Zum Hauptinhalt springen
Wiki/Sicherheit/Phishing-Mail melden
Kategorie:SicherheitDauer:5 minSchwierigkeit:EinfachZielgruppe:Alle MitarbeitendenStand:03.06.2026Anleitung

Phishing-Mail melden

Phishing-Mails wollen Sie zu einer unüberlegten Handlung verleiten, auf einen Link klicken, einen Anhang öffnen, Zugangsdaten eingeben oder eine Zahlung auslösen. Diese Anleitung zeigt, woran Sie eine verdächtige Mail erkennen, wie Sie sie in Outlook korrekt melden und was zu tun ist, falls bereits etwas passiert ist. Grundregel vorweg: Lieber einmal zu viel melden als einmal zu wenig. Eine harmlose Mail zu melden kostet nichts, eine echte zu übersehen, kann teuer werden.

Woran Sie Phishing erkennen

MerkmalWas Sie stutzig machen sollte
Dringlichkeit & Drohung„Konto wird gesperrt", „letzte Mahnung", knappe Frist
Unerwarteter AnhangRechnung, Lieferschein oder ZIP, den Sie nicht erwartet haben
Absender stimmt nichtAnzeigename passt nicht zur tatsächlichen Adresse hinter dem Namen
Link führt woanders hinbeim Überfahren (nicht klicken!) zeigt die Vorschau eine fremde Domain
Bitte um Zugangsdatenseriöse Dienste fragen Passwörter nie per Mail ab
Ungewöhnliche Zahlungsbitte„Bitte überweise dringend", angeblich von Vorgesetzten

Anleitung

1

Nicht klicken, nicht öffnen, nicht antworten

Öffnen Sie keine Links und keine Anhänge und antworten Sie nicht auf die Nachricht. Schon ein Klick kann Tracking auslösen oder eine Schadsoftware-Seite laden. Lassen Sie die Mail einfach stehen, bis sie gemeldet ist.

2

Mail in Outlook auswählen

Markieren Sie die verdächtige Nachricht in der Liste, ohne enthaltene Links oder Buttons anzutippen. Ein einfaches Markieren genügt, die Vorschau dürfen Sie ansehen.

3

Über die Melden-Funktion an Microsoft übermitteln

Im neuen Outlook und in Outlook im Web nutzen Sie in der Menüleiste die Schaltfläche „Melden" und wählen „Phishing melden". In Outlook mobil tippen Sie auf das Drei-Punkte-Menü und wählen „Junk melden" und dann „Phishing". Damit geht eine Kopie zur Analyse an Microsoft, und, sofern eingerichtet, an die zuständige Sicherheitsstelle.

4

Klassisches Outlook ohne Melden-Schaltfläche

Fehlt der Button, finden Sie ihn meist über „Junk-E-Mail" und dann „Phishing melden" oder über das Add-In „Nachricht melden". Ist beides nicht vorhanden, gehen Sie zu Schritt 5.

5

Mail als Anhang an uns weiterleiten

Wenn keine Melden-Funktion sichtbar ist, leiten Sie die Nachricht als Anhang (nicht als normale Weiterleitung) an die in Ihrem Unternehmen hinterlegte Supportadresse weiter. So bleiben die technischen Kopfzeilen erhalten, die wir für die Analyse brauchen.

6

Uns zusätzlich per Ticket informieren

Eröffnen Sie ergänzend ein Support-Ticket und schreiben Sie kurz dazu, ob Sie etwas angeklickt oder eingegeben haben. Das interne Melden erlaubt uns, gleichartige Mails bei Ihren Kolleginnen und Kollegen zu blocken.

7

Mail erst nach Freigabe löschen

Lassen Sie die Nachricht stehen, bis wir oder Ihre interne IT die Meldung bestätigen. Manchmal brauchen wir die Originalmail noch für die Analyse.

Falls bereits etwas passiert ist

1

Sofort das Passwort ändern

Haben Sie auf einer verlinkten Seite Benutzername und Passwort eingegeben, ändern Sie das betroffene Passwort umgehend, siehe Passwort ändern & zurücksetzen. Verwenden Sie das gleiche Passwort woanders, ändern Sie es auch dort.

2

MFA-Anfragen ablehnen und uns sofort melden

Bestätigen Sie keine unerwartete MFA-Anfrage. Haben Sie eine bestätigt oder einen Code weitergegeben, melden Sie das sofort per Ticket, das ist ein kritischer Fall.

3

Bei Gerätebezug die Sofortmassnahmen prüfen

Wurde ein Anhang ausgeführt oder ist das Gerät verloren bzw. fremdbedient, folgen Sie zusätzlich Gerät verloren/gestohlen, Sofortmassnahmen.

Do und Don't

TunLassen
Mail über „Melden" in Outlook meldenLink „nur kurz testen"
Mail als Anhang weiterleitenMail normal weiterleiten (Kopfzeilen gehen verloren)
Zusätzlich Ticket eröffnennur einen Screenshot schicken
Bei Klick sofort Passwort ändernabwarten und hoffen
Unerwartete MFA-Anfrage ablehnenMFA aus Reflex bestätigen

Häufige Fehler

FehlerWarum problematisch
Link „nur kurz testen"kann bereits Tracking oder Schadsoftware auslösen
Mail normal weiterleitenwichtige technische Kopfzeilen gehen verloren
Screenshot statt Originalmailreicht für die technische Analyse meist nicht
MFA-Anfrage bestätigtAngreifer kann damit Zugriff erlangen
Mail gelöscht vor FreigabeOriginal fehlt für die Analyse
!
SicherheitshinweisErhalten Sie eine MFA-Anfrage, ohne sich selbst anzumelden, lehnen Sie sie ab und melden Sie den Vorfall sofort. Ein Angreifer hat dann möglicherweise bereits Ihr Passwort.
!
Wann uns kontaktieren?Sofort und mit hoher Dringlichkeit, sobald Sie auf einen Link geklickt, einen Anhang geöffnet, Zugangsdaten eingegeben, eine MFA-Anfrage bestätigt oder eine Zahlung ausgelöst haben. Im Zweifel gilt: lieber einmal zu viel melden. Eröffnen Sie ein Ticket, wir reagieren werktags (Mo–Fr 08–18 Uhr) innerhalb von vier Stunden.

Häufige Fragen

Was passiert, wenn ich eine harmlose Mail melde?
Nichts Schlimmes. Eine Falschmeldung kostet uns wenige Minuten Prüfung. Eine übersehene echte Phishing-Mail kann dagegen erheblichen Schaden anrichten, melden Sie im Zweifel.
Sieht Microsoft meine Mail, wenn ich „Phishing melden" nutze?
Ja. Eine Kopie geht zur Analyse an Microsoft und, sofern in Ihrem Tenant eingerichtet, zusätzlich an die zuständige Sicherheitsstelle. Verschieben oder löschen Sie die Mail danach nicht eigenmächtig.
Warum als Anhang weiterleiten und nicht normal?
Beim Weiterleiten als Anhang bleiben die technischen Kopfzeilen (Header) erhalten. Diese verraten den echten Absendeweg und sind für die Analyse entscheidend, bei einer normalen Weiterleitung gehen sie verloren.
Ich habe schon geklickt, ist es jetzt zu spät?
Nein. Wichtig ist, dass Sie nicht zusätzlich Daten eingeben, sofort Ihr Passwort ändern und uns umgehend melden. Je früher, desto besser können wir den Zugang schützen.

Verwandte Artikel

Passende SYSINFRA-Leistung

Security & Compliance