Woran erkenne ich, ob eine E-Mail Phishing ist?

Die Mail sieht aus wie von der Bank oder von A1 — aber irgendwas fühlt sich komisch an. Zurecht: Phishing ist die häufigste digitale Bedrohung für österreichische Unternehmen (laut BK-Cybercrime-Report 2024 über die Hälfte aller angezeigten Cyberdelikte).

Typische Warnzeichen:

  • Drohung (“Konto wird gesperrt!”) oder verlockendes Angebot (“Gewinnspiel”)
  • Absender sieht fast echt aus, hat aber einen kleinen Fehler (z.B. support@raiffeisen-security.at statt raiffeisen.at)
  • Auffordert, einen Link zu klicken oder Anhang zu öffnen
  • Unpersönliche Anrede (“Sehr geehrter Kunde”)

So prüfst du sicher, ohne draufzuklicken:

  1. Mit der Maus über den Absender fahren (ohne zu klicken) — echte vs. gefälschte Adresse vergleichen
  2. Link-Ziel per Mouseover checken, nie direkt aus der Mail klicken
  3. Im Zweifel: offizielle Adresse selbst eintippen oder über Suchmaschine finden, NIE den Link aus der Mail nutzen
  4. Als Phishing/Junk markieren

Wichtig bei KI-Phishing: Mails sind heute oft grammatikalisch sauber und persönlich zugeschnitten. Bei Geld-/Datenanfragen deshalb immer über einen zweiten Kanal verifizieren (Rückruf an die bekannte Nummer, nicht die aus der Mail).

Wann du dir Hilfe holen solltest: wenn du schon Daten eingegeben oder Geld überwiesen hast — dann zählt jede Stunde (DSGVO-Meldefrist bei Datenleck: 72 Stunden).

Mehr österreichische Betrugsmaschen findest du im Downloads-Bereich unter “Bonus: Phishing in Österreich” — laufend aktualisiert.