Testprodukt oder die Auszahlung eines Bonusguthabens als Dank für deine Kundentreue. Wer dem Link folgt, landet meist auf Seiten von Datenhändlern, in versteckten Abo-Fallen oder auf gefälschten Formularen, die Kreditkartendaten für angebliche „Versandgebühren“ verlangen.

5. Probleme mit Prime-Mitgliedschaften oder Erstattungen

Sehr verbreitet sind auch Mitteilungen, dass sich deine Prime-Mitgliedschaft zu einem deutlich höheren Preis verlängert habe oder dass eine Rückerstattung für eine Retoure nicht ausgezahlt werden könne. Um die Abbuchung zu stoppen oder das Geld zu erhalten, müsstest du deine IBAN oder Kreditkartendaten verifizieren. Seriöse Online-Händler erstatten Beträge jedoch immer automatisch auf das ursprünglich beim Kauf verwendete Zahlungsmittel zurück.

7 Warnsignale, die eine Fake-Mail von Amazon entlarven

Auch wenn eine Fake-Mail von Amazon optisch immer professioneller gestaltet wird, hinterlassen die Täter fast immer verräterische Spuren. Wenn du die folgenden sieben Kriterien prüfst, kannst du betrügerische E-Mails rasch enttarnen – ein Vorgehen, das zu den wichtigsten Grundlagen gehört, um Phishing-E-Mails zuverlässig zu erkennen:

  • Abweichende Absenderadresse: Verlasse dich niemals allein auf den angezeigten Namen wie „Amazon Kundenservice“. Klicke oder tippe auf den Absender, um die tatsächliche E-Mail-Adresse hinter dem Namen zu sehen. Endet diese auf fremde Domains wie @support-konto-check.com oder stammt sie von einem kostenlosen Freemail-Anbieter statt von @amazon.de, liegt ein Betrug vor.
  • Künstlicher Zeitdruck: Formulierungen wie „Reagieren Sie innerhalb von 24 Stunden, sonst wird Ihr Konto gelöscht“ oder „Letzte Mahnung vor Übergabe an das Inkassobüro“ sollen verhindern, dass du die Nachricht in Ruhe überprüfst.
  • Unpersönliche Anrede: Viele Phishing-Mails beginnen allgemein mit „Guten Tag Kunde“, „Hallo“ oder nennen lediglich deine E-Mail-Adresse. Echte Mitteilungen von Amazon zu deinem Konto sprechen dich in der Regel mit dem Namen an, den du in deinem Profil hinterlegt hast.
  • Verdächtige Links (URLs): Wenn du am Computer den Mauszeiger über einen Button oder Link bewegst, ohne zu klicken (Mouseover), erscheint die tatsächliche Zieladresse in einer kleinen Vorschau. Führt der Link nicht auf eine offizielle Amazon-Domain, sondern auf kryptische Webadressen, darfst du ihn keinesfalls öffnen.
  • Gefährliche Dateianhänge: Amazon versendet keine Mahnungen oder Bestellübersichten als gepackte ZIP-Archive, HTML-Dateien oder ausführbare Programme (.exe). Auch bei unerwarteten PDF- oder Word-Dokumenten ist höchste Vorsicht geboten, da sie Schadsoftware oder gefälschte Zahlungslinks enthalten können.
  • Abfrage vertraulicher Daten: Amazon fordert dich niemals per E-Mail dazu auf, dein aktuelles Passwort, den Sicherheitscode deiner Kreditkarte (CVV) oder Online-Banking-PINs über ein externes Formular zu bestätigen.
  • Sprachliche Mängel und Formatierungsfehler: Obwohl viele Angreifer mittlerweile KI-Textprogramme nutzen, finden sich in Phishing-Mails weiterhin oft unnatürliche Satzbauten, ein plötzlicher Wechsel zwischen „Sie“ und „Du“ oder fehlende Umlaute.

