Phishing - Betrug per Nachricht erkennen
Phishing sind gefälschte Nachrichten, die Zugangsdaten oder Geld abgreifen wollen - Kinder lernen, die typischen Köder zu durchschauen.
Was Phishing ist
Phishing ist der Versuch, über gefälschte Nachrichten an sensible Daten wie Passwörter, Zugangsdaten oder Bankinformationen zu gelangen. Das Wort ist ein Kunstwort aus "password" und "fishing" - die Betrüger werfen einen Köder aus und hoffen, dass jemand anbeißt. Die Nachricht sieht dabei aus, als käme sie von einer vertrauenswürdigen Stelle: einer Bank, einem Streamingdienst, einem Spielehersteller oder sogar von Freunden. Ziel ist immer, dass das Opfer auf einen Link klickt, seine Daten eingibt oder eine Datei öffnet.
Kinder und Jugendliche sind ein beliebtes Ziel, weil sie oft Geld- oder Gutschein-Versprechen bekommen: gratis Spielwährung, ein kostenloser Skin, ein gewonnenes Smartphone. Wo Erwachsene bei einer Bank-Mail misstrauisch werden, wirkt "1000 gratis V-Bucks, klick hier" auf ein Kind zunächst verlockend.
Woran man Phishing erkennt
Auch wenn die Aufmachung professioneller wird, folgen die meisten Phishing-Nachrichten erkennbaren Mustern:
- Dringlichkeit und Druck: "Dein Konto wird in 24 Stunden gesperrt" soll überstürztes Handeln erzwingen.
- Zu gute Angebote: Kostenlose Gewinne, die niemand ausgelobt hat.
- Merkwürdige Absender und Links: Die Adresse weicht leicht vom Original ab, etwa "paypa1" statt "paypal".
- Aufforderung zur Dateneingabe: Seriöse Anbieter fragen Passwörter nie per Nachricht ab.
- Fehler und unpersönliche Anrede: Wobei gute Fälschungen heute oft fehlerfrei sind.
Eine einfache Regel für Kinder: Bei jedem Link, der nach Passwort oder Bezahldaten fragt, kurz innehalten und einen Erwachsenen fragen. Statt auf den Link zu klicken, ruft man die Seite lieber selbst über die App oder eine bekannte Adresse auf.
Warum die Fälschungen immer besser werden
Früher verrieten sich Phishing-Mails oft durch holprige Sprache. Heute erstellen Betrüger mit Hilfe von generativer KI fehlerfreie, glaubwürdige Texte in jeder Sprache. Auch Stimmen und Bilder lassen sich fälschen - Stichwort Deepfake -, sodass ein Anruf oder eine Sprachnachricht täuschend echt klingen kann. Umso wichtiger wird es, nicht auf die Sprachqualität zu achten, sondern auf das Grundmuster: Fordert jemand unter Druck zu einer Handlung mit Daten oder Geld auf, ist Vorsicht geboten. Diese Fähigkeit, Absichten hinter Nachrichten zu hinterfragen, ist ein Kernstück von Medienkompetenz. Phishing ist eng verwandt mit anderen Manipulationsformen im Netz, etwa dem gezielten Verbreiten von Falschmeldungen - wer Letzteres durchschaut, tut sich auch beim Erkennen von Fake News leichter.
Wie Familien sich schützen
Neben der Grundregel "im Zweifel nachfragen" helfen technische Vorkehrungen. Der wichtigste Baustein ist die Zwei-Faktor-Authentifizierung: Selbst wenn ein Passwort abgegriffen wird, kommt der Täter ohne den zweiten Faktor nicht ins Konto. Weitere sinnvolle Gewohnheiten:
- Für jeden Dienst ein eigenes, starkes Passwort, verwaltet in einem Passwortmanager.
- Links in Nachrichten nicht direkt anklicken, sondern Seiten selbst aufrufen.
- Keine Codes oder Passwörter weitergeben, auch nicht an vermeintliche Freunde - deren Konto könnte übernommen sein.
- Verdächtige Nachrichten melden und löschen.
Für Eltern lohnt es sich, gemeinsam echte Beispiele anzuschauen. Wer einmal zusammen eine Phishing-Nachricht auseinandergenommen hat, erkennt die nächste eher selbst.
Wie RAPTICO das Thema aufgreift
RAPTICO begleitet Kinder dabei, ein gesundes Misstrauen gegenüber verlockenden Nachrichten zu entwickeln. Fragt ein Kind, ob ein Gewinn oder ein Link echt ist, erklärt der Begleiter altersgerecht die typischen Warnzeichen und rät dazu, im Zweifel eine erwachsene Person zu fragen, statt selbst zu klicken. Die KI gibt dabei keine Anleitung zum Preisgeben von Daten und fordert niemals selbst Passwörter an - konsequente KI-Sicherheit für Kinder gehört zum Fundament der Plattform.
Häufige Fragen
Warum sind Kinder besonders anfällig für Phishing?
Betrüger locken gezielt mit Dingen, die für Kinder attraktiv sind: Gratis-Spielwährung, kostenlose Skins oder gewonnene Geräte. Kinder haben zudem oft weniger Erfahrung damit, gefälschte Absender oder Links zu erkennen. Gemeinsames Üben an echten Beispielen hilft mehr als bloße Verbote.
Was soll mein Kind tun, wenn es doch geklickt und Daten eingegeben hat?
Zuerst das betroffene Passwort sofort ändern, danach das aller Konten mit demselben Passwort. Wo möglich die Zwei-Faktor-Authentifizierung aktivieren. Bei Bankdaten die Bank informieren und Karten sperren lassen. Wichtig ist, dass das Kind sich traut, es zu erzählen - ohne Angst vor Strafe.
Wie erkenne ich einen gefälschten Link?
Fahren Sie mit der Maus über den Link, ohne zu klicken, oder halten Sie ihn am Handy gedrückt, um die echte Adresse zu sehen. Achten Sie auf leicht abweichende Schreibweisen bekannter Marken. Im Zweifel den Link nicht nutzen, sondern die Seite über die offizielle App oder eine gespeicherte Adresse öffnen.
Hilft ein Virenscanner gegen Phishing?
Ein Virenscanner kann manche schädliche Seiten blockieren, aber Phishing setzt vor allem auf Täuschung des Menschen, nicht auf Technik. Der beste Schutz ist die Kombination aus Aufmerksamkeit, starken Passwörtern und Zwei-Faktor-Authentifizierung.