





Der Begriff «Phishing» kommt vom englischen Wort für «fischen»: «to fish». Laut Definition bezeichnet Phishing den Versuch, über gefälschte E-Mails oder Websites sensible Daten, wie Passwörter oder Kreditkartendaten, zu stehlen. Das Opfer verliert dabei zweifach: Daten und Geld!
Phishing-Angriffe starten mit einer E-Mail. Eine Phishing-E-Mail kann ein verlockendes Angebot unterbreiten oder sofortige Handlung Ihrerseits verlangen, um Sie dazu zu bringen:
Weitere Formen von Phishing sind der Betrug per SMS, Smishing genannt, Betrug per Telefon mittels gefälschter Stimme, Vishing genannt, und QR-Code-Betrug, das sogenannte Quishing.
Häufig benutzen die Betrügerinnen und Betrüger dabei Logos bekannter Unternehmen, um Ihr Vertrauen zu gewinnen.
Der Begriff «Phishing» kommt vom englischen Wort für «fischen»: «to fish». Laut Definition bezeichnet Phishing den Versuch, über gefälschte E-Mails oder Websites sensible Daten, wie Passwörter oder Kreditkartendaten, zu stehlen. Das Opfer verliert dabei zweifach: Daten und Geld!
Phishing-Angriffe starten mit einer E-Mail. Eine Phishing-E-Mail kann ein verlockendes Angebot unterbreiten oder sofortige Handlung Ihrerseits verlangen, um Sie dazu zu bringen:
Weitere Formen von Phishing sind der Betrug per SMS, Smishing genannt, Betrug per Telefon mittels gefälschter Stimme, Vishing genannt, und QR-Code-Betrug, das sogenannte Quishing.
Häufig benutzen die Betrügerinnen und Betrüger dabei Logos bekannter Unternehmen, um Ihr Vertrauen zu gewinnen.
Allein im zweiten Halbjahr 2025 registrierte das Bundesamt für Cybersicherheit (BACS) 6’299 Phishing-Meldungen. Das sind 903 Fälle mehr als im Vorjahr. Auch die Polizeiliche Kriminalstatistik 2025 zeigt: Phishing-Straftaten stiegen gegenüber dem Vorjahr um 24,9%. Am häufigsten für Phishing missbraucht werden Absender aus den Bereichen Postdienste (24%) und öffentlicher Verkehr (20%) sowie aus dem Finanzsektor (19%).
Viele Betroffene merken erst spät, dass ihre Zugangsdaten in falsche Hände geraten sind. Laut unserem Partner Bolttech gehören gestohlene E-Mail-Adressen und Passwörter zu den häufigsten Ursachen von Cyberangriffen auf Privatpersonen. Rund 84% der gemeldeten Fälle führten zu einem finanziellen Schaden. Für Betroffene bedeutet dies oft Unsicherheit, Aufwand und die Sorge vor weiteren Folgen. Je früher ein Datenmissbrauch erkannt wird, desto grösser sind die Chancen, finanzielle Verluste zu begrenzen und weitere Schäden zu verhindern.
Sie erhalten eine Nachricht, die von einer vertrauenswürdigen Absenderin zu stammen scheint – zum Beispiel Ihrer Bank, einem Paketdienst oder Ihrem E-Mail-Anbieter.
Die Nachricht erzeugt künstliche Dringlichkeit («Ihr Konto wird gesperrt», «Bestätigen Sie Ihre Daten innert 24 Stunden», «Ihr Paket wartet auf Sie»).
Ein Link führt auf eine täuschend echt nachgebaute Website, auf der Sie Zugangsdaten, Kreditkartendaten oder weitere persönliche Daten eingeben sollen.
Die erbeuteten Daten werden unmittelbar für Einkäufe, Kontoübernahmen oder weiteren Identitätsmissbrauch genutzt oder weiterverkauft.
Klicken Sie auf die nachfolgenden Titel um mehr darüber zu erfahren, wie Sie Phishing E-Mails erkennen.
Nachfolgend ein Beispiel einer tatsächlich so erhaltenen Phishing-E-Mail. Hätten Sie die Fälschung erkannt?
Das ist kein Zeichen von Unachtsamkeit, sondern zeigt, wie professionell die Angriffe geworden sind. Nicht sicher, ob eine E-Mail echt ist? Inhaberinnen und Inhaber des TCS Cyber-Schutzbriefs müssen nicht warten, bis es zu spät ist. Unsere Case Managerinnen und Manager stehen Ihnen rund um die Uhr telefonisch zur Verfügung – vom ersten Verdachtsfall bis hin zur technischen und rechtlichen Unterstützung.