Echte Amazon-E-Mail vs. Fake-Mail: Der direkte Vergleich

Die folgende Übersicht hilft dir im Alltag dabei, legitime Systemnachrichten von gefälschten Phishing-Versuchen auf einen Blick zu unterscheiden:

Prüfkriterium Echte Amazon-E-Mail Gefälschte Phishing-Mail
Absender-Domain Endet offiziell auf amazon.de, amazon.com oder amazon.lu Fremde Domains, Buchstabendreher (z. B. amaz0n-service.net)
Anrede Persönlich mit deinem im Konto gespeicherten Namen Häufig unpersönlich („Sehr geehrter Kunde“) oder nur E-Mail-Adresse
Tonalität Sachlich, informativ, ohne aggressive Drohungen Panikmache, extrem kurze Fristen, Androhung von Kontosperrung
Nachrichtencenter Jederzeit im Kundenkonto unter „Meine Nachrichten“ einsehbar Taucht im offiziellen Amazon-Nachrichtencenter niemals auf
Dateianhänge Keine Archiv- oder Programmdateien; Rechnungen im Konto abrufbar Häufig ZIP-, HTML- oder präparierte Office-Dateien im Anhang
Datenabgleich Verweist auf den regulären Login im Kundenkonto Verlinkt direkt auf externe Eingabemasken für Passwort und Bankdaten

So überprüfst du eine Amazon-E-Mail sicher ohne Klick

Die goldene Sicherheitsregel im Umgang mit verdächtigen Nachrichten lautet: Klicke niemals auf enthaltene Links oder Buttons, um herauszufinden, ob die E-Mail echt ist. Du kannst jede Behauptung in weniger als einer Minute völlig gefahrlos über dein reguläres Kundenkonto überprüfen.

Der 100-%-Check über das Nachrichtencenter: Öffne deinen Webbrowser und tippe amazon.de manuell in die Adresszeile ein (oder nutze die offizielle Smartphone-App). Navigiere über „Mein Konto“ zum Punkt Nachrichtencenter (unter „Nachrichten von Amazon und Verkäufern“). Dort protokolliert Amazon lückenlos jede echte E-Mail, die an dich verschickt wurde. Ist die fragliche Nachricht dort nicht aufgeführt, stammt sie definitiv nicht von Amazon.

Genauso einfach lässt sich ein angebliches Problem mit einer Lieferung oder Zahlung klären. Öffne nach dem manuellen Login den Bereich „Meine Bestellungen“. Wenn dort weder der in der E-Mail genannte Artikel noch ein Warnhinweis zu einer fehlgeschlagenen Zahlung auftaucht, ist die E-Mail frei erfunden.

Solltest du am Smartphone arbeiten, wo das Prüfen von Links ohne Klick (durch langes Drücken auf den Link) leicht zu einem versehentlichen Öffnen führen kann, verzichte komplett auf das Untersuchen der E-Mail. Verlasse dein Postfach und prüfe den Sachverhalt ausschließlich in der offiziellen App.

Was tun, wenn du eine Phishing-E-Mail erhalten hast?

Wie du am besten reagierst, hängt davon ab, ob du die betrügerische Nachricht sofort erkannt hast oder ob du bereits auf den Link geklickt und persönliche Daten eingegeben hast.

1. Du hast noch nichts angeklickt

Das bloße Öffnen und Lesen einer E-Mail im Posteingang richtet bei modernen E-Mail-Programmen in aller Regel keinen Schaden an, solange du keine Anhänge öffnest und keine externen Links aufrufst. Um andere Nutzer zu schützen, solltest du den Betrugsversuch direkt über die offizielle Amazon-Hilfeseite zum Melden von Phishing einreichen oder die Nachricht an stop-spoofing@amazon.com weiterleiten. Eine ausführliche Schritt-für-Schritt-Anleitung für verschiedene Anbieter findest du in unserem Ratgeber zum Thema Phishing-E-Mails melden. Verschiebe die Nachricht danach in den Spam-Ordner und lösche sie endgültig.

