Sicherheit · Prompt Engineering
Verdächtige E-Mail mit KI prüfen: Wie geht das sicher?
Kurz gesagt
Sie können den Text einer verdächtigen E-Mail von einer KI einordnen lassen, wenn Sie vorher Namen, Zahlen, Adressen und Links schwärzen. Die KI liefert Hinweise, aber kein Urteil. Öffnen Sie keine Links und Anhänge, bis die Mail über einen zweiten Weg bestätigt ist.
Das Problem
Im Posteingang liegt eine E-Mail, die Ihnen komisch vorkommt: Ihre Bank, ein Paketdienst oder ein angeblicher Kunde verlangt dringend etwas. Sie sind unsicher und möchten eine zweite Meinung. Da liegt der Gedanke nahe, den Text in ChatGPT oder einen anderen KI-Assistenten zu kopieren.
Das kann helfen: Eine KI erkennt typische Muster wie Zeitdruck, Drohungen oder merkwürdige Formulierungen. Es gibt aber zwei Risiken. Erstens geben Sie womöglich vertrauliche Informationen preis, zum Beispiel Kundennamen, Kontonummern oder Betriebsgeheimnisse. Zweitens kann die KI sich irren und eine gefährliche Mail für harmlos halten.
Mit einer einfachen Vorbereitung nutzen Sie die Stärken und umgehen die Risiken. Phishing bedeutet übrigens, dass Täter mit gefälschten Nachrichten an Ihre Daten oder Ihr Geld wollen.
So lösen Sie es mit KI – Schritt für Schritt
- Öffnen Sie nichts. Klicken Sie keine Links an und öffnen Sie keine Anhänge. Antworten Sie nicht.
- Kopieren Sie nur den Text. Markieren Sie die Nachricht und fügen Sie sie in ein leeres Dokument ein. Leiten Sie die Mail nicht an die KI weiter und laden Sie keine Anhänge hoch.
- Schwärzen Sie vertrauliche Angaben. Ersetzen Sie Namen, Firmen, Telefonnummern, Kontonummern, Rechnungsbeträge und Adressen durch Platzhalter wie [NAME], [FIRMA], [BETRAG]. Weitere Hilfe: Daten vor der KI anonymisieren.
- Ersetzen Sie Links durch Hinweise. Schreiben Sie statt der Adresse «[LINK: wirkt unbekannt]», oder nennen Sie nur den Domainnamen, wenn dieser nicht sensibel ist. Mehr zum Prüfen von Links: Link prüfen ohne Öffnen.
- Nutzen Sie den Prompt unten. Bitten Sie die KI, Warnzeichen zu nennen und eine Einschätzung mit Unsicherheit zu geben.
- Prüfen Sie den Absender selbst. Die KI sieht die technische Absenderadresse nicht, wenn Sie nur den Text einfügen. Schauen Sie selbst nach, siehe Echten Absender einer E-Mail prüfen.
- Bestätigen Sie auf einem zweiten Weg. Rufen Sie die angebliche Absenderin über eine bekannte Nummer an oder loggen Sie sich selbst bei der Bank ein, ohne Mail-Link. Melden Sie echte Phishing-Mails und löschen Sie sie.
Vorlage zum Kopieren
Ich habe eine verdächtige E-Mail erhalten. Ich habe vertrauliche Angaben durch Platzhalter ersetzt.
Beurteile bitte nur anhand des Textes, welche Merkmale auf Phishing hindeuten
(Zeitdruck, Drohung, ungewöhnliche Aufforderung, Rechtschreibung, Anrede, Link-Hinweise).
Gib eine Liste der Warnzeichen und eine Einschätzung «eher verdächtig», «unklar» oder «eher unauffällig».
Weise ausdrücklich darauf hin, was du anhand des Textes nicht beurteilen kannst
(zum Beispiel echter Absender und Linkziele).
Nenne zum Schluss drei sichere nächste Schritte für mich.
E-Mail-Text:
[Text mit geschwärzten Angaben einfügen]Fügen Sie den Text ohne Namen, Nummern und echte Links ein. Das Ergebnis ist ein Hinweis, keine Entscheidung.
Was die KI kann und was nicht
| Aufgabe | Einschätzung |
|---|---|
| Typische Muster im Text erkennen | Gut |
| Sprache und Tonfall beurteilen | Gut |
| Echten Absender prüfen | Nicht möglich ohne Kopfzeilen |
| Link-Ziele sicher bewerten | Nicht zuverlässig |
| Endgültig entscheiden, ob echt | Nein, nur Hinweise |
Worauf Sie achten müssen
- Vertrauliche Daten gehören nicht in öffentliche KI-Dienste. Was Sie eingeben, kann je nach Dienst gespeichert oder verarbeitet werden. Was gar nicht hineingehört, steht unter Welche Daten gehören nicht in eine KI?.
