Security

Phishing-Mails erkennen

So schützen Sie Ihr Unternehmen

Phishing und andere Cybergefahren verursachen in Deutschland jährlich Schäden in Milliardenhöhe. Dabei ist der Faktor Mensch entscheidend für eine funktionierende Cyberabwehr in Unternehmen. Ein einziger Klick auf einen vermeintlich harmlosen Dateianhang kann ein ganzes Firmennetz gefährden. Deshalb sollten Ihre Mitarbeitenden wachsam sein und Warnhinweise deuten.

Inhaltsverzeichnis

Das Wichtigste zum Erkennen von Phishing-Mails in Kürze

  • Beim Begriff „Phishing“ handelt es sich um ein Kofferwort aus den Wörtern „Password“ und „Fishing“; er bezeichnet Cyberattacken per E-Mail, die ihre Herkunft verschleiern.
  • Variationen des Phishings sind das Vishing, die Kontaktaufnahme per Anruf und das Spear Phishing, bei dem die Angreifer:innen ihre Opfer gezielt ausspionieren.
  • Viele Phishing-Mails verraten sich immer noch sofort, weil sie sich deutlich von echter Geschäftskorrespondenz unterscheiden. Aber die Tarnung wird zunehmend besser.
  • Gegen Phishing hilft nur eine Kombination aus technischen Maßnahmen und stetiger Schulung der Mitarbeitenden.

Phishing-Mails erkennen: Die eindeutigsten Merkmale und Warnsignale

Der englische Begriff Phishing“ ist ein Kofferwort aus den beiden Wörtern „Password“ und „Fishing“ (auf Deutsch: Angeln, Fischen). Bei einem Phishing-Angriff versuchen Cyberkriminelle, mit einem virtuellen Köder zum Beispiel Passwörter oder Bankdaten auszuspionieren. Sie „fischen“ also nach fremden Daten. Dafür verwenden die Angreifer:innen meist fingierte E-Mails, in denen sie eine andere Identität vortäuschen.
Phishing-Attacken verlaufen meistens ungerichtet und werden an Hunderttausende oder Millionen E-Mail-Adressen versendet. Anders verhält es sich beim sogenannten Spear Phishing. Das englische Wort „Spear“ (auf Deutsch: Speer) beschreibt eine besondere ausgefeilte Vorgehensweise beim Phishing. Beim Spear Phishing spionieren die Cyberkriminellen ihre potenziellen Opfer erst über längere Zeit aus.
Eng verwandt mit dem Phishing ist das Vishing. Hierbei nutzen die Kriminellen keine E-Mails, sondern rufen ihre Opfer stattdessen an. Der Anfangsbuchstabe „V“ steht hier entsprechend für „Voice Call“ (auf Deutsch: Sprachanruf).

Merkmale und Warnsignale

Viele Phishing-Angriffe sind an bestimmten Merkmalen zu erkennen. Bei folgenden Indizien sollten Sie unbedingt misstrauisch werden:
Bisher keine Geschäftsbeziehung: Die E-Mail stammt von einem unbekannten Absender, zum Beispiel einem Online-Kaufhaus, bei dem sie bisher nicht eingekauft haben; oder von einer Bank, mit der Ihr Unternehmen keine Geschäftsbeziehung hat.
Künstlicher Zeit- und Handlungsdruck: Die E-Mail droht damit, Ihr Kundenkonto innerhalb von 24 Stunden zu sperren oder einen hohen Geldbetrag von Ihrem Konto abzubuchen, wenn Sie nicht ganz schnell handeln. Derartige Formulierungen sind typisch für Phishing-Angriffe.
Direkte Verlinkungen in der E-Mail: Die E-Mail enthält einen Link auf die angebliche Anmeldeseite Ihrer Bank. Echte Banken versenden in der Regel keine E-Mails mit anklickbaren Links.
Ungewöhnliche Formulierungen: Der Text nennt Behörden oder Geschäftsprozesse, die es in Deutschland so nicht gibt: Zum Beispiel eine „Bundeszollkasse“ oder ein „Nationales Patentbüro“, denen Sie angeblich Gebühren schulden.
Tippfehler: Die E-Mail enthält auffällig viele Tippfehler, die muttersprachlichen Verfasser:innen üblicherweise nicht unterlaufen würden.
Gefälschte Absender: Die E-Mail hat eine ungewöhnliche Absenderadresse. Wie Sie gefälschte Adressen zuverlässig erkennen, erfahren Sie weiter unten.

