Häufig gestellte Fragen
Ist es sicher, meine E-Mail-Adresse in dieses Tool einzugeben?
Ja. Der Inhalt Ihrer E-Mail wird vollständig in Ihrem Browser analysiert – es werden keinerlei Daten an unsere Server gesendet oder dort gespeichert. Die Überprüfungen erfolgen lokal mithilfe von JavaScript-Musterabgleichen und öffentlichen DNS-Abfragen. Als allgemeine Vorsichtsmaßnahme empfehlen wir, vor dem Einfügen alle sensiblen persönlichen Daten (Passwörter, Kartennummern) zu entfernen.
Warum sollte ich den gesamten E-Mail-Text einfügen und nicht nur den Textkörper?
E-Mail-Header enthalten wichtige technische Informationen: Authentifizierungsergebnisse (SPF, DKIM, DMARC – bestanden/nicht bestanden), die IP-Adresse des tatsächlichen Absenderservers, den Routing-Pfad und die wahre Herkunft der Nachricht. Das sichtbare „Von“-Feld kann alles Mögliche angeben – die Header geben den tatsächlichen Absender preis. Eine vollständige Quellanalyse ist wesentlich genauer als eine Analyse, die sich nur auf den Textkörper beschränkt.
Was ist, wenn das Tool „sicher“ anzeigt, die E-Mail aber trotzdem verdächtig wirkt?
Vertrauen Sie immer Ihrem Bauchgefühl. Unser Tool führt musterbasierte Prüfungen durch und kann daher raffinierte, gezielte Angriffe (Spear-Phishing) übersehen, die keine typischen Warnsignale aufweisen. Wenn Ihnen etwas seltsam vorkommt – eine unerwartete Anfrage, ein ungewöhnlicher Absender, ein Link, den Sie nicht erwartet haben –, überprüfen Sie die Sache über einen anderen Kanal, bevor Sie Maßnahmen ergreifen.
Können Phishing-E-Mails SPF- und DKIM-Prüfungen bestehen?
Ja, in manchen Fällen. Angreifer, die ihre eigene Domain kontrollieren, können für diese Domain gültige SPF- und DKIM-Einträge einrichten. Entscheidend ist, ob die Domain mit dem angegebenen Absender übereinstimmt – eine gültige DKIM-Signatur für „random-domain.xyz“ hat keinerlei Bedeutung, wenn die E-Mail vorgibt, von PayPal zu stammen. Unser Prüfer berücksichtigt sowohl die Authentifizierungsergebnisse als auch die Übereinstimmung der Domain.
Was soll ich tun, wenn ich bereits auf einen Link geklickt habe?
Handeln Sie sofort: Ändern Sie die Passwörter aller Konten, auf die Sie nach dem Klicken zugegriffen haben. Aktivieren Sie die Zwei-Faktor-Authentifizierung. Führen Sie einen Malware-Scan durch. Wenn Sie Finanzdaten eingegeben haben, wenden Sie sich an Ihre Bank. Melden Sie den Vorfall Ihrem IT-Team, falls es sich um ein Arbeitsgerät handelte. Nutzen Sie unseren Phishing-Link-Checker, um die URL zu überprüfen, und unseren E-Mail-Header-Analysator für eine eingehendere Untersuchung.
