Skip to content

Phishing erkennen – ist die Nachricht echt?

This content is not available in your language yet.

Phishing-Nachrichten sollen dich dazu bringen, Zugangsdaten, Bestätigungscodes oder Geld herauszugeben. Oft geben sich die Absender als Schule, Microsoft, Lehrkraft oder bekannte Person aus.

Schaubild: Bei verdächtigen E-Mails die tatsächliche Domain hinter dem @-Zeichen prüfen, trotzdem nicht allein der Absenderadresse vertrauen und über einen bekannten offiziellen Kontakt nachfragen.

Auf kleinen Bildschirmen kannst du die Infografik seitlich verschieben. Alle Inhalte stehen zusätzlich im Text darunter.

Der angezeigte Name kann frei gewählt sein. Öffne deshalb die vollständige E-Mail-Adresse und prüfe den Teil hinter dem @-Zeichen.

  • Schulische Adressen enden mit @michael-ende-gymnasium.de.
  • Bei [email protected] ist die tatsächliche Domain outlook.de – nicht die Schuldomain.
  • Zusätze vor dem @-Zeichen machen eine fremde Domain nicht zu einer Schuladresse.
  • ungewöhnlicher Zeitdruck, Drohungen oder Geheimhaltung;
  • unerwartete Links, QR-Codes oder Anhänge;
  • Aufforderungen, Passwort, Anmeldecode oder persönliche Daten mitzuteilen;
  • Bitten um Überweisungen, Gutscheinkarten oder andere Zahlungen;
  • eine Nachricht, die sprachlich oder inhaltlich nicht zur angeblichen Person passt.
  1. Klicke nicht auf Links oder QR-Codes und öffne keine verdächtigen Anhänge.
  2. Antworte nicht und gib niemals Passwörter oder Bestätigungscodes weiter.
  3. Frage über einen bereits bekannten offiziellen Kontaktweg nach – zum Beispiel über einen neuen persönlichen Teams-Chat. Nutze nicht die Kontaktdaten aus der verdächtigen Nachricht.
  4. Hast du bereits geklickt oder Daten eingegeben, ändere sofort dein Passwort über die offizielle Anmeldeseite und informiere Stefan Dahlmann im persönlichen Teams-Chat.