L Lyrnify

Fortschritt im Lernpfad

0 von 3 abgeschlossen (0%)

Phishing-Klinik: Seriös oder Betrug?

lock
Bevorstehend

Vier Mail-Fälle analysieren: Phishing-Merkmale praktisch erkennen — inklusive eines seriösen Falls zum Vergleichen.

Ziele dieses Moduls
  • Die SuS können Phishing-E-Mails anhand typischer Merkmale erkennen und Social-Engineering-Taktiken beschreiben.
    Verstehen
  • Die SuS können Massnahmen gegen Phishing und Social Engineering anwenden und Links auf ihre Echtheit prüfen.
    Anwenden
label
IT-SicherheitDatenschutz

Überblick

Vier reale Fälle — drei Betrugsversuche, eine ehrliche Mitteilung. In dieser Klinik trainieren Sie, Phishing anhand von Merkmalen zu erkennen, statt auf den Bauch zu hören. Danach drehen Sie den Spieß um und denken wie ein Betrüger.

Theorie-Grundlage: Modul Phishing und Social Engineering (Lernpfad Cyber Security).

So funktioniert die Klinik

Behandeln Sie jeden Fall wie eine echte Nachricht: Lesen Sie zuerst langsam und misstrauisch. Prüfen Sie die sechs Merkmale:

  1. Dringlichkeit — «sofort», «in 24 Stunden», «letzte Warnung»
  2. Absender-Adresse — stimmt die Domain exakt? (paypa1.com ≠ paypal.com)
  3. Links — wohin führt der Link wirklich? (Im Zweifel: nicht klicken, offiziellen Kanal nutzen)
  4. Anrede — «Sehr geehrter Kunde» statt Ihrem Namen?
  5. Anhänge — erwarten Sie diese Rechnung/dieses Dokument?
  6. Inhalt — werden Daten, Geld oder Login gefordert?

Die Theorie dazu steht im Modul Phishing und Social Engineering (Lernpfad Cyber Security). Hier geht es um das Training: Seriös oder Betrug?

Fall 1 — Die Bank-Nachricht

Von: sicherheit@postfinance-konto-verifizieren.ch
Betreff: DRINGEND: Ihr Konto wird in 24 Stunden gesperrt!

Sehr geehrte Damen und Herren,

wir haben ungewöhnliche Aktivitäten auf Ihrem Konto festgestellt. Zur Sicherung Ihres Kontos müssen Sie Ihre Zugangsdaten innerhalb von 24 Stunden bestätigen.

Konto jetzt verifizieren

Mit freundlichen Grüssen, Ihr Sicherheitsteam

Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login

Fall 2 — Die Paket-SMS

Absender: +41 79 000 00 00
Nachricht: Ihre Sendung CH-88392 konnte nicht zugestellt werden. Bitte begleichen Sie die offene Zollgebühr von CHF 2.90 hier: paket-ch-zoll.info/zahlung

Anmerkung: Sie haben letzte Woche tatsächlich ein Paket erwartet.

Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login

Fall 3 — Die Anfrage des Schulleiters

Von: m.brunner.rektorat@gmail.com
Betreff: Dringend — ich bin in einer Besprechung

Hallo, ich sitze gerade in einer wichtigen Besprechung und brauche die aktuelle Klassenliste 2a mit Geburtsdaten. Ich habe meinen Laptop nicht dabei — schicken Sie die Liste bitte direkt an diese Adresse, es eilt!

Danke, M. Brunner (Rektor)

Anmerkung: Die offizielle Adresse des Rektorats lautet brunnerm@schule.be.ch. Sie kennen Herrn Brunner — die Unterschrift sieht korrekt aus.

Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login

Fall 4 — Die Mitteilung der Schul-IT

Von: it-support@schule.be.ch
Betreff: Neue Schüler-Laptops ab 5. Oktober

Guten Tag,

ab dem 5. Oktober 2026 stellt die Schul-IT die neuen Schüler-Laptops bereit. Die Abholung erfolgt über die Klassenlehrperson — Sie müssen nichts unternehmen.

Freundliche Grüsse, Ihre Schul-IT

Anmerkung: Diese Adresse kennen Sie von früheren Mitteilungen.

Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login
Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login

Challenge

Challenge: Denken wie ein Betrüger

Entwerfen Sie auf Papier (oder im Texteditor — niemals verschicken!) die Skizze einer Phishing-Nachricht und markieren Sie, welche Merkmale Sie bewusst einbauen.

Tauschen Sie danach mit Ihrer Sitznachbarin / Ihrem Sitznachbarn: Findet sie/er alle Fallen?

Zweirunde: Jetzt ohne offensichtliche Fehler — KI macht Phishing heute rechtschreibfehlerfrei. Welche Merkmale bleiben trotzdem?

Antwort wird geladen...

Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.

Login

Warning

Wichtig — auch nach der Klinik

  • Geben Sie niemals echte Passwörter oder Daten ein — auch nicht «nur zum Testen».
  • Rechtschreibung ist kein zuverlässiges Merkmal mehr — KI-Schreibassistenz macht Betrugsmails fehlerfrei.
  • Das Schloss-Symbol (HTTPS) beweist nur eine verschlüsselte Verbindung — nicht, dass die Seite seriös ist. Auch Betrugsseiten haben heute ein Schloss.
  • Im Zweifel: nicht klicken, offiziellen Kanal wählen (App, bekannte Nummer, Adresse eintippen).

Reflection

Reflexion

  • Welcher Fall hat Sie am meisten täuscht — und warum?
  • Welches Merkmal fällt Ihnen künftig zuerst auf?
  • An welche echte Nachricht der letzten Wochen denken Sie jetzt anders? (1 = gar nicht … 5 = sehr)