Stawi.de – Digitales Leben, KI & Tools
  • Startseite
  • Blog
  • Impressum
    • Datenschutzerklärung
    • Hinweis Kommentare
    • Kontakt – das Passwort ist: Geheim
    • Verwendete Plugins
    • Newsletter
    • About / Über
    • Was so auf der Startseite stand
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Du bist hier: Startseite1 / Blog2 / Digitaler Alltag & Sicherheit3 / Mein Trick gegen Phishing

Warum eine E-Mail-Adresse nicht reicht

Mein Tipp für dich!

BundID und Mein Justizpostfach schützen mich davor, dass jemand meine Identität gegenüber Behörden missbraucht. Vor einer ganz anderen Gefahr schützen sie mich nicht: dem Griff in mein Postfach über eine gefälschte Rechnung, eine angebliche Kontosperrung oder eine Paketbenachrichtigung, die nie eine war. Mein wichtigstes Werkzeug dagegen ist unspektakulär und kostet nichts: Ich nutze nie nur eine E-Mail-Adresse.

Das Wichtigste in Kürze

  • Phishing bleibt die häufigste Betrugsform gegen Privatpersonen im Netz, unabhängig von BundID, MJP oder anderen Sicherheitsverfahren [1]
  • 86 Prozent der Phishing-Mails werden inzwischen KI-generiert, klassische Fehler wie Rechtschreibfehler verschwinden zunehmend [2]
  • Neben dem Absender lohnt sich immer auch ein Blick auf die eigene Empfänger-Adresse im An-Feld [3]
  • Eigene Domains erlauben beliebig viele themenbezogene Adressen mit automatischer Weiterleitung
  • Auch ohne eigene Domain bieten GMX, Posteo, mailbox.org und andere Anbieter kostenlose oder günstige Alias-Adressen an [4] [5]
  • Eine themenbezogene Adresse zeigt zusätzlich an, wenn ein Anbieter selbst gehackt wird oder deine Daten weitergibt

Warum digitale Identität allein nicht vor Betrug schützt

Es wäre bequem, zu denken, dass ein gut abgesichertes Konto wie die BundID automatisch auch vor Phishing schützt. Tut es nicht. Die beiden Dinge lösen unterschiedliche Probleme: BundID und MJP stellen sicher, dass ich wirklich ich bin, wenn ich mit einer Behörde kommuniziere. Phishing setzt genau davor an, nämlich bei der Frage, ob eine E-Mail überhaupt von dem stammt, der sie vorgibt zu sein. Laut dem BSI-Cybersicherheitsmonitor 2026 war rund jeder zehnte Internetnutzer in Deutschland allein im vergangenen Jahr Opfer einer Straftat im Netz, Phishing gehört mit 12 Prozent zu den häufigsten Formen [1]. Fast 9 von 10 Betroffenen entstand dabei ein Schaden [1].

Was die Sache zusätzlich erschwert: KI-generierte Phishing-Mails haben die klassischen Erkennungsmuster wie holprige Sprache oder generische Anreden weitgehend abgelegt. 86 Prozent der Phishing-Angriffe nutzen inzwischen generative KI, was gefälschte Nachrichten sprachlich kaum noch von echten unterscheidbar macht [2].

Mein System: eine Domain, viele Adressen

Ich habe mehrere eigene Domains, unter anderem stawi.de, und nutze sie nicht nur für den Blog. Jede Domain lässt sich so einrichten, dass beliebig viele E-Mail-Adressen darauf ankommen und automatisch an ein zentrales Postfach weitergeleitet werden. Kaufe ich zum Beispiel online beim Kaufhof ein, gebe ich dort nicht meine private Hauptadresse an, sondern lege eine eigene Adresse an, etwa kaufhof@stawi.de. Diese Adresse existiert nirgendwo sonst, sie wird ausschließlich für diesen einen Zweck genutzt und automatisch an ein Sammelpostfach wie einkauf@stawi.de weitergeleitet.

Der Vorteil zeigt sich erst beim Lesen der eingehenden Post. Ich schaue bei jeder E-Mail zuerst auf den Absender und dann auf die Empfängeradresse. Wenn beides zusammenpasst, ist das ein gutes Zeichen. Kommt aber eine E-Mail, die vorgibt von „Galeria Kaufhof“ zu stammen, tatsächlich aber von einer Adresse wie galeria-kaufhof@betrug.net an meine allgemeine Adresse stawi@irgendwas.de geschickt wurde, weiß ich sofort: Das kann nicht echt sein. Der echte Kaufhof kennt schließlich nur die eine Adresse, die ich exklusiv für ihn angelegt habe.

