Online-Betrug und Phishing erkennen und richtig handeln

Ein Hacker versucht mit einer Angel, Zugangsdaten von einem Laptop zu stehlen. Ein Symbol für online betrug.

Geschrieben von

Reinhardt Adler

Veröffentlicht am

19. Mai 2026

Inhaltsverzeichnis

Eine Nachricht der Bank, ein erstaunlich günstiger Shop oder ein Anruf vom angeblichen Kundendienst kann innerhalb weniger Minuten teuer werden. Ich zeige, wie Online-Betrug und Phishing funktionieren, woran Sie typische Maschen erkennen und welche Schritte nach einem Klick, einer Überweisung oder einem Datenverlust wirklich helfen.

Die wichtigsten Schutzpunkte auf einen Blick

  • Kein Zeitdruck: Dringende Zahlungs- oder Sicherheitsaufforderungen zuerst unabhängig prüfen.
  • Links vermeiden: Bank, Paketdienst oder Shop immer über die selbst eingetippte Adresse öffnen.
  • Mehrere Betrugsarten: Phishing, Fake-Shops, Kleinanzeigenbetrug, Anlagebetrug und Romance Scamming nutzen unterschiedliche Vorwände.
  • Sofort handeln: Nach einer Fehlüberweisung unverzüglich Bank oder Zahlungsdienstleister kontaktieren.
  • Beweise sichern: Screenshots, E-Mails, Chatverläufe, Rechnungen und Transaktionsdaten aufbewahren.

Vorsicht vor diesem PayPal-Betrug! Eine E-Mail warnt vor Kontosperrung und fordert zur Bestätigung von Daten auf.

Warum Online-Betrug so überzeugend wirkt

Kriminelle müssen heute keine schlecht formulierte Massenmail mehr verschicken. Sie kopieren Logos, Farbwelten und Sprache bekannter Unternehmen, nutzen aktuelle Themen und passen Nachrichten an den jeweiligen Empfänger an. Der psychologische Druck ist dabei oft wichtiger als technische Raffinesse.

Typische Nachrichten behaupten, ein Konto werde gesperrt, eine Sendung liege beim Zoll oder eine Zahlung sei fehlgeschlagen. Die Polizei beschreibt genau dieses Muster als besonders häufig beim Phishing. Kleine Forderungen von beispielsweise 1,99 oder 2,99 Euro wirken harmlos, sollen aber zur Eingabe von Login-, Karten- oder Identitätsdaten verleiten.

Ich achte deshalb weniger auf das Logo als auf die Handlung, zu der mich eine Nachricht bewegen will. Verlangt jemand sofort ein Passwort, eine TAN, eine Ausweiskopie oder eine Zahlung, beende ich den Vorgang und prüfe den angeblichen Absender über einen unabhängigen Kontaktweg.

Die wichtigsten Maschen im deutschen Internet

Phishing per E-Mail, SMS und Messenger

Beim Phishing führen Links auf nachgebaute Anmeldeseiten. Die Adresse kann seriös aussehen, während im Hintergrund Zugangsdaten direkt an die Täter weitergeleitet werden. Besonders kritisch sind Nachrichten von Banken, Paketdiensten, Streaminganbietern, Steuerportalen und Bezahldiensten.

Eine Variante ist Quishing. Dabei führt ein QR-Code in einer E-Mail, einem Brief oder auf einem Aufkleber zu einer gefälschten Website. QR-Codes sind nicht automatisch sicherer als Links, weil das Ziel auf dem Smartphone oft weniger auffällt.

Fake-Shops und gefälschte Anzeigen

Fake-Shops locken mit Preisen, die deutlich unter dem üblichen Marktpreis liegen. Häufig fehlen ein plausibles Impressum, sichere Zahlungsarten oder nachvollziehbare Angaben zu Rückgabe und Anbieter. Ein professionelles Design und eine HTTPS-Verbindung beweisen dagegen noch nicht, dass ein Händler seriös ist.

