{"id":33567,"date":"2026-06-09T13:18:36","date_gmt":"2026-06-09T11:18:36","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=33567"},"modified":"2026-06-09T13:55:46","modified_gmt":"2026-06-09T11:55:46","slug":"appsheet-phishing-emails","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/appsheet-phishing-emails\/33567\/","title":{"rendered":"Phishing, getarnt als Google AppSheet-Benachrichtigungen"},"content":{"rendered":"<p>Phishing-Kampagnen sind in den letzten Jahren immer raffinierter geworden. Immer h\u00e4ufiger tappen arglose Nutzer in die Falle. Die Absenderadressen gleichen den echten (fast) aufs Haar, E-Mails verraten sich nicht mehr durch Rechtschreibfehler, Nutzer werden direkt mit ihren Namen angesprochen. Was tun, wenn eine verd\u00e4chtige E-Mail von einer eindeutig legitimen E-Mail-Adresse stammt?<\/p>\n<p>Seit Neustem nutzen Phisher die Google AppSheet-Plattform, um betr\u00fcgerische E-Mails zu erstellen, die von einer offiziellen, mit Google verkn\u00fcpften Adresse stammen. Bei erfolgreichen Angriffen stehlen sie die Konten und sensiblen Daten der Opfer.<\/p>\n<p>Wir erkl\u00e4ren, wie diese neue Diebstahlmethode funktioniert und wie du dich vor heimt\u00fcckischen Phishing-Angriffen sch\u00fctzen kannst.<\/p>\n<h2>Ein Jobangebot von Google. Oder Coca-Cola. Oder vielleicht Volvo. Wer steckt wirklich dahinter?<\/h2>\n<p>AppSheet ist ein Google-Dienst, mit dem man auch ohne Programmierkenntnisse Apps erstellen kann. Er wird h\u00e4ufig von kleinen Unternehmen verwendet, um routinem\u00e4\u00dfige Arbeitsabl\u00e4ufe zu automatisieren. Und genau diese Vereinfachung macht AppSheet f\u00fcr Cyberkriminelle so attraktiv. Um eine Phishing-Kampagne auf den Weg zu bringen, braucht man heutzutage nur <a href=\"https:\/\/about.appsheet.com\/pricing\/\" target=\"_blank\" rel=\"noopener nofollow\">ein paar Euro<\/a> und schon kann man aus vorgefertigten Befehlen und Bl\u00f6cken eine App zusammenstellen.<\/p>\n<p>Das Prinzip f\u00fcr Phishing-Angriffe via AppSheet ist eine ziemliche Antiquit\u00e4t. Das Opfer erh\u00e4lt eine E-Mail von einem bekannten Unternehmen und wird oft mit seinem wirklichen Namen angesprochen. Offenbar analysieren die Angreifer durchgesickerte Daten, um Namen und E-Mail-Adressen abzugleichen.<\/p>\n<p>Dann besch\u00e4ftigen sich die Angreifer mit den Emotionen des Empf\u00e4ngers und versuchen, ihn zu manipulieren\u00a0\u2013 mit Zuckerbrot oder Peitsche. Entweder versetzen sie das Opfer mit nachdr\u00fccklichen Warnungen in Panik und fordern sofortiges Handeln. Sie behaupten beispielsweise: \u201eDein Konto wird demn\u00e4chst deaktiviert\u201c oder \u201eEine verd\u00e4chtige Aktivit\u00e4t wurde erkannt\u201c. Oder sie werfen verlockende K\u00f6der aus, versprechen einen verifizierten Account oder laden zu einem Vorstellungsgespr\u00e4ch bei einem Technologieriesen ein. Gef\u00e4lschte Jobangebote schmeicheln dem Opfer. Sie erwecken den Anschein, als w\u00e4re seine Bewerbung schon in der engeren Auswahl und der Job sei schon so gut wie sicher.<\/p>\n<p>Viele Empf\u00e4nger sch\u00f6pfen keinen Verdacht. Die E-Mail landet nicht im Spam-Ordner, denn das <em>Absenderfeld<\/em> zeigt genau den Namen des Unternehmens an, das zu der Nachricht passt. Leider ist die E-Mail deshalb noch lange nicht authentisch: Angreifer k\u00f6nnen den angezeigten Namen beliebig \u00e4ndern. Und um ehrlich zu sein: Meistens wird die E-Mail-Adresse des Absenders gar nicht genau \u00fcberpr\u00fcft.<\/p>\n<p>Bei AppSheet-basierten Phishing-Kampagnen lautet der Absender immer <strong>noreply{@}appsheet.com<\/strong>. Und der Clou ist: Diese Adresse ist zu 100\u00a0Prozent legitim. Sie ist direkt mit der Google-Infrastruktur verbunden, weshalb standardm\u00e4\u00dfige Spam-Filter solche E-Mails durchwinken, ohne mit der Wimper zu zucken.