xbank Academy für IT-Security
Interaktive Übung

Phishing-Simulator

Sechs E-Mails aus dem Bank-Alltag — vom offensichtlichen Massen-Phishing bis zum hochgradig gezielten Spear-Phishing. Manche sind Fake, manche legitim. Deine Aufgabe: pro Mail entscheiden, was Sache ist — und aus den roten Flaggen lernen, woran man Phishing erkennt.

Worauf du achten kannst

Die typischen Phishing-Indikatoren in Bank-Mails:

  • Absender-Domain stimmt nicht mit der echten Bank überein (.com statt .de, Tippfehler, Bindestriche)
  • Zeitdruck („heute noch", „sofort", „letzte Mahnung")
  • Vertraulichkeit als Schutz vor Rückfragen
  • Ungewöhnliche Empfänger (fremde Länder, exotische IBANs)
  • ZIP-Anhänge oder Office-Makros
  • Generische Anreden oder fehlende persönliche Details

Deine Aufgabe

Stell dir vor, diese E-Mail liegt gerade in deinem Posteingang. Lies sie in Ruhe — schau dir Absender, Betreff, Inhalt und Anhänge an.

Dann entscheide: Ist die Mail Phishing oder eine legitime Nachricht?

Nach deiner Antwort decke ich dir alle verdächtigen Stellen mit Erklärung auf — so trainierst du Schritt für Schritt das Auge. Insgesamt sechs Mails aus dem Bank-Alltag, am Ende bekommst du eine Auswertung.

Dringende Überweisung vom CEO

Schwierigkeit: mittel

Du bist Mitarbeiterin im Treasury der xbank. Diese E-Mail erreicht dich Freitagnachmittag um 14:47 Uhr — kurz bevor das lange Wochenende beginnt. Wie reagierst du?

Weiterführend