Verdächtige Nachrichten melden - So reagieren Sie richtig
Wie Sie verdächtige E-Mails, SMS, Anrufe und Nachrichten sichern, dokumentieren und richtig melden - privat und im Unternehmen.
Sie haben eine Nachricht erhalten, die Ihnen seltsam vorkommt? Gut, dass Sie aufmerksam geworden sind. Das Melden verdächtiger Nachrichten ist eine der wirksamsten Schutzmaßnahmen überhaupt - nicht nur für Sie selbst, sondern auch für andere, die dieselbe Nachricht erhalten könnten.
Sie müssen nicht beweisen, dass es sich um einen Angriff handelt. Der Verdacht allein reicht aus. Jede gemeldete Nachricht hilft, Angriffe schneller zu erkennen, Filter zu verbessern und andere zu warnen.
Warum das Melden wichtig ist
Viele Menschen löschen verdächtige Nachrichten einfach - das ist verständlich, aber eine verpasste Chance. Denn jede Meldung hat einen konkreten Nutzen:
- Kampagnen frühzeitig erkennen: Wenn mehrere Personen dieselbe Phishing-Mail melden, können Angriffswellen schneller identifiziert und gestoppt werden.
- Filter verbessern: E-Mail-Provider und Sicherheitsdienste nutzen gemeldete Nachrichten, um ihre Spam- und Phishing-Filter zu trainieren.
- Andere warnen: Im Unternehmen kann eine einzige Meldung verhindern, dass Dutzende Mitarbeitende auf denselben Angriff hereinfallen.
- Schnellere Reaktion: Je früher ein Vorfall bekannt wird, desto schneller können Gegenmaßnahmen eingeleitet werden.
Auch wenn sich eine Meldung im Nachhinein als Fehlalarm herausstellt, war sie nicht umsonst - sie stärkt die Aufmerksamkeit und hilft bei der Einschätzung zukünftiger Vorfälle.
Was Sie vor dem Melden tun sollten
Bevor Sie die Nachricht melden, schützen Sie sich mit ein paar einfachen Schritten:
- Nicht antworten - auch nicht mit „Hören Sie auf" oder „Falscher Empfänger". Jede Antwort bestätigt, dass Ihre Adresse aktiv ist.
- Nichts anklicken - keine Links, keine Buttons, keine eingebetteten Bilder mit Verlinkung.
- Keine Anhänge öffnen - auch keine vermeintlich harmlosen Dateien wie PDFs oder Word-Dokumente.
- Keine Nummern aus der Nachricht zurückrufen - bei verdächtigen Anrufen oder SMS nie die angezeigte Nummer verwenden.
- Beweise sichern - Screenshot erstellen, Nachricht aufbewahren, möglichst wenig an der Nachricht verändern.
Welche Informationen beim Melden hilfreich sind
Je mehr Kontext Sie mitliefern, desto besser kann die Meldung ausgewertet werden. Ideal sind:
- Screenshot der Nachricht
- Vollständige Absenderadresse oder angezeigte Telefonnummer
- URL oder Zieladresse, falls ein Link enthalten war
- Zeitpunkt des Empfangs
- Betroffener Kanal - E-Mail, SMS, Messenger, Anruf oder Webseite
- Kurze Beschreibung, warum die Nachricht verdächtig wirkt
- Was bereits passiert ist - zum Beispiel Klick, Antwort, Download oder Dateneingabe
Verdächtige E-Mails melden
E-Mail ist der häufigste Kanal für Phishing und Social Engineering. So gehen Sie vor:
- Nicht antworten und keine Links oder Anhänge öffnen.
- E-Mail sichern: Leiten Sie die Nachricht möglichst als Anhang weiter, nicht als normale Weiterleitung. Nur so bleiben die technischen Header-Daten erhalten, die für die Analyse hilfreich sind. In den meisten Programmen geht das über „Als Anlage weiterleiten" oder per Drag-and-Drop. Wenn das nicht möglich ist, ist ein Screenshot immer noch besser als gar keine Meldung.
- Im Unternehmen: Nutzen Sie den internen Meldeweg - zum Beispiel den Phishing-Button, das Meldepostfach oder eine direkte Meldung an die IT-Abteilung.
