Vorsicht vor Phishing auch per Briefpost

Betrüger nutzen auch Briefpost. Ein vertrautes Logo, eine gedruckte Internetadresse oder ein QR-Code kann auf gefälschte Angebote führen. Prüfen Sie unerwartete Aufforderungen unabhängig vom Schreiben.

Auf einen Blick

  • Auch Briefpost kann für Phishing benutzt werden.

  • Ein bekanntes Logo oder professionelles Papier beweist nichts; prüfen Sie unerwartete QR-Codes und Installationsaufforderungen unabhängig.

  • Nutzen Sie eine bekannte Telefonnummer oder öffnen Sie die echte Website selbst.

Phishing per Briefpost: Kann ein gedruckter Brief gefälscht sein?

Ja. Professionelles Briefpapier und ein bekanntes Logo beweisen nicht, dass ein Schreiben von Ihrer Bank, einem Unternehmen oder einer Behörde stammt. Auch postalische Betrugsversuche können Sie über einen Link oder QR-Code auf eine gefälschte Website führen oder zur Installation einer schädlichen App auffordern.

QR-Code im Brief: Wie kontrolliere ich die Aufforderung?

Misstrauen Sie unerwarteten Aufforderungen, Zugangsdaten, Zahlungsinformationen oder Wiederherstellungswörter einer Krypto-Wallet einzugeben. Rufen Sie die echte Website unabhängig vom Brief auf oder kontaktieren Sie die Organisation über eine bekannte Nummer. Laden Sie keine App allein deshalb herunter, weil das Schreiben ein dringendes Sicherheitsupdate behauptet.

Daten eingegeben oder App installiert: Was sollte ich tun?

Kontaktieren Sie je nach betroffenen Daten unverzüglich Bank oder Kartenanbieter, ändern Sie gefährdete Passwörter über die echten Dienste und lassen Sie ein möglicherweise kompromittiertes Gerät prüfen. Bei einer offengelegten Wallet-Wiederherstellungsphrase sind andere Schutzschritte erforderlich als bei einem gewöhnlichen Passwortwechsel; holen Sie fachkundige Hilfe ein. Sichern Sie Brief und Belege und melden Sie einen Schaden der Polizei.

Phishing erkennen: Wo finde ich weitere Hinweise?

Die gleichen Grundregeln gelten für Briefpost, E-Mail, SMS und Telefon. Lesen Sie auch unseren Artikel Was ist Phishing und wie erkenne ich es? und melden Sie verdächtige Versuche dem Bundesamt für Cybersicherheit.

JUSTIS Tipp
Brief unabhängig beim Absender überprüfen

Nutzen Sie eine bekannte Telefonnummer oder öffnen Sie die echte Website selbst. Laden Sie keine App allein aufgrund des Briefs herunter und geben Sie niemals Wallet-Wiederherstellungswörter auf einer verdächtigen Seite ein.

Gepostet am 7. Dezember 2016