Phishing-Nachrichten erkennen: Anzeichen und sichere Prüfungen
Phishing funktioniert, weil es routinemäßig aussieht und Sie zur Eile drängt. Hier erfahren Sie, worauf Sie achten und was Sie tun sollten, anstatt zu tippen.
Veröffentlicht 30. September 2026 · 2 Min. Lesezeit
Wichtige Erkenntnisse
Dringlichkeit plus ein Link plus eine Aufforderung zur Anmeldung oder Bestätigung ist das klassische Phishing-Muster.
Kein seriöser Dienst fragt per Nachricht nach Ihrem Passwort oder Einmalcode.
Prüfen Sie das tatsächliche Ziel eines Links, bevor Sie darauf tippen, denn eine Adresse kann offiziell aussehen, ohne es zu sein.
Im Zweifelsfall ignorieren Sie den Link und rufen den Dienst über seinen bekannten offiziellen Zugangspunkt auf.
Was sind die Hauptmerkmale einer Phishing-Nachricht?
Phishing-Nachrichten versuchen, Sie zum Handeln zu bewegen, bevor Sie nachdenken. Sie kombinieren normalerweise einige Elemente, und je mehr davon Sie zusammen sehen, desto höher ist das Risiko.
Dringlichkeit: eine Frist, eine Drohung mit Sperrung oder die Behauptung, dass etwas jetzt bestätigt werden muss.
Ein Link, der zu einer Seite führt, die Sie zur Anmeldung oder Bestätigung auffordert.
Eine Anforderung eines Passworts oder eines Einmalcodes.
Die Seite hinter dem Link ist gefälscht, und alles, was Sie dort eingeben, geht an den Absender.
Warum fragt ein echter Dienst niemals nach einem Passwort oder Einmalcode?
Ein seriöser Dienst benötigt niemals Ihr Passwort oder Ihren Einmalcode von Ihnen. Sie geben diese selbst auf dem eigenen Anmeldebildschirm ein, um Ihre Identität zu beweisen. Wenn eine Nachricht Sie auffordert, diese zu senden oder vorzulesen, versucht der Absender, sich als Sie anzumelden. Betrachten Sie diese Aufforderung allein als ausreichenden Grund, aufzuhören, auch wenn der Rest der Nachricht überzeugend aussieht.
Wie kann ich überprüfen, wohin ein Link wirklich führt?
Bevor Sie tippen, fahren Sie mit der Maus über den Link oder halten Sie ihn auf einem Telefon gedrückt, um sein tatsächliches Ziel zu sehen. Eine Adresse, die nur offiziell aussieht, kann sich von der echten durch ein Zeichen oder ein zusätzliches Wort unterscheiden. Wenn das Ziel nicht genau das ist, was Sie erwarten, öffnen Sie es nicht. Die folgende Tabelle ordnet jedem Warnzeichen eine sinnvolle Reaktion zu.
Warnzeichen in einer Nachricht und wie man reagiert
Zeichen
Wie es aussieht
Was zu tun ist
Dringlichkeit
Eine Frist oder eine Drohung, die Sie dazu drängt, sofort zu handeln
Innehalten; Dringlichkeit ist eine Drucktaktik, kein Beweis für ein echtes Problem
Link zum Anmelden
Ein Button oder eine Adresse, die zu einer Seite führt, die Sie zur Anmeldung oder Bestätigung auffordert
Prüfen Sie das tatsächliche Ziel, oder überspringen Sie den Link und verwenden Sie den offiziellen Zugangspunkt
Anfrage nach Passwort oder Code
Eine Nachricht, die Sie auffordert, ein Geheimnis zu antworten oder einzugeben
Niemals teilen; ein seriöser Dienst benötigt es nicht von Ihnen
Ähnlich aussehende Adresse
Eine Webadresse, die auf den ersten Blick offiziell erscheint
Überprüfen Sie die vollständige Adresse sorgfältig, bevor Sie tippen, und öffnen Sie sie nicht, wenn Sie unsicher sind
Was soll ich tun, wenn ich mir nicht sicher bin, ob eine Nachricht echt ist?