- Privat: Nutzen Sie die „Phishing melden"-Funktion Ihres E-Mail-Anbieters. Zusätzlich können Sie die E-Mail an das Phishing-Radar der Verbraucherzentrale NRW weiterleiten: phishing@verbraucherzentrale.nrw.
Im Unternehmen gilt: Melden Sie die Nachricht zuerst intern. Die IT-Abteilung kann dann entscheiden, ob weitere Schritte nötig sind.
Verdächtige SMS und Messenger-Nachrichten melden
Verdächtige Nachrichten kommen zunehmend auch über SMS, WhatsApp, Telegram oder Signal. Die Vorgehensweise ist ähnlich wie bei E-Mails:
- Nicht auf Links tippen - auch nicht, um „nur mal nachzusehen".
- Screenshot erstellen - mit sichtbarer Absendernummer und Nachrichteninhalt.
- Nummer blockieren - danach die Nummer auf Ihrem Gerät blockieren.
- Im Unternehmen: Melden Sie die Nachricht an Ihre IT-Abteilung, besonders wenn sie an Ihre Dienstnummer gesendet wurde.
- Privat: Verdächtige SMS-Nummern können Sie bei der Bundesnetzagentur über deren Online-Formular melden. Die Behörde kann Rufnummern abschalten lassen.
Mehr zu typischen SMS-Angriffen unter Smishing und Paketbetrug.
Verdächtige Anrufe melden
Betrügerische Anrufe (Vishing) sind oft schwer zu dokumentieren, weil sie in Echtzeit passieren. Notieren Sie möglichst schnell nach dem Gespräch:
- Die angezeigte Rufnummer
- Zeitpunkt und Dauer des Anrufs
- Behauptete Identität des Anrufers - zum Beispiel Bank, Polizei, IT-Support oder Behörde
- Geforderte Handlung - zum Beispiel Zahlung, Dateneingabe, Fernzugriff oder Software-Installation
- Eine eventuell genannte Rückrufnummer
Rufen Sie nicht über die Nummer zurück, die im Gespräch oder auf dem Display angezeigt wurde. Rufnummern können durch Caller-ID-Spoofing gefälscht sein. Nutzen Sie stattdessen eine Nummer, die Sie selbst kennen oder nachschlagen.
Mehr dazu unter Was tun nach einem verdächtigen Anruf?
Verdächtige Webseiten, QR-Codes und App-Freigaben melden
Nicht nur Nachrichten, sondern auch gefälschte Webseiten, manipulierte QR-Codes und verdächtige App-Berechtigungen können Teil eines Angriffs sein.
- Gefälschte Webseiten: Notieren Sie die URL und erstellen Sie einen Screenshot. Melden Sie die Seite über die Phishing-Meldefunktion Ihres Browsers oder an Ihren E-Mail-Provider, falls Sie über einen Link dorthin gelangt sind.
- Manipulierte QR-Codes: Wenn ein QR-Code Sie auf eine verdächtige Seite führt, notieren Sie die Ziel-URL und den Ort, an dem der QR-Code angebracht war. Mehr zu Quishing.
- Verdächtige App-Berechtigungen: Wenn eine App oder ein Dienst ungewöhnliche Berechtigungen anfordert, brechen Sie den Vorgang ab und melden Sie ihn intern oder beim Anbieter.
Im Unternehmen richtig melden
In Unternehmen ist ein einfacher, gut kommunizierter Meldeweg der wichtigste Baustein. Typische Meldewege sind:
- Phishing-Meldepostfach: Eine zentrale E-Mail-Adresse wie security@ oder phishing@, an die verdächtige Nachrichten als Anhang weitergeleitet werden.
- Phishing-Button: Viele Unternehmen haben einen „Phishing melden"-Button in Outlook oder Microsoft 365. Ein Klick genügt, und die Nachricht wird automatisch an die IT-Sicherheit weitergeleitet.
- Ticket oder Security-Formular: Manche Organisationen nutzen ein IT-Ticketsystem oder ein spezielles Formular für Sicherheitsmeldungen.
- Direkte Meldung an IT oder SOC: In kleineren Unternehmen ist oft der direkte Kontakt zur IT-Abteilung der schnellste Weg.
Wichtig: Melden Sie auch dann, wenn Sie sich nicht sicher sind. In einer guten Sicherheitskultur ist jede Meldung erwünscht - und hat keine negativen Konsequenzen. Nur gemeldete Vorfälle können ausgewertet und eingedämmt werden.
