reteach - Einfach ditial schulen
Produkte

reteach LMS

Kurse für das reteach LMS

Kurse für Ihr LMS

reteach Phishing Awareness

Use Cases
Unterweisungen

Unterweisungen

Produktschulungen

Produktschulungen

Mitarbeitende schulen

Mitarbeiterschulung

Pre- und Onboarding

Onboarding

Mandanten

Multi-Tenancy

Funktionen

Übersicht

Individuelles Design

Individuelle Kursgestaltung

Kurserstellung

Kursstruktur & Kommunikation

Multimediale Inhalte & Formate

Datenschutz & Sicherheit

Admin & interne Rollen

Einfache Teilnehmerverwaltung

Reporting & Analytics

Vielfältige Integrationen

Compliance-Workflow

Multi-Mandanten

Automatisierter E-Commerce

Phishing Awareness

Preise
Über reteach

Jobs

Deine Chance in einem EdTech Startup
Pre- und Onboarding

Über uns

Unsere Vision und Mission
Blog

Blog

Einblicke in die digitale Weiterbildung

Partnerprogramm

Lösung für digitale Schulung anbieten
Ressourcen
Webinare

Webinare

Whitepaper

Whitepaper

Blog

Blog

Case Studies

Case Studies

Login Kostenlos testen
Produkte

reteach LMS

Kurse für das reteach LMS

Kurse für Ihr LMS

reteach Phishing Awareness

Use Cases
Unterweisungen

Unterweisungen

Produktschulungen

Produktschulungen

Mitarbeitende schulen

Mitarbeiterschulung

Pre- und Onboarding

Onboarding

Mandanten

Multi-Tenancy

Funktionen

Übersicht

Individuelles Design

Individuelle Kursgestaltung

Kurserstellung

Kursstruktur & Kommunikation

Multimediale Inhalte & Formate

Datenschutz & Sicherheit

Admin & interne Rollen

Einfache Teilnehmerverwaltung

Reporting & Analytics

Vielfältige Integrationen

Compliance-Workflow

Multi-Mandanten

Automatisierter E-Commerce

Phishing Awareness

Preise
Über reteach

Jobs

Deine Chance in einem EdTech Startup
Pre- und Onboarding

Über uns

Unsere Vision und Mission
Blog

Blog

Einblicke in die digitale Weiterbildung

Partnerprogramm

Lösung für digitale Schulung anbieten
Ressourcen
Webinare

Webinare

Whitepaper

Whitepaper

Blog

Blog

Case Studies

Case Studies

Login Kostenlos testen
Übersicht

Spear Phishing: gezielte Angriffe erkennen und Ihr Unternehmen schützen

Erstellt am: 7. Oktober 2026
Zuletzt aktualisiert am: 7. Oktober 2026
Redaktion
Redaktion
Teilen auf:
Spear Phishing erkennen: Mitarbeiter prüft am Schreibtisch eine verdächtige E-Mail auf seinem Laptop.

Wichtigste Erkenntnisse

  • Gezielt statt gestreut: Spear Phishing richtet sich an eine bestimmte Person oder Abteilung und nutzt echte Namen, Projekte und Abläufe aus dem Unternehmen.
  • Vorab-Recherche: Website, LinkedIn, Handelsregister und Pressemitteilungen liefern Angreifern die Details, die eine Mail glaubwürdig machen.
  • Klassische Merkmale fehlen: Persönliche Anrede und fehlerfreie Sprache sind kein Echtheitsbeweis. Entscheidend sind Absender, Anlass und ungewöhnliche Bitten.
  • Prozesse schützen am besten: Rückrufregel bei Kontoänderungen, Vier-Augen-Prinzip bei Zahlungen und klare Meldewege fangen auch gut gemachte Angriffe ab.
  • Training wirkt: Regelmäßige Schulungen und realistische Phishing-Simulationen machen Beschäftigte zur letzten Verteidigungslinie.

Spear Phishing ist ein gezielter Phishing-Angriff auf eine bestimmte Person, eine Abteilung oder ein Unternehmen. Anders als bei massenhaft verschickten Betrugsmails recherchieren Angreifer vorher Namen, Zuständigkeiten und Abläufe und schreiben eine Nachricht, die genau in den Arbeitsalltag der Empfängerin oder des Empfängers passt. Das macht Spear Phishing so erfolgreich und so schwer zu erkennen.

