Kurz gesagt
Ein Klick allein ist nicht automatisch ein Totalschaden. Entscheidend ist, ob Daten eingegeben, Dateien installiert, Berechtigungen erteilt oder Logins bestätigt wurden.
Was jetzt konkret tun?
- Nicht weiter auf der Seite interagieren und keine Daten nachreichen.
- Adresse, Absender, Zeitpunkt und Screenshots sichern.
- Falls Login-Daten eingegeben wurden: Passwort von sicherem Gerät ändern.
- Falls Datei/App installiert wurde: Gerät und Berechtigungen prüfen.
Warnsignale
- Die Seite forderte TAN, 2FA-Code, Ausweisfoto oder Kreditkartendaten.
- Nach dem Klick wurde eine App, ein Profil oder eine Datei installiert.
- Sie erhielten sofort Login- oder Zahlungswarnungen.
Vier Fälle sauber trennen
Wer nur einen Link geöffnet hat, hat ein anderes Risiko als jemand, der Passwort und Bestätigungscode eingegeben hat. Diese Trennung verhindert Panik und hilft, Prioritäten zu setzen.
Sichern Sie die URL möglichst aus dem Verlauf oder Screenshot. Öffnen Sie sie nicht erneut, nur um etwas zu prüfen.
| Nach dem Klick passiert | Priorität |
|---|---|
| Nur Seite geöffnet | URL sichern, Browser schließen, weitere Warnzeichen beobachten. |
| Login eingegeben | Passwort ändern, Sitzungen abmelden, 2FA prüfen. |
| TAN oder 2FA-Code eingegeben | Bank oder Anbieter sofort kontaktieren. |
| Datei/App installiert | Gerät prüfen, Berechtigungen entziehen, Konten über sicheres Gerät absichern. |
Wenn das Passwort eingegeben wurde
Ändern Sie das Passwort nicht auf der verdächtigen Seite, sondern direkt beim echten Anbieter. Nutzen Sie dafür die App oder die bekannte Adresse, nicht den Link aus der Nachricht.
Prüfen Sie danach aktive Sitzungen, Wiederherstellungsdaten und verbundene Apps. Bei E-Mail-Konten sind Weiterleitungen und Filterregeln besonders wichtig.
- Einzigartiges neues Passwort setzen.
- Fremde Geräte und Sitzungen entfernen.
- Zwei-Faktor-Authentifizierung kontrollieren oder aktivieren.
- Dasselbe Passwort bei anderen Diensten ändern, falls es mehrfach genutzt wurde.
Was nicht hilft
Den Browser-Cache zu löschen fühlt sich nach Handlung an, löst aber keine kompromittierten Zugangsdaten. Auch eine Antwort an den Absender bringt selten etwas und bestätigt nur, dass die Nachricht jemanden erreicht hat.
Wichtiger sind nachweisbare Schritte: Passwortwechsel, Sitzungsabmeldung, Anbieterwarnung und Belegsicherung.
Klare Grenzen
- Ohne zu wissen, ob Daten eingegeben wurden, ist keine sichere Risikobewertung möglich.
- Phishing-Seiten können schnell verschwinden; Screenshots und URLs sollten früh gesichert werden.
- Bei Banking- oder Kreditkartendaten zählt Zeit.
Häufige Fragen
Kann schon der Klick allein gefährlich sein?
Ja, aber meist wird es vor allem kritisch, wenn danach Daten eingegeben, Dateien installiert oder Berechtigungen erteilt wurden.
Soll ich den Link an Freunde schicken, damit sie prüfen?
Nein. Sichern Sie ihn als Screenshot oder Textnotiz, aber verbreiten Sie ihn nicht weiter.
Quellen und weiterführende Hinweise
Diese Quellen sind offizielle oder verbrauchernahe Anlaufstellen. Sie helfen bei der Einordnung, ersetzen aber keine Prüfung Ihres konkreten Falls.