Aktuelle Umfrage 10.10.2026, 12:00 Uhr

Darum fallen Akademiker besonders häufig auf Phishing-Maschen rein

Eine aktuelle PayPal-Masche arbeitet mit angeblichen Sicherheitsupdates. Gleichzeitig zeigt eine neue Umfrage: Akademiker sind auffällig häufig von Phishing betroffen.

Frau sitzt vor einem Computerbildschirm mit einer Phishing-Warnung und einem Symbol für gestohlene Daten.

Phishing setzt häufig auf Zeitdruck und vermeintliche Sicherheitswarnungen. Eine aktuelle Umfrage zeigt: Menschen mit Hochschulabschluss sind überdurchschnittlich häufig betroffen.

Foto: Smarterpix / Rawpixel

Ein neues „Schutzmodul“ soll das PayPal-Konto sicherer machen. Dafür müsse innerhalb von 24 Stunden eine SMS-Verifikation durchgeführt werden, sonst drohe eine Einschränkung des Kontos. So steht es zumindest in einer E-Mail, vor der die Verbraucherzentrale aktuell warnt.

Tatsächlich stammt die Nachricht nicht von PayPal. Kriminelle versuchen damit, Empfänger über einen Link zur Preisgabe sensibler Daten zu bewegen. Der Betreff lautet „Sicherheitsüberprüfung erforderlich – Bitte bestätigen Sie Ihre Kontodaten“. Die angeblich neuen Sicherheitsrichtlinien für 2026 sind erfunden.

Die Masche passt auffällig gut zu einer neuen Untersuchung über Phishing in Deutschland. Danach berichtet fast jeder vierte Erwachsene, schon einmal Opfer eines solchen Angriffs geworden zu sein. Besonders überraschend: Menschen mit Hochschulabschluss sind in der Befragung häufiger betroffen als Menschen mit niedrigerem Bildungsabschluss.

Fast jeder Vierte berichtet von Phishing

Für die Untersuchung befragte YouGov im Auftrag der Initiative Sicher Handeln vom 25. bis 28. September 2026 insgesamt 2.219 Erwachsene in Deutschland. Die Stichprobe wurde nach Alter, Geschlecht und Region quotiert und anschließend gewichtet. Laut Auftraggeber sind die Ergebnisse repräsentativ für die erwachsene Wohnbevölkerung Deutschlands.

Stellenangebote im Bereich IT/TK Consulting, Vertrieb

IT/TK Consulting, Vertrieb Jobs
Akkodis Germany GmbH-Firmenlogo
Senior Softwareentwickler C++(w/m/d) Akkodis Germany GmbH
München Zum Job 
HENSOLDT-Firmenlogo
Senior Expert Maritime Systems Engineering (w/m/d) HENSOLDT
Wilhelmshaven, Kiel, Rostock, Hamburg Zum Job 
AIXTRON SE-Firmenlogo
300mm Metrology Expert (all genders) AIXTRON SE
Herzogenrath Zum Job 
TenneT-Firmenlogo
ERP-Experte / SAP Super User mit Schwerpunkt Umspannwerke (m/w/d) TenneT
Bayreuth Zum Job 
DFS Deutsche Flugsicherung GmbH-Firmenlogo
Ingenieur* im Anforderungsmanagement DFS Deutsche Flugsicherung GmbH
Hochschule Düsseldorf University of Applied Sciences-Firmenlogo
Professur "Wirtschaftsinformatik und Datenbanken mit dem Schwerpunkt IT-Venture-Design, Digital Enterprise und innovativer Lehre in Makerspace-Settings (W2)" Hochschule Düsseldorf University of Applied Sciences
Düsseldorf Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
BIM-Manager (w/m/d) Niederlassung Westfalen Die Autobahn GmbH des Bundes
Hamm, Münster, Gelsenkirchen Zum Job 
AllTerra Deutschland GmbH-Firmenlogo
Application Engineer / Technischer Support (m/w/d) - Vermessung & Mobile Mapping AllTerra Deutschland GmbH
Schwarzach bei Würzburg Zum Job 
TenneT-Firmenlogo
Spezialist Netzmodellierung & Prozessautomatisierung (m/w/d) TenneT
Bayreuth Zum Job 
WIRTGEN GmbH-Firmenlogo
Senior Solution Architect Integration Platform (m/w/d) WIRTGEN GmbH
Windhagen Zum Job 
WIRTGEN GmbH-Firmenlogo
Senior Solution Architect Enterprise Cloud Platform (m/w/d) WIRTGEN GmbH
Windhagen Zum Job 
WIRTGEN GmbH-Firmenlogo
Software-Ingenieur (m/w/d) Elektrotechnik - mobile Arbeitsmaschinen WIRTGEN GmbH
Windhagen Zum Job 
TenneT-Firmenlogo
Leiter Programmanagement Netzausbau Nord-West (m/w/d) TenneT
Bayreuth Zum Job 
Honda-Firmenlogo
Projektingenieur intelligente Energiemanagementsysteme und Smart Home (m/w/d) Honda
Offenbach am Main Zum Job 
Rheinmetall Landsysteme GmbH-Firmenlogo
Abteilungsleiter Analysis and Functional Design of Digital Systems (m/w/d) Rheinmetall Landsysteme GmbH
Rheinmetall Landsysteme GmbH-Firmenlogo
Systemingenieur E/E Architektur Digitale Systeme (m/w/d) Rheinmetall Landsysteme GmbH
Rheinmetall Landsysteme GmbH-Firmenlogo
Systemingenieur Steuergeräteentwicklung (m/w/d) Rheinmetall Landsysteme GmbH
ALTEN GmbH-Firmenlogo
Analog Mixed - Signal Layout Engineer (all gender) ALTEN GmbH
München Zum Job 
ALTEN GmbH-Firmenlogo
Manufacturing Engineering Support - TORNADO Programm (all gender) ALTEN GmbH
Manching Zum Job 
MBDA Deutschland GmbH-Firmenlogo
Software Developer (w/m/d) MBDA Deutschland GmbH
Schrobenhausen Zum Job 