Was diese Methode besser abdeckt als reine Absenderprüfung

Die gängigen Empfehlungen zur Phishing-Erkennung konzentrieren sich meist auf den Absender: Stimmt die Domain, gibt es Tippfehler, wirkt die Anrede unpersönlich. Genau das lässt sich aber fälschen, echte Absenderangaben lassen sich technisch nachbauen [3]. Deshalb rät auch die Verbraucherzentrale ausdrücklich dazu, zusätzlich die eigene Adresse im An-Feld zu kontrollieren, denn bei seriösen E-Mails steht dort in der Regel die tatsächlich hinterlegte Adresse [3].

Mein System macht aus dieser Empfehlung eine automatische Routine, statt aus einer Bewusstseinsentscheidung. Ich muss mich nicht jedes Mal aktiv fragen, ob die Empfängeradresse plausibel ist, ich sehe es auf den ersten Blick: Jede meiner themenbezogenen Adressen hat genau einen legitimen Absender. Taucht ein anderer Absender an dieser Adresse auf, ist das ein Widerspruch, der sofort auffällt.

Auch ohne eigene Domain: Alias-Adressen bei gängigen Anbietern

Wer keine eigene Domain betreiben möchte, muss trotzdem nicht auf das Prinzip verzichten. Die meisten großen E-Mail-Anbieter erlauben zusätzliche Adressen im selben Postfach. Bei GMX lassen sich im kostenlosen FreeMail-Tarif bis zu zwei eigene Adressen anlegen, in den kostenpflichtigen Tarifen ProMail und TopMail sogar bis zu 50, alle landen gebündelt im selben Posteingang [4]. Zusätzlich bietet GMX sogenannte FunDomain-Adressen mit besonderen Endungen, mit denen sich weitere thematische Adressen einrichten lassen [4].

Bei den datenschutzorientierten Anbietern Posteo und mailbox.org gehören Alias-Adressen ebenfalls zum Grundangebot: Posteo erlaubt im Standardtarif zwei zusätzliche Adressen, mailbox.org je nach Tarif eine begrenzte Anzahl, in höheren Tarifen deutlich mehr [5]. Beide Anbieter betreiben ihre Server in Deutschland und verzichten auf Werbung und Tracking [5]. Auch Tutanota bietet Alias-Adressen ab dem kleinsten kostenpflichtigen Tarif an, wenn auch mit der Einschränkung, dass sich ein einmal vergebener Alias später nicht mehr durch einen neuen ersetzen lässt [5].

Der Nebeneffekt: Du merkst, wenn ein Anbieter deine Adresse verliert

Eine themenbezogene Adresse verrät dir noch etwas anderes, und das oft früher als jede Datenleck-Meldung in den Nachrichten. Wenn du unter deiner Adresse baumarkt@meinname.de plötzlich Werbung für einen Kredit oder für Medikamente bekommst, weißt du sofort, woher das Leck stammt. Diese Adresse hast du an genau einen Anbieter herausgegeben, also kann sie auch nur von dort stammen, entweder durch einen Hackerangriff oder durch einen Verkauf der Daten an Dritte. In dem Fall lohnt es sich, den Baumarkt direkt anzuschreiben und nachzufragen, wie deine Adresse bei einem völlig anderen Anbieter gelandet ist. Mir ist das selbst schon passiert, das ist allerdings eine andere Geschichte für ein andermal.

Der eigentliche Kniff: Kategorien statt Zufall

Eine einzelne zusätzliche Adresse bringt genauso wenig wie ein starkes Passwort, das für mehrere Dienste gleichzeitig genutzt wird, wie ich es aus meiner alten Sieben-Passwörter-Praxis kenne. Der Nutzen entsteht erst durch konsequente Trennung nach Kategorien. Ich empfehle, mindestens fünf Bereiche auseinanderzuhalten: Behörden, Einkäufe, Banken und private Nachrichten. Wer eine eigene Domain hat, richtet für jede Kategorie eine Weiterleitungsadresse ein, etwa job@, einkauf@, bank@, behoerde@ und privat@, und legt für jeden neuen Anbieter eine eigene, sprechende Adresse an, die dorthin weiterleitet.

Wer stattdessen nur ein Postfach ohne eigene Domain hat, etwa einpostfach@alles.de, kann trotzdem von diesem Prinzip profitieren: Alias-Adressen wie oben beschrieben anlegen und sie ebenso konsequent nach Kategorie vergeben, statt eine einzelne Zusatzadresse wahllos überall einzutragen. Entscheidend ist nicht die Anzahl der Adressen, sondern die Disziplin, mit der jede neue Anmeldung eine eigene, nachvollziehbare Adresse bekommt.

