Darum fallen Akademiker besonders häufig auf Phishing-Maschen rein
Eine aktuelle PayPal-Masche arbeitet mit angeblichen Sicherheitsupdates. Gleichzeitig zeigt eine neue Umfrage: Akademiker sind auffällig häufig von Phishing betroffen.
Phishing setzt häufig auf Zeitdruck und vermeintliche Sicherheitswarnungen. Eine aktuelle Umfrage zeigt: Menschen mit Hochschulabschluss sind überdurchschnittlich häufig betroffen.
Foto: Smarterpix / Rawpixel
Ein neues „Schutzmodul“ soll das PayPal-Konto sicherer machen. Dafür müsse innerhalb von 24 Stunden eine SMS-Verifikation durchgeführt werden, sonst drohe eine Einschränkung des Kontos. So steht es zumindest in einer E-Mail, vor der die Verbraucherzentrale aktuell warnt.
Tatsächlich stammt die Nachricht nicht von PayPal. Kriminelle versuchen damit, Empfänger über einen Link zur Preisgabe sensibler Daten zu bewegen. Der Betreff lautet „Sicherheitsüberprüfung erforderlich – Bitte bestätigen Sie Ihre Kontodaten“. Die angeblich neuen Sicherheitsrichtlinien für 2026 sind erfunden.
Die Masche passt auffällig gut zu einer neuen Untersuchung über Phishing in Deutschland. Danach berichtet fast jeder vierte Erwachsene, schon einmal Opfer eines solchen Angriffs geworden zu sein. Besonders überraschend: Menschen mit Hochschulabschluss sind in der Befragung häufiger betroffen als Menschen mit niedrigerem Bildungsabschluss.
Fast jeder Vierte berichtet von Phishing
Für die Untersuchung befragte YouGov im Auftrag der Initiative Sicher Handeln vom 25. bis 28. September 2026 insgesamt 2.219 Erwachsene in Deutschland. Die Stichprobe wurde nach Alter, Geschlecht und Region quotiert und anschließend gewichtet. Laut Auftraggeber sind die Ergebnisse repräsentativ für die erwachsene Wohnbevölkerung Deutschlands.
23 % der Befragten geben an, bereits Opfer von Phishing geworden zu sein. Bei 8 % sei daraus ein unmittelbarer finanzieller Schaden entstanden.
Noch interessanter wird es beim Bildungsabschluss. Unter Menschen mit höchstens Realschulabschluss berichten 22 % von einer bisherigen Phishing-Erfahrung. Bei Befragten mit Bachelor, Master, Diplom oder Promotion sind es 27 %. Auch von finanziellen Verlusten berichten Hochschulabsolventen mit 10 % vergleichsweise häufig.
Das bedeutet allerdings nicht, dass Akademiker grundsätzlich leichter zu täuschen sind. Die Befragung zeigt einen Zusammenhang, aber keine Ursache. Sie untersucht beispielsweise nicht, wie häufig die einzelnen Gruppen überhaupt Phishing-Versuchen ausgesetzt sind.
Wer mehr digitale Dienste nutzt, beruflich viele E-Mails erhält oder mehrere Online-Konten und Finanzdienste verwaltet, könnte schlicht häufiger mit entsprechenden Angriffen konfrontiert werden. Ob das tatsächlich den Unterschied erklärt, lässt sich aus den Daten nicht ableiten.
Der Angriff tarnt sich als Sicherheitsmaßnahme
Die aktuelle PayPal-Mail zeigt, wie Phishing heute funktionieren kann. Statt mit einem Gewinn oder einer ungewöhnlichen Rechnung zu locken, behaupten die Angreifer, sie wollten das Konto sicherer machen.
Das angebliche „Schutzmodul“ soll unbefugte Zugriffe verhindern und Transaktionsdaten schützen. Wer nicht innerhalb von 24 Stunden reagiert, müsse mit Einschränkungen rechnen. Der entsprechende Hinweis ist in der Mail sogar rot hervorgehoben. Ein Button mit der Aufschrift „Jetzt aktivieren“ soll schließlich zur vermeintlichen Sicherheitsüberprüfung führen.
Damit treffen gleich mehrere typische Warnzeichen zusammen: eine unerwartete Aufforderung, Zeitdruck, drohende Konsequenzen und ein Link, über den sensible Daten eingegeben werden sollen.
Dass dieses Muster keineswegs auf PayPal beschränkt ist, zeigt das aktuelle Phishing-Radar der Verbraucherzentrale. Am 9. Oktober warnte sie beispielsweise vor einer gefälschten DKB-Mail. Angeblich müsse das Konto innerhalb von 72 Stunden aktualisiert werden. Zuvor wurden ähnliche Nachrichten im Namen der Sparkasse und der Volksbank registriert.