<\/p>\n<p>Oft klickt das Opfer bedenkenlos auf den Link, um das begehrte Vorstellungsgespr\u00e4ch nicht zu verpassen oder um sein Konto durch ein blaues H\u00e4kchen aufzuwerten. Dann wird auf einer nachgeahmten Website seine digitale Identit\u00e4t abgefragt: vollst\u00e4ndiger Name, Adresse, Telefonnummer und vieles mehr. <a href=\"https:\/\/www.kaspersky.de\/blog\/what-happens-to-data-after-phishing\/33053\/\" target=\"_blank\" rel=\"noopener\">Die gesammelten Daten k\u00f6nnen die Angreifer im Darknet versilbern oder f\u00fcr sp\u00e4tere gezielte Angriffe nutzen<\/a>. Um das Ganze abzurunden, landet das Opfer anschlie\u00dfend auf einer Phishing-Anmeldeseite, mit der die Angreifer Konten stehlen k\u00f6nnen.<\/p>\n<p>Unten illustrieren wir diesen Vorgang Schritt f\u00fcr Schritt: Zuerst erh\u00e4lt das Opfer eine gef\u00e4lschte E-Mail vom Google Recruiting Team und zuletzt wird sein Konto kompromittiert:<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095342\/appsheet-phishing-emails-01-502x465-1-1.png\" title=\"Herzlich willkommen, lieber Bewerber! Bist du an einem Vorstellungsgespr\u00e4ch interessiert? Dann klicke einfach auf den Link zu unserer gef\u00e4lschten Google-Website. \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095342\/appsheet-phishing-emails-01-502x465-1-1.png\" alt=\"\" title=\"appsheet-phishing-emails-01-502\u00d7465\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tHerzlich willkommen, lieber Bewerber! Bist du an einem Vorstellungsgespr\u00e4ch interessiert? Dann klicke einfach auf den Link zu unserer gef\u00e4lschten Google-Website. \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095432\/appsheet-phishing-emails-02-502x465-1.png\" title=\"Der Link aus der E-Mail f\u00fchrt zu einer gef\u00e4lschten Website, die dem Original t\u00e4uschend \u00e4hnlich sieht. Das Opfer wird aufgefordert, ein Formular auszuf\u00fcllen: Vollst\u00e4ndiger Name, gesch\u00e4ftliche E-Mail-Adresse, Telefonnummer und das gew\u00fcnschte Datum f\u00fcr ein Vorstellungsgespr\u00e4ch werden abgefragt, \u2026 \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095432\/appsheet-phishing-emails-02-502x465-1.png\" alt=\"Eine nachgeahmte Website, die dem Original t\u00e4uschend \u00e4hnlich sieht\" title=\"appsheet-phishing-emails-02-502\u00d7465\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tDer Link aus der E-Mail f\u00fchrt zu einer gef\u00e4lschten Website, die dem Original t\u00e4uschend \u00e4hnlich sieht. Das Opfer wird aufgefordert, ein Formular auszuf\u00fcllen: Vollst\u00e4ndiger Name, gesch\u00e4ftliche E-Mail-Adresse, Telefonnummer und das gew\u00fcnschte Datum f\u00fcr ein Vorstellungsgespr\u00e4ch werden abgefragt, \u2026 \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095459\/appsheet-phishing-emails-03-502x465-1.png\" title=\"\u2026 sobald das Formular ausgef\u00fcllt ist, soll sich das Opfer bei Google anmelden. Alle Daten landen direkt bei den Angreifern. \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095459\/appsheet-phishing-emails-03-502x465-1.png\" alt=\"Das Opfer wird aufgefordert, sich bei Google anzumelden\" title=\"appsheet-phishing-emails-03-502\u00d7465\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\t\u2026 sobald das Formular ausgef\u00fcllt ist, soll sich das Opfer bei Google anmelden. Alle Daten landen direkt bei den Angreifern. \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>\u00c4hnliche Phishing-Kampagnen laufen auch im Namen anderer gro\u00dfer Technologieunternehmen. Nutzer, die ihre Apple-Anmeldedaten weitergeben, <a href=\"https:\/\/www.kaspersky.de\/blog\/stranger-apple-id\/18264\/\" target=\"_blank\" rel=\"noopener\">riskieren nicht nur ihr Konto, sondern auch die Kontrolle \u00fcber alle ihre Apple-Ger\u00e4te zu verlieren<\/a>. Teilweise fordern die Angreifer ihre Opfer auf, sich von ihrer privaten Apple-ID abzumelden und sich zur \u00dcberpr\u00fcfung bei einem \u201eUnternehmenskonto\u201c (das in Wirklichkeit den Hackern geh\u00f6rt) einzuloggen. Wenn das Opfer den Anweisungen folgt, versetzen die Kriminellen das Ger\u00e4t per Fernsteuerung in den \u201eVerloren\u201c-Modus. Dann ist das Opfer ausgesperrt, und die Angreifer k\u00f6nnen ein L\u00f6segeld erpressen.