Wie handhabst du deine E-Mail-Adressen?

Mich würde interessieren, ob du schon mit mehreren Adressen arbeitest oder ob bei dir bisher alles in einem Postfach landet. Und falls du selbst schon mal an der Empfängeradresse erkannt hast, dass eine E-Mail nicht echt sein konnte, würde ich diese Geschichte gerne hören.

  • ↑ BSI: Cybersicherheitsmonitor 2026
  • ↑ Dr. Web Magazin: BSI Cybermonitor 2026 – Jeder Vierte Cyber-Opfer
  • ↑ Verbraucherzentrale: Phishing-Mails – Woran Sie sie erkennen
  • ↑ GMX: Neue E-Mail-Adresse erstellen
  • ↑ EXPERTE.de: Sichere E-Mail-Anbieter im Vergleich
  • stawi.de: Passwort-Chaos – 47 Accounts, 7 Passwörter
0 Kommentare

Hinterlasse einen Kommentar

An der Diskussion beteiligen?
Hinterlasse uns deinen Kommentar!

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Info:byStawi*15. Juli 2026*inDigitaler Alltag & Sicherheit*Erfahrung, Internet, Technik*0 Kommentare am Mein Trick gegen Phishing* BundID und MJP schützen nicht vor Phishing. Mein Trick: eigene Domain-Adressen pro Anbieter, damit Absender und Empfänger immer zusammenpassen.

Das könnte dich auch interessieren

Dunkel vor der Reise

Digitaler Alltag & Sicherheit
Eigentlich war vor der Portugal-Reise alles geplant – bis die Stadt Mönchengladbach wegen einsturzgefährdeter Holzmasten sämtliche Straßenlaternen abbaut und unsere Straße im Dunkeln zurücklässt. Statt auf den Umbau zu warten, haben wir kurzerhand zusätzliche Außenbeleuchtung und mehrere Überwachungskameras nachgerüstet – Hardware in einer Stunde montiert, die App-Einrichtung hat länger gedauert. Denn ein einziges, kostenloses System für Kameras verschiedener Hersteller gibt es praktisch nicht, auch der Matter-Standard hilft in der Praxis noch nicht überall. Ein persönlicher Bericht über improvisierte Zuhause-Sicherheit kurz vor der Abreise, zwischen Bürokratie, Bewegungsmeldern und einer fast fertigen Packliste.
10. September 2026
/
0 Kommentare
https://www.stawi.de/wp-content/uploads/2026/09/holzmastade.png 941 1672 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-09-10 18:00:112026-09-10 17:43:24Dunkel vor der Reise

eBay ist kostenlos, aber nicht umsonst

Digitaler Alltag & Sicherheit
Seit 1999 verkaufe ich bei eBay, mittlerweile über 250 Artikel. Als ich zwei Uhren loswerden wollte, war die gute Nachricht: Privatverkauf ist inzwischen kostenlos. Die schlechte: Meine ganz normale MoonSwatch wurde automatisch als Fälschung gesperrt, mein Einspruch ebenso automatisch abgelehnt. Was folgte, war ein Chatbot, der das Gespräch dreimal für beendet erklärte, und ein Callcenter ohne Antworten. Ein Blick auf eBays wachsenden KI-Einsatz und warum ich nach 27 Jahren gehe.
27. August 2026
/
0 Kommentare
https://www.stawi.de/wp-content/uploads/2026/08/ebayfrust.jpg 714 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-08-27 18:00:252026-08-31 18:06:05eBay ist kostenlos, aber nicht umsonst

Meine Wohngebäudeversicherung im Check

Digitaler Alltag & Sicherheit
Zehn Jahre lang habe ich meine Wohngebäudeversicherung nicht angeschaut – bis eine spürbar höhere Beitragsrechnung mich dazu gebracht hat, die Police für mein 1914 gebautes Zweifamilienhaus in Mönchengladbach genau durchzugehen. In diesem Beitrag zeige ich, wie ich die Versicherungssumme über den gleitenden Neuwertfaktor nachgerechnet habe, warum Elementarschutz für ein altes Haus in Rheinnähe keine Option war, sondern Pflicht, und wo sich eine niedrige Selbstbeteiligung wirklich lohnt. Außerdem erzähle ich, wie ich ein Gegenangebot eingeholt habe – klassisch per E-Mail und digital über eine Vergleichs-App – und warum am Ende nicht der Wechsel, sondern die Verhandlung mit meinem bestehenden Versicherer die bessere Lösung war.
18. August 2026
/
0 Kommentare
https://www.stawi.de/wp-content/uploads/2026/08/wohngebaeudeversicherung.jpg 720 1280 Stawi https://www.stawi.de/wp-content/uploads/2025/12/amarok-logo-sw-300x169.png Stawi2026-08-18 18:00:592026-08-18 12:41:33Meine Wohngebäudeversicherung im Check

