Kostenloses Werkzeug · Phishing-Check
Wohin führt dieser Link wirklich – und wer hat diese Mail geschickt?
Link, Adresse oder Absenderzeile einfügen, nicht anklicken. Der Check zerlegt die Angabe und benennt die Tarnungen, mit denen Phishing arbeitet. Der Check prüft die Angabe rein textlich im Browser und ruft nichts auf. Ein unauffälliges Ergebnis bedeutet nicht, dass ein Link sicher ist – nur, dass keine der bekannten Tarnungen erkennbar ist.
Der Check prüft die Angabe rein textlich im Browser und ruft nichts auf. Ein unauffälliges Ergebnis bedeutet nicht, dass ein Link sicher ist – nur, dass keine der bekannten Tarnungen erkennbar ist.
14Jahre
unternehmerisch im IT-Betrieb, GmbH seit 2020
InternationaleExpertise
Betreuung in Deutschland, Europa und dem Nahen Osten
99,9 %Verfügbarkeit
der Cloud-Services, je Kalendermonat
15 Min.Reaktionszeit
im Notfall, rund um die Uhr
ISO 27001zertifiziert
Partner-Rechenzentren in Deutschland
Wie der Check arbeitet
Entscheidend ist nicht der Anfang einer Adresse, sondern ihr Ende.
Eine Webadresse wird von rechts gelesen. Die Domain – der Teil unmittelbar vor der Endung wie .de oder .com – gehört einem Inhaber; alles davor sind Unterdomains, die dieser Inhaber frei wählen kann. Deshalb gehört „microsoft.anmeldung-sicher.net“ nicht Microsoft, sondern dem Inhaber von „anmeldung-sicher.net“. Der Check zeigt diese Domain zuerst und vergleicht sie mit den echten Domains häufig missbrauchter Marken.
Dazu kommen die Tarnungen, die das BSI und die Praxis kennen: Domains, die sich nur in einem Zeichen unterscheiden, Sonderzeichen, die wie lateinische Buchstaben aussehen, IP-Adressen statt Namen, Linkkürzer, ein „@“ in der Adresse. Bei einer Absenderzeile prüft der Check, ob der angezeigte Name eine andere Adresse oder Firma vortäuscht als die tatsächliche – das Muster von CEO-Fraud.
Was der Check nicht kann: wissen, ob eine Seite gefährlich ist. Er ruft nichts auf und kennt keine Sperrlisten. Ein unauffälliges Ergebnis heißt nur, dass keine bekannte Tarnung erkennbar ist. Im Zweifel gilt die Regel aus Phishing erkennen: beim Absender auf einem bekannten Weg nachfragen.
Ihr nächster Schritt
Damit weniger davon ankommt
Absenderprüfung für Ihre Domain, Kennzeichnung externer Mails, Mehrfaktor-Anmeldung und eine Meldetaste für Ihr Team – eingerichtet und dokumentiert.
Die Prüfpunkte
Was der Phishing-Check ansieht
- Die eigentliche Domain
- Welche Domain steht wirklich hinter Unterdomains und Pfaden – der Teil, der entscheidet, wohin der Link führt.
- Markenname an falscher Stelle
- Ein bekannter Name (Microsoft, DHL, Sparkasse …) in der Unterdomain oder im Pfad, während die Domain jemand anderem gehört.
- Ähnliche Schreibweise
- Eine Domain, die einer bekannten oder Ihrer eigenen bis auf ein, zwei Zeichen gleicht – „rn“ statt „m“, Ziffer statt Buchstabe.
- Versteckte Zeichen
- Punycode (xn--) und gemischte Schriftzeichen, die wie lateinische Buchstaben aussehen.
- Technische Tarnungen
- IP-Adresse statt Name, Linkkürzer, „@“ in der Adresse, unverschlüsselte Verbindung, sehr viele Unterdomains.
- Angezeigter Name gegen Adresse
- Ein Absendername, der eine andere Adresse oder Firma vortäuscht als die tatsächliche.
Geprüft am 2026-10-05.
Häufige Fragen
Wird der Link beim Prüfen aufgerufen?
Nein. Der Check arbeitet ausschließlich mit dem Text, den Sie einfügen, im Browser. Es gibt keine Anfrage an die Zieladresse und keine Übertragung an uns. Deshalb ist es auch unbedenklich, einen verdächtigen Link hier einzufügen.
Wie kopiere ich einen Link, ohne ihn zu öffnen?
Am Rechner mit der rechten Maustaste auf den Link und „Link-Adresse kopieren“ wählen. Auf dem Telefon den Link lange gedrückt halten und „Link kopieren“ wählen. Bei QR-Codes zeigt die Kamera-App das Ziel an, bevor sie es öffnet – diesen Text abschreiben oder kopieren.
Der Check zeigt nichts Auffälliges – ist der Link sicher?
Nicht zwingend. Angreifer nutzen auch Domains ohne jede Ähnlichkeit zu bekannten Namen oder übernommene echte Websites. Der Check findet Tarnungen, keine Schadsoftware. Entscheidend bleibt die Frage, ob der Absender das auf diesem Weg verlangen würde.
Warum soll ich meine eigene Domain eingeben?
Damit der Check Domains erkennt, die Ihrer zum Verwechseln ähnlich sind. Genau solche Domains werden für gefälschte Rechnungen und Anweisungen in Ihrem Namen registriert – an Ihre Kunden oder an Ihre eigene Buchhaltung.
Ich habe schon geklickt und mich angemeldet – was jetzt?
Passwort des Kontos sofort von einem anderen Gerät aus ändern, Mehrfaktor-Anmeldung prüfen, die IT informieren. Die Schritte im Einzelnen stehen auf der Störungsseite „Auf einen Phishing-Link geklickt“. Jede Minute zählt, aber Panik hilft nicht.
Fundstellen
- BSI: Passwortdiebstahl durch Phishing – gefälschte Absender, nachgeahmte Websites, verkürzte Links – Bundesamt für Sicherheit in der Informationstechnik
- BSI: Social Engineering – der Mensch als Schwachstelle – Bundesamt für Sicherheit in der Informationstechnik
Weiter: Phishing erkennen · Auf einen Phishing-Link geklickt · CEO-Fraud · SPF- und DMARC-Test
