Mitglieds-Karte
TCS Mastercard
Rechnung


Vorsicht vor Phishing.

Ein Klick kann genügen. Erfahren Sie, wie Sie Phishing erkennen und welche Sofortmassnahmen helfen, Ihre Daten, Konten und Ihr Geld zu schützen.
 
 

Das Wichtigste zu Phishing in Kürze.

  • So schützen Sie sich vor Phishing: Hier geht es zu unseren Tipps.
  • Sie sind unsicher, ob eine E-Mail echt ist? Erfahren Sie hier, wie Sie Phishing-E-Mails erkennen.
  • Sie haben Ihre Daten nach dem Klick auf einen Link eingegeben und wissen nun nicht, was Sie tun sollen? Hier erfahren Sie es.

Was ist Phishing?

Der Begriff «Phishing» kommt vom englischen Wort für «fischen»: «to fish». Laut Definition bezeichnet Phishing den Versuch, über gefälschte E-Mails oder Websites sensible Daten, wie Passwörter oder Kreditkartendaten, zu stehlen. Das Opfer verliert dabei zweifach: Daten und Geld!

Phishing-Angriffe starten mit einer E-Mail. Eine Phishing-E-Mail kann ein verlockendes Angebot unterbreiten oder sofortige Handlung Ihrerseits verlangen, um Sie dazu zu bringen:

  • ein gefälschtes Formular auszufüllen.
  • einen Link zu einer gefälschten Website anzuklicken.
  • einen infizierten Anhang zu öffnen.

Weitere Formen von Phishing sind der Betrug per SMS, Smishing genannt, Betrug per Telefon mittels gefälschter Stimme, Vishing genannt, und QR-Code-Betrug, das sogenannte Quishing.

Häufig benutzen die Betrügerinnen und Betrüger dabei Logos bekannter Unternehmen, um Ihr Vertrauen zu gewinnen.

Was ist Phishing?

Der Begriff «Phishing» kommt vom englischen Wort für «fischen»: «to fish». Laut Definition bezeichnet Phishing den Versuch, über gefälschte E-Mails oder Websites sensible Daten, wie Passwörter oder Kreditkartendaten, zu stehlen. Das Opfer verliert dabei zweifach: Daten und Geld!

Phishing-Angriffe starten mit einer E-Mail. Eine Phishing-E-Mail kann ein verlockendes Angebot unterbreiten oder sofortige Handlung Ihrerseits verlangen, um Sie dazu zu bringen:

  • ein gefälschtes Formular auszufüllen.
  • einen Link zu einer gefälschten Website anzuklicken.
  • einen infizierten Anhang zu öffnen.

Weitere Formen von Phishing sind der Betrug per SMS, Smishing genannt, Betrug per Telefon mittels gefälschter Stimme, Vishing genannt, und QR-Code-Betrug, das sogenannte Quishing.

Häufig benutzen die Betrügerinnen und Betrüger dabei Logos bekannter Unternehmen, um Ihr Vertrauen zu gewinnen.

 
 

25% mehr Fälle von Phishing

Allein im zweiten Halbjahr 2025 registrierte das Bundesamt für Cybersicherheit (BACS) 6’299 Phishing-Meldungen. Das sind 903 Fälle mehr als im Vorjahr. Auch die Polizeiliche Kriminalstatistik 2025 zeigt: Phishing-Straftaten stiegen gegenüber dem Vorjahr um 24,9%. Am häufigsten für Phishing missbraucht werden Absender aus den Bereichen Postdienste (24%) und öffentlicher Verkehr (20%) sowie aus dem Finanzsektor (19%).

Wie funktioniert Phishing?

Viele Betroffene merken erst spät, dass ihre Zugangsdaten in falsche Hände geraten sind. Laut unserem Partner Bolttech gehören gestohlene E-Mail-Adressen und Passwörter zu den häufigsten Ursachen von Cyberangriffen auf Privatpersonen. Rund 84% der gemeldeten Fälle führten zu einem finanziellen Schaden. Für Betroffene bedeutet dies oft Unsicherheit, Aufwand und die Sorge vor weiteren Folgen. Je früher ein Datenmissbrauch erkannt wird, desto grösser sind die Chancen, finanzielle Verluste zu begrenzen und weitere Schäden zu verhindern.

