Jetzt üben40 Fragen · gratis
Starten →
WISSENCyber Security

Phishing erkennen: die 7 Warnzeichen.

Eine Mail vom «Support», dein Konto werde gesperrt, bitte sofort bestätigen. Genau so beginnt Phishing. Wer die Warnzeichen kennt, erkennt die meisten Fälschungen in wenigen Sekunden.

Kurz gesagt

  • Phishing sind gefälschte Nachrichten, die dich dazu bringen sollen, Passwörter, Codes oder Zahlungsdaten preiszugeben oder Schadsoftware zu öffnen.
  • Die 7 Warnzeichen: fremder Absender, unpersönliche Anrede, Zeitdruck, Frage nach Daten, falsches Linkziel, unerwarteter Anhang, Fehler.
  • Bei Links zählt nur der echte Domainname direkt vor dem ersten einzelnen «/» – nicht das Logo und nicht der Anfang der Adresse.
  • Im Zweifel: nicht klicken, sondern die App oder Website selbst öffnen – und die Nachricht melden.

01Was ist Phishing?

Das Wort kommt vom englischen «fishing»: Angreifer werfen einen Köder aus und hoffen, dass jemand anbeisst. Der Köder ist eine Nachricht, die aussieht wie von einer Bank, einem Paketdienst, der Schule oder einer App, die du nutzt. Das Ziel:

  • Zugangsdaten: Du sollst dich auf einer gefälschten Seite «anmelden» – und schickst Benutzername und Passwort direkt an die Angreifer.
  • Geld oder Zahlungsdaten: Eine angebliche Gebühr, Rechnung oder ein Gewinn, für den du «nur kurz» zahlen musst.
  • Schadsoftware: Ein Anhang oder Download, der dein Gerät infiziert.

Phishing funktioniert nicht, weil die Technik so raffiniert ist, sondern weil es Menschen unter Druck setzt. Genau darum lässt es sich mit ein paar festen Prüfschritten gut erkennen.

02Die 7 Warnzeichen

MERKSATZ

Im Zweifel nicht klicken – selbst hingehen.

Öffne die App oder tippe die bekannte Adresse selbst ein. Ist wirklich etwas mit deinem Konto, siehst du es dort auch.

03Finde die Warnzeichen

In dieser Beispiel-Mail stecken alle 7 Warnzeichen. Tippe auf die verdächtigen Stellen – rechts siehst du, was du gefunden hast.

Beispiel · erfundenHeute, 06:12
IT Quiz Support<sicherheit@itquiz-konto.help>an: dich

Letzte Warnung: Ihr Konto wird gelöscht!!

Sehr geehrter Nutzer,

wir haben ungewöhnliche Aktivitäten auf Ihrem Konto festgestellt. Wenn Sie Ihr Konto nicht innert 24 Stunden bestätigen, wird es gelöscht – Ihr Fortschritt geht dabei unwiederruflich verloren.

Bitte bestätigen Sie Ihre Identität mit Benutzername, Passwort und Handynummer.

Freundliche Grüsse
Ihr Sicherheitsteam

Die Mail ist erfunden. IT Quiz schreibt dir nie, um dein Passwort abzufragen – und duzt dich übrigens immer.

04Echt oder Fälschung?

Beim Link zählt nur der Domainname: das Stück direkt vor dem ersten einzelnen «/» – genauer: die letzten beiden Teile davor, zum Beispiel itquiz.ch. Alles davor darf der Angreifer frei wählen, auch «itquiz».

Echt oder Fälschung? Entscheide bei jedem Link – danach siehst du, wem die Adresse wirklich gehört.

05Was tun, wenn …?

NOCH NICHTS GETANDu hast nur die Nachricht

Nicht klicken, nicht antworten, keinen Anhang öffnen.

Bei Unsicherheit die App oder Website selbst öffnen und dort nachsehen.

Melden: in der Schule oder im Lehrbetrieb der IT, gefälschte Websites beim BACS über antiphishing.ch.

Danach löschen.

SCHON PASSIERTDu hast Daten eingegeben

Sofort das Passwort ändern – überall, wo du dasselbe verwendest.

MFA einschalten, falls noch nicht aktiv, und angemeldete Geräte abmelden.

Zahlungsdaten verraten? Sofort die Bank anrufen und die Karte sperren lassen.

Anhang geöffnet? Gerät vom Netz nehmen und die IT oder eine Vertrauensperson informieren.

Schnell reagieren zählt mehr als Schämen. Phishing trifft auch Profis – wichtig ist, es sofort zu melden.

06Typische Fehler

«Die Seite hat ein Schloss, also ist sie sicher.»

Das Schloss (HTTPS) heisst nur, dass die Verbindung verschlüsselt ist. Auch Phishing-Seiten haben es – du bist dann einfach verschlüsselt mit den Angreifern verbunden.

«Fehlerfreie Mails sind echt.»

Mit KI schreiben Angreifer heute oft perfektes Deutsch. Rechtschreibfehler sind ein Hinweis, aber kein Beweis – achte vor allem auf Absender, Link und Druck.

«Die Nachricht kommt von einem Freund, also passt es.»

Konten werden gehackt und Absender gefälscht. Kommt von einem Bekannten etwas Ungewöhnliches, frag auf einem anderen Weg nach – zum Beispiel per Anruf.

«Phishing gibt es nur per E-Mail.»

Genauso per SMS (Smishing), Anruf (Vishing), Messenger, Social Media oder über QR-Codes. Die Warnzeichen sind überall dieselben.

07Mini-Quiz

6 echte Fragen aus IT Quiz – ohne Anmeldung, mit Erklärung.

?Häufige Fragen

Phishing läuft meist per E-Mail, Smishing per SMS oder Messenger, Vishing per Telefonanruf. Die Masche ist immer dieselbe: Täuschen, Druck machen und an Daten kommen.

Eine gezielte Phishing-Nachricht an eine bestimmte Person, oft mit echtem Namen, Schule oder Arbeitgeber. Sie wirkt glaubwürdiger, deshalb gelten die Warnzeichen hier besonders.

Meist wird es erst gefährlich, wenn du Daten eingibst oder eine Datei herunterlädst und öffnest. Trotzdem: nichts eingeben, Seite schliessen und im Zweifel die IT oder eine erwachsene Vertrauensperson informieren.

Gefälschte Websites kannst du beim Bundesamt für Cybersicherheit (BACS) über antiphishing.ch melden. In der Schule oder im Lehrbetrieb meldest du verdächtige Mails zusätzlich der zuständigen IT.

Quellen: BACS (Bundesamt für Cybersicherheit): Phishing · antiphishing.ch · Schweizerische Kriminalprävention (SKP): Phishing. Redaktion: IT Quiz, Stand September 2026. Fehler entdeckt? Schreib uns an hello@itquiz.ch.

Jugendliche Person, die mit IT Quiz lernt

Jetzt kostenlos üben.

Über 2000 Quizfragen zu IT- und ICT-Grundlagen, mit Erklärung zu jeder Antwort – gratis, auf Deutsch, ohne Werbung.

Konto erstellen →