Wer genauer wissen möchte, woran sich solche Nachrichten erkennen lassen, findet dazu bereits einen ausführlichen Beitrag auf ingenieur.de: „Neue Qualität beim Betrug: Phishing-Mails werden immer raffinierter“.
Ältere erkennen Warnsignale häufiger
Die neue Befragung liefert noch einen zweiten unerwarteten Befund: Ältere Teilnehmer erkennen einige typische Phishing-Merkmale deutlich häufiger als junge Erwachsene. 79 % der über 55-Jährigen bewerten die Aufforderung zur Eingabe von Konto- oder Zugangsdaten als Warnsignal. Bei den 18- bis 24-Jährigen sind es nur 48 %.
Ähnlich groß ist die Differenz beim Zeitdruck. Eine besonders dringliche Aufforderung macht 78 % der über 55-Jährigen misstrauisch. In der Gruppe der 18- bis 24-Jährigen sind es lediglich 41 %.
Damit widerlegen die Zahlen zumindest die Vorstellung, jüngere Menschen würden typische Phishing-Signale automatisch besser erkennen. Harald Schmidt, Sprecher der Initiative Sicher Handeln und Experte der Stiftung Deutsches Forum für Kriminalprävention, beschreibt das Problem in der Pressemitteilung zur Studie so:
„Cyberkriminelle nutzen alltägliche Routinen der Internetnutzer gezielt aus. Wer im Netz unterwegs ist, sollte die gängigen Warnsignale kennen.“
Das Zitat stammt aus der am 8. Oktober veröffentlichten Mitteilung der Polizeilichen Kriminalprävention zur YouGov-Untersuchung.
KI macht überzeugende Phishing-Mails leichter
Schmidt verweist außerdem auf generative KI. Sie erleichtere es Kriminellen, authentisch wirkende Nachrichten zu erstellen und Angriffe zu automatisieren. Auch hier sollte man die Aussage nicht überziehen: Die neue Umfrage untersucht nicht, wie viele der gemeldeten Phishing-Fälle tatsächlich mit KI erstellt wurden.
Fest steht aber: Schlechte Rechtschreibung ist längst kein zuverlässiges Erkennungsmerkmal mehr. Professionell formulierte Texte, bekannte Firmenlogos und vermeintliche Sicherheitsverfahren können einer Nachricht einen seriösen Anstrich geben.
Wie relevant das Thema insgesamt bleibt, zeigt auch der Cybersicherheitsmonitor 2026 von Bundesamt für Sicherheit in der Informationstechnik und Polizeilicher Kriminalprävention. 11 % der Befragten waren demnach allein innerhalb der vergangenen zwölf Monate von einer Straftat im Internet betroffen. Zu den häufiger genannten Delikten gehören neben Betrug beim Online-Shopping und Onlinebanking auch Fremdzugriffe auf Konten und Phishing.
Die 11 % lassen sich allerdings nicht direkt mit den 23 % aus der aktuellen Phishing-Umfrage vergleichen. Der Cybersicherheitsmonitor betrachtet Cyberkriminalität innerhalb eines Jahres, während die neue YouGov-Befragung danach fragt, ob Menschen überhaupt schon einmal von Phishing betroffen waren.
Bildung allein schützt nicht vor Phishing
Der Unterschied zwischen den Bildungsgruppen bleibt deshalb vor allem eines: ein auffälliger statistischer Befund, dessen Ursache offen ist.
Er passt aber zu der Art, wie aktuelle Phishing-Angriffe aufgebaut sind. Bei der PayPal-Mail müssen Empfänger kein komplexes technisches Problem lösen. Sie müssen erkennen, dass ausgerechnet die angebliche Sicherheitsmaßnahme die Falle ist.
Technisches Wissen kann dabei helfen. Es ersetzt aber nicht die Prüfung, ob eine unerwartete Nachricht, eine knappe Frist und ein vermeintlicher Sicherheitslink überhaupt plausibel sind.
Auch zu PayPal gibt es auf ingenieur.de bereits weiterführende Informationen. Nach dem Auftauchen von Millionen angeblicher PayPal-Zugangsdaten haben wir erklärt, wie sich Konten gegen Phishing, Credential Stuffing und Kontoübernahmen absichern lassen.
Quellen
-
Polizeiliche Kriminalprävention / Initiative Sicher Handeln, 8. Oktober 2026:
YouGov-Befragung zu Phishing, Bildungsabschluss, Alter und finanziellen Schäden. -
Verbraucherzentrale, Phishing-Radar, Stand 9. Oktober 2026:
Aktuelle Warnungen zu PayPal, DKB, Sparkasse und weiteren Phishing-Kampagnen. -
BSI / Polizeiliche Kriminalprävention, Cybersicherheitsmonitor 2026:
Repräsentative Befragung zu Cyberkriminalität und Schutzverhalten.
Ein Beitrag von: