Phishing-Link prüfen

Phishing-Link prüfen, ohne ihn zu öffnen: Das Werkzeug zerlegt die Adresse und sucht offline nach Punycode, IP-Adressen, @-Tricks, Subdomain-Tricks und Tippfehler-Domains.

Beispiele:
–

 

    Bestandteile der Adresse
    TeilWert

    Keine Garantie: Die Prüfung erkennt nur typische Muster und ruft den Link nicht auf. Eine unauffällige Adresse kann trotzdem gefährlich sein, eine auffällige harmlos. Öffnen Sie im Zweifel die bekannte Website selbst über ein Lesezeichen. Alles läuft in Ihrem Browser, der Link wird nicht übertragen.

    So erkennen Sie verdächtige Links

    Mit diesem Werkzeug können Sie einen Phishing-Link prüfen, bevor Sie ihn öffnen. Es zerlegt die Adresse und sucht offline nach Merkmalen, die bei Phishing-Mails und gefälschten Paketbenachrichtigungen immer wieder vorkommen. Eine Phishing-URL erkennen Sie vor allem am Hostnamen: Entscheidend ist der Teil direkt vor der Endung, also bei konto.paypal.example-login.top die Domain example-login.top und nicht das bekannte Wort am Anfang.

    Geprüft werden unter anderem: IP-Adresse statt Domain, auch in verschleierter Dezimal- oder Hex-Schreibweise; Angaben vor einem @, die der Browser als Benutzername behandelt; internationalisierte Domains in Punycode (xn--), bei denen kyrillische oder griechische Buchstaben lateinischen zum Verwechseln ähneln; bekannte Markennamen in Subdomain oder Pfad, aber nicht in der eigentlichen Domain; Typosquatting, also Tippfehler-Domains wie paypa1 oder arnazon; Linkverkürzer, deren Ziel unbekannt ist; sehr lange Adressen, viele Bindestriche, ungewöhnliche Ports und Weiterleitungen in Parametern. Jeder Treffer erscheint als verständliche Zeile, ein verdächtiger Link sammelt meist mehrere davon.

    Grenzen: Die Bewertung ist eine Heuristik, kein Link-Check gegen Sperrlisten. Neue Phishing-Seiten liegen oft auf unauffälligen, frisch registrierten Domains oder auf gehackten echten Websites. Die Erkennung der eigentlichen Domain nutzt eine verkürzte Liste von Endungen und kann bei seltenen Länderendungen danebenliegen. Verwechselbare Zeichen in längeren Texten findet der Homoglyphen-Prüfer, internationalisierte Domains wandelt Punycode umwandeln in beide Richtungen.

    Anleitung: Phishing-Link prüfen in 4 Schritten

    1. Den verdächtigen Link kopieren, ohne ihn anzuklicken, und in das Feld „Link oder Adresse“ einfügen.
    2. Alternativ eines der Beispiele wie Subdomain-Trick, Punycode oder Tippfehler laden, um die Merkmale kennenzulernen.
    3. Die Hinweise zu IP-Adressen, @-Tricks, Punycode und Typosquatting lesen.
    4. In der Tabelle „Bestandteile der Adresse“ die eigentliche Domain prüfen.

    Typische Anwendungsfälle

    • Links aus angeblichen Paketbenachrichtigungen oder Bank-E-Mails prüfen, bevor man sie öffnet.
    • Mitarbeitende in Schulungen zeigen, woran man eine Phishing-URL erkennt.
    • Verdächtige Links aus SMS oder Messengern untersuchen, ohne sie im Browser aufzurufen.
    Fragen

    Häufige Fragen

    Ist ein Link sicher, wenn das Werkzeug nichts findet?

    Nein. Das Werkzeug erkennt nur typische Muster. Phishing-Seiten liegen auch auf unauffälligen oder gehackten Domains. Klicken Sie im Zweifel nicht, sondern öffnen Sie die bekannte Website selbst über ein Lesezeichen oder die App.

    Woran erkenne ich die echte Domain in einer Adresse?

    Lesen Sie den Hostnamen von rechts: Endung, dann der Name davor. Bei service.paypal.de.konto-check.com ist die Domain konto-check.com. Alles links davon kann der Inhaber frei wählen.

    Was ist Punycode und warum ist er verdächtig?

    Punycode ist die ASCII-Form internationaler Domains und beginnt mit xn--. Er ist für Umlaut-Domains völlig normal. Verdächtig wird es, wenn Zeichen aus anderen Schriften lateinischen Buchstaben gleichen, etwa ein kyrillisches а statt a in apple.

    Was ist Typosquatting?

    Die Registrierung von Domains mit kleinen Tippfehlern oder vertauschten Zeichen bekannter Marken, etwa amazom oder paypa1. Wer sich vertippt oder nur flüchtig liest, landet auf der fremden Seite.

    Wird der Link aufgerufen oder gespeichert?

    Nein. Die Prüfung läuft vollständig in Ihrem Browser. Der Link wird weder geöffnet noch an einen Server oder eine Datenbank geschickt.

    Wie kopiere ich einen Link, ohne ihn zu öffnen?

    Am Computer mit der rechten Maustaste auf den Link und „Link-Adresse kopieren“ wählen. Am Smartphone den Link lange gedrückt halten und „Link kopieren“ antippen. Dann die Adresse hier einfügen.

    Was tun, wenn ich auf einen Phishing-Link geklickt habe?

    Geben Sie keine Daten ein und schließen Sie die Seite. Haben Sie bereits Zugangsdaten eingegeben, ändern Sie das Passwort sofort über die echte Website und aktivieren Sie die Zwei-Faktor-Anmeldung. Bei Bankdaten informieren Sie umgehend Ihre Bank.

    Weitere Werkzeuge

    Das könnte auch helfen

    Alle 358 Werkzeuge