Eine Mitarbeiterin prüft am Laptop eine unerwartete E-Mail.

Phishing-Mail-Beispiele: Welche der zehn E-Mails sind Phishing?

Zurück zum Blog
Christian Orlowski

Christian Orlowski

01. Oktober 2026 · 7 Min. Lesezeit

Zehn Beispiel-Mails aus Beruf und Alltag. Entscheiden Sie selbst, welche davon Phishing sind.

Betrüger verschicken Phishing-Mails, um Zugangsdaten zu stehlen, Geld zu erschleichen oder Schadsoftware zu verbreiten. Dafür geben sie sich zum Beispiel als Unternehmen oder Behörde aus. Im Postfach landen solche Mails neben ganz normalen Nachrichten.

Im Phishing-Test prüfen Sie zehn E-Mails aus dem Arbeitsalltag und dem privaten Postfach. Entscheiden Sie bei jeder Mail, ob sie ein Betrugsversuch ist. Ihre Gesamtauswertung sehen Sie am Ende.

Interaktiver TestMail 1 von 10

Phishing oder nicht?

Lesen Sie die Mail. Melden Sie sie im Test als Phishing oder markieren Sie sie als sicher.

0 von 10 beantwortet

Fall 1

Die eingeschränkte PayPal-Nutzung

Ihre PayPal-Aktivität wurde vorübergehend eingeschränkt

PayPalservice@paypal-verifizierung.atan mich
PayPaI Sicherheitsmitteilung
👤

Bitte bestätigen Sie Ihre Identität

Sehr geehrte Damen und Herren,

wir haben eine ungewöhnliche Anmeldung auf Ihrem PayPaI-Konto festgestellt! Aus Sicherheitsgründen wurde Ihr Konto vorübergehend eingeschränkt! bis Sie Ihre Identität bestätigen.

Bitte verifizieren Sie sich, damit Sie Ihr Konto wieder uneingeschränkt nutzen können.

Anmeldedetails

Standort Unbekannt
Gerät Unbekanntes Gerät
Identität bestätigen
Das war ich - Anmeldung bestätigen
 
Wohin der Link oder Button führthttps://paypal-verifizierung.at/identitaet
Ihre Entscheidung

Wie beurteilen Sie diese E-Mail?

Nur eine Übung: Es wird keine Mail an Ihre IT gesendet.

Woran Sie die Phishing-Mails in den Beispielen erkennen

Bei den Phishing-Mails fallen vor allem diese Hinweise auf:

  • Absenderadresse: Passt die Domain hinter dem Namen zum Dienst, der angeblich schreibt? Bei den Beispielen von PayPal und Microsoft Teams tut sie das nicht. Wie gefälschte Absender funktionieren, erklärt der Glossareintrag zu Spoofing.
  • Ziel von Links und Buttons: Die angezeigte Adresse verrät, welche Website sich beim Klicken öffnen würde. In mehreren Beispielen gehört sie nicht zum angeblichen Absender.
  • Was die Mail von Ihnen verlangt: Sollen Sie sich über einen Link anmelden, einen Bestätigungscode weitergeben oder Geld auf ein neues Konto überweisen? Bei der angeblichen Anweisung der Geschäftsführung im Test geht es um CEO-Fraud. Öffnen Sie die gewohnte App oder suchen Sie eine offizielle Telefonnummer heraus, bevor Sie reagieren.
  • Warnungen und Bestätigungsfelder in der Mail: Meldungen wie „Absender vertrauen“ oder Felder wie „Ich bin kein Roboter“ stehen in der Nachricht. Der Absender kann sie so gestalten, dass sie wie eine Funktion Ihres Mailprogramms aussehen.
  • QR-Codes: Lesen Sie die Adresse in der Vorschau Ihres Handys, bevor Sie die Seite öffnen. Tippen Sie die URL der bekannten Seite manuell ein, statt den Code zu scannen. Wie solche Angriffe ablaufen, erklärt der Glossareintrag zu Quishing.

Warum solche Täuschungen bei Menschen funktionieren, erklärt der Glossareintrag zu Social Engineering.

Was tun, wenn Sie eine Mail für Phishing halten?

Klicken Sie nicht auf Links, öffnen Sie keine Anhänge und antworten Sie nicht. Melden Sie die Mail über einen bekannten Meldeweg, zum Beispiel der IT.

So nutzen Sie die Beispiele als Phishing-Test im Team

Fragen Sie nach jeder Entscheidung, welche Stelle in der Mail dafür ausschlaggebend war. Besprechen Sie bei den verdächtigen Nachrichten auch, an wen Beschäftigte sie im Unternehmen melden können.

Die zehn Mailbeispiele sind ein Einstieg in das Thema Security Awareness. Eine Sicherheitskultur wächst, wenn Mitarbeitende regelmäßig lernen, verdächtige Nachrichten melden und bei Unsicherheit nachfragen können. ClickWise verbindet dafür kurze, automatisch zugewiesene Lernmodule zur Cybersicherheit mit laufenden Phishing-Simulationen, damit sicheres Verhalten zur Gewohnheit wird. Im Security Dashboard sehen Verantwortliche, wie sich Lernfortschritt, Klicks und Meldungen über die Zeit entwickeln. Wie Sie diese Maßnahmen in ein Programm einbinden, zeigt unser Leitfaden für ein Security-Awareness-Konzept.