1. Sie erhalten eine vermeintlich vertrauenswürdige E-Mail.

Sie erhalten eine Nachricht, die von einer vertrauenswürdigen Absenderin zu stammen scheint – zum Beispiel Ihrer Bank, einem Paketdienst oder Ihrem E-Mail-Anbieter.

2. Die E-Mail erzeugt Dringlichkeit.

Die Nachricht erzeugt künstliche Dringlichkeit («Ihr Konto wird gesperrt», «Bestätigen Sie Ihre Daten innert 24 Stunden», «Ihr Paket wartet auf Sie»).

3. Sie werden auf eine gefälschte Website weitergeleitet.

Ein Link führt auf eine täuschend echt nachgebaute Website, auf der Sie Zugangsdaten, Kreditkartendaten oder weitere persönliche Daten eingeben sollen.

4. Ihre Daten werden sofort verwendet.

Die erbeuteten Daten werden unmittelbar für Einkäufe, Kontoübernahmen oder weiteren Identitätsmissbrauch genutzt oder weiterverkauft.

Woran erkenne ich eine Phishing-E-Mail?

Klicken Sie auf die nachfolgenden Titel um mehr darüber zu erfahren, wie Sie Phishing E-Mails erkennen.

1. Sieht die E-Mail-Adresse wirklich authentisch aus?

Überprüfen Sie die E-Mail-Adresse des Absenders. Oft sind es nur kleine Abweichungen (z. B. «@bankk.ch» statt «@bank.ch»), welche den Unterschied zu einer seriösen E-Mail ausmachen.

2. Fehlende oder unpassende Anrede

Ist die Anrede unpersönlich («Sehr geehrter Kunde», «Hallo Nutzer»)? Seriöse Unternehmen verwenden oft Ihren Namen.

3. Grammatik- und Rechtschreibfehler

Phishing-E-Mails sind oft schlecht übersetzt oder enthalten viele Fehler. Phishing-E-Mails, die mit künstlicher Intelligenz erstellt werden, werden jedoch diesbezüglich leider immer besser und schwieriger zu erkennen.

4. Dringlichkeit

Phishing-E-Mails enthalten oft Aufforderungen zu sofortigem Handeln («Ihr Konto wird gesperrt», «Sie haben gewonnen, klicken Sie hier», «Ihr Paket ist auf dem Weg zu Ihnen»).

5. Verdächtige Links in der E-Mail

Fahren Sie mit der Maus über den Link (ohne zu klicken!). Unten links im Browser-Fenster wird nun die Zieladresse des Links angezeigt. Stimmt die angezeigte Zielinternetadresse mit der von Ihnen erwarteten Internetadresse überein?

6. Verdächtige Dateianhänge enthalten

E-Mail-Anhänge mit Dateiendungen wie .exe, .zip, .xls, .iso, .docx oder unbekannten Dateiendungen sollten Sie nur öffnen, wenn Sie zu 100% sicher sind, dass die E-Mail von einem Ihnen bekannten Absender stammt. Fragen Sie im Zweifelsfall beim Absender nach.

7. Aufforderung zur Eingabe von persönlichen Daten

Geben Sie niemals Passwörter, PINs oder Kreditkartendaten per E-Mail preis. Seriöse Unternehmen fordern solche Informationen niemals auf diesem Weg an. Im Zweifel kontaktieren Sie den vermeintlichen Absender (z. B. die Post) direkt über bekannte offizielle Kanäle.




Hätten Sie die Fälschung erkannt?

Nachfolgend ein Beispiel einer tatsächlich so erhaltenen Phishing-E-Mail. Hätten Sie die Fälschung erkannt?

Erkennen Sie Phishing?

Quiz starten

Auch technisch versierte Personen fallen auf gut gemachte Phishing-E-Mails herein.