Vor dem Kauf prüfe ich Impressum, Domain, Unternehmensangaben und Zahlungsoptionen. Kauf auf Rechnung oder ein etablierter Zahlungsdienst kann das Risiko begrenzen. Eine reine Überweisung, Bargeldtransfer oder Gutscheinkarte bietet im Betrugsfall meist deutlich weniger Schutz.

Kleinanzeigen-, Vorschuss- und Dreiecksbetrug

Auf Marktplätzen erscheinen attraktive Angebote, bei denen der Verkäufer auf eine Zahlung außerhalb der Plattform drängt. Beim Dreiecksbetrug bestellt der Täter mit gestohlenen Zahlungsdaten bei einem echten Händler, während das Opfer glaubt, direkt beim Anbieter zu kaufen. Die Ware kann ankommen, trotzdem entsteht später Ärger mit dem Zahlungsinhaber.

Misstrauisch werde ich bei Zahlungsdruck, ungewöhnlichen Versandgeschichten und Wechselwünschen auf WhatsApp. Kommunikation und Zahlung sollten möglichst innerhalb der Plattform bleiben. Eine angebliche Transport-, Versicherungs- oder Zollgebühr vor dem Versand ist ein klassisches Warnsignal.

Lesen Sie auch: Pharming erkennen und Bankdaten vor Umleitungen schützen

Romance Scamming und Anlagebetrug

Beim Romance Scamming entsteht zunächst eine emotionale Beziehung. Später folgen Bitten um Geld, Hilfe bei einer angeblichen Notlage oder die Übersendung von Ausweisdokumenten. Anlagebetrüger arbeiten dagegen mit gefälschten Plattformen, prominenten Werbefiguren und scheinbar stetig wachsenden Gewinnen.

Eine Renditegarantie gibt es nicht. Wer nach einer ersten Zahlung weitere Gebühren für Auszahlung, Steuer oder Freischaltung verlangt, steckt oft in einem zweiten Betrugsversuch. Die Polizei warnt außerdem vor sogenannten Recovery Scams, bei denen Täter verlorenes Geld gegen eine Vorauszahlung zurückholen wollen.

So erkennen Sie eine verdächtige Nachricht

Ich verwende dafür die einfache SHS-Regel der Initiative Sicher Handeln: Stoppen, Hinterfragen, Schützen. Sie funktioniert, weil sie den wichtigsten Fehler verhindert: eine schnelle Reaktion aus Angst oder Neugier.

  • Stoppen: Nicht klicken, nicht antworten, keine Datei öffnen und keine TAN bestätigen.
  • Hinterfragen: Habe ich diese Nachricht erwartet? Passt die Absenderadresse wirklich zur Organisation? Wird ungewöhnlicher Zeitdruck aufgebaut?
  • Schützen: Den Anbieter über die offizielle Website oder Telefonnummer kontaktieren, den Vorfall melden und die Nachricht löschen.
Warnsignal Warum es auffällt Sichere Reaktion
„Sofort handeln“ oder Kontosperre Angst soll eine Prüfung verhindern Direkt in der offiziellen App nachsehen
Link mit verkürzter oder fremder Adresse Das eigentliche Ziel bleibt verborgen Website selbst eintippen
Ungewöhnliche Zahlungsart Überweisungen und Gutscheine sind schwer zurückzuholen Kauf abbrechen oder sichere Zahlungsart wählen
Anhang ohne vorherige Absprache Kann Schadsoftware oder gefälschte Dokumente enthalten Nicht öffnen und Absender unabhängig fragen

Grammatikfehler sind heute kein ausreichender Beweis mehr, weil Betrugstexte mithilfe von KI erstaunlich sauber formuliert werden. Umgekehrt kann auch eine echte Nachricht ungewöhnlich aussehen. Der Inhalt und der geforderte nächste Schritt sind deshalb wichtiger als einzelne Schreibfehler.