Neue Gefahren durch künstliche Intelligenz

Cyberkriminelle verwenden zunehmend künstliche Intelligenz (KI) für die Algorithmen ihrer Phishing-Angriffe. Damit übersetzen sie beispielsweise ihre Phishin-Texte in die Muttersprache der potenziellen Opfer und können so weltweit auf Beutezug gehen.
Mit im Darknet erworbenen Kontakt- und Namenslisten können Kriminelle in wenigen Sekunden Tausende Adressaten namentlich und mit ihrer korrekten Funktionsbezeichnung anschreiben. Mithilfe von KI erstellen sie sogar passende, individuelle Formulierungen für eine vermeintliche Geschäftsanbahnung oder eine scheinbar harmlose Kundenanfrage.
Stadtansicht mit Symbolen für Verkehrsmittel

Cyber Security für Ihr Business

Mit unseren Sicherheitslösungen schützen Sie Ihr Unternehmen vor Viren, Industrie-Spionage, Cyber-Angriffen und unautorisiertem Zugriff auf Ihre Netze.

  • Sichere Kommunikation
  • Für Homeoffice und Büro
  • Globales, sicheres Log-in-Verfahren

Absender, Links und Anhänge prüfen: So verifizieren Sie eine verdächtige E-Mail

Auf diese drei Dinge sollten Sie besonders achten, wenn Ihnen eine E-Mail verdächtig erscheint. Oft kennen Sie eine Phishing-mail daran bereits erkennen:

Auffällige Absenderadressen

Cyberkriminelle täuschen meist vor, dass ihre Phishing-Mail von einer seriösen Institution kommt, beispielsweise einer bekannten Bank, einem großen Online-Dienstleister oder einer Behörde. Dafür kopieren sie etwa echte E-Mails dieser Unternehmen und verwenden sie dann für eigene Zwecke. Weil Kriminelle aber keine E-Mails von den Original-Servern der echten Institutionen versenden können, fälschen sie oft die Absender-Adresse.
Sie nutzen dafür beispielsweise eine Internet-Domain, die so ähnlich klingt und aussieht wie das Original. Dabei machen sie sich oft die Ähnlichkeit bestimmter Buchstaben zunutze. Aus der Website AMAZON.DE wird dann beispielsweise AMAZ0N.DE (mit einer Null anstelle eines „O“ im Namen). Auch die Ähnlichkeit von großem „I“ und kleinem „l“ wird gerne ausgenutzt. So wird dann IBM.de zu lBM.de.
Daneben gibt es noch viele weitere täuschend ähnliche Zeichen, beispielsweise kleine „i“ mit höheren oder anders geformten i-Punkten sowie Buchstaben aus dem kyrillischen und griechischen Alphabet, die wie lateinische Buchstaben aussehen.
Tipp: Wenn Sie bei einer E-Mail unsicher sind, vergrößern Sie die Absender-Adresse in Ihrem E-Mail-Programm. Dabei hilft Ihnen auch die Bildschirmlupe, die Sie unter Windows mit der Windows-Taste und der +-Taste aufrufen.

