Zum Inhalt springen

Branchen · KI und IT für konkrete Arbeitsaufgaben

Angebliche Banknachricht: Wie hilft KI beim Phishing-Check?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Klicken Sie nichts an und geben Sie nirgends Zugangsdaten ein. Sie können den Nachrichtentext ohne Links in eine KI kopieren und nach typischen Warnzeichen fragen, aber die Sicherheit schafft nur die Rückfrage bei Ihrer Bank über den Weg, den Sie selbst kennen. Im Zweifel gilt: löschen oder melden.

Kurz gesagt: Klicken Sie nichts an und geben Sie nirgends Zugangsdaten ein. Sie können den Nachrichtentext ohne Links in eine KI kopieren und nach typischen Warnzeichen fragen, aber die Sicherheit schafft nur die Rückfrage bei Ihrer Bank über den Weg, den Sie selbst kennen. Im Zweifel gilt: löschen oder melden.

Das Problem

Eine E-Mail oder SMS scheint von Ihrer Bank zu kommen: «Ihr Konto wurde gesperrt», «Bitte bestätigen Sie Ihre Daten», «Neue Sicherheitsfunktion, jetzt aktivieren». Ein Link soll Sie zu einer Seite führen, die aussieht wie das E-Banking. Der Text ist sogar fehlerfrei und trägt das richtige Logo.

Das ist Phishing, also der Versuch, Sie mit gefälschten Nachrichten zur Preisgabe von Passwörtern, Codes oder Kartendaten zu bringen. Mit KI können Betrüger heute fehlerfreie und gut formulierte Texte erzeugen. Schlechte Rechtschreibung ist deshalb kein verlässliches Warnzeichen mehr.

Eine KI kann Ihnen helfen, typische Merkmale zu erkennen und Ihre Unsicherheit zu ordnen. Sie ist aber kein Echtheitsprüfer: Sie sieht den wahren Absender und die dahinterliegende Webseite nicht. Deshalb braucht es klare Regeln.

So lösen Sie es mit KI – Schritt für Schritt

  1. Halten Sie inne. Betrüger arbeiten mit Zeitdruck («innert 24 Stunden»). Atmen Sie durch: Eine echte Bank wird Sie nicht innerhalb von Minuten in Panik versetzen.
  2. Klicken Sie nichts an. Weder Links noch Anhänge, und rufen Sie keine Nummer aus der Nachricht an. Antworten Sie auch nicht.
  3. Notieren Sie, was verdächtig wirkt. Unbekannte Absenderadresse, Druck, Drohung mit Sperrung, Aufforderung, Daten oder Codes einzugeben.
  4. Kopieren Sie nur den Text in die KI. Ohne Link, ohne Ihren Namen, ohne Kontonummer. Fragen Sie nach auffälligen Merkmalen. Eine KI darf hier Ihre Aufmerksamkeit lenken, sie darf aber keine Echtheit «bestätigen».
  5. Prüfen Sie den Absender selbst. Schauen Sie in der Nachricht auf die vollständige Absenderadresse, nicht nur auf den angezeigten Namen. Eine Anleitung bietet E-Mail-Absender prüfen.
  6. Fragen Sie über einen sicheren Weg nach. Öffnen Sie Ihr E-Banking, indem Sie die Adresse selbst eintippen oder die offizielle App benutzen. Oder rufen Sie die Nummer an, die auf Ihrer Bankkarte oder Ihrem Vertrag steht.
  7. Melden Sie die Nachricht. Leiten Sie sie an die Meldestelle weiter (siehe Quellen) und informieren Sie Ihre Bank. Löschen Sie die Nachricht danach.
  8. Haben Sie schon geklickt oder Daten eingegeben? Rufen Sie sofort Ihre Bank an, lassen Sie den Zugang sperren und ändern Sie Passwörter. Warten Sie nicht.
  9. Schützen Sie sich für die Zukunft. Nutzen Sie die Zwei-Faktor-Anmeldung (siehe Konto mit Zwei-Faktor-Authentifizierung schützen) und besprechen Sie das Vorgehen im Team.

Typische Warnzeichen auf einen Blick:

WarnzeichenBeispielWas Sie tun
Zeitdruck«Konto wird in 24 Stunden gesperrt»Nicht reagieren, Bank selbst kontaktieren
Aufforderung zur Dateneingabe«Passwort bestätigen»Niemals Passwörter oder Codes preisgeben
Link statt AdresseVerkürzter oder fremder LinkNicht anklicken
Ungewöhnlicher AbsenderAdresse passt nicht zur BankAbsender genau prüfen
Anruf als Folgeschritt«Rufen Sie uns an unter ...»Nur Nummer aus eigenen Unterlagen wählen
Unerwartete NachrichtSie haben nichts ausgelöstSkeptisch bleiben

Vorlage zum Kopieren

Kopieren Sie nur den Nachrichtentext, nie einen Link und keine persönlichen Angaben.