Als Privatperson richtig melden
Auch als Privatperson haben Sie mehrere Möglichkeiten, verdächtige Nachrichten zu melden:
- Beim E-Mail-Anbieter: Nutzen Sie die „Spam melden"- oder „Phishing melden"-Funktion Ihres E-Mail-Programms. Das verbessert die Filter für alle Nutzer.
- Beim betroffenen Dienst: Wenn sich die Nachricht als Bank, Paketdienst oder Online-Shop ausgibt, melden Sie den Vorfall beim echten Anbieter. Viele Unternehmen haben eigene Missbrauchsadressen.
- Bundesnetzagentur: Verdächtige SMS-Nummern und Rufnummern über das Online-Formular melden. Die Behörde kann Nummern abschalten lassen.
- Phishing-Radar der Verbraucherzentrale: Verdächtige E-Mails an phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale veröffentlicht auf Basis der Meldungen aktuelle Warnungen.
- Polizei: Bei schweren Fällen - besonders wenn finanzieller Schaden entstanden ist - erstatten Sie Anzeige. In den meisten Bundesländern geht das auch online über die Onlinewache.
Weitere Anlaufstellen finden Sie unter Meldestellen und Anlaufstellen.
Was Sie nicht tun sollten
Einige gut gemeinte Reaktionen können die Situation verschlimmern oder die Auswertung erschweren:
- Nicht antworten - auch nicht, um den Absender zu konfrontieren. Jede Antwort bestätigt, dass Ihre Adresse aktiv ist.
- Nicht weiterleiten an Freunde oder Kollegen - zumindest nicht ohne klaren Warnhinweis und Kontext. Sonst riskieren Sie, dass jemand versehentlich auf den Link klickt.
- Nicht auf Links klicken, um zu prüfen - auch nicht aus Neugier. Schon der Klick kann Informationen übermitteln oder Schadsoftware auslösen.
- Keine Anhänge öffnen - auch keine vermeintlich harmlosen Dateiformate.
- Keine Beweise löschen - sichern Sie die Nachricht, bevor Sie sie löschen oder verschieben.
- Nicht aus Scham schweigen - wenn Sie bereits geklickt, geantwortet oder Daten eingegeben haben, ist schnelles Melden umso wichtiger. Niemand wird Ihnen einen Vorwurf machen.
Wenn bereits etwas passiert ist
Wenn Sie bereits auf einen Link geklickt, Daten eingegeben, eine MFA-Anfrage bestätigt, Software installiert oder Zahlungsdaten weitergegeben haben, reicht eine Meldung allein nicht aus. Handeln Sie zusätzlich sofort:
- Passwörter ändern und aktive Sitzungen beenden, wenn Zugangsdaten betroffen sein könnten
- Bank kontaktieren, wenn Zahlungsdaten weitergegeben wurden
- Gerät vom Netzwerk trennen, wenn Software installiert oder Fernzugriff gewährt wurde
- Vorfall melden - intern an die IT-Abteilung oder extern an die zuständige Stelle
Ausführliche Anleitungen für verschiedene Situationen:
- Sofortmaßnahmen nach einem Vorfall
- Nach Klick auf einen Phishing-Link
- Nach Weitergabe von Zugangsdaten
- Nach einem verdächtigen Anruf
Typische Meldesituationen
Die folgenden Beispiele zeigen, wie typische Meldeanlässe aussehen - und wie Sie jeweils am besten vorgehen.
Verdächtige Paket-SMS
Eine SMS informiert über ein angebliches Paket, das nicht zugestellt werden konnte, und enthält einen Link. Richtige Reaktion: Nicht auf den Link tippen. Screenshot erstellen, Nummer blockieren. Mehr zu Paketbetrug.
Angebliche Bank-E-Mail
Eine E-Mail Ihrer Bank fordert Sie auf, Ihre Zugangsdaten zu bestätigen oder ein neues Sicherheitsverfahren zu aktivieren. Richtige Reaktion: Nicht auf Links klicken. E-Mail als Anhang an die IT-Abteilung oder an Ihren E-Mail-Anbieter melden. Bei Unsicherheit die Bank über eine selbst recherchierte Nummer kontaktieren. Mehr zu Bankbetrug.
