{"id":33798,"date":"2026-08-18T12:26:23","date_gmt":"2026-08-18T10:26:23","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=33798"},"modified":"2026-08-18T12:26:23","modified_gmt":"2026-08-18T10:26:23","slug":"dangerous-extensions-in-email","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/dangerous-extensions-in-email\/33798\/","title":{"rendered":"\u00d6ffnen oder nicht \u00f6ffnen: Welche E-Mail-Anh\u00e4nge gef\u00e4hrlich sind"},"content":{"rendered":"<p>Hast du schon einmal versucht, eine \u201everschl\u00fcsselte\u201c E-Mail oder ein dringendes Dokument zu \u00f6ffnen, und entsetzt festgestellt, dass der \u00fcbliche DOCX-Anhang in Wahrheit eine Datei mit der Erweiterung .docx.exe ist? Oder hast du m\u00f6glicherweise eine E-Mail mit einer Rechnung, einem Vertrag oder einem internen Memo im Anhang erhalten \u2013 nur damit die Datei sich als etwas ganz anderes erweist, als sie angeblich war? In diesem Fall warst du wahrscheinlich das Ziel einer versuchten Malware-Infektion.<\/p>\n<p>Cyberkriminelle tarnen b\u00f6sartige Dateien routinem\u00e4\u00dfig als harmlose Dokumente und Archive und verlassen sich darauf, dass die Empf\u00e4nger blind darauf klicken, ohne die Erweiterung zu \u00fcberpr\u00fcfen. Die Experten von Kaspersky haben die am h\u00e4ufigsten in b\u00f6sartigen E-Mail-Nachrichten verwendeten Dateiformate analysiert, um herauszufinden, was wirklich hinter diesen Erweiterungen steckt \u2013 und wie Angreifer sie in ihren Kampagnen einsetzen.<\/p>\n<p>Wichtiger Hinweis: Die Erweiterungen, die wir hier thematisieren, werden in der Regel f\u00fcr vollkommen legitime Dateien verwendet. Beispielsweise enden ausf\u00fchrbare Windows-Dateien normalerweise auf .exe. Wir konzentrieren uns jedoch speziell auf Szenarien, in denen Angreifer die Erweiterung einer Datei tarnen oder f\u00e4lschen, um sie als einen v\u00f6llig anderen Dateityp auszugeben.<\/p>\n<h2>Welche Erweiterungen werden am h\u00e4ufigsten in Malware gefunden?<\/h2>\n<p>Unsere Experten analysierten die seit Anfang 2026 verschickten b\u00f6sartigen E-Mail-Nachrichten, um die 15 g\u00e4ngigsten gef\u00e4hrlichen Dateierweiterungen zu ermitteln.<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"85\">.exe<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.js<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.html<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.dll<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.bat<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.vbs<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.xls<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.pdf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.jse<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.au3<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.docx<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.htm<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.wsf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.scr<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.lnk<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"wp-caption aligncenter\">\n<p class=\"wp-caption-text\">Die 15 am h\u00e4ufigsten in b\u00f6sartigen E-Mail-Nachrichten verwendeten Dateierweiterungen<\/p>\n<\/div>\n<p>Sehen wir uns nun an, was Dateien mit diesen Erweiterungen im Hintergrund bewirken.<\/p>\n<h2>Ausf\u00fchrbare Dateien<\/h2>\n<p>Eine ausf\u00fchrbare Datei ist ein kompiliertes Computerprogramm, das ausgef\u00fchrt werden kann. Nach dem Start kann eine b\u00f6sartige ausf\u00fchrbare Datei zus\u00e4tzliche Nutzdaten herunterladen, Systemeinstellungen \u00e4ndern, Benutzerdaten stehlen, dein Ger\u00e4t mit externen, von Angreifern kontrollierten Servern verbinden und vieles mehr. Dies sind die am h\u00e4ufigsten vorkommenden ausf\u00fchrbaren Erweiterungen, die in b\u00f6sartigen E-Mail-Kampagnen eingesetzt werden:<\/p>\n<ul>\n<li>.exe<\/li>\n<li>.dll<\/li>\n<li>.com<\/li>\n<li>.scr<\/li>\n<\/ul>\n<h3>.exe<\/h3>\n<p>Die klassische Windows-Erweiterung f\u00fcr ausf\u00fchrbare Dateien. Sie liegt allen Programmen zugrunde, die du t\u00e4glich verwendest \u2013 von Webbrowsern und Games bis hin zu Office-Suiten und Software-Installationsprogrammen.<\/p>\n<p>\u00dcbrigens packen Angreifer die EXE-Malware oft in doppelte Erweiterungen: rechnung.docx.exe, bericht.pdf.exe oder sogar foto.jpg.exe. Daf\u00fcr machen sie sich eine Standardeinstellung von Windows zunutze: das Ausblenden von Erweiterungen f\u00fcr bekannte Dateitypen. Da diese Einstellung standardm\u00e4\u00dfig aktiviert ist, sehen Benutzer nur den ersten Teil des Dateinamens \u2013 rechnung.docx, bericht.pdf oder foto.jpg \u2013 und gehen deshalb davon aus, dass es sich um ein normales Dokument oder Bild handelt. Aber sobald man diese K\u00f6derdatei \u00f6ffnet, wird die Malware gestartet.<\/p>\n<h3>.dll<\/h3>\n<p>Eine weitere h\u00e4ufige Erweiterung, die in b\u00f6sartigen Kampagnen verwendet wird, ist .dll (Dynamic Link Library). Diese Bibliotheken enthalten Funktionen, die w\u00e4hrend der Ausf\u00fchrung von Windows-Programmen h\u00e4ufig ben\u00f6tigt werden, z. B. das Drucken eines Dokuments. Diese modulare Architektur verhindert redundanten Code, indem mehrere Anwendungen f\u00fcr bestimmte Aufgaben genau dieselbe Bibliothek aufrufen k\u00f6nnen. Wenn ein Angreifer jedoch eine legitime Bibliothek durch eine infizierte ersetzt, kann die Ausf\u00fchrung eines normalen Programms, das diese Bibliothek aufruft, b\u00f6sartigen Code ausl\u00f6sen.<\/p>\n<h3>.com<\/h3>\n<p>Zwar haben Dateien mit der Erweiterung .com absolut nichts mit der gleichnamigen Web-Domain zu tun, doch z\u00e4hlen Cyberkriminelle wahrscheinlich darauf, dass Opfer diese Dateien mit Links in einem ungew\u00f6hnlichen Format verwechseln. In Wirklichkeit handelt es sich um ein \u00e4lteres ausf\u00fchrbares Windows-Format.<\/p>\n<p>Obwohl moderne Windows-Versionen diesen Dateityp nicht mehr verwenden, kann das Betriebssystem ihn dennoch ausf\u00fchren, weshalb das \u00d6ffnen einer Datei mit dieser Erweiterung eine schlechte Idee ist.<\/p>\n<h3>.scr<\/h3>\n<p>SCR-Dateien sind Bildschirmschoner, also Animationen des Windows-Inaktivit\u00e4tsbildschirms mit abstrakten Mustern, dem ikonischen h\u00fcpfenden Logo oder anderen Motiven. Trotz ihres harmlosen Rufs sind Bildschirmschoner im Wesentlichen ausf\u00fchrbare Dateien, genau wie EXE-Dateien: Einmal ge\u00f6ffnet, k\u00f6nnen sie zus\u00e4tzliche Komponenten installieren oder Einstellungen \u00e4ndern. In b\u00f6sartigen Kampagnen werden diese Dateien routinem\u00e4\u00dfig als Bilder, Screenshots oder Dokumente getarnt.<\/p>\n<h2>Skripte<\/h2>\n<p>Skripte sind Textdateien, die eine Folge von Befehlen enthalten, die ein Computer automatisch der Reihe nach ausf\u00fchrt. Sie k\u00f6nnen Dateien herunterladen, Programme installieren und starten, Sicherheitseinstellungen \u00e4ndern und vieles mehr. E-Mail-Angreifer verwenden am h\u00e4ufigsten die folgenden Skripttypen:<\/p>\n<ul>\n<li>.js und .jse<\/li>\n<li>.bat<\/li>\n<li>.cmd<\/li>\n<li>.vbs<\/li>\n<li>.wsf<\/li>\n<li>.vbe<\/li>\n<li>.au3<\/li>\n<\/ul>\n<h3>.js und .jse<\/h3>\n<p>Die Erweiterungen .js und .jse werden von JavaScript-Dateien verwendet. Die meisten Benutzer verbinden JavaScript ausschlie\u00dflich mit Websites und wissen nicht, dass diese Dateien lokal auf ihrem Computer als eigenst\u00e4ndige Programme ausgef\u00fchrt werden k\u00f6nnen.