Warum Links in E-Mails anders aussehen als ihr Ziel
In einer E-Mail sehen Sie oft einen Link-Text wie „Jetzt anmelden" oder „sparkasse.de" — aber wenn Sie mit der Maus darüberfahren, zeigt sich eine ganz andere URL. Das kann legitim sein oder ein Warnsignal.
Warum unterscheidet sich Linktext und Ziel-URL?
In HTML kann ein Link so aufgebaut sein:
<a href="https://echtes-ziel.de">Sichtbarer Linktext</a>
Der sichtbare Linktext und das eigentliche Ziel (href) können vollständig verschieden sein. Das wird genutzt für:
- Lesbarkeit: Statt langer URLs werden lesbare Texte gezeigt.
- Tracking: Der eigentliche Link führt über ein Tracking-System, das dann zum Ziel weiterleitet.
- Phishing: Der angezeigte Text ist eine bekannte Marke (
sparkasse.de), das Ziel ist eine Phishing-Seite.
Häufige legitime Gründe für unterschiedliche Links
- Marketing-Tracking:
newsletter.unternehmen.de/track?link=123→ Weiterleitung zuunternehmen.de/angebot - Safe Links:
safelinks.protection.outlook.com/?url=...→ Microsoft-Sicherheitsprüfung vor dem Ziel - E-Mail-Service-Provider: Dienste wie Mailchimp oder HubSpot schreiben Links automatisch um
Phishing-Nutzung
In Phishing-E-Mails zeigt der Linktext einen vertrauenswürdigen Namen:
- Sichtbar:
sparkasse.de - Jetzt verifizieren - Tatsächliches Ziel:
https://sparkasse-sicherheit.xyz/login
Wenn Sie nur den Text lesen und nicht prüfen, wohin der Link wirklich führt, fallen Sie auf diesen Trick herein.
Wie prüfen Sie das eigentliche Link-Ziel?
- Desktop: Mit der Maus über den Link fahren — das Ziel erscheint unten in der Statusleiste des E-Mail-Programms oder Browsers.
- Smartphone: Link gedrückt halten — ein Menü erscheint, das die URL zeigt oder die Option „URL kopieren" anbietet.
- Sicher prüfen: Kopieren Sie die URL und fügen Sie sie in 2check.click ein.
E-Mail-Link auf das Ziel prüfen
Kopieren Sie den eigentlichen Link-Ziel und prüfen Sie ihn mit 2check.click.
Häufig gestellte Fragen
Wenn der Linktext die echte Domain zeigt, ist er dann sicher?
Nein. Der Linktext kann beliebig gesetzt sein. Nur das Ziel im href-Attribut ist das echte Ziel. Prüfen Sie immer das Ziel, nicht nur den Text.
Wie prüfe ich einen Link auf dem iPhone, ohne ihn zu öffnen?
Halten Sie den Link gedrückt. Ein Popup zeigt die URL an. Wählen Sie dann „URL kopieren" und prüfen Sie sie in 2check.click.