Was nach einem Klick oder einer Zahlung sofort zu tun ist

Wenn Sie nur geklickt, aber keine Daten eingegeben haben, schließen Sie die Seite und starten Sie keine Downloads. Haben Sie ein Passwort eingegeben, ändern Sie es über ein sauberes Gerät und melden Sie alle aktiven Sitzungen ab. Dasselbe Passwort darf nirgendwo sonst weiterverwendet werden.

Wurden Bankdaten, Karteninformationen oder eine TAN preisgegeben, rufen Sie die Bank über die Nummer auf der Bankkarte oder der offiziellen Website an. Lassen Sie Online-Banking oder Karten sperren und kontrollieren Sie Kontobewegungen. Eine bereits ausgeführte Überweisung lässt sich nicht sicher zurückholen, aber ein schneller Anruf kann die Chancen verbessern.

  1. Kontakt abbrechen und keine weiteren Anweisungen des Täters befolgen.
  2. Bank oder Zahlungsdienst informieren und Transaktionen prüfen oder stoppen lassen.
  3. Passwörter ändern, Sitzungen beenden und die Zwei-Faktor-Anmeldung neu einrichten.
  4. Beweise sichern, darunter Screenshots, E-Mail-Header, Chatverläufe, Rechnungen und Kontodaten.
  5. Anzeige erstatten, etwa bei der Polizei oder der Online-Wache des Bundeslandes.
  6. Plattform und echten Anbieter informieren, damit das Konto, die Anzeige oder die Domain geprüft werden kann.
Bei Fernzugriff durch angeblichen Support sollte der Computer vom Internet getrennt und fachkundig geprüft werden. Wichtige Passwörter ändern Sie anschließend von einem anderen Gerät. Ich würde außerdem Konten, neue Weiterleitungen im E-Mail-Postfach und unbekannte Apps kontrollieren, weil ein kompromittiertes Postfach oft weitere Angriffe ermöglicht.

Schutz für Konten, WLAN und Smart Home

Die wirksamste Grundlage ist ein einzigartiges Passwort pro Dienst, verwaltet mit einem seriösen Passwortmanager. Aktivieren Sie, wo möglich, eine Zwei-Faktor-Anmeldung, bevorzugt mit Authenticator-App oder Sicherheitsschlüssel. SMS-Codes sind besser als kein zweiter Faktor, aber nicht gegen jede Angriffsmethode geschützt.

Updates für Betriebssystem, Browser, Router und Smart-Home-Geräte sollten automatisch oder zeitnah installiert werden. Für vernetzte Lampen, Kameras und Lautsprecher empfiehlt sich ein getrenntes Gäste- oder IoT-WLAN, sofern der Router diese Funktion anbietet. Das verhindert nicht jeden Betrug, begrenzt aber den Schaden, wenn ein einzelnes Gerät kompromittiert wird.

Bankbenachrichtigungen per App oder SMS machen ungewöhnliche Kontobewegungen schneller sichtbar. Für Online-Banking nutze ich außerdem nur die offizielle App oder selbst eingegebene Webadresse und bestätige keine Transaktion, deren Betrag oder Empfänger nicht exakt zum Vorgang passt.

Welche Sicherheitsratschläge oft überschätzt werden

Ein Vorhängeschloss im Browser bedeutet nur, dass die Verbindung verschlüsselt ist. Es sagt nicht, dass die Website von der richtigen Bank oder dem richtigen Shop betrieben wird. Ebenso ist ein Virenscanner hilfreich, aber kein Schutz gegen eine freiwillig bestätigte Überweisung oder die Preisgabe einer TAN.

Auch die bloße Prüfung des Domainnamens reicht nicht immer. Betrüger registrieren ähnlich klingende Adressen, verwenden fremde Unterdomains oder setzen auf manipulierte Suchanzeigen. Der sicherste Weg führt direkt über ein selbst gespeichertes Lesezeichen oder die offizielle App.

Bei einem Smart-Home-System sollte man nicht jedes neue Gerät automatisch als Sicherheitsrisiko behandeln. Problematisch wird es vor allem bei veralteter Firmware, Standardpasswörtern, unnötigem Fernzugriff und gemeinsam genutzten Konten. Ein aktueller Router mit getrenntem WLAN und deaktivierten Funktionen, die niemand braucht, bringt meist mehr als teure Zusatzsoftware.