<\/p>\n<p>Wir haben k\u00fcrzlich \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/prankware-crystalx-rat-maas\/33372\/\" target=\"_blank\" rel=\"noopener\">CrystalX RAT berichtet, einen Remote-Access-Trojaner<\/a>, der Tastatureingaben protokolliert, den Inhalt der Zwischenablage stiehlt und bei der Installation b\u00f6sartige Komponenten in Webbrowser einschleust. Seine JS-Skripte <a href=\"https:\/\/securelist.com\/crystalx-rat-with-prankware-features\/119283\/\" target=\"_blank\" rel=\"noopener\">\u00fcberwachten<\/a> die Adressen von Krypto-Wallets und tauschten sie heimlich, still und leise gegen die eigenen Adressen des Angreifers aus, um Transaktionen in Echtzeit zu kapern.<\/p>\n<h3>.cmd und .bat<\/h3>\n<p>BAT- und CMD-Dateien dienen der Automatisierung von Windows-Aufgaben und k\u00f6nnen praktisch jeden Befehl des Betriebssystems ausf\u00fchren. Das Starten einer solchen Datei kann den Computer mit Malware infizieren.<\/p>\n<h3>.vbs<\/h3>\n<p>Visual-Basic-Script-Dateien mit der Erweiterung .vbs sind seit Langem bei Cyberkriminellen beliebt. Angreifer verwenden h\u00e4ufig doppelte Erweiterungen, um .vbs-Dateien als Nur-Text-Dokumente wie Rechnungen, Installationsanleitungen f\u00fcr Apps oder E-Mails zu tarnen. Anfang der 2000er-Jahre <a href=\"https:\/\/www.kaspersky.com\/blog\/cybersecurity-history-iloveyou\/45001\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>verbreitete sich beispielsweise der ikonische ILOVEYOU-Wurm \u00fcber ein VBS-Skript und infizierte Millionen von Computern weltweit<\/strong><\/a>. Die Opfer erhielten eine E-Mail mit dem Betreff \u201eILOVEYOU\u201c, aber anstelle eines s\u00fc\u00dfen Gest\u00e4ndnisses enthielt der Anhang ein b\u00f6sartiges Skript. Auf seinem H\u00f6hepunkt hatte dieser \u201eromantische\u201c Wurm bis zu 10\u00a0% aller mit dem Internet verbundenen Computer infiziert.<\/p>\n<h2>Webdateien<\/h2>\n<p>Diese Kategorie umfasst haupts\u00e4chlich .html-, .htm-, .hta- und .svg-Dateien. Oft handelt es sich dabei um getarnte Phishing-Seiten, die Anmeldeformulare f\u00fcr E-Mail, Cloud-Dienste, Banking-Apps und andere Plattformen nachahmen. Nat\u00fcrlich gehen alle Anmeldedaten, die auf diesen gef\u00e4lschten Seiten eingegeben werden, direkt an die Angreifer, die auf die Konten und das Geld der Opfer aus sind. Webdateien k\u00f6nnen auch sch\u00e4dliche Skripte ausl\u00f6sen und zus\u00e4tzliche Nutzdaten auf das System herunterladen.<\/p>\n<h2>Archive<\/h2>\n<p>Cyberkriminelle verpacken b\u00f6sartige Dateien routinem\u00e4\u00dfig in Archiven (meist mit den Erweiterungen .zip, .rar und .7z). Diese Archive sind oft mit Passw\u00f6rtern gesch\u00fctzt oder verschl\u00fcsselt, um die Untersuchung von Inhalten zu verhindern. Dar\u00fcber hinaus erstellen Angreifer manchmal absichtlich <a href=\"https:\/\/any.run\/cybersecurity-blog\/corrupted-files-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">besch\u00e4digte Archive<\/a> mit besch\u00e4digten Datenstrukturen: Einfache Sicherheitsfilter stolpern oft \u00fcber besch\u00e4digte Dateien und \u00fcberspringen die Untersuchung ganz, w\u00e4hrend Archivmanager den Inhalt trotzdem automatisch reparieren und entpacken k\u00f6nnen.