Phishing: Erste Hilfe
Sofortmaßnahmen bei Phishing
Abschnitt betitelt „Sofortmaßnahmen bei Phishing“1. Nicht klicken, nichts öffnen
Abschnitt betitelt „1. Nicht klicken, nichts öffnen“Keine Links aus verdächtigen Mails oder SMS öffnen. Keine Anhänge starten. Im Zweifel die Nachricht ignorieren.
2. Direkt beim Anbieter prüfen
Abschnitt betitelt „2. Direkt beim Anbieter prüfen“Loggen Sie sich direkt über die offiziell bekannte URL ein (URL selbst eintippen oder gespeichertes Lesezeichen nutzen). Niemals über Links in verdächtigen Nachrichten.
3. An den Anbieter melden
Abschnitt betitelt „3. An den Anbieter melden“Verdächtige Nachricht an den Kundendienst des betroffenen Unternehmens weiterleiten, danach löschen.
4. Passwort sofort ändern
Abschnitt betitelt „4. Passwort sofort ändern“Wenn Sie Zugangsdaten eingegeben haben:
- Passwort sofort ändern
- Wenn möglich Mehrfaktor-Authentifizierung (MFA) aktivieren
- Gleiches Passwort auf anderen Diensten ebenfalls ändern
5. Melden und beraten lassen
Abschnitt betitelt „5. Melden und beraten lassen“- Watchlist Internet (watchlist-internet.at): Warnungen und Beratung
- Internet-Ombudsstelle (ombudsstelle.at): Kostenlose Schlichtung
- Meldestelle Internetkriminalität: against-cybercrime@bmi.gv.at
6. Bei Straftatverdacht: Anzeige erstatten
Abschnitt betitelt „6. Bei Straftatverdacht: Anzeige erstatten“Bringen Sie alle Unterlagen mit (Kommunikation, Zahlungsbelege, Screenshots) zur nächsten Polizeidienststelle.
Phishing erkennen
Abschnitt betitelt „Phishing erkennen“| Merkmal | Worauf achten |
|---|---|
| Absender | Unbekannte oder leicht abgewandelte E-Mail-Adressen (z. B. support@banke.at statt support@bank.at) |
| Dringlichkeit | ”Ihr Konto wird gesperrt”, “Sofort handeln”, “Letzte Warnung” |
| Links | URL vor dem Klicken prüfen (Mouseover): Führt sie zur echten Domain? |
| Personalisierung | Fehlt Ihr Name oder wird nur “Sehr geehrter Kunde” verwendet? |
| Sprache | Auffällige Rechtschreib- oder Grammatikfehler |
| Anhänge | Unerwartete Dateien (.zip, .exe, .pdf mit Makros) |
Superheld-Integration
Abschnitt betitelt „Superheld-Integration“Superheld erkennt Phishing-Versuche durch:
- URL-Scanning: Bekannte Phishing-Domains werden in Echtzeit erkannt
- Verhaltensanalyse: Verdächtige Kombinationen (z. B. Anruf + Banking-App + unbekannte URL) erhöhen den Risiko-Score
- Sofortwarnung: Bei hohem Risiko wird eine Warnung mit konkreten Handlungsempfehlungen angezeigt
- Guardian-Alarm: Im Family Mode werden Erziehungsberechtigte bei Phishing-Erkennung benachrichtigt