2. Du hast auf den Link geklickt oder Daten eingegeben

Wenn du deine Zugangsdaten oder Zahlungsinformationen auf einer gefälschten Webseite eingetragen hast, zählt jede Minute, um finanziellen Schaden zu verhindern:

Notfallplan bei kompromittierten Daten:
1. Öffne sofort regulär amazon.de und ändere unter „Anmeldung und Sicherheit“ dein Passwort. Falls du dieses Passwort auch bei anderen Diensten (insbesondere bei deinem E-Mail-Konto!) verwendest, ändere es dort ebenfalls sofort.
2. Aktiviere in den Sicherheitseinstellungen von Amazon die Zwei-Schritt-Verifizierung (2FA).
3. Kontrolliere deine aktuellen Bestellungen, hinterlegten Lieferadressen und Zahlungsarten auf Einträge, die nicht von dir stammen.
4. Hast du Bank- oder Kreditkartendaten eingegeben, informiere umgehend deine Bank und lasse die betroffene Karte sperren (in Deutschland z. B. über den zentralen Sperr-Notruf 116 116).
5. Hast du einen Dateianhang geöffnet, trenne das Gerät vom Internet und führe einen vollständigen Suchlauf mit einem aktuellen Virenschutzprogramm durch.

Solltest du bereits einen finanziellen Schaden erlitten haben oder unberechtigte Abbuchungen auf deinem Konto feststellen, sichere alle Beweise (Screenshots der E-Mail, Kontoauszüge) und erstatte Anzeige bei der Polizei. Weitere verlässliche Verhaltensregeln bei Identitätsdiebstahl stellt das Bundesamt für Sicherheit in der Informationstechnik (BSI) bereit.

Warum Betrüger deine Adresse kennen – und wie eine Wegwerf-E-Mail schützt

Viele Empfänger fragen sich besorgt, woher Kriminelle überhaupt wissen, dass sie ein Amazon-Konto besitzen. Die einfache Antwort lautet: Meistens wissen die Angreifer das gar nicht. Sie verschicken Phishing-Wellen millionenfach auf gut Glück an riesige Adresslisten, weil statistisch gesehen ein großer Teil der Empfänger tatsächlich bei Amazon einkauft.

Deine E-Mail-Adresse gelangt vor allem auf zwei Wegen in solche Verteilerlisten: Entweder durch ein Datenleck bei einem Online-Dienst, bei dem du dich in der Vergangenheit registriert hast (was du tun kannst, wenn deine E-Mail-Adresse von einem Datenleck betroffen ist, erklären wir in einem eigenen Artikel), oder durch den Weiterverkauf von Marketingdaten auf unseriösen Gewinnspiel- und Rabattportalen. Zwar setzt die Datenschutz-Grundverordnung (DSGVO) in Europa strenge Grenzen für die Weitergabe personenbezogener Daten, doch internationale Spammer und Datenhändler außerhalb der EU ignorieren diese Vorgaben systematisch.

Der wirksamste Schutz vor künftigem Phishing besteht darin, deine echte Haupt-E-Mail-Adresse so sparsam wie möglich herauszugeben. Reserviere deine persönliche Adresse ausschließlich für wichtige Dienste wie Bankgeschäfte, Behörden und seriöse Hauptkonten wie Amazon selbst.

Für alles andere – etwa das Herunterladen eines kostenlosen E-Books, die Anmeldung im öffentlichen WLAN, einmalige Rabattcodes, Foren oder das unverbindliche Testen neuer Apps – kannst du eine kostenlose Wegwerf-E-Mail (temporäre E-Mail) von FakeEmail.net nutzen. Sobald du unsere Startseite öffnest, erhältst du sofort und ohne Registrierung eine zufällige Empfangsadresse, deren Posteingang sich automatisch aktualisiert. Wenn der getestete Dienst später gehackt wird oder deine Adresse an Werbenetzwerke weitergibt, laufen sämtliche Spam- und Phishing-Mails ins Leere, während dein privates Postfach sauber und sicher bleibt.