- Die KI kann sich irren. Sie kann eine gut gemachte Fälschung als harmlos einstufen oder eine echte Mail als Betrug. Ihre eigene Prüfung bleibt nötig.
- Keine Anhänge hochladen. Ein Anhang kann Schadsoftware enthalten und enthält oft vertrauliche Daten.
- Firmenregeln beachten. Wenn Ihr Betrieb KI-Nutzung regelt, halten Sie sich daran. Verdächtige Mails melden Sie zusätzlich der IT.
- Datenschutz im Einzelfall klären. Der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte informiert zu KI und Datenschutz (EDÖB). Das Bundesamt für Cybersicherheit beschreibt Phishing und Meldewege (BACS).
Was, wenn ich die Mail schon geöffnet habe?
Bleiben Sie ruhig. Wenn Sie nur geöffnet, aber nichts angeklickt haben, ist meist nichts passiert. Wenn Sie einen Link geöffnet oder Daten eingegeben haben, lesen Sie Phishing-Link angeklickt und handeln Sie rasch.
Ein Beispiel aus der Praxis
Ein erfundenes Beispiel: Frau Müller arbeitet im Sekretariat einer Schreinerei in Zofingen. Sie erhält eine Mail «Ihre Rechnung ist überfällig, Mahngebühren drohen», mit einem Link. Der Absendername kommt ihr bekannt vor.
Vorher hätte sie auf den Link geklickt, um Schlimmeres zu verhindern. Nachher kopiert sie den Text, ersetzt Namen und Betrag durch Platzhalter und fragt die KI. Diese nennt Zeitdruck und ungewöhnliche Anrede als Warnzeichen. Frau Müller prüft die Absenderadresse, findet eine fremde Domain und meldet die Mail der IT.
So hilft Ihnen Alpasana
Im Kurs Prompt Engineering von absofort lernen Sie, KI klar zu beauftragen, Ergebnisse zu prüfen und dabei den Datenschutz zu berücksichtigen. Das hilft, Vorlagen wie die oben stehende sicher einzusetzen.
Ein Kurs ersetzt kein Schutzprogramm Ihrer IT. Bei Verdacht auf einen Angriff informieren Sie Ihre IT-Verantwortlichen.
Häufige Fragen
Darf ich in ChatGPT eine Kunden-E-Mail einfügen?
Nur ohne vertrauliche Daten und im Rahmen der Regeln Ihres Betriebs. Schwärzen Sie Namen und Zahlen. Wenn Sie unsicher sind, fragen Sie vorher Ihre IT oder Datenschutzverantwortliche.
Reicht die Einschätzung der KI?
Nein. Sie ist ein Hinweis. Prüfen Sie Absender und Link selbst und bestätigen Sie wichtige Anliegen über einen zweiten Kanal.
Kann die KI Links sicher prüfen?
Nicht zuverlässig. Öffnen Sie Links nie zum Testen. Eine Anleitung zum sicheren Prüfen steht unter Phishing-Mail erkennen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Wie erkenne ich eine Phishing-Mail mit KI-Text?Phishing Mail erkennen: Prüfen Sie Absender, Forderung und Kontaktweg auch bei gutem Deutsch. Mit klarer Checkliste und KI-Hilfe für Ihren Büroalltag.
- Wie prüfe ich den echten Absender einer E-Mail?E-Mail Absender prüfen: So erkennen Sie, ob der Name im Posteingang echt ist, indem Sie die Adresse, die Domain und die Antwortadresse genau ansehen.
- Wie prüfe ich einen Link, ohne ihn zu öffnen?Link prüfen ohne öffnen: Lesen Sie die Zieladresse, erkennen Sie irreführende Namen und wählen Sie bei Unsicherheit einen unabhängigen Weg zum Anbieter.
- Welche Daten darf ich nicht in eine KI eingeben?KI sensible Daten: Prüfen Sie vor jeder Eingabe, welche Büroangaben geschützt bleiben müssen und wie Sie mit bereinigten Beispielen sicher arbeiten.
- Wie anonymisiere ich Texte vor der KI-Nutzung?Daten für KI anonymisieren: Entfernen Sie Namen und indirekte Hinweise, prüfen Sie Text und Anhänge und erstellen Sie eine brauchbare Arbeitsfassung.
- Wie erkenne ich Bilder, die mit KI erstellt wurden?KI Bilder erkennen: Prüfen Sie Bildherkunft, Kontext und auffällige Details und lernen Sie, weshalb weder perfekte Fotos noch Detektoren Gewissheit geben.