<\/p>\n<p>Manchmal enth\u00e4lt die erste Nachricht gar keinen b\u00f6sartigen Link. Die Angreifer bevorzugen einen l\u00e4ngeren Weg: Sie verwickeln die Zielperson in ein Gespr\u00e4ch und fragen erst einmal, ob sie wirklich Interesse hat. Solche Umwege erwecken die Illusion, mit einem echten Personalverantwortlichen zu reden. Dieses Drehbuch wird \u00fcbrigens nicht nur unter dem Namen von Unternehmen aus Silicon Valley eingesetzt. Auch andere international bekannte Firmennamen werden ausgenutzt, beispielsweise Volvo oder Coca-Cola. Nat\u00fcrlich interessieren sich die Angreifer nicht f\u00fcr den Coca-Cola-Account des Opfers (wenn der Nutzer \u00fcberhaupt einen besitzt). Vermutlich wollen sie vertrauliche Daten stehlen oder den Nutzer dazu zu bringen, sich in einem Phishing-Formular bei Google, Apple oder Facebook anzumelden.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095605\/appsheet-phishing-emails-04-700x349-1.png\" title=\"Ein \u201eMitarbeiter der Personalabteilung\u201c von Coca-Cola lobt das Opfer: Fachwissen und Leistungen, analytisches Denken und Kreativit\u00e4t \u2026 Mit weiteren Informationen sind die Angreifer jedoch sparsam. Das Ziel bleibt unklar: Entweder wollen sie das Opfer auf eine Phishing-Website locken, sein Konto oder einfach Geld stehlen \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095605\/appsheet-phishing-emails-04-700x349-1.png\" alt=\"Betr\u00fcgerische E-Mail, die angeblich von Coca-Cola stammt und \u00fcber die AppSheet-Plattform versendet wird\" title=\"appsheet-phishing-emails-04-700\u00d7349\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEin \u201eMitarbeiter der Personalabteilung\u201c von Coca-Cola lobt das Opfer: Fachwissen und Leistungen, analytisches Denken und Kreativit\u00e4t \u2026 Mit weiteren Informationen sind die Angreifer jedoch sparsam. Das Ziel bleibt unklar: Entweder wollen sie das Opfer auf eine Phishing-Website locken, sein Konto oder einfach Geld stehlen \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095627\/appsheet-phishing-emails-05-700x349-1.png\" title=\"Eine \u00e4hnliche E-Mail, die vorgibt, vom Volvo-Akquise-Team zu stammen \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095627\/appsheet-phishing-emails-05-700x349-1.png\" alt=\"Betr\u00fcgerische E-Mail, die angeblich von Volvo stammt und \u00fcber die AppSheet-Plattform versendet wird\" title=\"appsheet-phishing-emails-05-700\u00d7349\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tEine \u00e4hnliche E-Mail, die vorgibt, vom Volvo-Akquise-Team zu stammen \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>Wie w\u00e4r\u2019s mit einem blauen H\u00e4kchen?<\/h2>\n<p>Als K\u00f6der dienen nat\u00fcrlich nicht nur \u201eTraumjobs\u201c. Es gibt auch Kampagnen, bei denen der (vermeintliche) Facebook-Support mitteilt, dass Nutzer f\u00fcr das prestigetr\u00e4chtige Meta Verified-Badge qualifiziert sind\u00a0\u2013 ein blaues H\u00e4kchen, das normalerweise Prominenten und namhaften Unternehmen vorbehalten ist. Das begehrte H\u00e4kchen kann auf einer anderen Seite (Phishing!) beantragt werden. Dort wartet ein Formular. Und bevor es die versprochene Belohnung gibt, bitte noch den Benutzernamen und das Passwort f\u00fcr Facebook eingeben. Alles nur zu deiner Sicherheit!<\/p>\n<p>Diese gef\u00e4lschten Websites werden in vielen verschiedenen Sprachen erstellt und sind auf Nutzer in unterschiedlichen L\u00e4ndern zugeschnitten. Unten die niederl\u00e4ndische Variante.