<\/p>\n<p>Deshalb empfehlen wir die Verwendung von <strong>[placeholder home security]<\/strong>fortschrittlichen Sicherheitsl\u00f6sungen<strong>[\/placeholder]<\/strong>, die Phishing-E-Mails erkennen und dich daran hindern, gef\u00e4hrliche Dateien zu \u00f6ffnen, die in Archiven versteckt sind.<\/p>\n<h2>PDF-Dateien (.pdf)<\/h2>\n<p>F\u00fcr viele ist PDF ein v\u00f6llig harmloses Dateiformat \u2013 was kann schlie\u00dflich bei Flugtickets, Dokumenten und Pr\u00e4sentationen schon schief gehen? Doch PDFs k\u00f6nnen au\u00dfer statischem Text und Bildern auch anklickbare Links, Formulare und sogar Skripte enthalten.<\/p>\n<p>Sch\u00e4dlicher Code in einer PDF-Datei wird normalerweise hinter visuellen Elementen versteckt oder als versteckter Text eingebettet. Dar\u00fcber hinaus geht das Risiko nicht nur von der Datei selbst aus, sondern auch von der Software, mit der man die Datei anzeigt: Beispielsweise haben Angreifer monatelang eine Schwachstelle in Adobe Acrobat <a href=\"https:\/\/thehackernews.com\/2026\/04\/adobe-reader-zero-day-exploited-via.html\" target=\"_blank\" rel=\"noopener nofollow\">ausgenutzt<\/a>, die es ihnen erm\u00f6glichte, b\u00f6sartige PDF-Dateien aus der Ferne auszuf\u00fchren. Wenn du regelm\u00e4\u00dfig an PDF-Dokumenten arbeitest, stelle sicher, dass die JavaScript-Funktion in deiner Version von Adobe Acrobat deaktiviert ist. Gehe dazu im Men\u00fc zu <em>Einstellungen<\/em> \u2192 <em>JavaScript<\/em>.<\/p>\n<p>\u00dcbrigens: Erfahrene Benutzer von KI-Agenten und Chatbots sollten bedenken, dass KI h\u00e4ufig auf <a href=\"https:\/\/www.kaspersky.de\/blog\/new-llm-attack-vectors-2025\/32690\/\" target=\"_blank\" rel=\"noopener\">Prompt-Injektionen<\/a> hereinf\u00e4llt. Dabei handelt es sich um versteckte Befehle, die in Bildern, Texten und Webseiten verborgen sind und die die KI als legitime Anweisungen interpretiert und ohne dein Wissen ausf\u00fchrt.<\/p>\n<h2>LNK-Verkn\u00fcpfungen (.lnk)<\/h2>\n<p>Dateien mit der Erweiterung .lnk sind Standard-Windows-Verkn\u00fcpfungen, die wir t\u00e4glich f\u00fcr den schnellen Zugriff auf Apps und Ordner verwenden. Verkn\u00fcpfungen selbst enthalten keine Software \u2013 sie teilen Windows lediglich mit, welche Datei ge\u00f6ffnet oder welcher Befehl ausgef\u00fchrt werden soll.<\/p>\n<p>Ein Angreifer kann jedoch einer Verkn\u00fcpfung ein beliebiges Symbol und einen beliebigen Namen zuweisen und so ihr eigentliches Ziel vollst\u00e4ndig verbergen. In dem Moment, in dem ein Opfer auf die Verkn\u00fcpfung klickt, beginnt die Infektionskette. Der Schadcode wird normalerweise im Hintergrund ausgef\u00fchrt und hinterl\u00e4sst praktisch keine visuellen Hinweise darauf, dass etwas nicht stimmt.<\/p>\n<p>Cyberkriminelle <a href=\"https:\/\/www.kaspersky.com\/blog\/polyglot-malware-masking-technique\/53263\/\" target=\"_blank\" rel=\"noopener nofollow\">verstecken LNK-Dateien auch gerne hinter doppelten Erweiterungen<\/a>. Sie setzen darauf, dass Benutzer nicht genau genug hinschauen, um zu sehen, welche Art von Datei sie tats\u00e4chlich \u00f6ffnen. Unten siehst du ein klassisches Beispiel:<\/p>\n<div id=\"attachment_33800\" style=\"width: 1086px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/08\/14091941\/dangerous-extensions-in-email-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-33800\" class=\"wp-image-33800 size-full\" title=\"dangerous-extensions-in-email-01\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2026\/08\/14091941\/dangerous-extensions-in-email-01.jpg\" alt=\"Angreifer verwenden doppelte Erweiterungen, um sch\u00e4dliche LNK-Dateien zu tarnen\" width=\"1076\" height=\"197\"><\/a><p id=\"caption-attachment-33800\" class=\"wp-caption-text\">Der Windows-Explorer zeigt nur den ersten Teil der Erweiterung an: .docx. Der Dateityp ist eindeutig als Verkn\u00fcpfung aufgef\u00fchrt, aber nur sehr wenige Leute bemerken dieses Detail<\/p><\/div>\n<p>Am besten vermeidest du es, auf eingehende LNK-Dateien zu klicken: Niemand, der bei klarem Verstand ist, hat einen Grund, dir eine Desktop-Verkn\u00fcpfung per E-Mail zu senden.