Wie Phishing-E-Mails in Ihren Posteingang gelangen
Moderne E-Mail-Anbieter filtern Millionen von Spam- und Phishing-Nachrichten täglich. Dennoch schaffen es Phishing-E-Mails immer wieder, diese Filter zu umgehen. Das Verstehen dieser Mechanismen hilft Ihnen, wachsamer zu sein.
Wie funktionieren E-Mail-Spam-Filter?
Spam-Filter analysieren mehrere Faktoren einer E-Mail:
- Absender-Reputation: Wurde diese Domain oder IP schon für Spam verwendet?
- Inhalt: Enthält die E-Mail bekannte Spam-Phrasen oder verdächtige Links?
- Authentifizierung: Besteht SPF, DKIM und DMARC?
- Verhalten: Wie reagieren Empfänger auf E-Mails von diesem Absender?
Warum schaffen Phishing-E-Mails es trotzdem in den Posteingang?
Neue Domains und IP-Adressen
Eine frisch registrierte Domain hat noch keine schlechte Reputation. Sperrlisten benötigen Zeit, um sie aufzunehmen.
Legitime Versanddienste
Betrüger nutzen legitime E-Mail-Marketing-Dienste (Mailchimp, SendGrid), die eine gute Reputation haben. Die Phishing-Inhalte werden erst kurz vor dem Versand aktiviert.
Kompromittierte echte Konten
Wenn ein echtes E-Mail-Konto gehackt wird und für Phishing verwendet wird, schickt die E-Mail von einer vertrauenswürdigen Adresse — und umgeht den Filter.
Verschlüsselte oder kodierte Inhalte
Phishing-Inhalte werden in Bildern, PDFs, QR-Codes oder kodiertem Text versteckt, den Textfilter nicht lesen können.
Social Engineering mit legitimen Anteilen
Die E-Mail enthält echte Inhalte (z.B. ein echtes Unternehmensdokument) neben dem gefährlichen Link — was den Spam-Score senkt.
Was können Sie tun?
- Vertrauen Sie Spam-Filtern, aber verlassen Sie sich nicht ausschließlich auf sie.
- Prüfen Sie alle Links in unerwarteten E-Mails, auch wenn die E-Mail im Posteingang landet.
- Nutzen Sie 2check.click für verdächtige Links — unabhängig davon, ob die E-Mail im Posteingang oder Spam ist.
- Öffnen Sie offizielle Websites direkt im Browser statt Links aus E-Mails zu folgen.
E-Mail-Link prüfen
Verdächtige E-Mail im Posteingang? Kopieren Sie den Link und prüfen Sie ihn mit 2check.click.
Häufig gestellte Fragen
Bedeutet Posteingang = sicher?
Absolut nicht. Spam-Filter sind gut, aber nicht perfekt. Phishing-E-Mails können im Posteingang landen, wie legitime E-Mails im Spam können. Prüfen Sie Inhalt und Links immer unabhängig vom Ordner.
Warum erhalten manche mehr Phishing-E-Mails als andere?
Ihre E-Mail-Adresse kann durch Datenlecks, öffentliche Profilangaben, Website-Registrierungen oder Spam-Listen in Umlauf geraten sein. Nutzen Sie haveibeenpwned.com, um zu prüfen, ob Ihre Adresse in bekannten Lecks auftauchte.
Hilft das Markieren als Spam?
Ja. Wenn Sie eine Phishing-E-Mail als Spam markieren, hilft das Ihrem E-Mail-Anbieter, ähnliche Nachrichten in Zukunft zu erkennen und zu blockieren.