Dieser Beitrag erklärt, wie ein Angriff abläuft, welche Beispiele im Mittelstand typisch sind, an welchen 7 Warnsignalen Sie Spear Phishing erkennen und wie Sie Ihr Unternehmen mit Prozessen, Technik und Training schützen.

Inhalt

1. Was ist Spear Phishing?
2. Wie läuft ein Spear-Phishing-Angriff ab?
3. Spear Phishing, Phishing, Whaling und CEO Fraud im Vergleich
4. Welche Spear-Phishing-Beispiele sind im Mittelstand typisch?
5. Wie erkennen Sie Spear Phishing? 7 Warnsignale
6. Wie schützen Sie Ihr Unternehmen vor Spear Phishing?
7. Was tun, wenn jemand auf eine Spear-Phishing-Mail reagiert hat?
8. Wie unterstützt reteach beim Schutz vor Spear Phishing?
9. Fazit: Gegen gezielte Angriffe hilft ein geübtes Team
10. Häufig gestellte Fragen

Was ist Spear Phishing?

Der Begriff kommt vom englischen „spear“ für Speer: Statt mit einem großen Netz möglichst viele Opfer zu fangen, zielen Angreifer auf eine einzelne Person. Spear Phishing ist damit eine Unterform des Phishings, bei der die Nachricht individuell zugeschnitten ist. Häufig ist sie nur der erste Schritt eines größeren Angriffs, etwa um Zugangsdaten zu erbeuten, Schadsoftware ins Netzwerk zu bringen oder eine Zahlung umzuleiten.

Ein Überblick über alle Varianten, von Smishing per SMS bis Quishing per QR-Code, steht im Beitrag zu den Phishing-Arten. Hier geht es um die gezielte Variante im Detail.

Wie läuft ein Spear-Phishing-Angriff ab?

Ein Spear-Phishing-Angriff folgt fast immer demselben Muster in vier Phasen:

  1. Ziel auswählen: Angreifer suchen Personen mit Zugriff auf Geld, Daten oder Systeme, zum Beispiel in Buchhaltung, Personalabteilung, Einkauf oder IT.
  2. Recherchieren: Aus Website, Karriereseite, LinkedIn, Handelsregister und Pressemitteilungen entsteht ein Bild von Namen, Zuständigkeiten, Lieferanten und laufenden Projekten.
  3. Vertrauen aufbauen: Die Nachricht nutzt diese Details, kommt scheinbar von einer bekannten Person und hat einen plausiblen Anlass. Manchmal geht ein harmloser Erstkontakt voraus.
  4. Handlung auslösen: Am Ende steht eine konkrete Bitte, etwa einen Anhang zu öffnen, sich anzumelden, Daten zu schicken oder eine Zahlung freizugeben.

Generative KI macht diese Angriffe günstiger: Texte in fehlerfreiem Deutsch und im passenden Tonfall lassen sich heute in Sekunden für viele Ziele gleichzeitig erstellen. Was früher Handarbeit war, wird damit skalierbar.

Spear Phishing, Phishing, Whaling und CEO Fraud im Vergleich

Die Begriffe werden oft durcheinander verwendet. Der Unterschied liegt vor allem darin, wer angegriffen wird und wie stark die Nachricht personalisiert ist:

AngriffsartZielgruppeTypisches Ziel
Phishingviele Empfänger gleichzeitig, kaum personalisiertZugangsdaten, Kontodaten
Spear Phishingeinzelne Personen oder Abteilungen, stark personalisiertZugangsdaten, Schadsoftware, Datenabfluss
WhalingGeschäftsführung und Führungskräfteweitreichende Zugriffe, vertrauliche Informationen
CEO FraudBuchhaltung und Finanzabteilung, im Namen der GeschäftsführungÜberweisungen auf fremde Konten

Whaling und CEO Fraud sind damit Sonderformen des Spear Phishings. Allen gemeinsam ist die Vorab-Recherche über das Unternehmen.

Welche Spear-Phishing-Beispiele sind im Mittelstand typisch?

