Das Passwort ist wie Ihr Hausschlüssel
Ein Passwort ist nur so lange ein Schutz, wie es geheim bleibt. In dieser Lektion geht es darum, wo Passwörter niemals hingehören. Die gute Nachricht: Es sind nur wenige Situationen, und sie sind leicht zu erkennen, wenn man sie einmal gesehen hat.
Niemals am Telefon oder per E-Mail
Die wichtigste Regel zuerst: Keine seriöse Stelle fragt Sie nach Ihrem Passwort. Nicht Ihre Bank, nicht die Sparkasse, kein Amt, kein Computerhersteller, kein Mitarbeiter von Microsoft. Diese Firmen brauchen Ihr Passwort nicht, denn ihre Technik funktioniert ohne.
Wenn also jemand anruft oder schreibt und nach Ihrem Passwort fragt, wissen Sie sofort: Das ist ein Betrugsversuch. Sie dürfen einfach auflegen oder die E-Mail löschen, ohne schlechtes Gewissen. Das ist nicht unhöflich, das ist vernünftig.
Dasselbe gilt für Nachrichten, in denen Sie Ihr Passwort „zur Bestätigung“ zurückschicken sollen. Ein Passwort wird nie verschickt, an niemanden.
Niemals auf nachgemachten Seiten
Betrüger bauen Anmeldeseiten nach, die der echten Seite zum Verwechseln ähnlich sehen: gleiches Logo, gleiche Farben, gleiche Schrift. Der Weg dorthin führt meist über eine E-Mail oder Kurznachricht mit dringlichem Ton: „Ihr Konto wird gesperrt“, „Ihr Paket wartet“, „Bestätigen Sie sofort Ihre Daten“.
Genau diese Dringlichkeit ist das Erkennungszeichen. Seriöse Firmen setzen Sie nicht unter Zeitdruck. Wann immer eine Nachricht Eile macht, dürfen Sie besonders gelassen sein.
Der sicherste Umgang damit ist einfach: Tippen Sie nicht auf den Verweis in der Nachricht. Rufen Sie die Seite stattdessen selbst auf, so wie immer: über Ihre gespeicherten Favoriten, über die eingetippte Adresse oder über die App. Wenn wirklich etwas mit Ihrem Konto wäre, sehen Sie es dort nach der Anmeldung. Meist ist dort alles in Ordnung, und die Nachricht war Betrug.
Ein zweiter Blick hilft zusätzlich: die Adressleiste, also das Feld ganz oben im Browser. Das Aussehen einer Seite kann man fälschen, die echte Adresse nicht. Steht dort nicht die gewohnte Adresse Ihrer Bank, sind Sie falsch.
Drei weitere Orte, die tabu sind
- Der Zettel am Bildschirm oder unter der Tastatur. Besuch, Handwerker und neugierige Blicke sehen ihn zuerst. Ein Aufschrieb auf Papier ist erlaubt, aber gut weggeschlossen. Wie das richtig geht, zeigt der nächste Kurs.
- Fremde Computer, etwa im Hotel. Sie wissen nicht, was dort mitgeschrieben wird. Wichtige Konten nur an eigenen Geräten öffnen.
- Das Gespräch nebenbei. Auch Familie muss nicht jedes Passwort kennen. Für den Notfall gibt es bessere Wege, auch dazu später mehr.
Merksatz: Echte Firmen fragen nie nach Ihrem Passwort. Und zur Anmeldung gehen Sie selbst zur Seite, nie über einen Verweis aus einer drängenden Nachricht.
Das Wichtigste in Kürze
- Niemals das Passwort am Telefon, per E-Mail oder Kurznachricht weitergeben.
- Banken, Ämter und Firmen fragen nie danach, solche Anfragen sind immer Betrug.
- Bei drängenden Nachrichten: Seite selbst aufrufen statt auf den Verweis zu tippen.
- Die Adressleiste zeigt, ob Sie auf der echten Seite sind.
- Keine Zettel am Bildschirm, keine Anmeldung an fremden Computern.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Ihre Bank ruft an und fragt am Telefon nach Ihrem Passwort. Was tun Sie?
Keine Bank, kein Amt und keine seriöse Firma fragt am Telefon oder per E-Mail nach Ihrem Passwort. Solche Anrufe sind immer Betrugsversuche.
Frage 2 von 3: Woran erkennen Sie eine nachgemachte Anmeldeseite am zuverlässigsten?
Das Aussehen lässt sich perfekt kopieren, die echte Adresse nicht. Ein Blick in die Adressleiste zeigt, ob Sie wirklich auf der richtigen Seite sind.
Frage 3 von 3: Sie bekommen eine E-Mail: „Ihr Konto wird gesperrt, melden Sie sich sofort über diesen Link an.“ Was ist der sicherste Weg?
Zeitdruck ist das typische Zeichen für Betrug. Wer die Seite selbst aufruft statt über den Link, landet garantiert auf der echten Seite.