23 % der Befragten geben an, bereits Opfer von Phishing geworden zu sein. Bei 8 % sei daraus ein unmittelbarer finanzieller Schaden entstanden.

Noch interessanter wird es beim Bildungsabschluss. Unter Menschen mit höchstens Realschulabschluss berichten 22 % von einer bisherigen Phishing-Erfahrung. Bei Befragten mit Bachelor, Master, Diplom oder Promotion sind es 27 %. Auch von finanziellen Verlusten berichten Hochschulabsolventen mit 10 % vergleichsweise häufig.

Das bedeutet allerdings nicht, dass Akademiker grundsätzlich leichter zu täuschen sind. Die Befragung zeigt einen Zusammenhang, aber keine Ursache. Sie untersucht beispielsweise nicht, wie häufig die einzelnen Gruppen überhaupt Phishing-Versuchen ausgesetzt sind.

Wer mehr digitale Dienste nutzt, beruflich viele E-Mails erhält oder mehrere Online-Konten und Finanzdienste verwaltet, könnte schlicht häufiger mit entsprechenden Angriffen konfrontiert werden. Ob das tatsächlich den Unterschied erklärt, lässt sich aus den Daten nicht ableiten.

Der Angriff tarnt sich als Sicherheitsmaßnahme

Die aktuelle PayPal-Mail zeigt, wie Phishing heute funktionieren kann. Statt mit einem Gewinn oder einer ungewöhnlichen Rechnung zu locken, behaupten die Angreifer, sie wollten das Konto sicherer machen.

Das angebliche „Schutzmodul“ soll unbefugte Zugriffe verhindern und Transaktionsdaten schützen. Wer nicht innerhalb von 24 Stunden reagiert, müsse mit Einschränkungen rechnen. Der entsprechende Hinweis ist in der Mail sogar rot hervorgehoben. Ein Button mit der Aufschrift „Jetzt aktivieren“ soll schließlich zur vermeintlichen Sicherheitsüberprüfung führen.

Damit treffen gleich mehrere typische Warnzeichen zusammen: eine unerwartete Aufforderung, Zeitdruck, drohende Konsequenzen und ein Link, über den sensible Daten eingegeben werden sollen.

Dass dieses Muster keineswegs auf PayPal beschränkt ist, zeigt das aktuelle Phishing-Radar der Verbraucherzentrale. Am 9. Oktober warnte sie beispielsweise vor einer gefälschten DKB-Mail. Angeblich müsse das Konto innerhalb von 72 Stunden aktualisiert werden. Zuvor wurden ähnliche Nachrichten im Namen der Sparkasse und der Volksbank registriert.

Wer genauer wissen möchte, woran sich solche Nachrichten erkennen lassen, findet dazu bereits einen ausführlichen Beitrag auf ingenieur.de: „Neue Qualität beim Betrug: Phishing-Mails werden immer raffinierter“.