Chef-Anfrage mit Zahlungsdruck
Eine E-Mail, scheinbar von der Geschäftsführung, verlangt eine vertrauliche Überweisung. Richtige Reaktion: Regulären Freigabeprozess einhalten. Rückruf über bekannte Nummer. Vorfall intern melden. Mehr zu CEO-Fraud.
IT-Sicherheitswarnung mit Login-Link
Eine E-Mail oder Chat-Nachricht fordert Sie auf, sich dringend an einem neuen Portal anzumelden, um ein Sicherheitsupdate zu aktivieren. Richtige Reaktion: Nicht über den Link anmelden. IT-Abteilung über den bekannten Kontaktweg fragen, ob die Nachricht echt ist.
Anruf mit Fernzugriffsbitte
Ein angeblicher IT-Dienstleister ruft an und bittet um Fernzugriff auf Ihren Rechner. Richtige Reaktion: Keinen Fernzugriff gewähren. Auflegen, IT-Abteilung kontaktieren. Mehr zu Fake-Tech-Support.
QR-Code auf Aushang oder Parkautomat
Ein QR-Code an einem öffentlichen Ort führt Sie auf eine verdächtige Webseite mit Login-Maske. Richtige Reaktion: Keine Daten eingeben. URL und Ort notieren. Betreiber des Automaten oder Aushangs informieren, falls möglich. Mehr zu Quishing.
Checkliste vor dem Melden
Häufig gestellte Fragen
Soll ich eine verdächtige Nachricht auch melden, wenn ich nicht sicher bin?
Ja. Sie müssen keinen Beweis liefern. Der Verdacht allein reicht aus. Jede Meldung hilft - auch wenn sich die Nachricht später als harmlos herausstellt. Lieber einmal zu viel melden als einmal zu wenig.
Reicht ein Screenshot aus?
Ein Screenshot ist ein guter Anfang und oft ausreichend. Noch besser ist es, die E-Mail als Anhang weiterzuleiten, weil so die technischen Header-Daten erhalten bleiben, die für die Analyse hilfreich sein können.
Darf ich eine verdächtige E-Mail weiterleiten?
Ja - am besten als Anhang, nicht als normale Weiterleitung. So bleiben die Header-Informationen erhalten. Leiten Sie die E-Mail nur an Ihre IT-Abteilung oder eine offizielle Meldestelle weiter, nicht an Kollegen oder Freunde ohne Kontext.
Was mache ich, wenn ich schon geklickt habe?
Melden Sie den Vorfall trotzdem - und ergreifen Sie zusätzlich Sofortmaßnahmen. Je nachdem, was passiert ist, finden Sie konkrete Anleitungen unter Nach Klick auf einen Phishing-Link oder Nach Weitergabe von Zugangsdaten.
Wohin melde ich verdächtige Nachrichten im Unternehmen?
Nutzen Sie den internen Meldeweg Ihres Unternehmens - zum Beispiel ein Phishing-Meldepostfach, einen Button im E-Mail-Programm oder eine direkte Meldung an die IT-Abteilung. Im Zweifel fragen Sie Ihre Führungskraft oder IT-Ansprechperson.
Was ist bei SMS oder Anrufen anders?
Bei SMS und Anrufen gibt es in der Regel keine Header-Daten. Hier sind Screenshots, die angezeigte Nummer, Zeitpunkt und eine kurze Beschreibung besonders wichtig. Verdächtige Nummern können Sie zusätzlich bei der Bundesnetzagentur melden.
Muss ich die Nachricht nach dem Melden löschen?
Im Unternehmen: Löschen Sie die Nachricht erst, wenn Ihre IT-Abteilung grünes Licht gibt. Privat: Löschen Sie die Nachricht erst, nachdem Sie sie gesichert oder gemeldet haben. Die Originalnachricht kann für die Analyse hilfreich sein.
Warum hilft Melden überhaupt?
Gemeldete Nachrichten helfen, Phishing-Kampagnen frühzeitig zu erkennen, Filter zu verbessern, andere Nutzer zu warnen und im Ernstfall schneller zu reagieren. Im Unternehmen kann eine einzige Meldung verhindern, dass viele Mitarbeitende auf denselben Angriff hereinfallen.