Auf einen Phishing-Link geklickt – Was tun?
Keine Panik. Das Klicken auf einen Phishing-Link bedeutet nicht automatisch, dass Ihr Konto kompromittiert oder Ihr Gerät infiziert ist. Das Risiko hängt davon ab, was danach passiert ist.
Fall 1: Nur geklickt, keine Daten eingegeben
Wahrscheinliches Risiko: Gering
- Schließen Sie die Seite sofort.
- Klären Sie auf 2check.click, um was für eine URL es sich handelt.
- Achten Sie in den nächsten Tagen auf ungewöhnliche E-Mails oder Aktivitäten.
- Falls Sie auf einem veralteten Gerät geklickt haben: Führen Sie einen Sicherheitsscan durch.
Fall 2: Passwort oder Zugangsdaten eingegeben
Wahrscheinliches Risiko: Hoch
- Sofort das betroffene Passwort auf der echten offiziellen Website ändern.
- Dasselbe Passwort ändern, falls Sie es bei anderen Diensten verwenden.
- Zwei-Faktor-Authentifizierung aktivieren, falls noch nicht aktiv.
- Aktuelle Anmeldesitzungen überprüfen und verdächtige abmelden.
- Letzte Kontoaktivitäten prüfen.
Fall 3: Bankdaten oder Kreditkartennummer eingegeben
Wahrscheinliches Risiko: Sehr hoch
- Sofort Ihre Bank anrufen (Sperrnummer Deutschland: 116 116).
- Karte sperren lassen.
- Alle letzten Transaktionen prüfen.
- Verdächtige Abbuchungen reklamieren.
- Bei Identitätsdaten: Schufa prüfen, eventuell Identitätsdiebstahl-Service einschalten.
Fall 4: Datei heruntergeladen oder App installiert
Wahrscheinliches Risiko: Hoch
- Datei nicht öffnen, falls noch nicht geschehen.
- Mit einer Antivirensoftware scannen (z.B. Windows Defender, Malwarebytes).
- Auf einem Arbeitsgerät: IT-Abteilung sofort informieren.
- Wenn Malware gefunden: Gerät ggf. zurücksetzen.
Fall 5: Einmalcode (SMS-TAN, OTP) eingegeben
Wahrscheinliches Risiko: Sehr hoch
- Bank oder Dienstanbieter sofort kontaktieren — Codes ermöglichen oft unmittelbaren Kontozugriff.
- Prüfen, ob Transaktionen oder Änderungen vorgenommen wurden.
- Passwort ändern und alle aktiven Sitzungen beenden.
Generelle Sofortmaßnahmen nach einem Phishing-Klick
- Schließen Sie die Seite sofort.
- Atmen Sie durch — Panik führt zu weiteren Fehlern.
- Beurteilen Sie ruhig, was tatsächlich passiert ist (nur geklickt? Daten eingegeben? Datei heruntergeladen?).
- Handeln Sie entsprechend dem oben stehenden Fall.
- Melden Sie den Vorfall bei der Verbraucherzentrale oder dem BSI.
Verdächtigen Link nachträglich prüfen
Nicht sicher, wohin der Link geführt hat? Prüfen Sie ihn jetzt mit 2check.click.
Häufig gestellte Fragen
Kann ich durch das Klicken allein einen Virus bekommen?
In sehr seltenen Fällen ja — sogenannte „Drive-by-Downloads" können auf ungepatchten Geräten funktionieren. Auf aktuell gepatchten Geräten ist das alleinige Klicken meist harmlos. Das eigentliche Risiko entsteht durch Dateneingabe oder Downloads.
Ich habe meine Bankdaten eingegeben — wie schnell handeln die Betrüger?
Oft innerhalb von Minuten bis Stunden. Rufen Sie Ihre Bank unverzüglich an. Die Sperrnummer 116 116 ist rund um die Uhr erreichbar.
Soll ich den Vorfall bei der Polizei melden?
Ja, insbesondere wenn Geld gestohlen wurde. Online-Betrug können Sie auch über die Polizei-Online-Wache Ihres Bundeslands melden. Das hilft, Täter zu verfolgen.