Das ist kein Zeichen von Unachtsamkeit, sondern zeigt, wie professionell die Angriffe geworden sind. Nicht sicher, ob eine E-Mail echt ist? Inhaberinnen und Inhaber des TCS Cyber-Schutzbriefs müssen nicht warten, bis es zu spät ist. Unsere Case Managerinnen und Manager stehen Ihnen rund um die Uhr telefonisch zur Verfügung – vom ersten Verdachtsfall bis hin zur technischen und rechtlichen Unterstützung.

Mehr zum TCS Cyber-Schutzbrief
 
 

Phishing im Zeitalter von KI.

Betrügerinnen und Betrüger setzen zunehmend künstliche Intelligenz ein, um Phishing-Nachrichten zu erstellen. KI-Tools formulieren fehlerfreie, professionell klingende Texte, ahmen den Sprachstil bekannter Unternehmen nach und passen Nachrichten individuell an, zum Beispiel mit dem echten Namen der Empfängerin oder Bezug zu einer kürzlich getätigten Bestellung. Die klassischen Warnsignale Rechtschreib- und Grammatikfehler verlieren dadurch an Aussagekraft.

Das bedeutet nicht, dass Sie Phishing nicht mehr erkennen können, jedoch werden andere Warnsignale wichtiger:

  • Absenderadresse statt Absendername prüfen: Auch eine perfekt formulierte E-Mail bleibt verdächtig, wenn die Absenderadresse nicht exakt stimmt.
  • Linkziel statt Linktext prüfen: Ein professionell wirkender Button kann trotzdem auf eine gefälschte Adresse führen.
  • Kontext hinterfragen statt Sprache bewerten: Erwarten Sie diese Nachricht wirklich? Passt die genannte Bestellung, Rechnung oder Transaktion zu etwas, das Sie tatsächlich getan haben?
  • Kanal wechseln: Kontaktieren Sie die vermeintliche Absenderin über eine Ihnen bekannte, offizielle Nummer oder App – nie über die Kontaktdaten aus der verdächtigen Nachricht selbst.
  • Werkzeuge statt Bauchgefühl nutzen: Prüfen Sie einen Link vor dem Anklicken mit dem kostenlosen iBarry Website-Check.

Wie schütze ich mich vor Phishing?

Nutzen Sie für jedes Konto ein einzigartiges, starkes Passwort oder noch besser Passkeys.

So bleibt der Schaden bei einem Datenleck auf ein einziges Konto begrenzt. Mehr dazu im Ratgeber Einzigartige Passwörter. Hier erfahren Sie mehr zu Passkeys.

Aktivieren Sie überall dort, wo dies möglich ist, die Zwei-Faktor-Authentifizierung (2FA).

Für Ihr E-Mail-Konto, Onlinebanking, Social Media und Onlineshops. Googeln Sie dazu «Zwei-Faktor-Authentifizierung + [Name Ihres Programms]», zum Beispiel «Zwei-Faktor-Authentifizierung Facebook», und folgen Sie den jeweiligen Anleitungen. Mehr dazu im Ratgeber Zwei-Faktor-Authentifizierung.

Prüfen Sie Links immer, bevor Sie sie anklicken (siehe oben).

Öffnen Sie im Zweifel die Website Ihrer Bank oder eines Anbieters manuell im Browser statt über einen E-Mail-Link.

Prüfen Sie verdächtige Internetadressen vor dem Anklicken.

Nutzen Sie den kostenlosen Website-Check unseres TCS-Partners iBarry (iBarry Website-Check), um eine verdächtige Internetadresse vor dem Anklicken prüfen zu lassen.

Prüfen Sie, ob Ihre E-Mail-Adresse bereits in einem bekannten Datenleck aufgetaucht ist.

Mit dem CSB ergänzt IDProtect dieses Monitoring laufend um Telefonnummer, IBAN und Kreditkarte. Mehr zu IDProtect erfahren Sie hier.

Was tun, wenn Sie auf eine Phishing-E-Mail hereingefallen sind?

Ihre aktuelle Situation

Was Sie jetzt tun müssen

Ich habe eine verdächtige E-Mail erhalten, aber nicht geöffnet oder reagiert.

