Kostenlos · synthetische Nachrichten · lokale Auswertung

Phishing-Test: Echt oder Falle?

Zwölf Nachrichten aus einem modernen Arbeitstag. Entscheiden Sie: vertrauenswürdig, verdächtig oder erst prüfen — und sehen Sie danach jedes Signal und den sicheren nächsten Schritt.

  • 12 Nachrichten
  • ca. 3 Minuten
  • Ergebnis sofort
  • kein Login

E-Mail · Chat · SMS · QR · Cloud

Nicht jede ungewöhnliche Nachricht ist Phishing.

Gute Erkennung heißt auch, legitime Vorgänge nicht blind abzulehnen. Achten Sie auf Identität, Ziel, Prozess und den passenden Prüfweg.

Keine echten Absender, keine aktiven Links, keine Übertragung Ihrer Antworten.

01

Erkennen, verifizieren, sicher reagieren

Was prüft der Phishing-Test?

Mehr als Rechtschreibfehler und verdächtige E-Mails.

Moderne Angriffe verwenden echte Antwortketten, vertraute Projektnamen, QR-Codes, Kollaborationswerkzeuge, OAuth-Freigaben und MFA-Druck. Deshalb prüft der Test nicht nur „echt oder falsch“, sondern auch, wann ein Vorgang unabhängig verifiziert werden muss.

Die zwölf Beispiele bilden generische Arbeitskanäle ohne Drittanbieterlogos ab. Unter ihnen sind Angriffe, legitime Nachrichten und plausible Vorgänge mit zusätzlichem Prüfbedarf.

02

Sechs Signalfelder, je zwei Fälle

Welche Phishing-Signale zählen?

Ein Signal allein entscheidet selten.

Absender & Identität

Anzeigename, Domain, Kontext und unabhängige Erreichbarkeit zusammen prüfen.

Links & Ziele

Sichtbaren Text nicht mit dem tatsächlichen Ziel verwechseln.

Druck & Social Engineering

Dringlichkeit, Autorität und Geheimhaltung als Kombination erkennen.

Zugang & Berechtigungen

MFA und App-Einwilligungen als weitreichende Zugriffsentscheidung behandeln.

Zahlung & Prozess

Bankdatenänderungen und Zahlungen über unabhängige, bekannte Kanäle bestätigen.

Sicher reagieren

Nicht weiter interagieren, direkt zugreifen und verwertbar melden.

So entsteht das Ergebnis

Vorsicht ist gut. Passende Vorsicht ist besser.

Die empfohlene Einordnung erhält 100 Punkte. Eine vorsichtige, aber nicht optimale Einordnung erhält 55 Punkte: „erst prüfen“ bei einem Angriff, „verdächtig“ bei einem verifikationspflichtigen Vorgang oder „erst prüfen“ bei einer legitimen Nachricht. Blindes Vertrauen in Angriff oder Prüfbedarf sowie pauschale Ablehnung einer klar legitimen Nachricht erhalten 0 Punkte.

Der Gesamtwert ist der gerundete, ungewichtete Durchschnitt. Ab 80 Punkten gilt eine Dimension als Stärke, unter 60 Punkten als blinder Fleck. Es gibt keine KI-Auswertung und keine Übertragung Ihrer Auswahl.

80–100Sehr aufmerksam
60–79Gute Basis — weiter festigen
40–59Deutliche Phishing-Lücken
0–39Hoher Trainingsbedarf

Sicher konstruiert

Keine echten Nachrichten, keine aktiven Ziele.

  • alle Namen, Firmen und Inhalte sind fiktiv
  • Domains verwenden ausschließlich reservierte example.com-Namen
  • dargestellte URLs und Anlagen sind nicht anklickbar
  • der QR-Code ist synthetisch und nicht funktionsfähig
  • kein Zugriff auf Postfach, Nachrichten, Kontakte oder Gerät

Häufige Fragen

Kurz beantwortet.

Ist der Phishing-Test kostenlos?

Ja. Alle zwölf Situationen und die vollständige Rückschau sind kostenlos und ohne Registrierung nutzbar.

Sind die Nachrichten oder Links echt?

Nein. Alle Beispiele sind synthetisch. Ziele sind reine Textdarstellung auf reservierten example.com-Domains; der QR-Code ist nicht funktionsfähig.

Warum gibt es „erst prüfen“?

Nicht jede ungewöhnliche Nachricht ist ein Angriff. Sichere Arbeit bedeutet oft, einen plausiblen Vorgang über einen unabhängigen, bekannten Kanal zu bestätigen.

Werden meine Antworten gespeichert?

Nein. Die Auswahl wird nur lokal im Arbeitsspeicher des Browsers ausgewertet. Nach Analytics-Einwilligung kann anonym erfasst werden, ob ein Fall korrekt gelöst wurde; Nachricht, Domain und gewählte Antwort werden nicht übertragen.

Ist das eine echte Phishing-Simulation?

Nein. Es werden keine Testmails verschickt und keine Klicks im Postfach gemessen. Das Tool ist ein anonymer Entscheidungstest.

Warum sind auch legitime Nachrichten enthalten?

Ein brauchbarer Test darf pauschales Misstrauen nicht belohnen. Drei Fälle sind legitim und drei weitere verlangen Verifikation, bevor eine Aktion sicher ist.

Kann ich die Rückschau später speichern?

Sie können die Ergebnisansicht drucken oder als PDF speichern. Beim Neuladen werden Ihre Antworten bewusst verworfen.