Was ist Spoofing? So erkennst du gefälschte Absender
Spoofing bedeutet, dass Betrüger eine digitale Identität fälschen. Dadurch sieht eine E-Mail, ein Anruf oder eine Internetadresse auf den ersten Blick vertrauenswürdig aus. Das Ziel ist häufig, Daten oder Geld zu erbeuten.
Auf dem Display erscheint scheinbar die Nummer deiner Bank. Die E-Mail trägt einen bekannten Absender. Trotzdem steckt dahinter möglicherweise jemand völlig anderes. Beim Spoofing wird nicht zwingend ein echtes Konto gehackt. Oft wird nur die angezeigte Herkunft manipuliert.
Was ist Spoofing einfach erklärt?
Der englische Begriff „spoof“ bedeutet Täuschung oder Schwindel. Angreifer verändern technische Absenderinformationen, damit eine Nachricht oder Verbindung seriös wirkt. Sie nutzen dabei das Vertrauen in bekannte Namen, Telefonnummern und Webseiten.
Spoofing ist keine einzelne Betrugsmasche. Es ist eine Methode, die bei Phishing, Schadsoftware und Telefonbetrug eingesetzt wird.
Welche Arten von Spoofing gibt es?
E-Mail-Spoofing
Die sichtbare Absenderadresse wird gefälscht. Die Nachricht scheint von einem Unternehmen, Kollegen oder Bekannten zu kommen. Häufig fordert sie zu einer schnellen Zahlung, Anmeldung oder Datenbestätigung auf.
Call-ID-Spoofing
Auf dem Telefondisplay erscheint eine andere Nummer als die tatsächliche Herkunft des Anrufs. Betrüger verwenden etwa eine deutsche Ortsvorwahl oder imitieren die Nummer einer Behörde. Eine bekannte Anzeige beweist deshalb nicht, dass der Anruf echt ist.
Website- und Domain-Spoofing
Gefälschte Webseiten sehen dem Original sehr ähnlich. Ihre Adresse enthält kleine Abweichungen, zusätzliche Wörter oder vertauschte Buchstaben. Wer dort Zugangsdaten eingibt, übermittelt sie direkt an die Täter.
IP- und DNS-Spoofing
Bei technischen Varianten werden Netzwerkadressen oder die Zuordnung von Internetadressen manipuliert. Für den normalen Alltag ist vor allem wichtig, Warnmeldungen des Browsers nicht zu ignorieren und Geräte aktuell zu halten.
Was ist der Unterschied zwischen Spoofing und Phishing?
Phishing beschreibt den Versuch, dich zur Preisgabe von Zugangsdaten oder anderen sensiblen Informationen zu bringen. Spoofing ist häufig die Verkleidung dafür. Eine gefälschte Absenderadresse soll die Phishing-Mail glaubwürdig machen.
Mehr typische Warnzeichen findest du in unserem Ratgeber Was ist Phishing?. Betrüger verstecken Links außerdem zunehmend in QR-Codes. Diese Variante erklären wir im Beitrag Was ist Quishing?.
Woran kannst du Spoofing erkennen?
- Die Nachricht erzeugt ungewöhnlich starken Zeitdruck.
- Du sollst Zugangsdaten oder TANs eingeben.
- Die angezeigte Adresse weicht minimal vom Original ab.
- Ein Anrufer fordert Geld oder eine Fernwartungssoftware.
- Tonfall und Anliegen passen nicht zum angeblichen Absender.
- Der Browser warnt vor Zertifikat oder Verbindung.
Ein einzelnes Merkmal beweist noch keinen Betrug. Mehrere Auffälligkeiten sollten dich jedoch bremsen.
So prüfst du verdächtige Nachrichten
Klicke nicht auf den enthaltenen Link. Öffne die offizielle App oder tippe die bekannte Internetadresse selbst ein. Rufe Unternehmen nur über eine Nummer an, die du unabhängig gefunden hast. Verwende nicht die Kontaktdaten aus der verdächtigen Nachricht.
Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt außerdem aktuelle Software, sichere Passwörter und einen zweiten Faktor für wichtige Konten.
Was tun, wenn du bereits geklickt hast?
Hast du nur eine Seite geöffnet, schließe sie und lade nichts herunter. Hast du ein Passwort eingegeben, ändere es sofort über die echte Webseite. Nutzt du dasselbe Passwort an mehreren Stellen, musst du es dort ebenfalls ersetzen.
Informiere bei Bankdaten oder Zahlungen umgehend deine Bank. Prüfe Kontobewegungen und sichere Beweise. Wurde Software installiert, trenne das Gerät zunächst vom Internet und lasse es fachkundig prüfen.
Die Absenderanzeige allein ist kein Beweis
Spoofing funktioniert, weil wir vertraute Namen schnell erkennen und danach handeln. Nimm dir bei Geld, Passwörtern und angeblichen Notfällen eine zusätzliche Minute. Prüfe den Kontakt über einen zweiten Weg. Diese kleine Pause ist für Betrüger ausgesprochen unpraktisch.