Verdächtige Links

Viele Phishing-Mails enthalten gefährliche Links. Diese Links sollen ihre Opfer direkt beim Anklicken auf die Seiten der Kriminellen im Internet führen und dort beispielsweise den Download von Schadprogrammen aktivieren oder zum Eingeben der eigenen Passwort-Daten auffordern.
Die Kriminellen nutzen in diesen Links auch wieder „fast echte“ Firmennamen. Beliebt sind beispielsweise Adressen wie amazon.kundenservice.tv. Das liest sich wie eine Webadresse von Amazon, ist aber tatsächlich die Seite eines unbekannten Betreibers namens „kundenservice“, der seine Seite im Inselstaat Tuvalu registriert hat.
Merke: Webadressen werden von hinten nach vorne gelesen, daher kann jeder Anbieter vor seinen registrierten Namen einen echten, fremden Namen setzen und mit einem Punkt separieren. Nur die Länderkennung und der erste Eintrag davor sind offiziell registriert.
Oft werden Links auch mithilfe so genannter Abkürzungsdienstleister unkenntlich gemacht. Der Link ist dann nur noch eine kurze Adresse bei einem Anbieter wie bitly, TinyURL oder is.gd. Dort kann jede:r Internetnutzer:in ohne zusätzliche Autorisierung fast beliebige Kurzadressen anlegen, die unverdächtig sind oder wie die Domains von seriösen Firmen wirken. Seien Sie also vorsichtig, wenn Ihnen solche Kurz-Webadressen vom Typ bit.ly/xxxxxx in verdächtigen E-Mails begegnen.
Gefährliche Anhänge
Grundsätzlich gibt es zwei Arten von Phishing-Mails: Die eine Variante will ihre vermeintlichen Opfer über entsprechende Links auf gefährliche Seiten im Internet leiten. Die andere Variante hingegen bringt ihre gefährliche Datenfracht gleich mit in Form eines E-Mail-Anhangs, der Schadsoftware enthält. Ein solcher Anhang enthält beispielsweise eine ausführbare Datei mit einer Dateiendung vom Typ .exe, .com, .bat oder .scr. Manchmal fallen Phishing-Mails auch in beide Kategorien gleichzeitig.
Viele Firewalls und Antiviren-Programme erkennen gefährliche Dateianhänge allerdings, weswegen ein Großteil dieser Angriffe direkt auf dem E-Mail-Server abgefangen wird. Auch viele Anwender:innen wissen, dass es sich hierbei um ausführbare Dateien handelt. Deswegen versuchen die Angreifer:innen, solche Dateianhänge zu tarnen, beispielsweise gepackt in einer ZIP-Datei. Öffnen Sie also keinesfalls ZIP-Archive aus verdächtigen E-Mails.
Eine Frau in roter Bluse sitzt an einem Mac und telefoniert via Headset

Fertig für Sie eingerichtet und startklar: Microsoft 365 Business mit Vodafone Services

Produktivität steigern. Sicherheit stärken. Und sich dabei komplett auf Ihr Business konzentrieren? Das geht. Unsere Expert:innen helfen mit Ihren Microsoft 365 Business-Lizenzen. So haben Sie Zeit für Ihr Kerngeschäft.

Was tun bei einer Phishing-Mail? Richtig reagieren und melden

Sie haben eine verdächtige Phishing-Mail auf Ihrem Computer und auf einen Link in dieser E-Mail geklickt oder einen ausführbaren Dateianhang gestartet? Dann ist schnelles Handeln gefragt:
  1. Trennen Sie Ihren Computer sofort vom Firmennetzwerk, etwa indem Sie den Netzwerkstecker ziehen; oder bei einem Laptop, indem Sie WLAN und Bluetooth abschalten.
  2. Auf keinen Fall sollten Sie Ihren Computer sofort ausschalten, wenn Sie ihn vom Netzwerk getrennt haben – denn damit könnten Sie wichtige Spuren verwischen.
  3. Informieren Sie Ihre IT-Abteilung über Ihren Verdacht und sprechen Sie weitere Schritte mit den IT-Expert:innen ab.
  4. Weisen Sie auch Ihre Kolleg:innen in Ihrer Abteilung auf Ihren Verdacht hin, damit diese ebenfalls gewarnt sind.
In der Regel weiß Ihre IT-Abteilung, welche weiteren Meldewege Sie nun beachten müssen. Beispielsweise gibt es für Unternehmen und Organisationen aus den Bereichen Kritische Infrastruktur eine besondere Meldepflicht gegenüber den Behörden – nachzulesen in der Kritisverordnung der Bundeszentrale für Sicherheit in der Informationstechnik (BSI). Die entsprechende Meldestelle ist hierfür das BSI-Portal unter https://portal.bsi.bund.de .
Junger Mann studiert das Vodafone Cyber Security Whitepaper am Laptop

Whitepaper: Cyber Security

Cyberangriffe und kein Ende: Die potenziellen Schäden sind gewaltig und auch der Mittelstand ist zunehmend betroffen. Unser Cyber-Security-Whitepaper verrät, wie wirksamer Schutz vor Kriminellen gelingt:

