
Einen hundertprozentigen Schutz gibt es aber nicht. Deshalb sind Sie und Ihre Aufmerksamkeit ein wichtiger Teil des Schutzes.
Wenn es um Geld geht!
1. Neue Bankverbindung
Ein Lieferant schreibt: „Unsere Kontonummer hat sich geändert.“
→ Was tun? Rufen Sie den Absender an. Nehmen Sie dafür die Nummer, die Sie schon kennen, nicht die aus der Mail. Erst nach dieser Bestätigung überweisen.
2. Rechnungen oder Angebote, die Sie nicht erwartet haben
Plötzlich kommt eine Rechnung, ein Angebot oder ein anderer Preis, obwohl nichts besprochen wurde.
→ Was tun? Nicht bezahlen und keine Anhänge öffnen. Beim Absender telefonisch nachfragen.
2. Zeitdruck und Heimlichkeit
„Bitte heute noch überweisen!“ oder „Das bleibt bitte unter uns.“ Manchmal gibt sich der Absender als Ihr Chef aus.
→ Was tun? Druck ist ein Warnzeichen. Echte Partner haben Verständnis, wenn Sie kurz nachfragen.
Wenn sich der Absender „komisch“ verhält
4. Plötzlich „Sie“ statt „Du“ (oder umgekehrt)
Sie duzen sich seit Jahren, und plötzlich wird gesiezt. Oder die Mail klingt anders als sonst, oder die Unterschrift fehlt.
→ Was tun? Das ist ein starkes Zeichen, dass jemand anderes schreibt. Anrufen und nachfragen.
5. Antwort auf eine alte Mail, die nicht passt
Jemand antwortet auf eine ältere Unterhaltung mit „Anbei das Dokument“, obwohl nichts vereinbart war.
→ Was tun? Nicht öffnen. Beim Absender telefonisch nachfragen.
6. Sie stehen nicht als Empfänger in der Mail
Die Mail ist an den Absender selbst adressiert. Ihr Name taucht nirgends auf, Sie haben sie trotzdem bekommen.
→ Was tun? So werden Massenmails aus gehackten Postfächern verschickt. Nicht öffnen, uns melden.
7. Antwort auf ein Ticket oder eine Anfrage, die es nie gab
„Ihr Ticket #12345 wurde bearbeitet, bitte hier bestätigen.“ Sie haben aber nie etwas angefragt.
→ Was tun? Nicht klicken. Echte Tickets kennen Sie, weil Sie sie selbst eröffnet haben. Partner haben Verständnis, wenn Sie kurz nachfragen.
Wenn Sie ein Kennwort eingeben sollen

8. Ein Dokument, für das Sie sich anmelden müssen
„Hier sind die Projektunterlagen“, und nach dem Klick sollen Sie Ihr Microsoft-Kennwort eingeben.
Oft sieht die Mail aus wie eine echte Freigabe von OneDrive oder SharePoint. In Wirklichkeit ist der ganze Kasten nur ein Bild, und dahinter steckt ein Link auf eine fremde Seite. Hier ein echtes Beispiel aus einem gehackten Postfach eines Geschäftspartners (Firmenname unkenntlich gemacht):
→ Was tun? Genau so werden Kennwörter gestohlen. Wenn Sie ein Dokument nicht erwartet haben: nicht anmelden, beim Absender nachfragen. Fahren Sie mit der Maus über den Link, ohne zu klicken, und prüfen Sie, wohin er wirklich führt. Echte Freigaben enden auf sharepoint.com oder onedrive.live.com.

Zweite Fälschung: „ii“ statt „li“ fällt in der Adresszeile kaum auf.

Das gilt nicht nur für Microsoft! Betrüger fälschen genauso die Seiten von Banken, Online-Shops und Lieferanten-Portalen, zum Beispiel amzon.com statt amazon.com. Auch die Mail-Adresse eines Lieferanten kann gefälscht sein: info@muster-gmbh.de und info@muster-gmhb.de sehen auf den ersten Blick gleich aus.