Neuester Beitrag auf www.stawi.de

  • Dunkel vor der Reise
  • eBay ist kostenlos, aber nicht umsonst
  • Meine Wohngebäudeversicherung im Check
  • Von Mönchengladbach an die Algarve
  • Allein mit dem E-Auto unterwegs
  • Mein Fazit nach sieben Tagen Logicc
  • Sieben Tage Logicc im Test
  • Sieben Tage mit Logicc

Seiten

  • Blog
  • Home
  • Impressum
    • About / Über
    • Datenschutzerklärung
    • Hinweis Kommentare
    • Kontakt – das Passwort ist: Geheim
    • Newsletter
    • Verwendete Plugins
    • Was so auf der Startseite stand

Moin bei Stawi

Ich bin Matthias Stawinski. Seit den BTX-Zeiten fasziniert mich die digitale Welt – und seit mehr als 30 Jahren erlebe ich, wie Technik unseren Alltag verändert.

Auf stawi.de findest du persönliche Geschichten, Erfahrungen und Beobachtungen rund um KI, Digitalisierung, Behörden, Social Media und E-Mobilität. Ich schreibe nicht als Influencer oder Techniktester, sondern als jemand, der neue Entwicklungen kritisch begleitet und im Alltag ausprobiert.

Kurz gesagt: ehrliche Geschichten über die digitale Welt – ohne Hype und ohne digitales Lametta.

Stawi

Mehr über mich gibt es hier.

Stawi´s Daily

Der Newsletter ohne Spam, nur Updates zu neuen Artikeln.

Seiten

  • Home
  • Blog
  • Impressum
    • Datenschutzerklärung
    • Hinweis Kommentare
    • Kontakt – das Passwort ist: Geheim
    • Verwendete Plugins
    • Newsletter
    • About / Über
    • Was so auf der Startseite stand

Stawi´s daily oder so

Digital seit BTX – ehrliche Geschichten über KI, Technik und den ganz normalen Wahnsinn der Digitalisierung.

Meist gesehene Beiträge

  • DSGVO-Ampel für KI-Tools – Wer ist wirklich compliant? 27. Februar 2026
  • Mein Fazit nach sieben Tagen Logicc 30. Juli 2026
  • Sieben Tage Logicc im Test 27. Juli 2026
  • Warum ich während Corona kochen lernen musste 3. April 2026
  • Sieben Tage mit Logicc 25. Juli 2026
  • Von Mönchengladbach an die Algarve 9. August 2026
  • Vom Abo-Frust zur App-Lösung: 5. April 2026
  • Deine Ausfüllhilfe für die Meta-Abhilfeklage 31. Januar 2026

Archiv

  • September 2026
  • August 2026
  • Juli 2026
  • Juni 2026
  • Mai 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026

RSS-Feed: Aktuelles auf www.stawi.net Aktuelles auf www.stawi.net

  • Der 2. August 2. August 2026
  • 40 Jahre Berufserfahrung Infrastrukturelles FM 10. Juli 2026
  • HEIN+KLEIN – Moments 16. Mai 2026
  • Schiller in Köln 14. Mai 2026
  • Riga zum 60. Geburtstag 24. April 2026

Einen Weblog von

© Copyright by Stawi´s daily oder so - 1994-2026 · www.stawi.de ·
IMPRESSUM | KONTAKT | DATENSCHUTZ | HINWEIS KOMMENTARE
Link to: Post vom Amtsgericht, aber digital Link to: Post vom Amtsgericht, aber digital Post vom Amtsgericht, aber digital Link to: Ein guter Prompt mit einer KI bringt oft mehr als ein besseres Modell Link to: Ein guter Prompt mit einer KI bringt oft mehr als ein besseres Modell Ein guter Prompt mit einer KI bringt oft mehr als ein besseres Modell
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Hi! Nur ein kurzer Check: Damit dieser Blog technisch sauber läuft und ich sehe, was euch interessiert, nutze ich ein paar Cookies. Alles okay für dich? Mehr Infos gibt's in der Datenschutzerklärung.

Einstellungen akzeptierenVerberge nur die BenachrichtigungEinstellungen

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutzerklärung
Einstellungen akzeptierenVerberge nur die Benachrichtigung
Nachrichtenleiste öffnen Nachrichtenleiste öffnen Nachrichtenleiste öffnen