Perfekte Kopien sind der Normalfall
Am Ende fast jeder Phishing-Mail wartet eine gefälschte Anmeldeseite: nachgebaute Eingabefelder für Benutzername und Passwort, die Ihre Daten direkt an Betrüger senden. Aus dem Einsteiger-Bereich wissen Sie, dass es solche Seiten gibt. Die Vertiefung beginnt mit einer unbequemen Wahrheit: Am Aussehen erkennen Sie eine gute Fälschung nicht. Eine Webseite zu kopieren ist so einfach wie das Fotokopieren eines Formulars — Logo, Farben, Schriften, sogar die Hilfetexte sind oft bis auf den Pixel identisch, weil sie schlicht vom Original übernommen wurden.
Schiefe Optik und Rechtschreibfehler entlarven schlechte Fälschungen. Gute Fälschungen entlarvt nur ein Ort: die Adresszeile des Browsers.
Die Adresszeile ist der Ausweis
Alles auf einer Webseite kann gefälscht sein — außer der Adresse, unter der sie erreichbar ist. Eine Domain wie sparkasse.de ist weltweit einmalig registriert; kein Betrüger kann seine Seite unter genau dieser Adresse betreiben. Deshalb gilt bei jeder Anmeldeseite dieselbe Prüfung, die Sie aus der Lektion über Links kennen: Blick in die Adresszeile, die Domain vor dem ersten Schrägstrich suchen, von hinten lesen. „meinebank.de“ ist echt, „meinebank.de.login-pruefen.net“ und „meinebank-sicherheit.com“ sind es nicht.
Am Smartphone ist die Adresszeile oft verkürzt dargestellt; tippen Sie einmal hinein, dann erscheint die vollständige Adresse. Nehmen Sie sich diese fünf Sekunden — immer dann, wenn die Seite ein Passwort von Ihnen will.
Das Schloss-Symbol wird überschätzt
Viele prüfen stattdessen das Schloss-Symbol neben der Adresse. Das ist ein Missverständnis, das Betrüger gezielt ausnutzen. Das Schloss bedeutet nur: Die Verbindung ist verschlüsselt, niemand kann unterwegs mitlesen. Es bedeutet nicht, dass am anderen Ende ein ehrlicher Betreiber sitzt. Verschlüsselung bekommt heute jede Webseite kostenlos — auch die der Betrüger, und die nutzen das: Die große Mehrheit der Phishing-Seiten zeigt ein Schloss. Denken Sie an einen Briefumschlag: Zugeklebt heißt nicht, dass der Inhalt seriös ist. Ein fehlendes Schloss auf einer Anmeldeseite ist umgekehrt ein klares Stoppsignal — aber ein vorhandenes beweist nichts.
Ihr stiller Verbündeter: der Passwortmanager
Hier kommt ein Vorteil, den viele nicht kennen: Ein Passwortmanager ist nebenbei ein Fälschungsdetektor. Er speichert zu jedem Passwort die exakte Domain und bietet das automatische Ausfüllen nur an, wenn die Adresse übereinstimmt. Menschen lassen sich von vertrautem Aussehen täuschen — der Passwortmanager vergleicht stur Zeichen für Zeichen und ist gegen Optik immun.
Daraus folgt eine wertvolle Alltagsregel: Wenn Ihr Passwortmanager auf einer scheinbar vertrauten Anmeldeseite ausnahmsweise nichts ausfüllen will, ist das kein Grund zum Ärgern, sondern ein Alarmsignal. Tippen Sie das Passwort dann nicht von Hand ein, sondern halten Sie inne und prüfen Sie die Adresse. Und der sicherste Weg bleibt, gar nicht erst über Links aus Mails zu Anmeldeseiten zu gelangen: Lesezeichen für Bank, E-Mail und wichtige Konten anlegen und nur diese verwenden.
Merksatz: Aussehen und Schloss-Symbol kann jeder fälschen, die Domain in der Adresszeile niemand. Vor jeder Passworteingabe: Adresse lesen — und stutzen, wenn der Passwortmanager schweigt.
Das Wichtigste in Kürze
- Gefälschte Anmeldeseiten sind oft pixelgenaue Kopien — Optik beweist nichts.
- Nur die Domain in der Adresszeile entscheidet; vor dem ersten Schrägstrich von hinten lesen.
- Das Schloss-Symbol heißt nur „verschlüsselt“, nicht „echt“ — auch Phishing-Seiten haben es.
- Der Passwortmanager füllt nur auf der echten Domain aus: Sein Schweigen ist ein Alarmsignal.
- Anmeldeseiten über eigene Lesezeichen aufrufen, nie über Links aus Mails.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Eine Anmeldeseite sieht exakt aus wie die Ihrer Bank: Logo, Farben, Texte. Was beweist das?
Eine Webseite zu kopieren ist technisch einfach; Fälschungen sind oft pixelgenau. Nicht kopierbar ist die registrierte Domain in der Adresszeile — deshalb prüft man nur dort.
Frage 2 von 3: Die Anmeldeseite zeigt ein Schloss-Symbol und beginnt mit https. Was bedeutet das?
Das Schloss bestätigt nur eine abhörsichere Verbindung. Auch Betrüger bekommen problemlos Verschlüsselung für ihre Seiten — die meisten Phishing-Seiten haben heute ein Schloss.
Frage 3 von 3: Sie landen auf der Anmeldeseite Ihres E-Mail-Anbieters, aber Ihr Passwortmanager bietet ausnahmsweise NICHT an, das Passwort auszufüllen. Was ist die wahrscheinlichste Erklärung?
Der Passwortmanager vergleicht die Domain exakt. Schweigt er auf einer vertrauten Anmeldeseite, ist das ein deutliches Warnsignal: Sie sind womöglich auf einer Kopie gelandet.