Die folgenden Szenarien zeigen, wie gezielt die Angriffe auf echte Abläufe zugeschnitten sind:

  • Geänderte Bankverbindung: Die Buchhaltung erhält eine Mail im Namen eines bekannten Lieferanten mit dem Hinweis, die Bankverbindung habe sich geändert. Die nächste Rechnung geht auf das Konto der Angreifer.
  • Bewerbung mit Anhang: Die Personalabteilung bekommt eine Bewerbung auf eine tatsächlich ausgeschriebene Stelle. Der Lebenslauf im Anhang enthält Schadsoftware.
  • Angeblicher IT-Support: Beschäftigte erhalten eine Nachricht der „IT“ zur Umstellung auf ein neues Passwortsystem, mit Link zu einer täuschend echten Anmeldeseite.
  • Projektbezug: Ein vermeintlicher Projektpartner schickt „die aktualisierten Unterlagen zum Meeting von Dienstag“ als geteilten Link. Den Termin kennen die Angreifer aus einem LinkedIn-Beitrag.
  • Bekannte Kollegin, neuer Kanal: Eine Nachricht kommt scheinbar von einer Kollegin, die gerade auf Dienstreise ist, und bittet über die private Mailadresse dringend um eine Datei.

Wie erkennen Sie Spear Phishing? 7 Warnsignale

Bei Spear Phishing fehlen viele klassische Merkmale wie unpersönliche Anrede oder Rechtschreibfehler. Diese 7 Warnsignale sind deshalb wichtiger:

  1. Abweichender Absender: Der Anzeigename stimmt, die Adresse dahinter nicht, oder die Domain ist minimal verändert.
  2. Ungewöhnlicher Kanal: Eine bekannte Person schreibt plötzlich von einer privaten Adresse oder über einen Messenger.
  3. Zeitdruck: Die Bitte soll sofort erledigt werden, oft kurz vor Feierabend, vor dem Wochenende oder während einer Abwesenheit.
  4. Vertraulichkeit: Sie sollen niemanden einbeziehen oder den üblichen Weg bewusst umgehen.
  5. Geänderte Zahlungsdaten: Bankverbindung, Empfänger oder Zahlungsweg sollen kurzfristig geändert werden.
  6. Anmeldung oder Download: Ein Link führt zu einer Anmeldeseite oder einem Dokument, das Sie erst „freischalten“ müssen.
  7. Stimmiger Anlass, falsches Detail: Der Inhalt passt zu Ihrem Alltag, aber ein Detail irritiert, etwa eine falsche Durchwahl, eine ungewohnte Grußformel oder ein Projektname in falscher Schreibweise.

Weitere allgemeine Merkmale betrügerischer Mails finden Sie im Beitrag Phishing erkennen.

Schutz vor Spear Phishing: Zwei Kolleginnen prüfen gemeinsam eine Zahlungsanweisung nach dem Vier-Augen-Prinzip.

Wie schützen Sie Ihr Unternehmen vor Spear Phishing?

Gegen gut recherchierte Angriffe reicht keine einzelne Maßnahme. Wirksam ist das Zusammenspiel aus Prozessen, Technik und Menschen:

Prozesse

  • Rückrufregel: Änderungen von Bankverbindungen und ungewöhnliche Zahlungsanweisungen werden immer über eine bekannte Telefonnummer bestätigt, nie über die Kontaktdaten aus der Mail.
  • Vier-Augen-Prinzip: Zahlungen ab einer festgelegten Höhe gibt eine zweite Person frei.
  • Klarer Meldeweg: Alle wissen, wohin sie verdächtige Nachrichten melden, und eine Meldung hat keine negativen Folgen, auch nicht nach einem Klick.

Technik

  • E-Mail-Authentifizierung: SPF, DKIM und DMARC erschweren es, Ihre eigene Domain zu fälschen.
  • Mehr-Faktor-Authentifizierung: Erbeutete Passwörter allein reichen dann nicht für den Zugriff.
  • Externe Mails kennzeichnen: Ein Hinweis bei Nachrichten von außen macht gefälschte interne Absender sichtbar.

Menschen

  • Weniger Angriffsfläche: Prüfen Sie, welche Namen, Zuständigkeiten und Abläufe öffentlich sichtbar sein müssen.
  • Regelmäßiges Training: Eine Phishing-Schulung vermittelt die Warnsignale, besonders für gefährdete Rollen in Buchhaltung, HR und Assistenz.
  • Realistische Übungen: Eine Phishing-Simulation mit personalisierten Szenarien zeigt, ob das Wissen im Alltag ankommt.

