Immer wieder passiert es: Kriminelle ergaunern im Internet die persönlichen Daten von anderen und bestellen auf deren Kosten Waren oder schließen teure Abos ab. Wie man sich davor schützen kann.
Je höher man die Hürde legt, desto schwieriger wird der Identitätsdiebstahl.
(Bild: elenabsl - stock.adobe.com)
Name, Anschrift, Bankverbindung, E-Mail-Adresse: Solche und andere persönlichen Daten greifen Fremde im Netz immer wieder unberechtigt ab. Für Betroffene ist schon allein das beunruhigend. Aber es kann noch schlimmer kommen: Die auf kriminelle Weise erbeuteten Daten nutzen die Übeltäter oft dazu, um für sich Waren zu ordern oder Abos abzuschließen – während die Opfer zahlen. Ein klassischer Fall von Identitätsdiebstahl. Weil der Schaden immens sein kann, sollten Verbraucherinnen und Verbraucher alles dafür tun, dass es gar nicht erst so weit kommt. Mit diesen sieben Tipps sorgen Sie vor.
Tipp 1: Mit eigenen Daten im Netz sparsam umgehen
Mit den persönlichen Daten sollte jeder und jede im Internet sparsam umgehen. „Wer sich irgendwo in einem Portal registriert, sollte auf sein Bauchgefühl achten und sich fragen, ob es wirklich nötig ist, diese oder jene Info von sich preiszugeben“, sagt Stefanie Lösing, Kriminalhauptkommissarin beim Landeskriminalamt NRW in Düsseldorf. Gleiches gilt, wenn man Profile von sich im Netz anlegt oder pflegt.
Tipp 2: Misstrauisch sein, wenn Fremde nach persönlichen Daten fragen
Unbekannte erkundigen sich per SMS, Chat-Nachricht oder E-Mail nach persönlichen Informationen wie Ausweisdaten oder der PIN für die Bankverbindung? Solche Anfragen sollten Sie unbedingt ignorieren. Oft genug glauben Betroffene, dass es tatsächlich die eigene Bank ist, die Kontodaten abgleichen will. „Darauf sollte man sich keinesfalls einlassen“, sagt Julia Rehberg von der Verbraucherzentrale Hamburg. Geldinstitute und andere seriöse Dienstleister fragen niemals auf diesen Wegen Daten bei ihren Kunden ab.
Tipp 3: Nicht auf Links in E-Mails von Unbekannten klicken
Klicken Sie niemals Links an, die in E-Mails von Unbekannten enthalten sind - sie führen oft zu gefälschten Seiten, auf denen man dann seine persönlichen Daten eingeben soll. Dadurch fallen sie in die Hände der Betrüger. Ebenfalls wichtig: Öffnen Sie keine Anhänge von solchen Nachrichten. Wer das tut, riskiert, dass sich Viren auf dem Gerät ausbreiten, mit denen Kriminelle persönliche Daten ausspähen.
Diese Formen des Datenklaus im Internet nennen sich Phishing. Der Name ist aus der Kombination der englischen Wörter Password (Passwort), Harvesting (ernten) und Fishing (fischen) entstanden.
Tipp 4: Systeme durch Updates aktuell halten
Ebenfalls wichtig: Auf Geräten wie PC, Tablet oder Smartphone regelmäßig Updates durchführen. In den Einstellungen lässt sich laut Kommissarin Lösing prüfen, welche Updates und Aktualisierungen vorliegen und gegebenenfalls installiert werden sollten. So stellen Sie sicher, dass Ihr System bestmöglich gegen aktuelle Schadsoftware geschützt ist.
Tipp 5: Auf starke Passwörter setzen
„Ein Muss beim Einloggen sind starke Passwörter“, sagt Verbraucherschützerin Rehberg. Sie sollten mindestens zehn, eher zwölf Zeichen lang und komplex sein. Das heißt: Ein Passwort besteht idealerweise aus einer Mischung von Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Eine bloße Zahlenfolge (12345 ...) oder eine alphabetische Buchstabenfolge (abcdef …) sollte man unbedingt vermeiden. Auch Geburts- und Adressdaten oder Kombinationen aus sonstigen persönliche Daten taugen nicht als Passwort.
Tipp 6: Zwei-Faktor-Authentisierung nutzen
Von Vorteil für die eigene Datensicherheit ist, das starke Passwort zusätzlich mit einer Zwei-Faktor-Authentisierung abzusichern. Das bedeutet: Nutzerinnen und Nutzer melden sich mit einem starken Passwort in einem System an. Danach gelangen sie aber nicht direkt auf das Konto, sondern müssen eine weitere Schranke überwinden - etwa durch die Eingabe eines Codes in einer zusätzlichen App.
„So lässt sich verhindern, dass Unbefugte Zugang zu Nutzerdaten erhalten, nur weil sie das Passwort kennen“, erklärt Stefanie Lösing.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Tipp 7: Eigene E-Mail-Adresse checken
Sie möchten wissen, ob Ihre Mail-Adressen und Passwörter ausgespäht wurden und im Internet auffindbar sind? Das können Sie einfach und schnell online mit dem Identity Leak Checker des Hasso-Plattner-Instituts überprüfen. Stellt sich dabei heraus, dass etwa Passwörter von ihnen im Netz im Umlauf sind: schnell die Zugangsdaten ändern.