Keine Gefahr. Nicht öffnen, nicht anklicken. Nachricht löschen und an antiphishing.ch weiterleiten.

Ich habe die E-Mail geöffnet, aber keinen Link angeklickt und keine Daten eingegeben.

E-Mail sofort schliessen. Gerät vorsichtshalber mit einem Virenscan prüfen.

Ich habe auf den Link in der E-Mail geklickt und auf der verlinkten Seite Benutzername und Passwort eingegeben.

Passwort dieses Kontos sofort über ein anderes, sauberes Gerät ändern und 2FA aktivieren. Falls Sie dasselbe Passwort auch anderswo nutzen, müssen Sie es dort ebenfalls sofort ändern.

Ich habe Kreditkarten- oder Bankdaten eingegeben.

Karte sofort sperren lassen, Bank informieren und Kontobewegungen der nächsten Tage engmaschig prüfen.

TCS Kartensperrservice: Wir unterstützen Sie bei der schnellen Sperrung Ihrer hinterlegten Karten, um Missbrauch zu verhindern. Hier erfahren Sie mehr.

Ich habe einen E-Mail-Anhang geöffnet oder eine Datei heruntergeladen/ausgeführt.

Gerät vom Internet trennen und keine weiteren Eingaben vornehmen. Virenscan durchführen oder technische Hilfe anfordern. Passwörter erst danach über ein anderes Gerät ändern.

Ich stelle bereits eine unautorisierte Abbuchung oder einen konkreten Vermögensschaden fest.

Bank/Kartenaussteller sofort kontaktieren und Transaktion reklamieren, Karte sperren lassen und Vorfall der Polizei melden.

Ihre aktuelle Situation

Ich habe eine verdächtige E-Mail erhalten, aber nicht geöffnet oder reagiert.

Was Sie jetzt tun müssen

Keine Gefahr. Nicht öffnen, nicht anklicken. Nachricht löschen und an antiphishing.ch weiterleiten.

Ihre aktuelle Situation

Ich habe die E-Mail geöffnet, aber keinen Link angeklickt und keine Daten eingegeben.

Was Sie jetzt tun müssen

E-Mail sofort schliessen. Gerät vorsichtshalber mit einem Virenscan prüfen.

Ihre aktuelle Situation

Ich habe auf den Link in der E-Mail geklickt und auf der verlinkten Seite Benutzername und Passwort eingegeben.

Was Sie jetzt tun müssen

Passwort dieses Kontos sofort über ein anderes, sauberes Gerät ändern und 2FA aktivieren. Falls Sie dasselbe Passwort auch anderswo nutzen, müssen Sie es dort ebenfalls sofort ändern.

Ihre aktuelle Situation

Ich habe Kreditkarten- oder Bankdaten eingegeben.

Was Sie jetzt tun müssen

Karte sofort sperren lassen, Bank informieren und Kontobewegungen der nächsten Tage engmaschig prüfen.

TCS Kartensperrservice: Wir unterstützen Sie bei der schnellen Sperrung Ihrer hinterlegten Karten, um Missbrauch zu verhindern. Hier erfahren Sie mehr.

Ihre aktuelle Situation

Ich habe einen E-Mail-Anhang geöffnet oder eine Datei heruntergeladen/ausgeführt.

Was Sie jetzt tun müssen

Gerät vom Internet trennen und keine weiteren Eingaben vornehmen. Virenscan durchführen oder technische Hilfe anfordern. Passwörter erst danach über ein anderes Gerät ändern.

Ihre aktuelle Situation

Ich stelle bereits eine unautorisierte Abbuchung oder einen konkreten Vermögensschaden fest.

Was Sie jetzt tun müssen

Bank/Kartenaussteller sofort kontaktieren und Transaktion reklamieren, Karte sperren lassen und Vorfall der Polizei melden.

 
 

Haben Sie eine Phishing-E-Mail oder eine Phishing-Website entdeckt? Helfen Sie mit, das Internet sicherer zu machen! Melden Sie die Phishing-Adresse an antiphishing.ch.