Wie Sie diese Bausteine zu einem dauerhaften Programm verbinden, beschreibt der Beitrag zum Security Awareness Training.

Was tun, wenn jemand auf eine Spear-Phishing-Mail reagiert hat?

Schnelles Handeln begrenzt den Schaden. Diese Schritte sollten alle Beschäftigten kennen:

  1. Sofort melden: IT oder die zuständige Stelle informieren, auch wenn noch nichts passiert zu sein scheint.
  2. Passwort ändern: Wurden Zugangsdaten eingegeben, das Passwort sofort ändern und die IT prüfen lassen, ob es anderswo genutzt wird.
  3. Gerät vom Netz nehmen: Wurde ein Anhang geöffnet, das Gerät nach Anweisung der IT vom Netzwerk trennen.
  4. Zahlung stoppen: Wurde Geld überwiesen, sofort die Bank kontaktieren, um die Zahlung zurückzurufen.
  5. Datenpanne prüfen: Sind personenbezogene Daten betroffen, muss das Unternehmen prüfen, ob eine Meldung an die Datenschutzaufsicht innerhalb von 72 Stunden nötig ist (Art. 33 DSGVO).

Mehr zur Vorgehensweise bei gezielten Angriffen auf Unternehmen bietet das BSI zum Thema Phishing.

Wie unterstützt reteach beim Schutz vor Spear Phishing?

reteach ist eine deutsche Lernplattform (LMS) für den Mittelstand in der DACH-Region. Unternehmen erstellen, automatisieren und dokumentieren damit Pflichtschulungen, Unterweisungen und Onboarding revisionssicher. Zum Angebot gehören das reteach LMS, über 500 anpassbare E-Learning-Kurse, 59 interaktive Kurse als SCORM-Paket für bestehende Lernplattformen sowie reteach Phishing Awareness für automatisierte Phishing-Simulationen.

reteach Phishing Awareness gibt es als eigenständige Komplettlösung und ebenso zusammen mit dem reteach LMS:

  • Realistische Simulationen: Phishing-Mails im Rhythmus 14-tägig oder monatlich, auch mit gezielten Szenarien für einzelne Abteilungen.
  • Aufklärungsseite im Klick-Moment: Wer klickt, erfährt sofort, woran die Mail zu erkennen gewesen wäre.
  • Auswertung und Nachweis: Ergebnisse nach Abteilung zeigen, wo Training nötig ist, und liefern einen auditfähigen Nachweisbeitrag, etwa für NIS2 oder ISO 27001.
  • Datenschutzfreundlich gestaltet: Die Auswertung ist auf das ausgerichtet, was für Training und Nachweis nötig ist.

Fazit: Gegen gezielte Angriffe hilft ein geübtes Team

Spear Phishing funktioniert, weil es echt wirkt. Persönliche Anrede, fehlerfreie Sprache und ein plausibler Anlass sind keine Beweise mehr für eine echte Mail. Schutz entsteht dort, wo klare Prozesse verdächtige Bitten abfangen, Technik das Fälschen erschwert und Beschäftigte die Warnsignale kennen und regelmäßig üben.

Die nächsten Schritte:

  1. Rückrufregel und Vier-Augen-Prinzip für Zahlungen festlegen.
  2. Meldeweg für verdächtige Mails einrichten und bekannt machen.
  3. Gefährdete Rollen identifizieren und gezielt schulen.
  4. Mit regelmäßigen Simulationen prüfen, ob das Wissen im Alltag ankommt.



Häufig gestellte Fragen

Was ist der Unterschied zwischen Phishing und Spear Phishing?

Klassisches Phishing verschickt dieselbe Nachricht an sehr viele Empfänger und setzt auf Masse. Spear Phishing richtet sich gezielt an eine Person oder Abteilung und nutzt vorher recherchierte Details wie Namen, Projekte oder Lieferanten. Dadurch ist es deutlich glaubwürdiger und schwerer zu erkennen.

Wer ist besonders von Spear Phishing betroffen?

Besonders gefährdet sind Personen mit Zugriff auf Geld, Daten oder Systeme, also Buchhaltung, Personalabteilung, Einkauf, Assistenz der Geschäftsführung und IT. Auch neue Beschäftigte sind ein häufiges Ziel, weil sie Abläufe und Ansprechpersonen noch nicht gut kennen.

