Den geforderten nächsten Schritt erkennen
Lesen Sie zunächst, was die Nachricht von Ihnen verlangt. Soll eine Zahlung ausgelöst, ein Kennwort eingegeben, ein Anhang geöffnet oder ein Anmeldeversuch bestätigt werden? Eine dringende Formulierung beweist nicht, dass die Forderung berechtigt ist. Gerade wenn eine Nachricht den normalen Ablauf verändern will, lohnt sich eine Pause vor jeder Handlung.
Betrachten Sie Absenderadresse, angesprochenes Konto und Anlass gemeinsam. Ein bekannter Anzeigename oder ein passendes Logo reicht nicht aus. Umgekehrt beweist ein Tippfehler allein keinen Betrug. Entscheidend ist, ob die Nachricht zu einem nachvollziehbaren Vorgang passt und sich unabhängig bestätigen lässt. Antworten Sie nicht mit persönlichen Daten, um erst herauszufinden, wer dahintersteht. Das würde bereits Informationen an den unbekannten Kontakt weitergeben.
Einen eigenen Weg zum Anbieter nehmen
Öffnen Sie die bekannte Anwendung oder geben Sie die offizielle Adresse des Dienstes selbst ein. Prüfen Sie dort, ob tatsächlich eine Mitteilung, Rechnung oder Sicherheitsmeldung vorliegt. Nutzen Sie bei einem notwendigen Anruf eine bereits bekannte Nummer oder eine Nummer aus einer unabhängig aufgerufenen offiziellen Quelle. Telefonnummern und Links aus der fraglichen Nachricht sind keine unabhängige Bestätigung.
Bei einer angeblichen Nachricht aus der Familie hilft ein bereits bekannter Kontaktweg. Fragen Sie nach dem konkreten Anliegen, ohne nur die neue Nummer zurückzurufen. Eine Stimme, ein Profilbild oder vertraute Einzelheiten dürfen die Prüfung nicht ersetzen. Geben Sie sich Zeit, besonders wenn Geheimhaltung verlangt wird oder eine Zahlung sofort erfolgen soll. Ein nachvollziehbarer Vorgang lässt sich in der Regel auch außerhalb dieser einzelnen Nachricht besprechen.
Anhänge und Bestätigungen zurückhalten
Laden Sie keinen unerwarteten Anhang herunter, nur um seinen Inhalt neugierig zu prüfen. Wenn ein Dokument erwartet wird, bestätigen Sie Absender und Zweck über den unabhängigen Weg. Eine bekannte Dateiendung oder ein gewöhnlicher Dateiname garantiert keine Unbedenklichkeit. Befolgen Sie bei Arbeitsgeräten die vorgesehenen Meldewege der Organisation, statt die Datei an andere Kollegen weiterzuleiten.
Geben Sie keine Bestätigungscodes weiter und akzeptieren Sie keine Anmeldung, die Sie nicht selbst begonnen haben. Ein zweiter Anmeldeschritt kann Angriffe erschweren, macht aber jede Nachricht nicht automatisch vertrauenswürdig. Speichern Sie für eine Meldung nach Möglichkeit die nötigen Angaben zum Zeitpunkt und Absender, ohne den verdächtigen Inhalt weiter zu öffnen. Halten Sie die Dokumentation sachlich; sie soll die Prüfung ermöglichen, nicht eine vermutete Ursache als Tatsache festlegen.
Nach einer bereits erfolgten Handlung reagieren
Wenn Sie bereits Zugangsdaten eingegeben haben, öffnen Sie den betroffenen Dienst über einen unabhängigen vertrauenswürdigen Weg und folgen Sie dessen Verfahren für einen möglicherweise kompromittierten Zugang. Ändern Sie betroffene Kennwörter und prüfen Sie angebotene Sitzungs- und Sicherheitskontrollen. Wurde dasselbe Kennwort anderswo verwendet, gehören auch diese Konten in die Prüfung.
Bei einem Arbeitskonto informieren Sie die zuständige Stelle zeitnah mit einer genauen Beschreibung dessen, was Sie getan haben. Nach einer Zahlung kontaktieren Sie den Zahlungsanbieter oder die Bank über bekannte offizielle Wege. Versprechen Sie sich keine sichere Rückholung und vertrauen Sie keinen unaufgeforderten Rettungsangeboten. Halten Sie fest, welche Daten oder Dateien betroffen sein könnten. Eine ehrliche Beschreibung hilft mehr als der Versuch, die Situation aus Scham zunächst allein zu verbergen.
Öffnen Sie den bekannten Dienst selbst und prüfen Sie den Anlass, statt die Nachricht als Wegweiser zu benutzen.