Willkommen bei
Enrico Baumann

Formulare und Tabellen für die eigene Webseite, können auf Wunsch individuell angefertigt werden.

Sie befinden sich hier: > Start > Formulare > Tabellen > Security-Beispiele > Kontakt > Impressum

Phishing-Beispiele:

Warnung vor E-Mail Betrügern!

Immer wieder versuchen Betrüger an eure Login-Daten etc. über sogenannte Phishing–Mails zu gelangen. Zusätzlich werden Web-Seiten gefälscht und so präpariert, dass sie den Eindruck vermitteln, es handle sich um eine „Original Seite“!
Anhand des Quellcodes, so wie an der URL selbst (Abweichung der Web–Adresse:  https://www.einbeispiel.ch), lässt sich jedoch schnell erkennen, ob es sich um ein Original handelt.

Anhand der «Seiten–Information» (Tastenkombination für Firefox: strg & i), lässt sich über die Sicherheit, unter Website–Identität, das gültige Zertifikat einsehen. Ein sicheres Zertifikat, wird mit einem Schloss🔒in der Adressleiste gekennzeichnet! (Ist aber keine 100% Garantie für eine phishing–freie Seite! Siehe hierzu Screenshot Post Express!)

EV–SSL muss aktiviert sein, andernfalls wird die Seite als unsicher eingestuft und das Schloss durchgestrichen.

Eine ausführliche Erklärung, erhält ihr bei: Mozilla.


Nicht immer ist den Usern klar, ob es sich hierbei um eine Fake–Mail handelt? Oder man erwartet z.B. ein Paket und achtet nicht gerade auf den Absender. Dann kann es vorkommen, dass wir auf einen «Fake–Link» klicken und so unsere Daten preisgeben.

Um Fake–Mails besser zu erkennen, möchte ich euch einige erhaltene Mails, die als Phishing eingestuft und erkannt wurden, per Screenshot und weiteren Beispielen aufzeigen.

  Die schädlichen Links wurden selbstverständlich entfernt!  
  Zum Vergrössern 🔎 können die Bilder angeklickt werden. Das Bild wird im 2ten Fenster geöffnet.  

⚠ Neu: Die Gefahr durch KI (Künstliche Intelligenz)

Betrüger nutzen heute verstärkt KI-Tools, um ihre Nachrichten zu perfektionieren. Das bedeutet für euch:

Mein Rat: Verlasst euch nicht mehr darauf, dass eine Mail "echt aussieht". Prüft immer die Absender-Domain und den Link (Mouse-over), egal wie der Text klingt!

🚨 Achtung: Die "höfliche" KI-Kaltakquise

Aktuell landen Mails im Postfach, die auf den ersten Blick seriös wirken (z. B. von RemoteHeroes). Lassen Sie sich nicht täuschen:

Mein Rat: Solche Mails sind digitale Klinkenputzer. Nicht antworten, keine Links klicken – direkt löschen.

💡 Der „Google-Schild“: Warum Blacklists oft versagen

Ein technischer Check der Absender-IP (z. B. via MxToolbox) zeigt bei dieser Mail oft nur „Grünes Licht“. Der Grund:

Wichtig: Verlassen Sie sich nie allein auf technische Filter. Wenn der Inhalt unaufgefordert kommt und nach KI-Massenware klingt, bleibt es Spam – egal wie „sauber“ die IP-Adresse ist.

verschiedene Phishing–Mails:

Coop bau+hobby

Bau und Hobby

Wir brauchen Sie

digitec

erwarte Bestätigung Digitec

erwarte Bestätigung

Media Markt

MediaMarkt Gewinn

Ladung:93QZAVNIYG684

Post

Paketbenarichtigung Post

warten auf Abholung

Post Express

PostExpress

Phishing Link

Post Express 2

Post_Expres

angebliches Video

Post

Post

Ihre Bestellung wird bearbeitet

Track Trace

Track Trace

vor der Rückkehr

Paket #789

Zoll Gebühren

ausstehende Zollgebühren

iCloud

iCloud

Kontonutzung überschritten

KETOXP

abnehmen

abnehmen

SBB Konto begrenzt

Kono beschrenkt

SBB Konto begrenzt

SwissPass

SwissPass

Rückerstattungsprozess

Exklusiv und limitiert

Teewerk

Setze dein Passwort zurück/Teewerk

GALAXUS

SwissPass

jetzt bestätigen

TCS

TCS

wir wollen dich zurück

Advents-Kalender

advent

Rituals-Advent-Calendar

ROSSMANN

rossmann

Rossmann VIP-Einladung

DHL

DHL Sendung

Information zur Sendung

Kritisch: (KI generiert)

Cloud_2

Kein Speicherplatz mehr

E-Vignette 2026
(KI generiert)