Ein persönlicher Notfallplan verhindert teure Verzögerungen

Speichern Sie die offizielle Banknummer, die Sperrnummer für Karten und den Zugang zur Online-Wache nicht in einer verdächtigen Nachricht, sondern unabhängig davon. Legen Sie außerdem fest, wer im Haushalt im Ernstfall helfen kann. Gerade bei älteren Angehörigen ist eine ruhige Rücksprache oft die wirksamste Sicherheitsmaßnahme.

Mein wichtigster Grundsatz lautet: Eine seriöse Organisation hält eine Prüfung aus. Wenn eine Nachricht keine Zeit für Rückfragen lässt, ist genau diese Pause der richtige nächste Schritt. Nicht jeder Versuch lässt sich verhindern, aber schnelles Sperren, Beweise sichern und Anzeige erstatten begrenzen den möglichen Schaden deutlich.

Dieser Artikel dient ausschließlich Informations- und Bildungszwecken. Das Material wurde mit Unterstützung moderner Analyse- und Sprachwerkzeuge (KI) erstellt. Konsultieren Sie vor einer Entscheidung einen Experten.

Häufig gestellte Fragen

Stoppen Sie zunächst und klicken Sie nicht. Öffnen Sie die offizielle App oder Website über eine selbst eingegebene Adresse und kontaktieren Sie den Anbieter nur über eine unabhängig recherchierte Telefonnummer. Zeitdruck, fremde Links, unerwartete Anhänge oder Forderungen nach Passwort, TAN oder Ausweiskopie sind wichtige Warnsignale.

Ändern Sie betroffene Passwörter über ein sauberes Gerät, beenden Sie aktive Sitzungen und verwenden Sie das Passwort nirgendwo anders. Wurden Bankdaten, Kartendaten oder eine TAN preisgegeben, informieren Sie sofort die Bank über die offizielle Nummer und lassen Sie Online-Banking oder Karten sperren. Sichern Sie außerdem Screenshots, E-Mails und Transaktionsdaten und erstatten Sie Anzeige.

Prüfen Sie Impressum, Domain, Unternehmensangaben sowie Rückgabe- und Zahlungsbedingungen. Besonders verdächtig sind deutlich zu niedrige Preise, fehlende nachvollziehbare Anbieterinformationen und der Druck zu reiner Überweisung, Bargeldtransfer oder Gutscheinkarten. Kauf auf Rechnung oder ein etablierter Zahlungsdienst kann das Risiko begrenzen.

Nein. Beim Quishing kann ein QR-Code in einer E-Mail, einem Brief oder auf einem Aufkleber zu einer gefälschten Website führen. Da das Ziel auf dem Smartphone oft weniger auffällt, sollten Sie auch QR-Codes nur nach unabhängiger Prüfung verwenden und wichtige Dienste direkt über die offizielle App oder selbst eingetippte Adresse öffnen.

Artikel bewerten

Bewertung: 0.00 Stimmenanzahl: 0

Tags:

phishing quishing fake-shops kleinanzeigenbetrug anlagebetrug

Beitrag teilen

Reinhardt Adler

Reinhardt Adler

Mein Name ist Reinhardt Adler und ich beschäftige mich seit 9 Jahren intensiv mit der Welt des vernetzten Zuhauses. Mich fasziniert, wie Internet, Smart Home und Sicherheitstechnik unser tägliches Leben einfacher, komfortabler und sicherer machen können. Auf internet-dsl-bestellen.de teile ich mein Wissen, um auch Ihnen dabei zu helfen, die richtigen Entscheidungen für Ihr Zuhause zu treffen. Dabei lege ich Wert darauf, komplexe Themen verständlich aufzubereiten, aktuelle Entwicklungen zu beleuchten und Ihnen fundierte Informationen zu liefern, auf die Sie sich verlassen können.

Kommentar schreiben