Die Dateiendung: das Namensschild jeder Datei
Jede Datei trägt am Ende ihres Namens eine Endung: „Urlaubsfoto**.jpg**“, „Brief**.docx**“, „Rechnung**.pdf**“. Diese Endung sagt dem Computer, was für eine Art Datei das ist — ein Bild, ein Dokument, ein Programm. Für die Einschätzung von Mail-Anhängen ist sie das wichtigste Erkennungszeichen, denn sie verrät, was beim Öffnen passieren würde.
Ein Ärgernis vorweg: Windows blendet bekannte Endungen in der Standardeinstellung aus. Aus „Rechnung.pdf“ wird dann nur „Rechnung“. Betrüger nutzen das für den Doppel-Endungs-Trick: Eine Datei „Rechnung.pdf.exe“ zeigt Windows als „Rechnung.pdf“ an — sieht aus wie ein Dokument, ist aber ein Programm. Es lohnt sich deshalb, das Anzeigen der Endungen einzuschalten: Öffnen Sie den Datei-Explorer und suchen Sie in der Menüleiste unter „Anzeigen“ die Option „Dateinamenerweiterungen“. Der genaue Weg unterscheidet sich je nach Windows-Version; die Suche nach „Dateinamenerweiterungen anzeigen“ führt ans Ziel.
Die Gefahrenstufen im Überblick
Gefährlich — niemals aus Mails öffnen:
- .exe, .msi, .bat, .cmd, .scr: Das sind ausführbare Programme. Beim Öffnen läuft fremder Programmcode auf Ihrem Rechner — mit allem, was dazugehört: Schadsoftware installieren, Daten verschlüsseln, Passwörter abgreifen. Kein seriöses Unternehmen verschickt Programme als Mail-Anhang. Keines.
- .html / .htm: Eine Webseite als Datei. Betrüger verstecken darin gefälschte Anmeldeformulare, die lokal im Browser aufgehen und Ihre Eingaben versenden.
Riskant — nur mit Vorsicht:
- .zip, .rar (Archive): Ein Archiv ist wie ein Umzugskarton — man sieht von außen nicht, was drinsteckt. Oft liegt eine .exe darin. Passwortgeschützte Archive sind besonders verdächtig: Das Passwort dient dazu, den Virenscanner am Hineinschauen zu hindern.
- Office-Dateien mit Makros (.docm, .xlsm): Ein Makro, gesprochen „Makro“, ist ein kleines eingebautes Programm in einem Word- oder Excel-Dokument — gedacht für nützliche Automatik, missbraucht für Schadsoftware. Erkennungszeichen beim Öffnen: der gelbe Balken „Inhalt aktivieren“ oder „Bearbeitung aktivieren“. Klicken Sie ihn bei Dateien aus Mails grundsätzlich nicht an. Auch normale .docx- und .xlsx-Dateien aus unerwarteten Mails verdienen Misstrauen.
Meist harmlos — aber nicht sorgenfrei:
- .pdf, .jpg, .png: Dokumente und Bilder führen kein Programm aus und sind die unkritischsten Anhänge. Ganz ohne Risiko sind auch sie nicht — es gab Sicherheitslücken in Anzeigeprogrammen, und gefälschte PDF-Rechnungen enthalten gern Phishing-Links im Innern. Halten Sie Ihre Programme aktuell, dann ist das Restrisiko klein.
Die entscheidende Frage kommt vor der Endung
So nützlich die Typenkunde ist — die erste Prüfung ist immer eine andere: Haben Sie diesen Anhang erwartet? Eine Rechnung von einem Shop, bei dem Sie nichts bestellt haben; eine „Bewerbung“ an Ihre private Adresse; ein Fax-Empfangsbericht, obwohl Sie kein Fax haben — der Kontext entlarvt mehr Fälschungen als jede Endung. Bei unerwarteten Anhängen von bekannten Absendern gilt: kurz auf dem bekannten Weg nachfragen. Auch das Konto eines Bekannten kann gekapert sein, und dann verschickt „er“ Anhänge an sein ganzes Adressbuch. Das passiert öfter, als man denkt.
Merksatz: Erst fragen: „Habe ich das erwartet?“ Dann lesen: Die Endung ganz rechts sagt, was die Datei wirklich ist — und Programme haben in Mail-Anhängen nie etwas verloren.
Das Wichtigste in Kürze
- Die letzte Dateiendung bestimmt den Typ; Windows sollte Endungen immer anzeigen.
- Gefährlich: .exe und andere Programme, .html-Anhänge; riskant: Archive und Office-Makros.
- „Inhalt aktivieren“ in Word/Excel bei Mail-Anhängen nie anklicken.
- PDF und Bilder sind meist harmlos, können aber Phishing-Links enthalten.
- Unerwartete Anhänge auch von Bekannten erst auf bekanntem Weg erfragen.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Warum ist eine Datei mit der Endung .exe als Mail-Anhang so gefährlich?
Eine .exe-Datei ist kein Dokument, sondern ein Programm. Beim Öffnen startet es und kann Schadsoftware installieren. Seriöse Absender verschicken niemals Programme per Mail.
Frage 2 von 3: Sie öffnen ein Word-Dokument aus einer Mail, und oben erscheint ein gelber Balken: „Inhalt aktivieren“. Was tun Sie?
Der Balken fragt, ob eingebettete Makros ausgeführt werden dürfen. Genau darüber wird Schadsoftware eingeschleust. Lesen können Sie das Dokument auch im geschützten Modus.
Frage 3 von 3: Eine Datei heißt „Rechnung.pdf.exe“. Was ist das wirklich?
Nur die letzte Endung bestimmt den Dateityp. „Rechnung.pdf.exe“ ist eine .exe, also ein Programm. Der Trick funktioniert besonders gut, wenn Windows bekannte Endungen ausblendet.