2check.click

2 Min. Lesezeit Aktualisiert: Juni 2026

Verdächtige URL-Muster erkennen

Nicht jede gefährliche URL ist sofort offensichtlich. Es gibt jedoch bestimmte Muster, die häufig bei Phishing-Links auftauchen. Diese Checkliste hilft Ihnen, verdächtige Strukturen zu erkennen.

Muster 1: Markenname als Subdomain

Der bekannte Markenname erscheint als Subdomain, nicht als eigentliche Domain:

  • paypal.com.sicherheitscheck.de — echte Domain: sicherheitscheck.de
  • sparkasse.de.login-verify.xyz — echte Domain: login-verify.xyz

Regel: Was nach dem letzten Punkt vor der Endung steht, ist die echte Domain.

Muster 2: Markenname mit extra Wörtern

  • paypal-sicherheit.de
  • dhl-sendung-freischalten.com
  • sparkasse-online-banking.de

Worte wie „sicherheit", „login", „online", „banking", „verify" machen eine Domain nicht offiziell.

Muster 3: Tippfehler oder Zeichentausch

  • sp4rkasse.de (4 statt a)
  • paypa1.com (1 statt l)
  • amazorn.de (rn statt m)

Muster 4: Ungewöhnliche Domain-Endung

  • sparkasse.icu, dhl.xyz, amazon.store
  • Bekannte deutsche Unternehmen haben fast immer .de als Hauptdomain.

Muster 5: IP-Adresse statt Domain

  • http://185.220.101.32/paypal-login

Seriöse Unternehmen verwenden keine IP-Adressen in Kundenlinks.

Muster 6: Weiterleitungsparameter

  • https://echteseite.de/redirect?url=https://phishing.xyz

Muster 7: URL-Kürzer in unerwarteten Kontexten

  • bit.ly/abc123 in einer angeblichen Bank-SMS
  • Seriöse Banken und Behörden verwenden keine URL-Kürzer.

Muster 8: Viele Sonderzeichen oder Prozent-Kodierung

  • https://%70%61%79%70%61%6C.com

Schnell-Checkliste

  • Steht die Marke nach dem letzten Punkt? Wenn nicht, ist es eine Subdomain.
  • Gibt es Tippfehler oder Zeichentausch?
  • Ist die Domain-Endung ungewöhnlich für dieses Unternehmen?
  • Ist ein Weiterleitungsparameter enthalten?
  • Ist es ein URL-Kürzer in einem unerwarteten Kontext?

Verdächtige URL analysieren

Fügen Sie jede verdächtige URL in 2check.click ein — alle oben genannten Muster werden automatisch erkannt.

Zum 2check.click Analysator

Häufig gestellte Fragen

Muss ich alle Muster auswendig kennen?

Nein. Das wichtigste ist: Prüfen Sie die eigentliche Domain. Alles andere erledigt 2check.click für Sie.

Eine URL hat keines dieser Muster — ist sie dann sicher?

Nicht unbedingt. Betrüger werden immer kreativer. Vertrauen Sie auf Ihr Bauchgefühl und nutzen Sie einen Analysator bei Unsicherheit.

Beliebte Ratgeber

Einen verdächtigen Link erhalten?

Jetzt prüfen →

Ähnliche Ratgeber