  • Zahlen, Daten und Fakten zur Bedrohung durch Cyberattacken
  • Einblicke in Angriffsmethoden wie Malware, Ransomware & Co.
  • Maßnahmenplan, um Ihr Unternehmen effektiv zu schützen

Mitarbeitende schulen und technisch gegen Phishing absichern

Unternehmen sollten ihre Mitarbeitenden regelmäßig und umfassend zu Cybergefahren wie Phishing schulen. Diese Schulungen sollten sie regelmäßig wiederholen und dabei auch neueste Entwicklung bei der Cyberkriminalität berücksichtigen, etwa den vermehrten Einsatz von künstlicher Intelligenz für täuschend echte wirkende Phishing-Mails.

Maßnahmen gegen Phishing-Mails

Technische Maßnahmen
Organisatorische Maßnahmen
Spam-Filter und Firewall einrichten
Mitarbeitende zu Spam und Phishing und deren Erkennung schulen
Meldeprozess für verdächtige E-Mails im Unternehmen etablieren
Zwei-Faktor-Authentifizierung als Standard einrichten
Mitarbeitende zum Thema Passwortsicherheit schulen
Regelmäßige Phising- und Pentests durchführen
Die Risiken einer Phishing-Attacke reduzieren Sie außerdem mit entsprechenden technischen Werkzeugen, wie etwa Firewalls und Spam-Filtern. Doch auch der beste Schutz bleibt lückenhaft, wenn die Mitarbeitenden mögliche Gefahren nicht erkennen können oder Sicherheitsstandards im betrieblichen Alltag nicht einhalten.
Daher ist auch eine intakte Notfallebene essentiell für den Phishing-Schutz: Machen Sie deshalb regelmäßige Back-ups Ihrer Daten und berücksichtigen Sie dabei auch Ihre Postfächer.
Empfohlener externer Inhalt
Hier ist ein Video-Inhalt von YouTube. Er ergänzt die Informationen auf dieser Seite.
Sie können ihn mit einem Klick anzeigen und wieder ausblenden.
Ich bin einverstanden, dass externe Inhalte angezeigt werden. So können personenbezogene Daten an Drittplattformen übermittelt werden. Mehr in unserer  Datenschutzerklärung.
Datenschutzerklärung

Fazit: Darum ist der Phishing-Schutz heute wichtiger denn je

Mit der zunehmenden Digitalisierung der Arbeitswelt wachsen auch die potenziellen Gefahren von Cyberattacken. Der größte Teil der Geschäftskorrespondenz läuft heute über E-Mails und andere digitale Medien.
Das macht Unternehmen agiler und schneller, bringt aber auch digitale Risiken mit sich, wenn Cybergefahren nicht erkannt werden.
Besonders gefährlich im E-Mail-Verkehr sind Phishing-Angriffe, die Bankverbindungen oder Passwörter abfragen und damit große Schäden anrichten. Spam-Filter, Zwei-Faktor-Authentifizierung und Intrusion-Detection-Systeme machen Ihre digitale Korrespondenz sicherer und schützen Sie vor Phishing.Diese und weitere technische Sicherheitslösungen sowie regelmäßigen Schulungen für Ihre Mitarbeitenden schaffen eine Brandmauer gegen Cyberattacken und schützen Ihr Unternehmen und Ihre Beschäftigten.
Stadtansicht mit Symbolen für Verkehrsmittel

Cyber Security für Ihr Business

Mit unseren Sicherheitslösungen schützen Sie Ihr Unternehmen vor Viren, Industrie-Spionage, Cyber-Angriffen und unautorisiertem Zugriff auf Ihre Netze.

  • Sichere Kommunikation
  • Für Homeoffice und Büro
  • Globales, sicheres Log-in-Verfahren

Phishing-Mails: Häufig gestellte Fragen (FAQ)

Das könnte Sie auch interessieren:
Security

Endpoint Security Solutions

Erfahren Sie hier, wie Endpoint Security Solutions funktionieren und wie sie Ihr Unternehmen vor Cyberangriffen schützen. Lesen Sie außerdem, was Sie bei der Auswahl einer Endpoint-Security-Lösung beachten sollten und wie Sie sie am besten in Ihrer Firma einführen.