Meldestellen und Anlaufpunkte nach Social Engineering

Nach einem Social-Engineering-Vorfall stellt sich oft die Frage: An wen kann ich mich wenden? Je nach Situation kommen unterschiedliche Wege in Frage - von der Meldung verdächtiger Inhalte über Beschwerdewege bei SMS- oder Rufnummernmissbrauch bis zur Anzeige bei finanziellem Schaden. Nicht jeder verdächtige Kontakt erfordert eine Anzeige - aber viele Fälle sollten dokumentiert und gemeldet werden. In vielen Fällen gilt: zuerst absichern, dann dokumentieren, dann melden - und bei Schaden oder Missbrauch zusätzlich eine Anzeige prüfen.

Welche Stelle hilft in welcher Situation?

Je nach Art des Vorfalls kommen unterschiedliche Melde- und Unterstützungswege in Frage. Die folgende Übersicht zeigt, welcher Kanal in welcher Situation typischerweise relevant ist.

SituationTypischer Meldeweg
Verdächtige E-MailIntern melden, beim Anbieter melden, bei Bedarf an das Phishing-Radar der Verbraucherzentrale weiterleiten
Verdächtige SMS oder Messenger-NachrichtPlattform-Meldefunktion nutzen, Nummer dokumentieren, bei unverlangten Nachrichten Beschwerde prüfen
Verdächtiger AnrufAuflegen, Nummer notieren, keine Rückrufe über die angezeigte Nummer, bei Betrugsverdacht Anzeige prüfen
Gefälschte Website oder QR-CodeURL sichern, Screenshot erstellen, Anbieter informieren, bei Bedarf an passende Meldestellen weitergeben
Kompromittiertes KontoPasswort sofort ändern, Anbieter kontaktieren, bei Missbrauch Polizei
Finanzieller Schaden / ZahlungsbetrugBank oder Zahlungsdienst, Karten sperren, Anzeige bei der Polizei
UnternehmensvorfallIT-Abteilung, Security-Team, internes Meldepostfach, ggf. Datenschutzbehörde

Verdächtige Nachrichten und Phishing melden

Nicht jede verdächtige Nachricht erfordert eine Anzeige. In vielen Fällen reicht es, den Vorfall zu dokumentieren und über den passenden Kanal zu melden:

  • Intern melden: Im Unternehmen über den definierten Meldeweg - IT-Abteilung, Security-Team oder internes Meldepostfach.
  • Beim Anbieter melden: Viele Dienste bieten eigene Phishing-Meldeadressen oder Meldefunktionen an.
  • An geeignete öffentliche Stellen weiterleiten: Verdächtige Phishing-E-Mails können an das Phishing-Radar der Verbraucherzentrale weitergeleitet werden. Bei SMS-, Messenger- oder Rufnummernmissbrauch kommen eher Beschwerdewege als klassische Phishing-Meldestellen in Betracht.

Hilfreich für jede Meldung sind: Screenshots, Originalnachrichten, Absenderadressen, URLs, Telefonnummern und der Zeitpunkt des Vorfalls.

Eine ausführliche Anleitung finden Sie unter Verdächtige Nachrichten melden.

Konten, Zugangsdaten und Sicherheitsvorfälle

Wenn Passwörter, MFA-Codes oder Kontenzugänge möglicherweise kompromittiert wurden, hat die Absicherung Vorrang vor der Meldung:

  • Passwörter sofort ändern - beim betroffenen Konto und bei allen anderen Konten, die dasselbe Passwort verwenden.
  • MFA aktivieren oder zurücksetzen, wenn möglich.
  • Aktive Sitzungen prüfen und unbekannte Geräte abmelden.
  • Den Anbieter kontaktieren, wenn der Zugang gesperrt oder übernommen wurde.

Melden allein reicht nicht, wenn Zugangsdaten bereits eingegeben wurden. Erst absichern, dann melden.

Weiterführende Hilfe:

Zahlungsbetrug und finanzielle Schäden

Bei finanziellem Schaden oder dem Verdacht auf Zahlungsbetrug zählt Geschwindigkeit:

  • Bank oder Zahlungsdienst sofort kontaktieren.
  • Betroffene Karten sperren lassen.
  • Kontobewegungen prüfen und unbekannte Transaktionen dokumentieren.
  • Belege, Überweisungsbestätigungen und Kommunikation sichern.
  • Anzeige bei der Polizei prüfen, wenn ein Schaden entstanden ist.

Viele Banken bieten eine Notfall-Sperrnummer rund um die Uhr an. Im Zweifel hilft auch die zentrale Sperrnummer 116 116.

SMS, Messenger und Rufnummernmissbrauch

Verdächtige SMS, Messenger-Betrug und der Missbrauch von Rufnummern haben oft andere Beschwerdewege als klassische Phishing-E-Mails:

  • Verdächtige SMS können beim Mobilfunkanbieter gemeldet werden.
  • Messenger-Betrug melden Sie über die Meldefunktion der jeweiligen Plattform.
  • Bei missbräuchlicher Nutzung von Rufnummern ist die Bundesnetzagentur eine mögliche Anlaufstelle.