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095717\/appsheet-phishing-emails-06-700x377-1.jpg\" title=\"Um das blaue H\u00e4kchen zu erhalten, muss der Nutzer \u201ezus\u00e4tzliche Informationen\u201c bereitstellen. Das Angebot ist auf wenige Tage befristet \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095717\/appsheet-phishing-emails-06-700x377-1.jpg\" alt=\"Gef\u00e4lschte Facebook-Website f\u00fcr das Verifizierungsabzeichen \u201eMeta Verified\u201c\" title=\"appsheet-phishing-emails-06-700\u00d7377\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tUm das blaue H\u00e4kchen zu erhalten, muss der Nutzer \u201ezus\u00e4tzliche Informationen\u201c bereitstellen. Das Angebot ist auf wenige Tage befristet \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095732\/appsheet-phishing-emails-07-700x377-1.jpg\" title=\"Das Opfer soll zuerst Vor- und Nachname, Telefonnummer, private und gesch\u00e4ftliche E-Mail-Adresse und Geburtsdatum eingeben, dann wird es aufgefordert, sich bei Facebook anzumelden \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095732\/appsheet-phishing-emails-07-700x377-1.jpg\" alt=\"Gef\u00e4lschte Facebook-Website f\u00fcr das Verifizierungsabzeichen \u201eMeta Verified\u201c\" title=\"appsheet-phishing-emails-07-700\u00d7377\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tDas Opfer soll zuerst Vor- und Nachname, Telefonnummer, private und gesch\u00e4ftliche E-Mail-Adresse und Geburtsdatum eingeben, dann wird es aufgefordert, sich bei Facebook anzumelden \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<p>Bei anderen Kampagnen tricksen Angreifer mit AppSheet, um Panik zu verbreiten oder den Nutzer unter Druck zu setzen. Sie behaupten, er habe die Meta-Richtlinie f\u00fcr geistiges Eigentum verletzt, und drohen mit einer dauerhaften Schlie\u00dfung des Facebook-Accounts. Um Einspruch einzulegen, muss das Opfer einem Link zu einer Phishing-Website folgen. Dort werden personenbezogene Daten und nat\u00fcrlich seine Facebook-Anmeldedaten abgefragt.<\/p>\n<div class=\"c-gallery-slider js-gallery-slider\"><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095813\/appsheet-phishing-emails-08-313x465-1.png\" title=\"Damit das Ganze plausibel wirkt, soll der Nutzer nicht nur seine personenbezogenen Daten ausf\u00fcllen, sondern auch ausf\u00fchrlich begr\u00fcnden, warum die Sperrung des Benutzerkontos falsch ist \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095813\/appsheet-phishing-emails-08-313x465-1.png\" alt=\"Gef\u00e4lschte Meta-Website zum Widerspruch gegen die Deaktivierung des Benutzerkontos\" title=\"appsheet-phishing-emails-08-313\u00d7465\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tDamit das Ganze plausibel wirkt, soll der Nutzer nicht nur seine personenbezogenen Daten ausf\u00fcllen, sondern auch ausf\u00fchrlich begr\u00fcnden, warum die Sperrung des Benutzerkontos falsch ist \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><dl class=\"gallery-item\">\n\t\t\t\t\t\t\t\t<dt class=\"gallery-icon\">\n\t\t\t\t\t\t\t\t\t<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095834\/appsheet-phishing-emails-09-313x465-1.png\" title=\"Zum Schluss wird der Nutzer aufgefordert, seinen Widerspruch zu best\u00e4tigen und sich dazu bei \u201eFacebook\u201c anzumelden. In Wirklichkeit erhalten die Angreifer dadurch die Anmeldedaten des Opfers \">\n\t\t\t\t\t\t\t\t\t\t<img decoding=\"async\" class=\"attachment-thumbnail\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/06\/08095834\/appsheet-phishing-emails-09-313x465-1.png\" alt=\"Gef\u00e4lschte Meta-Website zum Widerspruch gegen die Deaktivierung des Benutzerkontos\" title=\"appsheet-phishing-emails-09-313\u00d7465\">\n\t\t\t\t\t\t\t\t\t<\/a>\n\t\t\t\t\t\t\t\t<\/dt>\n\t\t\t\t\t\t\t\t<dd class=\"wp-caption-text gallery-caption\">\n\t\t\t\t\t\t\t\t\tZum Schluss wird der Nutzer aufgefordert, seinen Widerspruch zu best\u00e4tigen und sich dazu bei \u201eFacebook\u201c anzumelden. In Wirklichkeit erhalten die Angreifer dadurch die Anmeldedaten des Opfers \n\t\t\t\t\t\t\t\t<\/dd>\n\t\t\t\t\t\t\t<\/dl><\/div>\n<h2>So erkennst du Phishing und sch\u00fctzt deine Benutzerkonten<\/h2>\n<p>Phishing-Angriffe werden immer raffinierter, da Angreifer h\u00e4ufig <a href=\"https:\/\/www.kaspersky.de\/blog\/google-forms-scam\/32496\/\" target=\"_blank\" rel=\"noopener\">legitime Dienste und Dom\u00e4nen<\/a> missbrauchen. So sch\u00fctzt du deine Daten und gehst Hackern nicht auf den Leim:<\/p>\n<ul>\n<li><strong>Ganz wichtig! Nicht alle Phishing-E-Mails landen automatisch im Spam-Ordner.