Mehr zum TCS Cyber-SchutzbriefBetrügerinnen und Betrüger setzen zunehmend künstliche Intelligenz ein, um Phishing-Nachrichten zu erstellen. KI-Tools formulieren fehlerfreie, professionell klingende Texte, ahmen den Sprachstil bekannter Unternehmen nach und passen Nachrichten individuell an, zum Beispiel mit dem echten Namen der Empfängerin oder Bezug zu einer kürzlich getätigten Bestellung. Die klassischen Warnsignale Rechtschreib- und Grammatikfehler verlieren dadurch an Aussagekraft.
Das bedeutet nicht, dass Sie Phishing nicht mehr erkennen können, jedoch werden andere Warnsignale wichtiger:
So bleibt der Schaden bei einem Datenleck auf ein einziges Konto begrenzt. Mehr dazu im Ratgeber Einzigartige Passwörter. Hier erfahren Sie mehr zu Passkeys.
Für Ihr E-Mail-Konto, Onlinebanking, Social Media und Onlineshops. Googeln Sie dazu «Zwei-Faktor-Authentifizierung + [Name Ihres Programms]», zum Beispiel «Zwei-Faktor-Authentifizierung Facebook», und folgen Sie den jeweiligen Anleitungen. Mehr dazu im Ratgeber Zwei-Faktor-Authentifizierung.
Öffnen Sie im Zweifel die Website Ihrer Bank oder eines Anbieters manuell im Browser statt über einen E-Mail-Link.
Nutzen Sie den kostenlosen Website-Check unseres TCS-Partners iBarry (iBarry Website-Check), um eine verdächtige Internetadresse vor dem Anklicken prüfen zu lassen.
Mit dem CSB ergänzt IDProtect dieses Monitoring laufend um Telefonnummer, IBAN und Kreditkarte. Mehr zu IDProtect erfahren Sie hier.
Ihre aktuelle Situation | Was Sie jetzt tun müssen |
|---|---|
Ich habe eine verdächtige E-Mail erhalten, aber nicht geöffnet oder reagiert. | Keine Gefahr. Nicht öffnen, nicht anklicken. Nachricht löschen und an antiphishing.ch weiterleiten. |
Ich habe die E-Mail geöffnet, aber keinen Link angeklickt und keine Daten eingegeben. | E-Mail sofort schliessen. Gerät vorsichtshalber mit einem Virenscan prüfen. |
Ich habe auf den Link in der E-Mail geklickt und auf der verlinkten Seite Benutzername und Passwort eingegeben. | Passwort dieses Kontos sofort über ein anderes, sauberes Gerät ändern und 2FA aktivieren. Falls Sie dasselbe Passwort auch anderswo nutzen, müssen Sie es dort ebenfalls sofort ändern. |
Ich habe Kreditkarten- oder Bankdaten eingegeben. | Karte sofort sperren lassen, Bank informieren und Kontobewegungen der nächsten Tage engmaschig prüfen. TCS Kartensperrservice: Wir unterstützen Sie bei der schnellen Sperrung Ihrer hinterlegten Karten, um Missbrauch zu verhindern. Hier erfahren Sie mehr. |
Ich habe einen E-Mail-Anhang geöffnet oder eine Datei heruntergeladen/ausgeführt. | Gerät vom Internet trennen und keine weiteren Eingaben vornehmen. Virenscan durchführen oder technische Hilfe anfordern. Passwörter erst danach über ein anderes Gerät ändern. |
Ich stelle bereits eine unautorisierte Abbuchung oder einen konkreten Vermögensschaden fest. | Bank/Kartenaussteller sofort kontaktieren und Transaktion reklamieren, Karte sperren lassen und Vorfall der Polizei melden. |
Ihre aktuelle Situation | Ich habe eine verdächtige E-Mail erhalten, aber nicht geöffnet oder reagiert. |
Was Sie jetzt tun müssen | Keine Gefahr. Nicht öffnen, nicht anklicken. Nachricht löschen und an antiphishing.ch weiterleiten. |
Ihre aktuelle Situation | Ich habe die E-Mail geöffnet, aber keinen Link angeklickt und keine Daten eingegeben. |
Was Sie jetzt tun müssen | E-Mail sofort schliessen. Gerät vorsichtshalber mit einem Virenscan prüfen. |
Ihre aktuelle Situation | Ich habe auf den Link in der E-Mail geklickt und auf der verlinkten Seite Benutzername und Passwort eingegeben. |
Was Sie jetzt tun müssen | Passwort dieses Kontos sofort über ein anderes, sauberes Gerät ändern und 2FA aktivieren. Falls Sie dasselbe Passwort auch anderswo nutzen, müssen Sie es dort ebenfalls sofort ändern. |
Ihre aktuelle Situation | Ich habe Kreditkarten- oder Bankdaten eingegeben. |
Was Sie jetzt tun müssen | Karte sofort sperren lassen, Bank informieren und Kontobewegungen der nächsten Tage engmaschig prüfen. TCS Kartensperrservice: Wir unterstützen Sie bei der schnellen Sperrung Ihrer hinterlegten Karten, um Missbrauch zu verhindern. Hier erfahren Sie mehr. |
Ihre aktuelle Situation | Ich habe einen E-Mail-Anhang geöffnet oder eine Datei heruntergeladen/ausgeführt. |
Was Sie jetzt tun müssen | Gerät vom Internet trennen und keine weiteren Eingaben vornehmen. Virenscan durchführen oder technische Hilfe anfordern. Passwörter erst danach über ein anderes Gerät ändern. |
Ihre aktuelle Situation | Ich stelle bereits eine unautorisierte Abbuchung oder einen konkreten Vermögensschaden fest. |
Was Sie jetzt tun müssen | Bank/Kartenaussteller sofort kontaktieren und Transaktion reklamieren, Karte sperren lassen und Vorfall der Polizei melden. |
Haben Sie eine Phishing-E-Mail oder eine Phishing-Website entdeckt? Helfen Sie mit, das Internet sicherer zu machen! Melden Sie die Phishing-Adresse an antiphishing.ch.
