Was Sie tun sollten, wenn Sie auf einen Phishing-Link geklickt haben (Schritt-für-Schritt-Wiederherstellung)
Phishing-Links verleiten Sie dazu, gefälschte Websites zu besuchen, die darauf ausgerichtet sind, Ihre Anmeldedaten zu stehlen, Malware zu installieren oder persönliche Informationen zu erfassen. Wenn Sie auf einen geklickt haben – oder vermuten, dass Sie das getan haben – geraten Sie nicht in Panik. Schnelles Handeln kann den Schaden minimieren.
In diesem Leitfaden führen wir Sie durch genau das, was Sie nach dem Anklicken eines Phishing-Links tun sollten, geordnet nach dem Umfang der Informationen, die möglicherweise offengelegt wurden.
Sofortmaßnahmen (Führen Sie diese zuerst durch)
1. Trennen Sie sich vom Internet
Wenn Sie vermuten, dass Malware heruntergeladen worden sein könnte, trennen Sie Ihr Gerät sofort vom Internet:
- WiFi: WiFi ausschalten
- Ethernet: Kabel abziehen
- Mobil: Flugzeugmodus aktivieren
Dies verhindert, dass Malware mit Remote-Servern kommuniziert, Ihre Daten sendet oder zusätzliche Payloads herunterlädt.
2. Geben Sie keine Informationen ein
Wenn die Phishing-Seite noch offen ist und Sie noch nichts eingegeben haben, schließen Sie den Tab sofort. Tun Sie nicht folgendes:
- Geben Sie Ihren Benutzernamen oder Ihr Passwort ein
- Füllen Sie Kreditkartendaten ein
- Laden Sie Dateien herunter
- Klicken Sie auf weitere Links
Ein einfaches Anklicken eines Links ist weniger gefährlich als das tatsächliche Absenden von Informationen.
3. Screenshots machen
Bevor Sie etwas schließen, machen Sie Screenshots von:
- Der URL der Phishing-Seite
- Der E-Mail oder Nachricht, die den Link enthielt
- Alle Fehlermeldungen oder Pop-ups
Diese helfen, wenn Sie den Vorfall melden müssen oder mit dem IT-Support zusammenarbeiten.
Wenn Sie nur auf den Link geklickt haben (keine Daten eingegeben)
Wenn Sie auf den Link geklickt haben, aber keine Informationen eingegeben haben, ist das Risiko geringer, aber nicht null:
Führen Sie einen Antivirus-Scan durch
Einige Phishing-Seiten versuchen "Drive-by-Downloads", die Malware ohne Ihr Wissen installieren:
- Windows: Führen Sie Windows Defender oder Ihre Antivirensoftware aus
- Mac: Führen Sie Malwarebytes (kostenlos) oder Ihre Sicherheitssoftware aus
- Telefon: Führen Sie Ihre Mobile-Sicherheits-App aus
Löschen Sie Ihre Browserdaten
Löschen Sie Cookies und zwischengespeicherte Daten für die Phishing-Site:
- 1Gehen Sie zu Ihren Browsereinstellungen
- 2Löschen Sie die Browserdaten
- 3Konzentrieren Sie sich auf Cookies und zwischengespeicherte Dateien
- 4Erwägen Sie, die Daten der letzten Stunde oder des letzten Tages zu löschen, nicht der gesamten Zeit
Überprüfen Sie auf Downloads
Schauen Sie in Ihren Downloads-Ordner auf Dateien, die Sie nicht absichtlich heruntergeladen haben. Löschen Sie alles Verdächtige, ohne es zu öffnen.
Wenn Sie Ihr Passwort eingegeben haben
Das ist ernster. Ihre Anmeldedaten könnten kompromittiert sein.
Ändern Sie Ihr Passwort sofort
- 1Gehen Sie direkt zur legitimen Website (geben Sie die URL ein, klicken Sie nicht auf Links)
- 2Ändern Sie Ihr Passwort
- 3Verwenden Sie ein starkes, eindeutiges Passwort
- 4Wenn Sie das gleiche Passwort anderswo verwenden, ändern Sie es überall auf diesen Sites
Aktivieren Sie die Zwei-Faktor-Authentifizierung
Falls Sie das noch nicht getan haben, aktivieren Sie 2FA auf dem kompromittierten Konto:
- Authenticator-App (Google Authenticator, Authy) ist sicherer als SMS
- Sicherheitsschlüssel (YubiKey) sind die sicherste Option
Überprüfen Sie auf unbefugten Zugriff
- 1Überprüfen Sie die aktuelle Kontoaktivität und den Login-Verlauf
- 2Suchen Sie nach unbekannten Sessions oder Standorten
- 3Melden Sie sich von allen anderen Sessions ab
- 4Überprüfen Sie, ob die E-Mail zur Wiederherstellung oder die Telefonnummer geändert wurde
Überwachen Sie auf verdächtige Aktivität
Achten Sie auf Anzeichen, dass auf Ihr Konto zugegriffen wurde:
- Unerwartete E-Mails zum Zurücksetzen von Passwörtern
- E-Mails, die Sie nicht in Ihrem Ordner "Gesendet" versendet haben
- Änderungen an Kontoeinstellungen
- Neue Weiterleitungsregeln in den E-Mail-Einstellungen
Wenn Sie Finanzinformationen eingegeben haben
