Logo der Stadt Lossburg

Vertrauen lehren & Misstrauen definieren

Wer kennt es nicht? Selbst wenig genutzte private E-Mail-Adressen trifft es irgendwann: Spam- und Betrugs-E-Mails sind irgendwann im Posteingang zu finden. Speziell Gaunereien mit Betrugs-E-Mails funktionieren für Täter unglaublich gut. Täter haben kaum Kosten bei dem massenhaften, zumeist automatisierten Versand von E-Mails und selbst bei einer schlechten Umsatz-Quote sind die Gewinne häufig gut.

Doch was kann man tun? Die Maßnahmen sind häufig klein, aber dennoch effektiv. Wir empfehlen Ihnen folgende Maßnahmen zu ergreifen, um die Gefahren, die von Betrugs-E-Mails ausgehen, zu reduzieren:

1. Spam und Betrug als solchen definieren

Sobald Sie eine E-Mail als Spam oder Betrug erkennen, definieren Sie diese E-Mail als solche. Das funktioniert in den meisten E-Mail-Anwendungen gleich:

Durch einen Rechtsklick auf die Mail, können Sie die Absende-Adresse der E-Mail sperren. Das bedeutet, dass Ihr E-Mail-Anbieter die E-Mail zwar noch durchlässt, aber eben direkt in den Spam- oder Junk-Ordner verschiebt. Diesen Ordner können Sie alle paar Tage prüfen und leeren. Die Leerung bewirkt. dass die E-Mails endgültig gelöscht werden.

Je nach Anwendung können Sie in den Junk- oder Spam-E-Mail-Optionen auch direkt vertrauenswürdige Absender eintragen oder auch Absender komplett blockieren. Probieren Sie es aus. Es lohnt sich: Man hat etwas mehr Ruhe. Unter den Hilfeoptionen Ihres E-Mail-Anbieters finden Sie dazu noch mehr nützliche Tipps.

2. Antiviren-Lösung einsetzen

Wahre Wunder, bereits gegen den Empfang oder das versehentliche Aktivieren von Trojanern oder anderen IT-Schädlingen wie Verschlüsselungssoftware, bewirkt die Verwendung einer Antiviren-Softwarelösung. Antiviren-Software lebt von vielen Nutzern. Die Idee hinter Antiviren-Software ist das Überwachen von EDV-Endgeräten (PC, Tablet, Laptops, Notebooks, Mobiltelefonen etc.) auf besondere Events bzw. Ereignisse. Ein ungewolltes Event kann beispielsweise das Verschlüsseln von Daten sein, wenn Sie es nicht wollen. Oder die Überwachung von Webseiten, auf denen Sie shoppen. Antiviren-Lösungen sind da, um Sie vor Gefahren zu schützen, die Sie nicht selbst erkennen können.

Im Internet oder im Fachhandel finden Sie schnell gute, günstige oder sogar kostenfreie Antiviren-Softwarelösungen.

3. E-Mail-Adresse nicht weitergeben

Einfach aber wirksam: Wenn Sie Ihre E-Mail-Adresse nicht weitergeben, kann diese auch nicht missbraucht werden.

Der Verzicht von Online-Gewinnspielen oder der Verzicht auf die Weitergabe Ihrer E-Mail-Adresse in Umfragen kann Sie vor ungewollten E-Mails schützen. Denn häufig werden E-Mail-Adressen verkauft.

Ob Ihre E-Mail-Adresse in einer E-Mail-Adress-Börse gehandelt wird, erfahren Sie hier: https://haveibeensold.app/

Diese Seite zeigt Ihnen auf, ob Ihr E-Mail-Account bereits einmal gehackt wurde: https://haveibeenpwned.com/

4. E-Mails hinterfragen

Sie haben eine E-Mail einer Bekannten oder Verwandten bekommen, in der Sie aufgefordert werden, Geld zu senden? Sie haben vom Chef die Information erhalten, dass Sie eine Tätigkeit in der Buchhaltung ausüben sollen, die Sie sonst nie tun? Ihre Bank teilt Ihnen per E-Mail mit, dass der Online-Konto-Zugang verifiziert werden soll?

