Ein Viertel der Deutschen wurde bereits Opfer von Phishing – Akademiker häufiger betroffen

Berlin/Bonn/Hamburg/Stuttgart – Täglich landen Millionen fingierte Nachrichten in deutschen Postfächern. Das Ziel der Kriminellen: Passwörter, Kontodaten und letztlich das Geld der Betroffenen. Eine aktuelle YouGov-Umfrage im Auftrag der Initiative Sicher Handeln (ISH) zeigt, wie verbreitet Phishing aktuell ist, wie viele Betroffene einen Schaden erleiden und welchen Einfluss Einkommen und Bildungsgrad haben.

Phishing ist eine perfide Methode: Kriminelle überlisten ihre Opfer mit täuschend echt aussehenden E-Mails, SMS oder Chat-Nachrichten und fordern sie auf, sensible Informationen preiszugeben. Leider sind sie damit oft erfolgreich: Laut einer aktuellen YouGov-Umfrage im Auftrag der Initiative Sicher Handeln (ISH) ist rund ein Viertel der Befragten hierzulande (23 %) bereits Opfer einer solchen Attacke geworden. Bei circa jedem Zehnten (8 %) ist dadurch sogar ein direkter finanzieller Schaden entstanden.

Mehr Bildung gleich mehr Sicherheit?

Entgegen der weit verbreiteten Annahme, dass eine höhere formale Bildung automatisch besser vor Betrug schützt, scheinen Akademiker der ISH-Umfrage zufolge besonders gefährdet für Phishing zu sein. So gaben unter den Befragten mit einem Abschluss bis zur Realschule lediglich 22 Prozent an, bereits Opfer von Phishing geworden zu sein. Bei Personen mit einem Hochschulabschluss (Bachelor, Master, Diplom, Promotion) liegt die Quote mit 27 Prozent sogar etwas höher.

Eine Abweichung, die sich auch beim finanziellen Schaden zeigt: Unter den Befragten mit hohem Bildungsabschluss geben zehn Prozent an, bereits Geld durch eine Phishing-Attacke verloren zu haben. Bei den befragten Personen mit niedrigem Bildungsabschluss ist dies deutlich seltener der Fall.

Als Ursachen kommen eine höhere Frequenz bei Online-Transaktionen, die gleichzeitige Verwaltung mehrerer Konten sowie eine intensivere Nutzung digitaler Dienste infrage. Zudem könnte eine überhöhte Selbsteinschätzung der eigenen Medienkompetenz dazu führen, dass Nachrichten im Alltag flüchtig geprüft und Warnsignale übersehen werden.

Diese Auswertung deckt sich auch mit einem Blick auf das monatliche Haushaltsnettoeinkommen: Besonders häufig berichten Menschen mit höherem Einkommen von finanziellen Schäden durch Phishing. Jeder achte Befragte mit einem monatlichen Haushaltsnettoeinkommen von über 3.000 Euro gibt an, bereits Geld durch eine Phishing-Attacke verloren zu haben.

Unabhängig von Bildungsgrad und Einkommen nehmen die Befragten Forderungen nach Konto- oder Zugangsdaten als wichtigstes Warnsignal für Phishing wahr (72 %), dicht gefolgt von Dringlichkeit (71 %). Dabei zeigen sich jedoch deutliche Unterschiede zwischen den Altersgruppen: Während acht von zehn (79 %) der über 55-Jährigen die Abfrage von Konto- oder Zugangsdaten als Warnsignal erkennen, ist es bei den 18- bis 24-Jährigen nur noch jeder Zweite (48 %). Bei künstlichem Zeitdruck liegt der Anteil bei 78 beziehungsweise 41 Prozent. Die Ergebnisse zeigen damit, dass gerade bei jüngeren Erwachsenen noch deutlicher Aufklärungsbedarf rund um zentrale Phishing-Warnsignale besteht.

Kleine Handlung, große Wirkung

Für ISH-Sprecher Harald Schmidt ist klar: „Phishing ist vom Ausnahmefall zur dauerhaften Bedrohung im digitalen Alltag geworden – und durch KI werden die Attacken immer besser, da sich E-Mails viel authentischer fälschen lassen und Kriminelle durch die Automatisierung skalieren können.“ Der Experte von der Stiftung Deutsches Forum für Kriminalprävention sagt: „Cyberkriminelle nutzen alltägliche Routinen der Internetnutzer gezielt aus. Wer im Netz unterwegs ist, sollte die gängigen Warnsignale kennen.“

Um Phishing-Versuche rechtzeitig zu erkennen, empfiehlt die Initiative Sicher Handeln die Verhaltensregel SHS: Stoppen, Hinterfragen, Schützen. Stoppen bedeutet beispielsweise, vor dem Klicken auf einen Link kurz innezuhalten. Hinterfragen sollen Internetnutzer vor allem die zugrunde liegende Aufforderung, insbesondere, wenn sie dringlich ist, Druck erzeugt oder einen hohen Gewinn verspricht. Schützen hat eine doppelte Bedeutung: Zum einen geht es um den Schutz der eigenen Accounts, zum anderen um die Warnung anderer Nutzer, etwa, indem eine verdächtige Nachricht als solche markiert oder der Plattform gemeldet wird.

„Ein bewusster Moment des Innehaltens im stressigen Alltag und eine kurze Prüfung reichen meist aus, um Betrugsversuche abzuwehren“, fasst Schmidt zusammen. Es sind also meist kleine Handlungen, die großen Schaden verhindern und deshalb dringend verinnerlicht werden sollten.

 

Über die Umfrage

Die Daten dieser Befragung basieren auf Online-Interviews mit Mitgliedern des YouGov Panels, die der Teilnahme zugestimmt haben. Für diese Befragung wurden im Zeitraum vom 25. bis 28. September 2026 insgesamt 2.219 Personen befragt. Die Erhebung wurde nach Alter, Geschlecht und Region quotiert und die Ergebnisse entsprechend gewichtet. Die Ergebnisse sind repräsentativ für die Wohnbevölkerung in Deutschland ab 18 Jahren.