Ich habe eine Nachricht erhalten, die angeblich von meiner Bank stammt.
Ich klicke nichts an. Hilf mir, den Text auf Warnzeichen zu prüfen.
Nachrichtentext (ohne Links, Namen und Nummern; Links ersetzt durch [LINK]):
[Text einfügen]

Aufgabe:
1. Nenne die Merkmale, die auf Phishing hindeuten könnten (z. B. Zeitdruck, Aufforderung zur Dateneingabe).
2. Nenne Merkmale, die unauffällig wirken.
3. Sage klar, dass du die Echtheit nicht bestätigen kannst.
4. Liste die sicheren nächsten Schritte für mich auf.
Verwende einfache Sprache, Sie-Form, Schweizer Rechtschreibung mit «ss».

Ersetzen Sie den Platzhalter durch den bereinigten Text. Die Antwort ist ein Hinweis, kein Urteil: Auch eine «unauffällige» Nachricht kann gefälscht sein.

Worauf Sie achten müssen

  • Keine Echtheitsprüfung durch KI. Die KI sieht weder den wahren Absender noch die Zielseite. Verlassen Sie sich nie auf ein «sieht echt aus».
  • Keine Links in den Chat. Ein Link kann persönliche Kennungen enthalten. Ersetzen Sie ihn durch «[LINK]».
  • Banken verlangen in der Regel nie Passwörter oder Codes per E-Mail, SMS oder Telefon. Geben Sie solche Angaben nie weiter, auch nicht an «Mitarbeitende» am Telefon. Siehe Falsche Bank am Telefon.
  • Telefonnummern aus der Nachricht meiden. Betrüger betreiben falsche Hotlines.
  • Schnell handeln bei Fehlern. Wer Daten eingegeben hat, sperrt sofort Zugang und Karte über die Bank.
  • Team informieren. Für Firmen gilt: Teilen Sie verdächtige Nachrichten intern, damit auch andere gewarnt sind. Weitere Merkmale beschreibt Phishing-Mails erkennen.

Ein Beispiel aus der Praxis

Ein Beispiel: Die Buchhalterin eines Gartenbaubetriebs in Aarau erhält morgens eine SMS: Ihr E-Banking müsse «dringend neu verifiziert» werden, Link beigefügt.

Vorher: Sie hat einen vollen Posteingang, das Logo wirkt vertraut, und sie klickt auf den Link. Die Seite verlangt Vertragsnummer und Code aus der App. Sie gibt beides ein.

Nachher: Beim nächsten Mal hält sie inne und klickt nicht. Sie kopiert den Text ohne Link in die KI, die auf Zeitdruck und Aufforderung zur Dateneingabe hinweist. Sie öffnet dann ihre Bank-App selbst: Dort liegt keine Mitteilung vor. Sie ruft die Nummer auf ihrer Bankkarte an, meldet die SMS und informiert das Team. Es entsteht kein Schaden.

So hilft Ihnen Alpasana

Absofort führt unter KI und IT für konkrete Arbeitsaufgaben Kurse zu Phishing, Deepfakes und betrieblichen KI-Richtlinien auf. Dort üben Sie, Betrugsversuche zu erkennen und KI sicher einzusetzen.

Die Online-Kurse laufen im eigenen Tempo, mit KI-Lerncoach und Praxisaufgaben. Sie ersetzen keine Sicherheitsberatung durch Ihre Bank oder Ihre IT.

Häufige Fragen

Reicht es, wenn die KI die Nachricht als unverdächtig einstuft?

Nein. Gute Fälschungen sehen echt aus, und die KI kann den Absender nicht prüfen. Verlassen Sie sich allein auf die Rückfrage bei Ihrer Bank über einen Weg, den Sie selbst kennen.

Schliessen Sie die Seite und geben Sie nichts ein. Prüfen Sie Ihr Gerät mit der Schutzsoftware und ändern Sie vorsichtshalber Ihr Passwort über den offiziellen Zugang. Bei Unsicherheit rufen Sie Ihre Bank an.

Wohin melde ich verdächtige Nachrichten?

Das Nationale Zentrum für Cybersicherheit (NCSC) nimmt Meldungen zu Phishing entgegen (siehe Quellen). Informieren Sie ausserdem Ihre Bank, damit sie andere Kundschaft warnen kann.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie