Alle Artikel
Phishing10. Mai 20267 Min.

Phishing 2026: So erkennen Sie einen Angriff, bevor es zu spät ist

Was ist Phishing?

Phishing ist ein Angriff, bei dem sich ein Angreifer als vertrauenswürdiger Absender ausgibt (Bank, Dienst oder Kollege) und das Opfer dazu bringt, Zugangsdaten herauszugeben oder auf einen bösartigen Link zu klicken.

Die wichtigsten Phishing-Methoden 2026

Spear-Phishing: gezielte Angriffe, bei denen Angreifer eine bestimmte Person in sozialen Netzwerken ausspähen und eine hochgradig personalisierte Nachricht verfassen. Es wirkt, weil es völlig legitim aussieht.

QR-Code-Phishing: ein bösartiger QR-Code in einem PDF-Anhang. Das Scannen führt auf eine gefälschte Anmeldeseite.

Voice-Phishing (Vishing): Betrüger rufen an und geben sich als Bankmitarbeiter oder technischer Support aus. 2025–2026 werden häufig KI-generierte gefälschte Stimmen eingesetzt.

SMS-Phishing (Smishing): Links per SMS, angeblich von einem Paketdienst, dem Finanzamt oder einer Behörde.

7 Anzeichen einer Phishing-Mail

  1. Zeitdruck und Drohungen: «Ihr Konto wird in 24 Stunden gesperrt»
  2. Verdächtiger Absender: support@paypa1-security.com statt paypal.com
  3. Nicht passende Links: Die Schaltfläche sagt «Bei Ihrer Bank anmelden», die URL ist aber eine beliebige Domain
  4. Aufforderung zur Angabe von Passwort oder 2FA-Code: Seriöse Dienste fragen das nie per E-Mail ab
  5. Rechtschreibfehler und holprige Formulierungen
  6. Verdächtige Anhänge: .exe, .docm, .zip, .iso
  7. Zu gute Angebote: Lottogewinne, Steuerrückzahlungen, Erbschaften

So schützen Sie sich

  • Prüfen Sie die Domain des Absenders in der Browserleiste, nicht im Text der E-Mail
  • Nutzen Sie temporäre Postfächer, wenn Sie sich auf unbekannten Seiten registrieren: Selbst wenn die Seite betrügerisch ist, landet Ihre echte Adresse nicht in Spam-Datenbanken
  • Aktivieren Sie 2FA bei allen wichtigen Konten mit einem Hardware-Schlüssel oder einer Authenticator-App
  • Öffnen Sie keine unerwarteten Anhänge, auch nicht von bekannten Adressen
  • Aktivieren Sie Phishing-Filter in Ihrem Browser und E-Mail-Programm

Was tun, wenn Sie auf einen Link geklickt haben?

  1. Schließen Sie die Seite sofort
  2. Ändern Sie das Passwort des betroffenen Kontos
  3. Prüfen Sie, ob neue aktive Sitzungen oder Geräte vorhanden sind
  4. Haben Sie Kartendaten eingegeben, wenden Sie sich sofort an Ihre Bank
  5. Melden Sie das Phishing: beim BSI (Deutschland), der ENISA (Europa) oder der FTC (USA)

Phishing entwickelt sich schnell weiter. Die beste Abwehr ist die Gewohnheit, vor jedem Klick innezuhalten und zu prüfen.