PhishingKonten & Identität

Phishing-Link geklickt: was wirklich davon abhängt

Link geklickt, Login eingegeben oder Datei geöffnet? So unterscheiden Sie harmlosen Klick, Datenabgriff und echtes Kontorisiko.

Stand: 22. August 2026
6 Min.
Ratgeber

Kurz gesagt

Ein Klick allein ist nicht automatisch ein Totalschaden. Entscheidend ist, ob Daten eingegeben, Dateien installiert, Berechtigungen erteilt oder Logins bestätigt wurden.

Was jetzt konkret tun?

  • Nicht weiter auf der Seite interagieren und keine Daten nachreichen.
  • Adresse, Absender, Zeitpunkt und Screenshots sichern.
  • Falls Login-Daten eingegeben wurden: Passwort von sicherem Gerät ändern.
  • Falls Datei/App installiert wurde: Gerät und Berechtigungen prüfen.

Warnsignale

  • Die Seite forderte TAN, 2FA-Code, Ausweisfoto oder Kreditkartendaten.
  • Nach dem Klick wurde eine App, ein Profil oder eine Datei installiert.
  • Sie erhielten sofort Login- oder Zahlungswarnungen.

Vier Fälle sauber trennen

Wer nur einen Link geöffnet hat, hat ein anderes Risiko als jemand, der Passwort und Bestätigungscode eingegeben hat. Diese Trennung verhindert Panik und hilft, Prioritäten zu setzen.

Sichern Sie die URL möglichst aus dem Verlauf oder Screenshot. Öffnen Sie sie nicht erneut, nur um etwas zu prüfen.

Nach dem Klick passiertPriorität
Nur Seite geöffnetURL sichern, Browser schließen, weitere Warnzeichen beobachten.
Login eingegebenPasswort ändern, Sitzungen abmelden, 2FA prüfen.
TAN oder 2FA-Code eingegebenBank oder Anbieter sofort kontaktieren.
Datei/App installiertGerät prüfen, Berechtigungen entziehen, Konten über sicheres Gerät absichern.

Wenn das Passwort eingegeben wurde

Ändern Sie das Passwort nicht auf der verdächtigen Seite, sondern direkt beim echten Anbieter. Nutzen Sie dafür die App oder die bekannte Adresse, nicht den Link aus der Nachricht.

Prüfen Sie danach aktive Sitzungen, Wiederherstellungsdaten und verbundene Apps. Bei E-Mail-Konten sind Weiterleitungen und Filterregeln besonders wichtig.

  • Einzigartiges neues Passwort setzen.
  • Fremde Geräte und Sitzungen entfernen.
  • Zwei-Faktor-Authentifizierung kontrollieren oder aktivieren.
  • Dasselbe Passwort bei anderen Diensten ändern, falls es mehrfach genutzt wurde.

Was nicht hilft

Den Browser-Cache zu löschen fühlt sich nach Handlung an, löst aber keine kompromittierten Zugangsdaten. Auch eine Antwort an den Absender bringt selten etwas und bestätigt nur, dass die Nachricht jemanden erreicht hat.

Wichtiger sind nachweisbare Schritte: Passwortwechsel, Sitzungsabmeldung, Anbieterwarnung und Belegsicherung.

Klare Grenzen

  • Ohne zu wissen, ob Daten eingegeben wurden, ist keine sichere Risikobewertung möglich.
  • Phishing-Seiten können schnell verschwinden; Screenshots und URLs sollten früh gesichert werden.
  • Bei Banking- oder Kreditkartendaten zählt Zeit.

Häufige Fragen

Kann schon der Klick allein gefährlich sein?

Ja, aber meist wird es vor allem kritisch, wenn danach Daten eingegeben, Dateien installiert oder Berechtigungen erteilt wurden.

Soll ich den Link an Freunde schicken, damit sie prüfen?

Nein. Sichern Sie ihn als Screenshot oder Textnotiz, aber verbreiten Sie ihn nicht weiter.

Quellen und weiterführende Hinweise

Diese Quellen sind offizielle oder verbrauchernahe Anlaufstellen. Sie helfen bei der Einordnung, ersetzen aber keine Prüfung Ihres konkreten Falls.