<\/p>\n<p>\u00dcbrigens, wenn du Windows seit einiger Zeit nicht mehr aktualisiert hast, haben wir eine schlechte Nachricht f\u00fcr dich: Schadcode <a href=\"https:\/\/unit42.paloaltonetworks.com\/lnk-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">kann automatisch ausgef\u00fchrt werden<\/a>, ohne dass du jemals auf die LNK-Verkn\u00fcpfung klickst \u2013 schon allein das \u00d6ffnen des Ordners, in dem sich die Verkn\u00fcpfung befindet, gen\u00fcgt, um den Vorgang auszul\u00f6sen. Im Dezember 2025 hat Microsoft endlich <a href=\"https:\/\/thehackernews.com\/2025\/12\/microsoft-silently-patches-windows-lnk.html\" target=\"_blank\" rel=\"noopener nofollow\">einen Patch f\u00fcr diese seit Langem missbrauchte Schwachstelle ver\u00f6ffentlicht<\/a>. Verschiebe also System-Updates nicht \u2013 installiere sie regelm\u00e4\u00dfig, um die Sicherheitsl\u00fccken zu schlie\u00dfen, die Angreifer ausnutzen.<\/p>\n<h2>Microsoft Office-Dokumente<\/h2>\n<h3>.xls und .xlsx<\/h3>\n<p>Die Dateierweiterung .xls wird von \u00e4lteren Versionen von Microsoft Excel verwendet. Millionen von Menschen verwenden t\u00e4glich Excel-Tabellen, und viele verwenden immer noch veraltete Software, was XLS-Dateien zu einem beliebten K\u00f6der f\u00fcr Cyberkriminelle macht. Budgets, Mitarbeiterlisten, Finanzunterlagen, dringende Berichte und andere Tabellenkalkulationen sind in dem Moment nicht mehr ungef\u00e4hrlich, sobald ein Benutzer auf <em>Inhalt aktivieren<\/em> klickt, wodurch das Programm Makros ausf\u00fchren kann. Dabei handelt es sich um benutzerdefinierte, in die Dateien integrierte Microsoft Office-Skripte und -Befehle. Nach der Aktivierung kann das b\u00f6sartige Makro Dateien herunterladen, Programme starten, Systemdaten sammeln und Einstellungen \u00e4ndern.<\/p>\n<p>Im Gegensatz zu XLS ist XLSX das moderne Excel-Format, das standardm\u00e4\u00dfig keine eingebetteten Makros unterst\u00fctzt. Leider garantiert dies keine vollst\u00e4ndige Sicherheit: Die Excel-Datei kann weiterhin Live-Daten aus externen Quellen abrufen und im Hintergrund automatisch eine Verbindung zu Webzielen herstellen.<\/p>\n<h3>.docx<\/h3>\n<p>Obwohl moderne DOCX-Dateien Makros nicht standardm\u00e4\u00dfig unterst\u00fctzen, haben Angreifer schon l\u00e4ngst andere M\u00f6glichkeiten gefunden, diese Dokumente als Waffe einzusetzen. \u00dcblicherweise enthalten b\u00f6sartige DOCX-Dateien eingebettete Links oder Anweisungen, die Word zwingen, eine Verbindung mit externen Servern herzustellen und sch\u00e4dliche Nutzdaten herunterzuladen. Im Jahr 2023 entdeckten Forscher beispielsweise eine <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30190\" target=\"_blank\" rel=\"noopener nofollow\">Schwachstelle<\/a> in Microsoft Office, die es Angreifern erm\u00f6glichte, integrierte Windows-System-Tools zu aktivieren und Malware direkt aus dem Internet herunterzuladen.