← Alle Artikel

10 Anzeichen, dass eine E-Mail ein Phishing-Versuch ist

GottaPhish Team · June 18, 2026

Die meisten Phishing-Versuche kommen per E-Mail, und die gute Nachricht ist: Sie hinterlassen fast immer Spuren. Wer weiß, worauf zu achten ist, erkennt eine Fälschung deutlich leichter. Hier sind zehn Anzeichen dafür, dass eine E-Mail ein Phishing-Versuch sein könnte.

1. Sie erzeugt Dringlichkeit

Phishing-Mails wollen, dass Sie handeln, bevor Sie nachdenken. Achten Sie auf Druck wie „Ihr Konto wird heute geschlossen“ oder „Sofortiges Handeln erforderlich“. Seriöse Organisationen verlangen selten, dass Sie binnen Minuten reagieren.

2. Die Absenderadresse wirkt leicht daneben

Der angezeigte Name mag „Microsoft“ oder Ihre Bank lauten — die tatsächliche E-Mail-Adresse verrät die Wahrheit. Schauen Sie genau auf feine Schreibfehler oder merkwürdige Domains, etwa [email protected] statt einer echten Adresse. In der Eile übersieht man solche Kleinigkeiten leicht.

3. Sie verwendet eine unpersönliche Anrede

Eine Mail, die mit „Sehr geehrter Kunde“ oder „Lieber Nutzer“ beginnt, obwohl das echte Unternehmen Ihren Namen kennt, ist ein Warnsignal. Angreifer verschicken dieselbe Nachricht oft an Tausende gleichzeitig.

4. Die Links führen woanders hin als behauptet

Fahren Sie vor dem Klicken mit der Maus über einen Link (am Computer), um das tatsächliche Ziel zu sehen. Wenn der Text das eine sagt und die Adresse woanders hinzeigt, klicken Sie nicht.

Ein Link, der „www.ihrebank.de“ lautet, aber auf eine ganz andere Seite zeigt, ist ein klassischer Phishing-Trick.

5. Sie fragt nach sensiblen Daten

Keine seriöse Bank, kein Dienst und kein Arbeitgeber bittet Sie per E-Mail, Passwort, PIN oder vollständige Kartendaten zu bestätigen. Jede Nachricht, die das tut, ist so gut wie sicher Betrug.

6. Es hängt ein unerwarteter Anhang dran

Seien Sie vorsichtig bei Anhängen, die Sie nicht erwartet haben — besonders bei Dateien auf .zip oder .exe und bei Dokumenten, die Sie auffordern, „Inhalte zu aktivieren“ oder „Makros zuzulassen“. Ein Öffnen kann Schadsoftware installieren.

7. Rechtschreibung und Grammatik holpern

Professionelle Organisationen lassen ihre Nachrichten Korrektur lesen. Schiefe Formulierungen, seltsame Abstände oder offensichtliche Tippfehler deuten auf eine Fälschung hin — bedenken Sie aber: Angreifer werden besser, eine gepflegte Mail ist nicht automatisch sicher.

8. Das Angebot ist zu gut, um wahr zu sein

Unerwartete Rückerstattungen, Gewinne oder Geschenke, für die Sie sich nie angemeldet haben, sind Köder. Wer an keinem Gewinnspiel teilgenommen hat, hat auch nichts gewonnen.

9. Sie passt nicht zu Ihrer üblichen Kommunikation

Wenn Ihr „Geschäftsführer“ plötzlich per Mail um den Kauf von Gutscheinkarten bittet oder ein Lieferant aus heiterem Himmel seine Bankverbindung ändert: anhalten. Angreifer imitieren Menschen, denen Sie vertrauen, um Ihre Deckung zu unterlaufen. Wo Geld oder Daten im Spiel sind, prüfen Sie über einen getrennten, vertrauenswürdigen Kanal nach.

10. Irgendetwas fühlt sich einfach falsch an

Vertrauen Sie Ihrem Gespür. Wirkt eine Mail ungewöhnlich, gehetzt oder untypisch, ist dieses Bauchgefühl es wert, gehört zu werden. Innehalten und nachprüfen ist immer in Ordnung.

Eine einfache Regel zum Merken

Sie müssen nicht jede E-Mail perfekt beurteilen. Wenn etwas verdächtig wirkt, folgen Sie einer ruhigen Regel:

Denken Sie daran: Kein einzelnes Anzeichen beweist Phishing, und eine Nachricht kann völlig normal aussehen und trotzdem gefährlich sein. Diese zehn Punkte als Aufforderung zum Langsamerwerden zu nehmen — und nicht als starre Checkliste — ist der sicherste Weg.

Wie GottaPhish hilft

Phishing-Mails kommen durch, weil die Warnsignale unter Zeitdruck leicht zu übersehen sind — und GottaPhish hilft Ihnen zusammen mit unserem Expertenteam, aus diesen Signalen Instinkt zu machen. Wir versenden sichere, realistische simulierte Phishing-Mails, damit Ihr Team die Hinweise in echten Situationen erkennt, untermauern das mit kurzen Awareness-Einheiten und liefern übersichtliche Dashboards, die den Fortschritt über die Zeit zeigen. Unser Support- und Expertenteam arbeitet direkt mit Ihnen an glaubwürdigen Szenarien, am Aufsetzen der Kampagnen und an der Deutung der Ergebnisse — damit Ihre Belegschaft Phishing sicher erkennt und schnell meldet.