Eine Mitarbeiterin bespricht eine verdächtige E-Mail telefonisch mit der IT.
Phishing melden

Phishing-Mail melden: Anlaufstellen und Ablauf

Zurück zum Blog
CT

ClickWise Team

06. Oktober 2026 · 4 Min. Lesezeit

Eine unerwartete Rechnung oder eine angebliche Kontosperre kann im Postfach zunächst wie eine gewöhnliche Nachricht aussehen. Wenn Zweifel aufkommen, hilft das Melden dabei, den Verdacht prüfen zu lassen und andere vor derselben Masche zu schützen. Im Unternehmen ist dafür die IT zuständig; im privaten Postfach bieten E-Mail-Anbieter eigene Meldefunktionen an. Zusätzlich unterstützen offizielle Meldestellen wie jene des Bundeskriminalamts in Österreich Privatpersonen mit Hilfe und Informationen bei einem Phishing-Verdacht.

Warum man Phishing-Mails melden sollte

Phishing-Mails erreichen häufig mehrere Personen. Wird eine solche Nachricht nur aus dem eigenen Postfach gelöscht, können andere weiterhin auf dieselbe Masche hereinfallen. Eine Meldung gibt der IT im Unternehmen oder dem E-Mail-Anbieter bei privaten Postfächern einen konkreten Hinweis auf den Betrugsversuch. So lässt sich prüfen, welche Maßnahmen weitere Betroffene schützen und die Verbreitung ähnlicher Nachrichten eindämmen können.

Eine verdächtige Firmenmail melden

Für Nachrichten im Firmenpostfach ist die eigene IT die richtige Anlaufstelle. In kleineren Betrieben kann ein externer IT-Dienstleister diese Aufgabe übernehmen. Am einfachsten funktioniert das Melden über einen Report Button im E-Mail-Client oder einen festgelegten internen Meldeweg, der allen Beschäftigten bekannt ist.

Bei der Prüfung helfen der IT sowohl die ursprüngliche Nachricht als auch eine kurze Beschreibung dessen, was aufgefallen ist. Ein Beispiel wäre eine unerwartete Aufforderung, das Firmenpasswort auf einer verlinkten Website zu bestätigen. Ob diese Website bereits geöffnet wurde und dort Daten eingegeben wurden, bestimmt mit, welche Maßnahmen als Nächstes nötig sind.

Was ändert sich nach einem Klick?

Ein Klick auf einen Link bedeutet noch nicht automatisch, dass ein Konto übernommen wurde. Entscheidend ist, was anschließend passiert ist. Ob lediglich eine Website geöffnet, ein Passwort eingegeben oder eine Datei heruntergeladen und anschließend geöffnet wurde, macht für die nächsten Schritte einen Unterschied. Bei einem betroffenen Arbeitsgerät übernimmt die IT die weitere Prüfung; die Beschreibung des Ablaufs hilft dabei, die Dringlichkeit einzuschätzen (National Cyber Security Centre).

Was passiert ist Welche Reaktion nötig wird
Eine Website wurde geöffnet Relevant ist, ob danach Daten eingegeben, Berechtigungen erteilt oder Dateien heruntergeladen wurden. Der Klick allein sagt darüber noch nichts aus.
Ein Passwort wurde eingegeben Das betroffene Passwort sollte rasch über den offiziellen Zugang geändert werden. Das gilt auch für weitere Konten, auf denen dasselbe Passwort verwendet wurde (Microsoft).
Eine Datei wurde heruntergeladen oder ein Anhang geöffnet Für die Prüfung ist wichtig, ob die Datei nur gespeichert oder auch geöffnet wurde. Die IT klärt, ob das Gerät auf Schadsoftware untersucht werden muss.
Zahlungsdaten wurden eingegeben oder Geld überwiesen Die Bank sollte sofort kontaktiert werden, damit mögliche Sperren und Maßnahmen zur Zahlung geprüft werden können (IKT-Sicherheitsportal, 2026).

Phishing im privaten Postfach melden

Auch im privaten Postfach bringt eine Meldung mehr als das bloße Löschen der Nachricht: Sie liefert dem E-Mail-Anbieter Hinweise auf Betrugsversuche, die seine Filter noch nicht erkannt haben. Google nutzt solche Meldungen beispielsweise, um Spam und Missbrauch besser zu erkennen und damit auch andere Nutzerinnen und Nutzer zu schützen (Google).

Direkt in Outlook oder Gmail melden

In Outlook.com lässt sich eine verdächtige Nachricht auswählen und über „Melden“ → „Phishing“ übermitteln. Neben der allgemeinen Junk-Meldung gibt es damit eine eigene Option für Nachrichten, die etwa mit einer gefälschten Anmeldung Zugangsdaten abgreifen wollen (Microsoft). Gmail bietet im Browser ebenfalls „Phishing melden“ an; die Funktion befindet sich im Drei-Punkte-Menü neben „Antworten“ in der geöffneten Nachricht (Google).

Für Hinweise auf Betrugsmaschen gibt es in Österreich außerdem folgende Anlaufstellen:

Eine Person vergleicht zu Hause eine E-Mail am Laptop mit Angaben am Smartphone.
Gefälschte Paketankündigungen sind ein Beispiel für Phishing im privaten Postfach.

Watchlist Internet

Über das Meldeformular von Watchlist Internet können Privatpersonen betrügerische Nachrichten und Websites melden. Das Formular nimmt eine Beschreibung, den Link zur vermuteten Falle sowie ergänzende Screenshots oder Dokumente auf. Das Redaktionsteam prüft anschließend, ob es daraus eine anonymisierte Warnung veröffentlicht.

Meldestelle des Bundeskriminalamts

Für Hilfe und Informationen bei Verdacht auf Internetkriminalität nennt das Bundeskriminalamt die E-Mail-Adresse against-cybercrime@bmi.gv.at. Über dieses Postfach können Hinweise übermittelt werden (BMI, 2026).

Der ClickWise Report Button

Mit dem ClickWise Report Button können Beschäftigte verdächtige E-Mails direkt in Outlook an die IT melden. Die IT erhält die Nachricht mit den verfügbaren technischen Informationen und Angaben dazu, ob beispielsweise bereits ein Link angeklickt oder ein Passwort eingegeben wurde. Das erleichtert die Prüfung und hilft, passende Maßnahmen einzuleiten.

Bei einer erkannten ClickWise-Simulation erhalten Beschäftigte sofort eine positive Rückmeldung. Die Meldung wird erfasst, ohne die Simulationsmail zur Prüfung an die IT weiterzuleiten. So üben Beschäftigte nicht nur, verdächtige Nachrichten zu erkennen, sondern auch, sie zu melden. Dieser Ablauf soll zur Gewohnheit werden und eine aktive Meldekultur im Unternehmen fördern.

Die Auswertung zeigt, wie häufig Simulationen gemeldet werden. Verantwortliche können so nachverfolgen, wie sich das Meldeverhalten im Unternehmen entwickelt.

Quellen