Warum die alten Erkennungsmerkmale nicht mehr taugen
„Achten Sie auf Rechtschreibfehler“ war zehn Jahre lang der Standardtipp. Er ist überholt. Wer heute Betrugsmails verschickt, lässt sie von derselben Technik schreiben, die auch sonst Texte formuliert: fehlerfrei, höflich, im richtigen Ton. Manche greifen sogar einen echten Mailverlauf auf, weil irgendwo ein Postfach mitgelesen wird. Dann antwortet der vermeintliche Lieferant auf genau die Bestellung, die Sie letzte Woche wirklich ausgelöst haben.
Fünf Anhaltspunkte, die weiterhin funktionieren
Erstens: Druck. Fast jede Betrugsmail baut Eile auf. Die Rechnung ist überfällig, das Konto wird gesperrt, der Zugang läuft heute ab. Echte Geschäftspartner setzen selten Stundenfristen.
Zweitens: eine Änderung bei Geld. Neue Bankverbindung, andere Zahlungsadresse, bitte dieses Mal auf ein anderes Konto. Das ist der häufigste und teuerste Trick überhaupt. Solche Änderungen gehören telefonisch bestätigt, und zwar unter der Nummer, die Sie schon kennen, nicht unter der aus der Mail.
Drittens: der Absender im Detail. Nicht der angezeigte Name zählt, sondern die Adresse dahinter. Ein zusätzlicher Bindestrich, eine andere Endung, ein vertauschter Buchstabe reichen aus. Am Telefon fällt das nicht auf, im Postfach schon, wenn man genau hinsieht.
Viertens: Anhänge und Verknüpfungen. Rechnungen in ungewohnten Dateiformaten, Anhänge mit Passwort, Verknüpfungen zu Seiten, die eine Anmeldung verlangen. Bei Microsoft 365 gilt: Melden Sie sich nie über einen Link aus einer Mail an, sondern immer über Ihr Lesezeichen.
Fünftens: das Bauchgefühl. „Irgendwie komisch“ ist ein brauchbarer Alarm. Eine Minute Rückfrage kostet nichts, ein überwiesener Betrag schon.
Der Satz, der im Betrieb den Unterschied macht: Wer einen Verdacht meldet, bekommt nie Ärger. Auch dann nicht, wenn sich hinterher herausstellt, dass die Mail echt war, und erst recht nicht, wenn schon geklickt wurde. Wo Fehler Ärger bedeuten, werden sie verschwiegen, und verschwiegene Fehler sind die teuren.
Schon geklickt. Was jetzt?
Ruhe bewahren, aber schnell handeln. Wurde ein Passwort eingegeben, gehört es sofort geändert, und zwar überall dort, wo dasselbe Passwort noch benutzt wird. Wurde eine Datei geöffnet und der Rechner verhält sich seltsam, nehmen Sie ihn vom Netz, indem Sie das Kabel ziehen oder das WLAN abschalten. Nicht ausschalten, nicht neu starten. Dann melden Sie sich bei mir, und wir sehen uns an, was tatsächlich passiert ist.
Ist Geld geflossen, rufen Sie sofort Ihre Bank an. Eine Überweisung lässt sich in den ersten Stunden manchmal noch aufhalten.
Was technisch hilft
Der zweite Faktor bei der Anmeldung ist der wirksamste Einzelschutz: Selbst ein abgefischtes Passwort nützt dann wenig. Dazu kommen ein aktueller Spamfilter, eine Warnung an Mails von außerhalb des Hauses und die regelmäßige Durchsicht der Postfachregeln, weil Angreifer sich dort gern einnisten. Mehr dazu steht auf der Seite Microsoft 365.
Und für den Fall, dass doch etwas durchkommt: eine Sicherung, die der Angreifer nicht mit verschlüsseln kann. Wie die aussieht, steht auf der Seite Datensicherung.