Gefälschte E-Mails, die Zugangsdaten oder persönliche Daten abgreifen wollen.
Erkennungsmerkmale: Falsche Absender-Domain, unpersönliche Anrede, Zeitdruck, Drohungen, Links zu Datenabfragen, fehlende Signatur. KI macht schlechtes Deutsch als Erkennungsmerkmal unzuverlässig.
Prüfmethoden: Mouseover auf Links, Header-Analyse (DKIM/SPF/DMARC, Received-Felder, IP-Lookup), VirusTotal, Google-Suche nach Mailtext