Gefälschte E-Mails und SMS sehen heute oft erstaunlich echt aus. Sie verwenden Logos bekannter Firmen, erzeugen Zeitdruck und führen auf Seiten, die einer echten Anmeldung täuschend ähnlich sehen. Bewahren Sie Ruhe und prüfen Sie Schritt für Schritt, welche Aktion Sie ausgeführt haben.
Nur auf den Link geklickt
Wenn Sie lediglich eine Webseite geöffnet, aber nichts heruntergeladen und keine Daten eingegeben haben, schliessen Sie die Seite. Starten Sie den Browser neu und prüfen Sie, ob ungewöhnliche Downloads oder neue Browser-Erweiterungen vorhanden sind.
Passwort oder andere Daten eingegeben
Ändern Sie das betroffene Passwort möglichst sofort über die offizielle Webseite oder App – nicht über den Link in der Nachricht. Verwenden Sie ein sauberes, vertrauenswürdiges Gerät, wenn Sie einen Befall vermuten.
Falls dasselbe Passwort auch bei anderen Diensten verwendet wurde, ändern Sie es dort ebenfalls. Aktivieren Sie wenn möglich die Zwei-Faktor-Anmeldung und kontrollieren Sie, ob unbekannte Anmeldungen oder Änderungen am Konto sichtbar sind.
Bank- oder Kreditkartendaten betroffen
Kontaktieren Sie unverzüglich Ihre Bank oder den Kartenherausgeber über die offizielle Telefonnummer. Kontrollieren Sie Buchungen und lassen Sie betroffene Karten oder Zugänge nötigenfalls sperren. Warten Sie nicht erst auf eine verdächtige Belastung.
Eine Datei geöffnet oder ein Programm installiert
Trennen Sie den Computer vom Internet, wenn sich etwas Unbekanntes installiert hat oder ungewöhnliche Fenster erscheinen. Arbeiten Sie nicht weiter und geben Sie keine weiteren Passwörter ein. Das Gerät sollte geprüft werden, bevor Sie es erneut für E-Mail, E-Banking oder andere sensible Zugänge verwenden.
Diese Angaben helfen bei der Prüfung
- Screenshot oder Wortlaut der Nachricht
- ungefähre Uhrzeit des Klicks
- welche Daten Sie eingegeben haben
- Name einer heruntergeladenen oder geöffneten Datei
- auffällige Meldungen oder Veränderungen am Computer
Bei Unsicherheit helfen wir, die Situation einzuordnen und den Computer zu prüfen.