Beispiel Phishing E-Vignette 2026

Bundesamt für Zoll

Anfrage
(KI generiert)

E-Mail Anfrage

RemoteHeroes

Zahlung
(KI generiert)

Fake Sextortion

Schulden überfällig

serafe
(KI generiert)

Serafe

Rückerstattung

Domain
hosttech

Domain hosttech aktulisieren

Aktualisierung:

Guaiba_Informatica
(KI generiert)

Guaiba Informatica

Island Hotel

Fake Anrufe
(KI generiert)

Telefonbetrüger Singapur

Singapur

Fake Anrufe Festnetz
(KI generiert)

Telefonbetrüger Festnetz Rufnummern

Rufnummern über Festnetz

Wie erkenne ich, ob es sich um eine Phishing-Mail handelt?
  • Bitte achtet immer erst auf die Absender-Angaben. Ob sie euch bekannt ist, oder weitere, unnötige Zeichensätze beinhalten. Zusätzlich sollte nach dem Punkt, das Land (.ch .de .at usw.) bzw. die TLD überprüft werden.
  • Weitere Merkmale sind schlechte Übersetzungen ins Deutsche. So wie eine «gesamte Verlinkung» des eingefügten Screenshots! Der Cursor 🐭 zeigt permanent das Händchen an, was lediglich auf einen Link hinweist und nicht auf mehrere Verschiedene.
  • Sämtliche Newsletter, oder andere Info-Mails werden niemals als Screenshot eingefügt! Was eine schlechte Codierung darstellen würde, sondern wurden professionell entwickelt und können somit mehrere Links beinhalten.
  • ⚠️ Wichtig bei Erpresser-Mails (Sextortion / Bitcoin-Scams): Erhalten Sie E-Mails, in denen behauptet wird, Ihr Gerät sei gehackt oder Sie seien über die Webcam gefilmt worden? Das ist zu 100 % ein Bluff! Die Betrüger nutzen alte Datenlecks, um an Passwörter zu kommen und Panik zu erzeugen.
  • Die goldene Regel: Niemals antworten, niemals bezahlen und die E-Mail sofort löschen.
Im Internet finden sich einige Webseiten, die über die Suchfunktion der URL–Eingabe feststellen wollen, ob eine Web- oder E–Mail–Adresse gültig bzw. sauber ist! Gültig darf nicht mit sauber gleichgestellt werden. Die Ergebnisse sollten jedoch «ohne Gewähr» betrachtet werden! Es gibt keine 100% Garantie, dass die überprüften Seiten sauber sind! Auch wenn sie mit einem Gutzeichen ✔️ gekennzeichnet werden.

Upload–Bereich
(zum Öffnen/Schliessen bitte anklicken)
  • Hier haben Sie die Möglichkeit, sämtliche Phishing-Mails, die Sie erhalten haben, an mich zu senden. Sie können von Ihren Fake-Mails einen Screenshot (Tastenkombination Win + Druck | für macOS-Benutzer: cmd + Umschalttaste (Shift) + 4) erstellen und per Upload jederzeit einsenden.
  • Um den Absender einer gefälschten E-Mail zu ermitteln, wird dringend empfohlen, den E-Mail-Header mitzusenden. Je nach verwendetem E-Mail-Programm und Betriebssystem können Sie dafür die folgenden Tastenkombinationen nutzen:
  • Mozilla Thunderbird (Windows & Linux): Drücken Sie Strg + U, um den gesamten Quelltext inklusive des Headers in einem neuen Fenster anzuzeigen.
  • Apple Mail (macOS): Drücken Sie cmd + alt + U.
  • Nach weiterer Überprüfung des eingereichten Screenshots werde ich diesen dann gegebenenfalls im «Security Bereich» einfügen.

Bitte achten Sie auf das gültige Format: Erlaubt sind die Formate .png, .msg und .pdf bis zu einer Dateigröße von 2 MB.
(Hinweis: Bei .msg-Dateien ist der Header bereits automatisch enthalten).

Datei-Upload:

Zahlen-Code:
1667125

Code neu laden
Eingabe: *
Eine Übertragung kann bis zu 11 Sekunden dauern!
Zur weiteren Überprüfung, können Phishing Seiten
auch an google.com übermittelt werden.
Oder über antiphishing.ch der
schweizerischen Eidgenossenschaft.
Autor © Enrico Baumann
  • Sollten beim eingereichten Screenshot noch persönliche Angaben vorhanden sein, werde ich diese selbstverständlich anonymisieren.
  • Es werden keine persönlichen Daten gespeichert, oder an Dritte weitergegeben!
  • Die Absender–Adresse der erhaltenen Fake–Mail, wird in der Regel sowieso nur einmal verwendet. Deswegen ist es auch umso schwerer den Absender zu blockieren.
⤴️
01.07.2023 Design: © Enrico Baumann Impressum