Phishing beim Online-Banking – So schützt ihr euch
Phishing trifft Nutzer per Mail, SMS und gefälschter Webseite. Diese Warnsignale helfen, Betrugsversuche rechtzeitig zu erkennen.

Phishing ist eine verbreitete Betrugsmasche, bei der Kriminelle an sensible Zugangsdaten gelangen wollen. Laut dem «SWR» haben bereits zwei Drittel aller E-Mail-Nutzer Phishing-Mails erhalten.
Häufig setzen die Täter dabei auf unerwartete Nachrichten und starken Zeitdruck. Betroffene sollen etwa sofort handeln, um angeblich weiterhin auf ihr Geld zugreifen zu können.
Auch eine aktuelle PayPal-Masche arbeitet mit einer solchen Drohung. Dem «WDR» zufolge verlangt eine Betrugsmail eine Kontobestätigung und droht mit Löschung binnen 24 Stunden.
Gefälschte Webseiten schaffen zusätzliches Vertrauen
Weitere Hinweise können eine unpersönliche Anrede, eine unseriöse Absenderadresse oder verdächtige Links sein. Die Verbraucherzentrale nennt diese Merkmale als Anzeichen für eine gefälschte PayPal-Nachricht.
Eine besonders raffinierte Variante wurde aktuell im Zusammenhang mit Sunrise bekannt. Laut «SwissCybersecurity.net» führt eine angebliche Rechnung zu einer gefälschten Sunrise-Webseite, die Zugangsdaten abfragt.
Auf der nachgebauten Webseite warnen die Betrüger gleichzeitig vor Phishing und verdächtigen Links. Die Kantonspolizei Zürich sieht darin einen Versuch, bei den Betroffenen Vertrauen zu schaffen.
Diese vier Punkte helfen gegen Phishing
Zum Schutz vor Phishing-Mails empfiehlt der «SWR» die sogenannte SLAM-Methode. Dabei stehen Sender, Links, Anhänge und Nachrichtentext im Mittelpunkt der Prüfung.
Links aus verdächtigen Nachrichten sollten nicht angeklickt werden. Stattdessen empfiehlt der Finanzexperte, die Internetadresse selbst im Browser einzugeben.
Unerwartete Anhänge sollten ebenfalls nicht geöffnet werden. Beim Nachrichtentext können Ausdruck und Tonfall Hinweise liefern, ob die Kommunikation tatsächlich zum angeblichen Absender passt.
Phishing per SMS und WhatsApp erkennen
Phishing-Versuche erfolgen zudem über SMS und Whatsapp. Laut dem «SWR» sollten Empfänger auch dann vorsichtig sein, wenn sie zum Anruf einer angegebenen Telefonnummer aufgefordert werden.
Wer bereits Zugangsdaten eingegeben hat, sollte schnell reagieren. «SwissCybersecurity.net» empfiehlt, betroffene Passwörter sowie identische Zugangsdaten bei weiteren Konten umgehend zu ändern.

Betroffene sollten ausserdem den jeweiligen Anbieter kontaktieren und verdächtige Aktivitäten kontrollieren. Bei der aktuellen Sunrise-Masche empfiehlt die Kantonspolizei zudem, wenn möglich die Zwei-Faktor-Authentifizierung zu aktivieren.
So reagieren Betroffene nach einem Kontobetrug
Beim Online-Banking sollten Nutzer besonders darauf achten, über welchen Weg sie auf ihr Konto zugreifen. Von Bankgeschäften in öffentlichen WLAN-Netzen rät der «SWR» ab, da die Gefahr besteht, ausspioniert zu werden.
Wer einen Betrug bemerkt, sollte zunächst klären, wie das Geld vom Konto abgeflossen ist. Bei einer Lastschrift besteht grundsätzlich die Möglichkeit, diese innerhalb von acht Wochen über die Bank zurückholen zu lassen.
Bei einer nicht autorisierten Kreditkartenabbuchung kann unter Umständen ein Chargeback-Verfahren greifen. Schwieriger gestaltet sich die Rückholung bei Überweisungen, weshalb Betroffene ihre Bank möglichst umgehend über den Vorfall informieren sollten.