→ Was tun? Solche Fehler sieht man fast nicht. Am sichersten: Öffnen Sie Outlook, OneDrive oder SharePoint immer über Ihr eigenes Lesezeichen und nie über einen Link in einer Mail. Bietet eine Seite die Anmeldung per Passkey an (zum Beispiel Amazon, Google oder PayPal), stellen Sie am besten darauf um. Mehr dazu weiter unten.
10. „Ich bin kein Roboter“ vor der Anmeldung
Bevor die Anmeldeseite kommt, sollen Sie ein Häkchen setzen oder Bilder anklicken.
→ Was tun? Bei einem Dokument von einem Geschäftspartner ist das sehr ungewöhnlich. Abbrechen und uns melden.
11. Sie sollen etwas mit der Tastatur „einfügen“
Eine Seite fordert Sie auf, bestimmte Tasten zu drücken (zum Beispiel Windows-Taste + R, dann Strg + V), um sich zu „bestätigen“ oder einen „Fehler zu beheben“.
→ Was tun? Niemals machen! Damit starten Sie selbst ein Schadprogramm. Fenster schließen und uns anrufen.
12. Jemand schickt Ihnen einen Code
Per Mail, Teams oder Telefon bekommen Sie einen Code und sollen ihn auf einer Microsoft-Seite eingeben.
→ Was tun? Nie eingeben! Die Seite ist zwar echt, aber mit dem Code bekommt der Betrüger Zugang zu Ihrem Konto.
13. „Diese App möchte auf Ihre Daten zugreifen“
Nach einem Klick erscheint ein Fenster, das Zugriff auf Ihre Mails oder Dateien verlangt.
→ Was tun? Wenn Sie das nicht selbst angestoßen haben: auf „Abbrechen“ klicken und uns melden.
14. QR-Code in einer Mail
Sie sollen einen QR-Code mit dem Handy scannen, um sich anzumelden oder Ihr Konto zu „bestätigen“.
→ Was tun? Nicht scannen. Auf dem Handy sieht man gefälschte Adressen noch schlechter.
15. Anmeldeanfrage auf dem Handy, obwohl Sie sich nicht anmelden
Ihre Authenticator-App fragt „Anmeldung genehmigen?“, obwohl Sie gerade nichts tun.
→ Was tun? Immer ablehnen und uns sofort Bescheid geben. Dann kennt jemand vermutlich schon Ihr Kennwort.
Anhänge und Anrufe
Tipp: In Outlook sehen Sie bei jedem Anhang die Endung hinter dem Punkt, zum Beispiel „Rechnung.xlsm“. Genau darauf kommt es bei den nächsten Punkten an.
16. Word- und Excel-Dateien mit Makros: niemals aktivieren
Makros sind kleine Programme, die in Word- und Excel-Dateien stecken können. Betrüger verstecken darin Schadprogramme. Besonders gefährlich sind diese Endungen:
.docm · .xlsm · .doc · .xls (das „m“ steht für Makro; auch die alten Formate .doc und .xls können Makros enthalten)
Typisch: Die Datei zeigt nur einen Hinweis wie „Dieses Dokument ist geschützt. Klicken Sie auf ‚Inhalt aktivieren‘, um es anzuzeigen.“
→ Was tun? Klicken Sie niemals auf „Inhalt aktivieren“ oder „Makros aktivieren“ und geben Sie die Datei auch nicht über ihre Eigenschaften frei. Datei schließen und uns melden. Erwarten Sie eine solche Datei von einem bekannten Partner, fragen Sie vorher bei uns nach.
17. Auch normale Word- und Excel-Dateien: Vorsicht
Dateien mit den Endungen .docx und .xlsx können keine Makros enthalten und sind deshalb sicherer. Ungefährlich sind sie trotzdem nicht: Darin können Links zu gefälschten Anmeldeseiten stecken, oder die Datei lädt beim Öffnen etwas aus dem Internet nach.
→ Was tun? Öffnen Sie nur Dateien, die Sie erwarten. Auf „Bearbeitung aktivieren“ nur klicken, wenn Sie wissen, von wem die Datei kommt. Links in Dokumenten genauso vorsichtig behandeln wie Links in Mails.