Wenn Sie Kreditkartennummern, Bankdaten oder andere Finanzinformationen eingegeben haben:
Kontaktieren Sie Ihre Bank
Rufen Sie Ihre Bank oder Kreditkartenunternehmen sofort an:
- Melden Sie den möglichen Betrug
- Fordern Sie eine neue Karte/Kontonummer an
- Richten Sie Betrugswarnungen ein
- Überprüfen Sie die letzten Transaktionen auf unbefugte Gebühren
Überwachen Sie Ihre Konten
Überprüfen Sie Ihre Finanzkonten im nächsten Monat täglich:
- Suchen Sie nach kleinen "Test"-Gebühren (Betrüger beginnen oft klein)
- Richten Sie Transaktionsbenachrichtigungen ein
- Erwägen Sie eine Kreditsperre, wenn die Sozialversicherungsnummer offengelegt wurde
Wenn Sie sich auf einem Telefon befinden
iPhone
- Schließen Sie Safari und löschen Sie den Verlauf
- Überprüfen Sie auf unbekannte Konfigurationsprofile: Einstellungen → Allgemein → VPN & Geräteverwaltung
- Starten Sie Ihr Telefon neu
- Aktualisieren Sie iOS auf die neueste Version
- Falls Sie sich Sorgen um Malware machen, stellen Sie eine Sicherung wieder her, die vor dem Vorfall erstellt wurde
Android
- Schließen Sie Chrome und löschen Sie die Daten
- Überprüfen Sie auf unbekannte Apps: Einstellungen → Apps
- Führen Sie einen Sicherheitsscan durch: Einstellungen → Sicherheit
- Überprüfen Sie auf unbekannte Geräteadministrator-Apps
- Starten Sie Ihr Telefon neu
Melden des Phishing-Angriffs
An das nachgeahmte Unternehmen melden
Die meisten großen Unternehmen haben Phishing-Meldungsadressen:
- Leiten Sie Phishing-E-Mails an die Missbrauchsadresse des Unternehmens weiter
- Verwenden Sie In-App-Meldungsfunktionen
An Behörden melden
- USA: Weiterleitung an
reportphishing@apwg.orgund Meldung an die FTC - UK: Weiterleitung an
report@phishing.gov.uk - Ihre IT-Abteilung: Wenn dies auf einem Arbeitsgerät vorgefallen ist, melden Sie es sofort
An Ihren E-Mail-Anbieter melden
Markieren Sie die E-Mail als Phishing in Ihrem E-Mail-Client. Dies hilft, andere zu schützen.
So erkennen Sie Phishing-Links
Verhindern Sie zukünftige Vorfälle, indem Sie wissen, worauf Sie achten müssen. Siehe unseren umfassenden Leitfaden zu wie Sie überprüfen, ob ein Link sicher ist, bevor Sie klicken.
Häufige Warnsignale:
- Dringlichkeit: "Ihr Konto wird in 24 Stunden geschlossen"
- Verdächtiger Absender: E-Mail-Adresse stimmt nicht mit dem Unternehmen überein
- Falsch geschriebene URLs:
paypa1.comstattpaypal.com - Generische Grüße: "Lieber Kunde" statt Ihr Name
- Unerwartete Anhänge: Dateien, die Sie nicht angefordert haben
Wie URL-Shortener mit Phishing zusammenhängen
Kurze Links können das tatsächliche Ziel verschleiern, was Phisher ausnutzen. Legitime URL-Shortener wie Linkly bekämpfen dies durch:
- URL-Scanning — Überprüfung von Zielen gegen Phishing-Datenbanken
- Link-Vorschau — Benutzer können sehen, wohin ein Link führt, bevor sie klicken
- Missbrauchsmeldung — Entfernung bösartiger Links, wenn sie gemeldet werden
- Domänen-Ruf — Verwaltung sauberer Domänen, die nicht mit Spam verbunden sind
Verwenden Sie beim Freigeben von verkürzten Links eine benutzerdefinierte Domäne, damit Empfänger Ihre Marke sehen und dem Link vertrauen können.
Checkliste zur Prävention
- 1Verwenden Sie eindeutige Passwörter für jedes Konto (verwenden Sie einen Passwort-Manager)
- 2Aktivieren Sie 2FA überall wo möglich
- 3Überprüfen Sie URLs sorgfältig bevor Sie Anmeldedaten eingeben
- 4Klicken Sie nicht auf Links in unerwarteten E-Mails — gehen Sie direkt zur Website
- 5Halten Sie Software aktuell — Updates beheben Sicherheitslücken
- 6Verwenden Sie Link-Checking-Tools bevor Sie verdächtige Links anklicken
Fazit
Das Anklicken eines Phishing-Links ist stressig, aber wiederherstellbar, wenn Sie schnell handeln. Die wichtigsten Schritte sind das Trennen vom Internet, das Nicht-Eingeben von Informationen, das Ändern von Passwörtern bei Kompromittierung und die Überwachung Ihrer Konten. Je schneller Sie reagieren, desto weniger Schaden können Phisher anrichten.
Möchten Sie sichere, vertrauenswürdige Links freigeben? Erste Schritte mit Linkly und erstellen Sie gebrandete Kurzlinks auf Ihrer eigenen Domäne – damit Ihre Empfänger immer wissen, wer den Link sendet.
Verfolgen Sie 500 monatliche Klicks mit allen Funktionen inbegriffen.
Keine Kreditkarte erforderlich