 
 

So unterstützt Sie der TCS vor und nach einem Cybervorfall.

  • Persönliche Beratung rund um die Uhr: Im Ernstfall müssen Sie nicht selbst herausfinden, was zu tun ist. Unsere Case Managerinnen und Manager begleiten Sie rund um die Uhr, koordinieren die nächsten Schritte und sorgen für die richtige Unterstützung.
  • Frühwarnsystem bei Datenmissbrauch: Mit TCS IDProtect werden Sie informiert, wenn persönliche Daten wie E-Mail-Adressen, Telefonnummern oder Kreditkartendaten in bekannten Datenlecks auftauchen. So können Sie handeln, bevor ein grösserer Schaden entsteht.
  • Kartensperrservice für den Ernstfall (exklusiv für TCS-Mitglieder): Zahlungsdaten missbraucht oder geht eine Karte verloren, genügt ein Anruf von Ihnen als Inhaberin oder Inhaber des TCS Cyber-Schutzbriefs. Der Kartensperrservice hilft Ihnen, betroffene Karten schnell sperren zu lassen.
  • Schutz vor finanziellen Schäden: Entsteht durch einen Cyberangriff ein finanzieller Schaden, unterstützt Sie der TCS Cyber-Schutzbrief mit bis zu CHF 5’000.–.
  • Rechtliche Unterstützung von Expertinnen und Experten: Werden Ihre Daten missbraucht oder entstehen rechtliche Folgen, stehen Ihnen 80 spezialisierte TCS-Anwältinnen und -Juristen zur Seite. Gerichtskosten und Verfahrenskosten sind bis zu CHF 300’000.– gedeckt.
  • Technische Hilfe von Cyberspezialistinnen und -spezialisten: Ob gehacktes Konto, Datendiebstahl oder Onlinebetrug – gemeinsam mit unserem Partner bolttech unterstützen wir Sie bei der Analyse des Vorfalls, der Absicherung Ihrer Konten und den weiteren Massnahmen.
 
 
Häufige Fragen zu Phishing.
Was genau ist Phishing?

Phishing ist der Versuch, über gefälschte E-Mails, SMS (Smishing), Anrufe (Vishing) oder QR-Codes (Quishing) in Verbindung mit betrügerischen Websites an sensible Daten wie Passwörter oder Kreditkartendaten zu gelangen, meist unter Vortäuschung einer vertrauenswürdigen Absenderin.

Was passiert bei einem Phishing-Angriff?

Sie erhalten eine Nachricht mit künstlicher Dringlichkeit, die auf eine gefälschte Website verlinkt. Geben Sie dort Daten ein, gelangen diese unmittelbar in die Hände der Angreifenden und werden für Kontoübernahmen, Einkäufe oder weiteren Identitätsmissbrauch genutzt.

Wann ist das Risiko für Phishing besonders hoch?

Viele Phishing-Angriffe sind nicht auf technische Faktoren ausgerichtet, sondern auf menschliches Verhalten. Cyberkriminelle verschicken ihre Kampagnen gezielt zu Zeitpunkten, an denen Menschen häufiger online sind oder unter Zeitdruck stehen. Das Risiko steigt deshalb oft während Ferien- und Reisezeiten, rund um Steuerfristen oder bei grossen Shoppingaktionen wie dem Black Friday. Auch am Morgen, wenn E-Mail-Postfächer schnell bearbeitet werden, versuchen Betrügerinnen und Betrüger von Unaufmerksamkeit und Routine zu profitieren.

Merke: Phishing funktioniert meist nicht wegen technischer Schwachstellen, sondern weil Angreifende gezielt menschliche Gewohnheiten, Stress oder Ablenkung ausnutzen.

Welche Warnsignale gibt es bei Phishing?

Sie erhalten eine Nachricht mit künstlicher Dringlichkeit, die auf eine gefälschte Website verlinkt. Geben Sie dort Daten ein, gelangen diese unmittelbar in die Hände der Angreifenden und werden für Kontoübernahmen, Einkäufe oder weiteren Identitätsmissbrauch genutzt.