18. Andere seltsame Anhänge
Anhänge mit Endungen wie .html, .htm oder .svg, oder ZIP-Dateien mit Kennwort („Das Kennwort lautet 1234“).
→ Was tun? Nicht öffnen. Normale Geschäftsdokumente sind fast immer PDF, Word oder Excel.
19. „Ihr Postfach ist voll“ oder „Ihr Kennwort läuft ab“
Solche Mails wollen, dass Sie schnell auf einen Link klicken.
→ Was tun? Ignorieren. Solche Hinweise kommen nicht per Mail. Im Zweifel fragen Sie uns.
20. Anruf vom angeblichen IT-Support
Jemand ruft an oder schreibt über Teams: „Hier ist der IT-Support / Microsoft, wir müssen Ihr Problem beheben.“ Oft kommen vorher sehr viele Spam-Mails auf einmal.
→ Was tun? Auflegen. Wir fragen Sie nie nach Ihrem Kennwort oder einem Code. Im Zweifel rufen Sie uns unter der bekannten Nummer zurück.
Was zusätzlich schützt: Anmelden mit Passkey statt Kennwort
Ein Passkey ist ein digitaler Schlüssel auf Ihrem Handy oder PC. Sie melden sich damit per Fingerabdruck, Gesicht oder PIN an und brauchen kein Kennwort mehr.
Der große Vorteil: Der Passkey passt nur zur echten Microsoft-Seite, so wie ein Haustürschlüssel nur in Ihre eigene Tür passt. Landen Sie auf einer gefälschten Seite, funktioniert er dort einfach nicht. Und ein Kennwort, das man Ihnen stehlen könnte, gibt es nicht mehr.
Das funktioniert nicht nur bei Microsoft. Viele Online-Shops, Banken und Portale bieten Passkeys inzwischen an. Wo das möglich ist, lohnt sich die Umstellung auch dort.
So sieht die Umstellung bei Microsoft 365 aus:
• Ihre Mitarbeiter melden sich nur noch mit dem Passkey an. Kennwort und die bisherigen Bestätigungscodes brauchen sie nicht mehr.
• Ein neues Handy oder einen neuen PC richten wir als IT ein. Nur wir können dafür einen einmaligen Zugang erstellen.
Wichtig: Der Passkey schützt Ihr Microsoft-Konto vor gefälschten Anmeldeseiten. Gegen gefälschte Rechnungen, geänderte Bankverbindungen, zugeschickte Codes oder gefährliche Anhänge hilft er nicht. Die Warnzeichen oben bleiben also wichtig.
Welche Umstellung bei Ihnen möglich ist, hängt von Ihrer Microsoft-365-Lizenz ab. Sprechen Sie uns gerne an, wir beraten Sie.
Was tun, wenn Ihnen etwas komisch vorkommt?
- Nicht klicken, nicht antworten, nicht weiterleiten. Auch nicht an Kollegen („Ist das für dich?“).
- Den Absender anrufen, mit der Nummer, die Sie schon kennen.
- Uns Bescheid geben: Wenden Sie sich an Ihren bekannten Ansprechpartner bei com-Datentechnik oder rufen Sie uns unter +49 (0)7641/9272-0 an.
Sie haben schon geklickt oder Ihr Kennwort eingegeben?
Kein Problem, das kann jedem passieren. Wichtig ist nur: Rufen Sie uns sofort an. Je schneller wir handeln, desto weniger Schaden entsteht. Lieber einmal zu viel anrufen als einmal zu wenig.
Schulung für Ihr Team
Gerne zeigen wir Ihren Mitarbeitern diese Tricks auch persönlich, an echten Beispielen und mit Zeit für Fragen. Herr Schoner bietet dazu Schulungen an.
Bei Fragen zur Schulung oder für einen Termin melden Sie sich bitte direkt per Telefon oder über das Kontaktformular
Telefon: +49 (0)7641/9272-0