Verwenden Sie den Link in der Nachricht nicht. Rufen Sie den Dienst über seinen bekannten offiziellen Zugangspunkt auf: ein gespeichertes Lesezeichen, die zuvor installierte App oder den Chat, den Sie selbst geöffnet haben. Für Nexus Pay bedeutet das die Wallet, die Sie in Telegram über den Bot @nexuspaymybot geöffnet haben, nicht einen Link, der in einer Nachricht angekommen ist. Wenn die Nachricht echt war, wartet dort dieselbe Benachrichtigung oder Aufgabe.
Warum ist Phishing bei Krypto besonders kostspielig?
Blockchain-Transfers sind irreversibel: Niemand kann einen an die falsche Adresse gesendeten Transfer zurückholen. Wenn eine gefälschte Seite Sie dazu überredet, Gelder zu senden oder Zugangsdaten preiszugeben, gibt es normalerweise keine Möglichkeit, das Ergebnis rückgängig zu machen. Das macht die Gewohnheit des Prüfens wichtiger als jede nachträgliche Korrektur. Nexus Pay bietet einen optionalen vierstelligen Zugangscode und ermöglicht es Ihnen, die Karte mit einem Tippen einzufrieren, aber dies sind zusätzliche Ebenen, kein Ersatz für das Erkennen der Falle.
Was ist, wenn ich den Link bereits angetippt oder meine Daten eingegeben habe?
Halten Sie inne und geben Sie nichts Weiteres auf dieser Seite ein. Gehen Sie dann über den offiziellen Zugangspunkt zum echten Dienst und ändern Sie alle Passwörter, die Sie auf der gefälschten Seite eingegeben haben. Wenn Sie eine Karte verwenden, begrenzt das Einfrieren der Karte, während Sie die Dinge klären, die weitere Nutzung. Alles, was per Blockchain-Transfer gesendet wurde, kann nicht rückgängig gemacht werden, also handeln Sie schnell bei den Teilen, die Sie noch kontrollieren können.
Häufige Fragen
Kann eine Phishing-Nachricht von einem bekannten Kontakt stammen?
Die Themenfakten decken nur die Nachricht selbst ab, nicht den Absender. Beurteilen Sie sie nach dem Inhalt: Dringlichkeit, ein Link und eine Aufforderung zur Anmeldung oder Bestätigung sind Warnzeichen, egal von wem sie zu stammen scheint.
Ist es sicher, einen Link nur zum Anschauen zu öffnen?
Es ist sicherer, zuerst das tatsächliche Ziel zu überprüfen und nichts zu öffnen, woran Sie zweifeln. Wenn Sie unsicher sind, verwenden Sie stattdessen den offiziellen Zugangspunkt des Dienstes.
Beweist ein professionelles Aussehen, dass eine Nachricht echt ist?
Nein. Eine gefälschte Seite kann offiziell aussehen, und eine Adresse kann richtig aussehen, während sie woanders hinführt. Überprüfen Sie das tatsächliche Ziel des Links, anstatt dem Aussehen zu vertrauen.
Würde Nexus Pay jemals mein Passwort oder meinen Einmalcode in einer Nachricht benötigen?
Ein seriöser Dienst fragt niemals per Nachricht nach einem Passwort oder Einmalcode, weil er diese niemals von Ihnen benötigt. Betrachten Sie jede solche Anfrage als verdächtig, egal von wem sie zu stammen behauptet.
Was ist die einfachste Gewohnheit, die mich schützt?
Handeln Sie nicht über den Link der Nachricht. Öffnen Sie den Dienst über seinen bekannten offiziellen Zugangspunkt und prüfen Sie, ob die Anfrage dort existiert.