<\/strong> Herk\u00f6mmliche in E-Mail-Clients integrierte Spam-Filter erkennen komplexe Angriffe oft nicht. Paradebeispiel: AppSheet. Um nicht auf einen K\u00f6der hereinzufallen, verwende <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> auf all deinen Ger\u00e4ten. Es f\u00e4ngt Phishing-E-Mails ab und blockiert Links zu gef\u00e4lschten Websites sofort, selbst wenn sich der Angreifer hinter einer v\u00f6llig legitimen Dom\u00e4ne versteckt. Die <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Android-Version<\/a>\u00a0erkennt \u00fcbrigens auch b\u00f6sartige Links und Phishing-Links in Nachrichten aller Apps.<\/li>\n<li><strong>E-Mail-Nachrichten auf ungew\u00f6hnliche Tippfehler \u00fcberpr\u00fcfen!<\/strong> Damit betr\u00fcgerische Nachrichten keinen Alarm ausl\u00f6sen, f\u00fcgen Angreifer h\u00e4ufig zus\u00e4tzliche Leerzeichen ein oder vertauschen einige Buchstaben. Dieses Beispiel haben wir in einer E-Mail entdeckt: <em>Fac\u200aeb\u200ao\u200aok \u200aS\u200au\u200appo\u200ar\u200at<\/em> anstatt <em>Facebook Support<\/em>.<\/li>\n<li><strong>Bevor du eine beliebige Aktion auf einer Website ausf\u00fchrst: den Dom\u00e4nennamen sorgf\u00e4ltig mit der offiziellen Adresse vergleichen!<\/strong> Angreifer erstellen h\u00e4ufig Adressen, die t\u00e4uschend echt aussehen. Deshalb noch einmal: immer ganz genau hinsehen! Installiere <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, um sicherzustellen, dass du nicht auf einer gef\u00e4lschten Website landest.<\/li>\n<li><strong>Die Adresse des Absenders anschauen, nicht nur den Anzeigenamen!<\/strong> Wenn eine E-Mail vorgibt, von Google Careers, Apple HR oder Facebook-Support zu stammen, die Absenderadresse jedoch auf AppSheet oder einen anderen irrelevanten Dienst verweist, kannst du dir die Nachricht sparen. Unterschiedliche Dom\u00e4nen sind ein deutliches Zeichen: Das ist eine Falle. Vergleiche die E-Mail-Adressen mit denen, die auf den offiziellen Websites der Unternehmen aufgef\u00fchrt sind.<\/li>\n<li><strong>Gibt es E-Mail-Signaturen?<\/strong> Beispiel: Alle \u00fcber AppSheet gesendeten E-Mails enthalten ganz unten einen entsprechenden Hinweis. Es ist viel wahrscheinlicher, dass du eine legitime AppSheet-Benachrichtigung von einem kleinen oder mittleren Unternehmen erh\u00e4ltst, als von einem Technologieriesen. Gro\u00dfe Unternehmen verwenden f\u00fcr ihre E-Mails in der Regel ihre eigenen Dom\u00e4nen.<\/li>\n<li><strong>Einen <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Passwort-Manager verwenden<\/a><\/strong><strong>!<\/strong> Selbst wenn du auf einer gef\u00e4lschten Website landest und versuchst, dein Passwort einzugeben, warnt ein zuverl\u00e4ssiger <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Passwort-Manager<\/a>\u00a0vor unstimmigen Dom\u00e4nen und verhindert die Eingabe von Anmeldedaten.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/types-of-two-factor-authentication\/30271\/\" target=\"_blank\" rel=\"noopener\"><strong>Zwei-Faktor-Authentifizierung<\/strong><\/a><strong> nicht vergessen!<\/strong> Wenn die 2FA aktiviert ist, k\u00f6nnen Angreifer nicht auf dein Konto zugreifen, sogar wenn sie deinen Benutzernamen und das Passwort kennen. Ohne Einmalcode geht nichts. Manchmal versuchen Kriminelle jedoch, 2FA-Einmalcodes in Erfahrung zu bringen. Deshalb doppelte Vorsicht bei der Eingabe von Zwei-Faktor-Authentifizierungscodes.