<\/p>\n<p>Um dein Risiko bei der Arbeit mit Microsoft Office-Apps zu verringern, empfehlen wir, die <a href=\"https:\/\/support.microsoft.com\/de-de\/Office\/collab-files\/what-is-protected-view\" target=\"_blank\" rel=\"noopener nofollow\">Option \u201eGesch\u00fctzte Ansicht\u201c zu aktivieren<\/a>, <a href=\"https:\/\/support.microsoft.com\/de-de\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">externe Verbindungen zu blockieren<\/a> und <a href=\"https:\/\/support.microsoft.com\/de-de\/excel\/change-macro-security-settings-in-excel\" target=\"_blank\" rel=\"noopener nofollow\">alle Makros ohne Benachrichtigung zu deaktivieren<\/a>.<\/p>\n<h3>Unterst\u00fctzung von Makros in modernen Microsoft Office-Versionen<\/h3>\n<p>Makros sind Befehlsfolgen, die komplexe, repetitive Aufgaben in Excel, Outlook, Word und PowerPoint automatisieren. In modernen Versionen von Microsoft Office werden Dokumente, die eingebettete Makros enthalten, in speziellen Dateiformaten mit Erweiterungen wie .xlsm, .xltm, .xlsb, .docm und .pptm gespeichert. Obwohl Microsoft Office \u00fcber integrierte Sicherheitskontrollen verf\u00fcgt, beispielsweise das <a href=\"https:\/\/support.microsoft.com\/de-de\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">Blockieren von aus dem Internet heruntergeladenen Dateien<\/a> und die <a href=\"https:\/\/support.microsoft.com\/de-de\/Office\/security-privacy\/turn-on-or-off-security-alerts-and-policy-tips-in-the-message-bar-for-office\" target=\"_blank\" rel=\"noopener nofollow\">Warnung<\/a> vor potenziell gef\u00e4hrlichen Makros, solltest du Dateien mit diesen Erweiterungen mit Vorsicht behandeln. Insbesondere wenn du f\u00fcr gew\u00f6hnlich nicht mit Makros arbeitest und keinen spezifischen Grund hast, diese auszuf\u00fchren.<\/p>\n<h2>So \u00fcberpr\u00fcfst du, ob eine Datei sicher ist<\/h2>\n<ul>\n<li><strong>Verwende eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">umfassende Sicherheitsl\u00f6sung<\/a><\/strong>, die Dateien automatisch auf Malware untersucht, Infektionen verhindert, den Besuch verd\u00e4chtiger Websites blockiert und sch\u00e4dliche Dateien vollst\u00e4ndig von deinen Ger\u00e4ten entfernt. Du kannst eine 30-Tage-Testversion von <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0nutzen, wenn du deinen Computer dringend desinfizieren oder eine Datei auf Viren untersuchen musst.<\/li>\n<li><strong>\u00d6ffne keine Anh\u00e4nge von unbekannten Personen.<\/strong> Neugier kann teuer werden, da viele Malware-St\u00e4mme gezielt nach Kreditkarten- und Krypto-Wallet-Daten suchen. Nutze die Funktion von <a href=\"https:\/\/support.kaspersky.com\/de\/kaspersky-for-windows\/21.26\/70873\" target=\"_blank\" rel=\"noopener\">Mail-Anti-Virus<\/a>, die in unseren <a href=\"https:\/\/www.kaspersky.de\/home-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sungen<\/a>\u00a0enthalten ist, und \u00fcberlasse ihr die schwere Arbeit: Die Funktion filtert automatisch sch\u00e4dliche oder verd\u00e4chtige E-Mails heraus und sch\u00fctzt dich vor Phishing-Angriffen.<\/li>\n<li><strong>Untersuche eingehende E-Mails sorgf\u00e4ltig<\/strong>: Cyberkriminelle werden immer geschickter darin, b\u00f6sartige Nachrichten zu tarnen. Vergleiche E-Mail-Adressen immer mit den offiziellen Adressen und mache dich mit den Anzeichen f\u00fcr <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-deal-with-email-phishing\/32518\/\" target=\"_blank\" rel=\"noopener\">Phishing<\/a> und <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-against-spam\/31932\/\" target=\"_blank\" rel=\"noopener\">Spam<\/a> Angreifer k\u00f6nnten versuchen, dich mit Behauptungen \u00fcber ein gehacktes Benutzerkonto zu erschrecken, dich mit \u201eunschlagbaren Angeboten\u201c auf zwielichtige Websites zu locken oder dich dazu aufzufordern, ein an die E-Mail angeh\u00e4ngtes Arbeitsdokument zu \u00fcberpr\u00fcfen. Jeder Versuch, deine Emotionen zu manipulieren, ist ein offensichtliches Warnsignal daf\u00fcr, dass jemand versucht, dich auszutricksen.