Ältere erkennen Warnsignale häufiger

Die neue Befragung liefert noch einen zweiten unerwarteten Befund: Ältere Teilnehmer erkennen einige typische Phishing-Merkmale deutlich häufiger als junge Erwachsene. 79 % der über 55-Jährigen bewerten die Aufforderung zur Eingabe von Konto- oder Zugangsdaten als Warnsignal. Bei den 18- bis 24-Jährigen sind es nur 48 %.

Ähnlich groß ist die Differenz beim Zeitdruck. Eine besonders dringliche Aufforderung macht 78 % der über 55-Jährigen misstrauisch. In der Gruppe der 18- bis 24-Jährigen sind es lediglich 41 %.

Damit widerlegen die Zahlen zumindest die Vorstellung, jüngere Menschen würden typische Phishing-Signale automatisch besser erkennen. Harald Schmidt, Sprecher der Initiative Sicher Handeln und Experte der Stiftung Deutsches Forum für Kriminalprävention, beschreibt das Problem in der Pressemitteilung zur Studie so:

„Cyberkriminelle nutzen alltägliche Routinen der Internetnutzer gezielt aus. Wer im Netz unterwegs ist, sollte die gängigen Warnsignale kennen.“

Das Zitat stammt aus der am 8. Oktober veröffentlichten Mitteilung der Polizeilichen Kriminalprävention zur YouGov-Untersuchung.

KI macht überzeugende Phishing-Mails leichter

Schmidt verweist außerdem auf generative KI. Sie erleichtere es Kriminellen, authentisch wirkende Nachrichten zu erstellen und Angriffe zu automatisieren. Auch hier sollte man die Aussage nicht überziehen: Die neue Umfrage untersucht nicht, wie viele der gemeldeten Phishing-Fälle tatsächlich mit KI erstellt wurden.

Fest steht aber: Schlechte Rechtschreibung ist längst kein zuverlässiges Erkennungsmerkmal mehr. Professionell formulierte Texte, bekannte Firmenlogos und vermeintliche Sicherheitsverfahren können einer Nachricht einen seriösen Anstrich geben.

Wie relevant das Thema insgesamt bleibt, zeigt auch der Cybersicherheitsmonitor 2026 von Bundesamt für Sicherheit in der Informationstechnik und Polizeilicher Kriminalprävention. 11 % der Befragten waren demnach allein innerhalb der vergangenen zwölf Monate von einer Straftat im Internet betroffen. Zu den häufiger genannten Delikten gehören neben Betrug beim Online-Shopping und Onlinebanking auch Fremdzugriffe auf Konten und Phishing.

Die 11 % lassen sich allerdings nicht direkt mit den 23 % aus der aktuellen Phishing-Umfrage vergleichen. Der Cybersicherheitsmonitor betrachtet Cyberkriminalität innerhalb eines Jahres, während die neue YouGov-Befragung danach fragt, ob Menschen überhaupt schon einmal von Phishing betroffen waren.

Bildung allein schützt nicht vor Phishing

Der Unterschied zwischen den Bildungsgruppen bleibt deshalb vor allem eines: ein auffälliger statistischer Befund, dessen Ursache offen ist.

Er passt aber zu der Art, wie aktuelle Phishing-Angriffe aufgebaut sind. Bei der PayPal-Mail müssen Empfänger kein komplexes technisches Problem lösen. Sie müssen erkennen, dass ausgerechnet die angebliche Sicherheitsmaßnahme die Falle ist.

Technisches Wissen kann dabei helfen. Es ersetzt aber nicht die Prüfung, ob eine unerwartete Nachricht, eine knappe Frist und ein vermeintlicher Sicherheitslink überhaupt plausibel sind.

Auch zu PayPal gibt es auf ingenieur.de bereits weiterführende Informationen. Nach dem Auftauchen von Millionen angeblicher PayPal-Zugangsdaten haben wir erklärt, wie sich Konten gegen Phishing, Credential Stuffing und Kontoübernahmen absichern lassen.

Quellen

Ein Beitrag von:

  • Dominik Hochwarth

    Redakteur beim VDI Verlag. Nach dem Studium absolvierte er eine Ausbildung zum Online-Redakteur, es folgten ein Volontariat und jeweils 10 Jahre als Webtexter für eine Internetagentur und einen Onlineshop. Seit September 2022 schreibt er für ingenieur.de.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.