Alles kein Problem: Rufen Sie direkt beim Chef an und fragen Sie, ob die E-Mail von ihm ist. Rufen Sie gleich die Verwandte an und hinterfragen Sie die eben erhaltene E-Mail. Kontaktieren Sie Ihre Bank direkt telefonisch und fragen Sie nach Details – erklären Sie, warum Sie anrufen.

Nicht selten nutzen Kriminelle sogenannte Phishing-Mails, um an Ihre Daten, Ihre Kontakte oder Ihr Geld zu kommen. Mit Telefonaten kann man hier einige Risiken stark minimieren. Nutzen Sie dafür jedoch im besten Fall nicht die Telefonnummern, die in den E-Mails stehen, die Sie merkwürdig finden. Nutzen Sie das Internet, um die korrekte Telefonnummer zu finden oder lassen Sie sich von Nachbarn, Freunden und Verwandten unterstützen.

Zeichen, um Phishing- bzw. Betrugs-E-Mails oder falsche Webseiten zu erkennen sind zum Beispiel:

E-Mail mit gefälschtem Absender

Achten Sie auf die korrekte Schreibweise: Die Unterschiede sind manchmal sehr klein. Beispiel: postgemeinde@lossburg.de ist korrekt. postgemeinde@lossbûrg.de ist falsch.

Betreff zu ausstehender Zahlung oder Rechnung

Deutet der Betreff der E-Mail mit einer dramatischen Formulierung auf eine ausstehende Zahlung oder gar eine Mahnung hin, sollten Sie misstrauisch werden – öffnen Sie die Anhänge nicht.

Anrede ist unpersönlich

Wenn man Sie persönlich kennt, wird man in der Regel auch persönlich angesprochen. Achten Sie auch auf dieses kleine Detail.

Akuter Handlungsbedarf wird vorgetäuscht

Wer es eilig hat, kommt vorbei oder ruft an. Werden Sie bei E-Mails in denen besondere Eile vorgetäuscht wird ruhig misstrauisch; gerade dann, wenn es um eine vermeintliche Zahlung geht.

Schlechte Formulierungen in der E-Mail

Der Klassiker: Man erkennt Phishing-E-Mails häufig schon an der schlechten Grammatik und den merkwürdigen Formulierungen. Diese kommen nicht selten von Übersetzungstools wie google-Translate.

Text enthält falsch aufgelöste oder fehlende Umlaute

Wie im Beispiel oben: Die deutschen Umlaute sind für nichtdeutschsprachige Online-Täter schwer zu übersetzen. Wenn ein Ä kein Ä ist, dürfen Sie misstrauisch werden.

Links und Anhänge in der E-Mail

Links werden schnell zu Fallen. Aktivieren Sie keine Links, deren Ursprung Sie nicht kennen. Eine effektive Möglichkeit, die Zieladresse des Links herauszufinden, ist die Markierung des Links und dann die Untersuchung des Links. Wenn die Untersuchung ergibt, dass die Ziel-Web-Adresse nichts mit der Link-Bezeichnung zu tun hat, löschen Sie die E-Mail.

HTTPS-Verbindung

Webseiten haben folgende sichere Syntax: https://www.Beispiel.de. – Wichtig ist in diesem Beispiel das „s“ im https. Dieses „s“ gibt an, dass eine Kommunikation mit der Webseite verschlüsselt und abhörsicher verläuft. Besuchen Sie in Ihrem Interesse keine Webseiten ohne das Schloss vor der Adresse.

Anmeldung funktioniert immer

Wenn Sie in einem Webshop sind, bei dem Sie ein Konto haben und sich dort anmelden können, obwohl Sie das Passwort falsch eingetragen haben, sind Sie wahrscheinlich einem Betrug aufgelaufen. Die Hoffnung der Täter liegt darin, dass Sie das richtige Passwort eintragen. Dieses Passwort und der Zugang zur Webseite, die Sie betreten wollten, können dann zweckentfremdet werden.

Ungewöhnliche Datenabfrage

Wie oben bereits beschrieben: Wenn Sie beispielsweise von Ihrer Bank aufgefordert werden, online, per E-Mail sensible Daten wie Passwörter oder Sicherheitsabfragen einzutragen, kontaktieren Sie aus Gründen der Sicherheit im besten Fall ihre Bank direkt vor Ort oder per Telefon. Es kann sein, dass Sie einem Betrug aufliegen.