<\/li>\n<li><strong>\u00d6ffne niemals Dateien mit doppelten Erweiterungen. <\/strong>Es ist fast immer eine Falle.<\/li>\n<li><strong>Wenn du auf eine Datei mit einer unbekannten Erweiterung st\u00f6\u00dft, nimm dir einen Moment Zeit, um sie online nachzuschlagen<\/strong>. Denke daran: Ein Foto oder ein Nur-Text-Dokument wird niemals die Erweiterung .lnk oder .vbs haben.<\/li>\n<\/ul>\n<blockquote><p>Lies auch unsere anderen Beitr\u00e4ge zum Thema E-Mail- und Dateisicherheit:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-against-spam\/31932\/\" target=\"_blank\" rel=\"noopener\">Spam erkennen und bek\u00e4mpfen<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-deal-with-email-phishing\/32518\/\" target=\"_blank\" rel=\"noopener\">Phishing-Mail im Postfach\u00a0\u2013 was nun?!<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/appsheet-phishing-emails\/33567\/\" target=\"_blank\" rel=\"noopener\">Phishing, getarnt als Google AppSheet-Benachrichtigungen<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/qr-phishing-protection-technology\/53146\/\" target=\"_blank\" rel=\"noopener nofollow\">QR-Codes in E-Mails \u00fcberpr\u00fcfen<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-convert-files-safely\/31992\/\" target=\"_blank\" rel=\"noopener\">Dateien konvertieren?\u00a0\u2013 Aber sicher!<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Unsere Experten haben untersucht, welche Dateierweiterungen Cyberkriminelle am h\u00e4ufigsten in ihren E-Mail-Nachrichten verwenden. In diesem Beitrag findest du eine \u00dcbersicht \u00fcber die gef\u00e4hrlichsten Dateiformate in Anh\u00e4ngen sowie Tipps dazu, wie du deine Ger\u00e4te vor b\u00f6sartigen Dateien sch\u00fctzen kannst.<\/p>\n","protected":false},"author":2706,"featured_media":33799,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,62,3856,53],"class_list":["post-33798","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-bedrohungen","tag-e-mail","tag-makros","tag-phishing"],"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dangerous-extensions-in-email\/33798\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dangerous-extensions-in-email\/13596\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dangerous-extensions-in-email\/32370\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dangerous-extensions-in-email\/30914\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dangerous-extensions-in-email\/42464\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dangerous-extensions-in-email\/56238\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dangerous-extensions-in-email\/25242\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dangerous-extensions-in-email\/30929\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/e-mail\/","name":"E-Mail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=33798"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33798\/revisions"}],"predecessor-version":[{"id":33811,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33798\/revisions\/33811"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/33799"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=33798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=33798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=33798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}