<\/li>\n<li><strong>Passkeys anstelle von Passw\u00f6rtern verwenden! M\u00f6glichst \u00fcberall.<\/strong> Diese Technologie bietet einen hervorragenden Schutz vor Phishing: Selbst wenn du eine b\u00f6sartige Website besuchst und versuchst, dich anzumelden, funktioniert der Passkey auf einer gef\u00e4lschten Dom\u00e4ne nicht. Mit <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> kannst du Passkeys auf verschiedenen Ger\u00e4ten speichern und synchronisieren. In <a href=\"https:\/\/www.kaspersky.de\/blog\/full-guide-to-passkeys-in-2025-part-1\/32372\/\" target=\"_blank\" rel=\"noopener\">unserem Beitrag<\/a> zu diesem Thema erf\u00e4hrst du alles \u00fcber Passkeys.<\/li>\n<\/ul>\n<blockquote><p>Phishing-Angriffe werden immer ausgefeilter. Was du sonst noch \u00fcber Phishing wissen solltest:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/what-happens-to-data-after-phishing\/33053\/\" target=\"_blank\" rel=\"noopener\">Was geschieht mit Daten, die per Phishing gestohlen wurden?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/browser-in-the-browser-phishing-facebook\/33253\/\" target=\"_blank\" rel=\"noopener\">Browser-in-the-Browser-Angriffe: von der Theorie zur Realit\u00e4t<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/spam-and-phishing-2025\/33207\/\" target=\"_blank\" rel=\"noopener\">Phishing und Spam: Die wildesten Kampagnen von 2025<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/telegram-mini-app-phishing\/55041\/\" target=\"_blank\" rel=\"noopener nofollow\">Phishing in Telegram-Mini-Apps: Was hat Habibs Papakha damit zu tun?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/ai-phishing-and-scams\/32763\/\" target=\"_blank\" rel=\"noopener\">Phishing und Betrug mit KI<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Cyberkriminelle sind immer auf der Jagd nach personenbezogenen Daten und Anmeldeinformationen. F\u00fcr neue Phishing-Kampagnen nutzen sie jetzt den legitimen AppSheet-Dienst von Google. Wie ist dies \u00fcberhaupt m\u00f6glich? Und wie kannst du deine Konten sch\u00fctzen?<\/p>\n","protected":false},"author":2760,"featured_media":33568,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[4276,142,62,39,2907,53,59],"class_list":{"0":"post-33567","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-appsheet","9":"tag-betrug","10":"tag-e-mail","11":"tag-google","12":"tag-konten","13":"tag-phishing","14":"tag-spam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/appsheet-phishing-emails\/33567\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/appsheet-phishing-emails\/30752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/appsheet-phishing-emails\/25799\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/appsheet-phishing-emails\/30597\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/appsheet-phishing-emails\/32182\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/appsheet-phishing-emails\/41934\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/appsheet-phishing-emails\/55827\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/appsheet-phishing-emails\/30697\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/appsheet-phishing-emails\/36268\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/appsheet-phishing-emails\/36150\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2760"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=33567"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33567\/revisions"}],"predecessor-version":[{"id":33594,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33567\/revisions\/33594"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/33568"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=33567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=33567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=33567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}