Sind Phishing-E-Mails gefährlich?

Ja. Laut unserem Partner Bolttech führten rund 84% der gemeldeten Cybervorfälle zu einem tatsächlichen finanziellen Schaden. Zusätzlich zum Geldverlust drohen Kontoübernahmen und weiterer Identitätsmissbrauch.

Was tun, wenn ich einen Phishing-Link angeklickt habe?
  • Nehmen Sie Kontakt zu Ihrer Bank auf und blockieren Sie Ihre Kreditkarte und ggf. Ihr Konto.
  • Informieren Sie das Unternehmen oder die Institution, von denen die E-Mail vermeintlich versendet wurde.
  • Ändern Sie alle Passwörter, die gestohlen worden sein könnten.
  • Beobachten Sie sämtliche Ihrer Onlinekonten und melden Sie verdächtige Vorfälle.
  • Ist ein Schaden entstanden, informieren Sie umgehend Ihre Bank und melden Sie den Vorfall der Polizei.
  • Melden Sie den Betrug Ihrer Cyberversicherung. Haben Sie keine solche oder sind Sie unsicher, wie Sie weiter vorgehen sollen, kontaktieren Sie uns unter der Telefonnummer 058 827 77 77.
  • Aktualisieren Sie Ihr Antivirenprogramm und starten Sie einen Virenscan auf Ihrem Computer.
Was sind typische Phishing-E-Mails? Welche aktuellen Beispiele gibt es?

Häufig sind es vermeintliche Nachrichten von Paketdiensten, Banken oder Behörden, die zur Bestätigung von Daten auffordern. Einen Überblick über die aktuellsten Betrugsmaschen finden Sie auf der Seite des Bundesamts für Cybersicherheit (BACS) sowie auf den Internetseiten der betroffenen Unternehmen.

Wie häufig ist Phishing in der Schweiz und was sind die Folgen von Phishing?

Phishing gehört zu den häufigsten Cyberbedrohungen für Privatpersonen in der Schweiz: Allein im zweiten Halbjahr 2025 registrierte das BACS 6’299 Phishing-Meldungen, ein Plus von 903 Fällen gegenüber der Vorjahresperiode. Im schlimmsten Fall drohen Kontoübernahme, finanzieller Schaden und weiterer Identitätsmissbrauch. Laut unserem Partner Bolttech führten rund 84% der gemeldeten Vorfälle zu einem tatsächlichen finanziellen Verlust.

Gibt es eine Versicherung gegen Phishing und Identitätsdiebstahl?

Ja. Der TCS Cyber-Schutzbrief kombiniert laufendes Identitäts-Monitoring (IDProtect) mit der Übernahme von Vermögensschäden sowie technischer und rechtlicher Hilfe.

Welche Risiken sind im TCS Cyber-Schutzbrief versichert?
  • Missbrauch der Internetidentität (Phishing, Hacking, Social Engineering)
  • Cybermobbing
  • Drohung
  • Nötigung
  • Erpressung
  • Skimming und Kreditkartenmissbrauch
  • Abonnementsabschluss (Streaming-Dienste, Handy)
  • Zahlungsabwicklung (Kreditkarte, PayPal, Twint, Apple Pay, Onlinebanking)
  • Recht am eigenen Bild
  • Schadsoftware (Virenbefall Privat-PC)
  • Kauf/Verkauf und Miete von beweglichen Sachen
  • Buchung von Übernachtungsmöglichkeiten (Hotel, Ferienwohnung, Campingabstellplätze)
  • Nutzung von Fahrdiensten (mytaxi, Uber)
Was ist TCS IDProtect?

Der Service von TCS IDProtect ist ein Teil des TCS Cyber-Schutzbriefs und überwacht laufend, ob Ihre persönlichen Daten im Internet oder im Darknet auftauchen. Falls Ihre Daten erkannt werden, erhalten Sie eine Warnmitteilung. Hier erfahren Sie mehr.

 
Bitte haben Sie einen Moment Geduld
Ihre Bestellung wird bearbeitet.