Phishing ist der Versuch, über gefälschte E-Mails, SMS (Smishing), Anrufe (Vishing) oder QR-Codes (Quishing) in Verbindung mit betrügerischen Websites an sensible Daten wie Passwörter oder Kreditkartendaten zu gelangen, meist unter Vortäuschung einer vertrauenswürdigen Absenderin.
Sie erhalten eine Nachricht mit künstlicher Dringlichkeit, die auf eine gefälschte Website verlinkt. Geben Sie dort Daten ein, gelangen diese unmittelbar in die Hände der Angreifenden und werden für Kontoübernahmen, Einkäufe oder weiteren Identitätsmissbrauch genutzt.
Viele Phishing-Angriffe sind nicht auf technische Faktoren ausgerichtet, sondern auf menschliches Verhalten. Cyberkriminelle verschicken ihre Kampagnen gezielt zu Zeitpunkten, an denen Menschen häufiger online sind oder unter Zeitdruck stehen. Das Risiko steigt deshalb oft während Ferien- und Reisezeiten, rund um Steuerfristen oder bei grossen Shoppingaktionen wie dem Black Friday. Auch am Morgen, wenn E-Mail-Postfächer schnell bearbeitet werden, versuchen Betrügerinnen und Betrüger von Unaufmerksamkeit und Routine zu profitieren.
Merke: Phishing funktioniert meist nicht wegen technischer Schwachstellen, sondern weil Angreifende gezielt menschliche Gewohnheiten, Stress oder Ablenkung ausnutzen.
Sie erhalten eine Nachricht mit künstlicher Dringlichkeit, die auf eine gefälschte Website verlinkt. Geben Sie dort Daten ein, gelangen diese unmittelbar in die Hände der Angreifenden und werden für Kontoübernahmen, Einkäufe oder weiteren Identitätsmissbrauch genutzt.
Ja. Laut unserem Partner Bolttech führten rund 84% der gemeldeten Cybervorfälle zu einem tatsächlichen finanziellen Schaden. Zusätzlich zum Geldverlust drohen Kontoübernahmen und weiterer Identitätsmissbrauch.
Häufig sind es vermeintliche Nachrichten von Paketdiensten, Banken oder Behörden, die zur Bestätigung von Daten auffordern. Einen Überblick über die aktuellsten Betrugsmaschen finden Sie auf der Seite des Bundesamts für Cybersicherheit (BACS) sowie auf den Internetseiten der betroffenen Unternehmen.
Phishing gehört zu den häufigsten Cyberbedrohungen für Privatpersonen in der Schweiz: Allein im zweiten Halbjahr 2025 registrierte das BACS 6’299 Phishing-Meldungen, ein Plus von 903 Fällen gegenüber der Vorjahresperiode. Im schlimmsten Fall drohen Kontoübernahme, finanzieller Schaden und weiterer Identitätsmissbrauch. Laut unserem Partner Bolttech führten rund 84% der gemeldeten Vorfälle zu einem tatsächlichen finanziellen Verlust.
Ja. Der TCS Cyber-Schutzbrief kombiniert laufendes Identitäts-Monitoring (IDProtect) mit der Übernahme von Vermögensschäden sowie technischer und rechtlicher Hilfe.
Der Service von TCS IDProtect ist ein Teil des TCS Cyber-Schutzbriefs und überwacht laufend, ob Ihre persönlichen Daten im Internet oder im Darknet auftauchen. Falls Ihre Daten erkannt werden, erhalten Sie eine Warnmitteilung. Hier erfahren Sie mehr.