Beachte dabei eine wichtige Sicherheitsregel: Verwende eine temporäre E-Mail-Adresse niemals für dein echtes Amazon-Konto oder andere sensible Dienste mit Zahlungsdaten. Da temporäre Postfächer auf FakeEmail.net keinen Passwortschutz haben, nur für den Empfang ausgelegt sind und von jedem eingesehen werden können, der die genaue Adresse kennt oder errät, eignen sie sich ausschließlich für kurzlebige, unkritische Registrierungen zum Schutz deiner Privatsphäre.

Häufig gestellte Fragen

Versendet Amazon echte Benachrichtigungen auch per SMS?

Ja, Amazon verschickt unter bestimmten Umständen SMS, beispielsweise für Sicherheitscodes bei der Zwei-Schritt-Verifizierung oder Updates zur Paketzustellung. Amazon fordert dich per SMS jedoch niemals auf, deine Kontodaten über einen Link zu aktualisieren oder eine Gebühr für ein Paket zu bezahlen – solche Nachrichten sind sogenanntes Smishing (SMS-Phishing).

Kann ich mir allein durch das Öffnen einer Amazon-Fake-Mail einen Virus einfangen?

Bei aktuellen E-Mail-Programmen und Webmail-Diensten ist das bloße Öffnen und Lesen einer Text- oder HTML-E-Mail in der Regel ungefährlich. Eine akute Infektionsgefahr entsteht erst dann, wenn du angehängte Dateien herunterlädst und öffnest oder auf Links klickst, die auf manipulierte Webseiten führen.

Ruft der Amazon-Kundenservice unaufgefordert bei mir an?

Nein, Amazon tätigt keine unaufgeforderten Telefonanrufe, um dich vor angeblichen Kontosperrungen, gehackten Konten oder teuren Prime-Verlängerungen zu warnen. Wenn dich eine Bandansage oder ein angeblicher Mitarbeiter auffordert, eine Taste zu drücken oder Fernwartungssoftware (wie AnyDesk oder TeamViewer) auf deinem PC zu installieren, lege sofort auf.

Welche Absender-Domains gehören wirklich zu Amazon?

Echte E-Mails von Amazon im deutschsprachigen Raum stammen von offiziellen Domains wie @amazon.de, @amazon.com, @amazon.at oder @amazon.lu. Vorsicht ist jedoch geboten, da Angreifer Absenderanzeigen technisch fälschen können (E-Mail-Spoofing) – verlasse dich deshalb im Zweifel immer auf die Kontrolle im offiziellen Nachrichtencenter deines Amazon-Kontos.

Was passiert, wenn ich auf eine Phishing-E-Mail antworte?

Wenn du auf eine gefälschte E-Mail antwortest, bestätigst du den Betrügern direkt, dass deine E-Mail-Adresse aktiv genutzt und regelmäßig gelesen wird. Das führt fast immer dazu, dass deine Adresse als wertvolles Ziel eingestuft wird und du in Zukunft noch deutlich mehr Spam- und Phishing-Nachrichten erhältst.

Sofort eine Wegwerf-E-Mail-Adresse benötigt? Mit einem Klick kostenlos erstellen – ohne Anmeldung.

Temporäre E-Mail erstellen

Ein Technik-Enthusiast und Content-Stratege am Puls von digitaler Transformation, KI und neuen Tools. Er ist darauf spezialisiert, komplexe Innovationen in praxisnahe, leicht verständliche Einblicke zu übersetzen. Wenn er nicht gerade schreibt, testet er wahrscheinlich bei einer frischen Tasse Kaffee neue Produktivitäts-Apps.

Mit KI-Unterstützung verfasst und nach unseren redaktionellen Standards geprüft. Redaktionelle Richtlinien

Weiterlesen