Für jede Meldung hilfreich:

  • Nachrichtentext und Absendernummer
  • Enthaltene Links
  • Datum und Uhrzeit
  • Screenshot der Nachricht

Polizei, Strafanzeige und Dokumentation

Eine Strafanzeige ist nicht in jedem Fall nötig, kann aber in bestimmten Situationen sinnvoll sein:

  • Bei finanziellem Schaden
  • Bei Identitätsmissbrauch
  • Bei kompromittierten Konten mit erkennbarem Missbrauch
  • Bei erpresserischen oder wiederholten Betrugsversuchen

Viele Bundesländer bieten die Möglichkeit, Anzeigen über die Onlinewache online zu erstatten. Für die Anzeige ist eine gute Dokumentation wichtig:

  • Screenshots der verdächtigen Nachrichten
  • URLs und Absenderadressen
  • Anrufdaten und Zeitpunkte
  • Betroffene Konten und Dienste
  • Bereits unternommene Schritte

Im Unternehmen richtig eskalieren

Im Unternehmen gilt: Immer zuerst den internen Meldeweg nutzen. Handeln Sie nicht eigenständig an betroffenen Systemen, sondern lassen Sie die zuständige Stelle übernehmen.

Typische interne Anlaufstellen:

  • IT-Abteilung oder IT-Helpdesk
  • Security-Team oder SOC
  • Internes Meldepostfach für Sicherheitsvorfälle
  • Definierter Incident-Response-Prozess

Wichtig: Melden ohne Schuldzuweisung. Eine offene Meldekultur hilft, Vorfälle schnell zu erkennen und Schäden zu begrenzen. Lesen Sie dazu auch Sicherheitskultur im Unternehmen und Schutz für Unternehmen.

Typische Fälle und passende Anlaufstellen

Einige häufige Szenarien und die jeweils sinnvollen ersten Schritte:

Paket-SMS mit verdächtigem Link

Nicht anklicken. Screenshot machen. Nachricht beim Mobilfunkanbieter melden. Bei Bedarf an die Verbraucherzentrale weiterleiten.

Anruf von der angeblichen Bank mit Druck

Auflegen. Keine Daten nennen. Über die offizielle Nummer der Bank zurückrufen. Bei Datenweitergabe sofort die Bank kontaktieren.

Phishing-Mail mit Login-Link

Nicht klicken. Absenderadresse prüfen. Nachricht sichern und über den passenden Kanal melden. Dienst direkt über die bekannte Adresse aufrufen.

Konto wurde übernommen

Passwort sofort ändern. MFA aktivieren. Aktive Sitzungen prüfen. Anbieter kontaktieren. Bei Missbrauch Anzeige erstatten.

Geld wurde überwiesen

Sofort die Bank kontaktieren. Karten sperren. Überweisung wenn möglich stoppen. Belege sichern. Anzeige bei der Polizei prüfen.

Firmenkonto oder Unternehmenssystem kompromittiert

Sofort IT-Abteilung oder Security-Team informieren. Nicht eigenständig an Systemen handeln. Internen Incident-Response-Prozess nutzen.

Was Sie vor einer Meldung sichern sollten

Bevor Sie einen Vorfall melden, sichern Sie möglichst folgende Informationen:

Weiterführende Seiten

Häufige Fragen

Muss ich immer sofort zur Polizei?

Nicht in jedem Fall. Wenn kein finanzieller Schaden entstanden ist und keine Daten kompromittiert wurden, reicht es oft, die verdächtige Nachricht zu dokumentieren und beim Anbieter oder einer Meldestelle zu melden. Bei finanziellem Schaden, Identitätsmissbrauch oder wiederholten Betrugsversuchen ist eine Anzeige aber sinnvoll.

Wohin melde ich eine verdächtige E-Mail?

Verdächtige E-Mails können Sie beim betroffenen Anbieter melden, an das Phishing-Radar der Verbraucherzentrale weiterleiten oder in Ihrem Unternehmen über den internen Meldeweg einreichen. Löschen Sie die Nachricht erst, nachdem Sie sie gesichert haben.

Wer hilft bei SMS- oder Messenger-Betrug?

Bei verdächtigen SMS können Sie die Absendernummer bei Ihrem Mobilfunkanbieter melden. Messenger-Betrug dokumentieren Sie am besten per Screenshot und melden ihn über die Meldefunktion der jeweiligen Plattform. Bei finanziellem Schaden ist zusätzlich eine Anzeige sinnvoll.

Was mache ich bei einem verdächtigen Anruf?

Legen Sie auf, ohne persönliche Daten preiszugeben. Notieren Sie Nummer, Zeitpunkt und Gesprächsinhalt. Rufen Sie im Zweifel über eine bekannte offizielle Nummer beim angeblichen Absender zurück. Lesen Sie auch unsere Seite zu verdächtigen Anrufen.

Was ist bei finanziellem Schaden besonders wichtig?

Kontaktieren Sie sofort Ihre Bank oder den Zahlungsdienst, lassen Sie betroffene Karten sperren und prüfen Sie Kontobewegungen. Sichern Sie alle Belege. Bei erheblichem Schaden ist eine Anzeige bei der Polizei sinnvoll.

Muss ich erst melden oder erst mein Konto absichern?

Konto absichern hat Vorrang. Ändern Sie kompromittierte Passwörter und aktivieren Sie MFA, bevor Sie den Vorfall melden. Melden ist wichtig, aber der unmittelbare Schutz Ihrer Zugänge geht vor.

Was gilt im Unternehmen?

Im Unternehmen nutzen Sie immer zuerst den internen Meldeweg - IT-Abteilung, Security-Team oder das definierte Meldepostfach. Handeln Sie nicht eigenständig an Systemen, sondern lassen Sie die zuständige Stelle übernehmen.

Reicht es, den Vorfall einfach zu löschen?

Nein. Löschen allein schützt nicht, wenn bereits Daten weitergegeben, Links geklickt oder Zugangsdaten eingegeben wurden. Dokumentieren Sie den Vorfall, sichern Sie betroffene Konten und melden Sie den Fall über den passenden Kanal.