Kann ein Spamfilter Spear Phishing verhindern?

Nur teilweise. Spear-Phishing-Mails werden einzeln verschickt, enthalten oft keine bekannten Schadlinks und kommen manchmal sogar von echten, gekaperten Postfächern. Filter fangen deshalb nicht alles ab. Prozesse wie die Rückrufregel und geschulte Beschäftigte bleiben unverzichtbar.

Welche Rolle spielt KI beim Spear Phishing?

Generative KI erleichtert Angreifern die Arbeit: Sie erstellt fehlerfreie, persönlich klingende Texte in Sekunden und kann öffentlich verfügbare Informationen schnell auswerten. Dadurch lassen sich gezielte Angriffe auf viele Personen gleichzeitig vorbereiten. Sprachliche Fehler als Warnsignal verlieren damit weiter an Bedeutung.

Wie oft sollten Beschäftigte zu Spear Phishing geschult werden?

Einmal im Jahr reicht meist nicht, weil sich die Methoden schnell ändern. Bewährt haben sich eine Grundschulung für alle, kurze Auffrischungen und regelmäßige Phishing-Simulationen, zum Beispiel 14-tägig oder monatlich. Gefährdete Rollen sollten zusätzlich gezielte Szenarien üben.

vorheriger Artikel
nächster Artikel
Teilen auf:
Das könnte außerdem für Sie interessant sein:
Vishing: Telefonbetrug im Unternehmen erkennen und richtig reagieren
Beim Vishing greifen Betrüger zum Telefon: als IT-Support, Bank, Lieferant oder Geschäftsführung. 7 typische Maschen, 7 Warnsignale und die einfache Rückruf-Regel, mit der Beschäftigte fast jeden Angriff abwehren.
Wirksamkeit von Awareness-Schulungen: Simulation vs. klassische Schulung
Wirkt eine Phishing-Simulation besser als eine klassische Schulung? Sechs große Feldstudien geben eine unbequeme Antwort: Beide verändern das Klickverhalten weniger, als die Branche annimmt. Was tatsächlich wirkt – und woran Sie es messen können.
Clean Desk Policy: Regeln, Pflichten und Vorlage für Unternehmen
Eine Clean Desk Policy regelt, dass vertrauliche Unterlagen, Datenträger und entsperrte Bildschirme nicht unbeaufsichtigt bleiben. 10 Regeln, der rechtliche Rahmen aus DSGVO, ISO 27001 und BSI IT-Grundschutz und eine Vorlage zum Anpassen.
Korruptionsprävention im Unternehmen: Pflichten, Maßnahmen und Schulung 2026
Was Korruptionsprävention im Unternehmen rechtlich umfasst, was sich mit der EU-Antikorruptionsrichtlinie seit Mai 2026 geändert hat, welche vier Maßnahmen wirken und wie Sie Mitarbeitende in Risikobereichen nachweisbar schulen.

+49 30 235 939580

hello@reteach.com

Kontakt
Demo vereinbaren
  • Linkedin
  • Instagram
  • Facebook

Produkte

  • Preise
  • Unterweisungen
  • Produktschulungen
  • Mitarbeiterschulung
  • Onboarding
  • Multi-Tenancy
  • Integrationen
  • reteach Phishing Awareness

Kurskatalog

  • Alle Kurse im Überblick
  • Compliance & Datenschutz
  • Arbeitsschutz & Sicherheit
  • Informationssicherheit
  • Soft Skills
  • Schulungen für Kommunen
  • Künstliche Intelligenz
  • Microsoft 365 & Office

Ressourcen

  • Webinare
  • Whitepaper
  • Blog
  • Podcast
  • Case Studies
  • HR-Akademie

Support

  • Unser Support
  • Hilfe Center
  • Kontakt
  • FAQs

Privatsphäre-Einstellungen ändern

reteach

  • Über uns
  • Referenzen
  • Partnerprogramm
  • Jobs
  • AI Info
OMR Top 100 Tools in DACH
OMR Leader Digital Learning Platforms
OMR Top Rated
OMR Leader E-learning Content
Capterra
bitkom
BPM

Made with ♥ in Berlin for Europe

  • Systemstatus
  • Impressum
  • Datenschutzerklärung
  • AGB