loginai.
Crime & Kontext
Folge 2211.10.202612:59 KI-vertont

ExtraEnergie-Urteil, Phishing-Check und Ochsenknecht-Berufung (11.10.2026)

Themen

In dieser Folge

05
  1. 01

    Sammelklage gegen ExtraEnergie: OLG Hamm erklärt Preiserhöhungen von 2022 für unzulässig

    Verbraucherzentrale

    Das Oberlandesgericht Hamm hat der Sammelklage des Verbraucherzentrale Bundesverbands gegen die ExtraEnergie GmbH im Wesentlichen stattgegeben und die angegriffenen Preiserhöhungen für Strom und Gas aus dem Jahr 2022 für unzulässig erklärt. Wer im Klageregister eingetragen ist, kann sich nach Rechtskraft des Urteils darauf berufen und zu viel gezahlte Beträge zurückfordern. Noch ist offen, ob ExtraEnergie oder der vzbv Revision zum Bundesgerichtshof einlegen.

    Original
  2. 02

    Phishing-Links erkennen: Mit dem Mauszeiger die echte Adresse hinter Buttons sichtbar machen

    Watchlist Internet

    Phishing-Mails locken Opfer mit erfundenen Problemen auf Fake-Portale, wobei sich die Betrugsabsicht meist am Link hinter dem Button erkennen lässt. Wer den Mauszeiger auf den Button legt, ohne zu klicken, sieht die tatsächliche Zieladresse; am Smartphone gelingt das durch langes Drücken, ohne den Finger vom Display zu nehmen. Verdächtig sind vor allem wirre, sehr lange oder nachgeahmte Domains sowie Kurzlinks in ohnehin zweifelhaftem Kontext.

    Original
  3. 03

    Verdächtige E-Mail-Anhänge: So erkennen und prüfen Sie Phishing-Dateien sicher

    Watchlist Internet

    Kriminelle versuchen mit Mails im Namen von Polizei, Anwaltsbüros, Unternehmen oder angeblichen Bewerbern, Empfänger zum Öffnen schädlicher Anhänge zu bewegen und so Schadsoftware zu installieren. Verdächtige Dateien sollten nie direkt geöffnet, sondern zuerst heruntergeladen und über virustotal.com überprüft werden. Wurde ein Anhang bereits geöffnet, empfehlen sich umfassende Virenscans, geänderte Passwörter und eine Anzeige bei der Polizei.

    Original
  4. 04

    Jimi Blue Ochsenknecht legt Berufung gegen Betrugsurteil ein

    FAZ Kriminalität

    Der Schauspieler und Reality-TV-Star Jimi Blue Ochsenknecht hat gegen seine Verurteilung wegen Betrugs durch das Landesgericht Innsbruck Berufung wegen Nichtigkeit und Strafe eingelegt. Nun muss das Oberlandesgericht Innsbruck entscheiden. Der 34-Jährige war wegen einer jahrelang unbezahlten Hotelrechnung von rund 14.000 Euro zu einer Geldstrafe von 34.500 Euro verurteilt worden.

    Original
  5. 05

    Australien: Emeritierter Bischof Saunders wegen Vergewaltigung und sexueller Nötigung zu sechseinhalb Jahren Haft verurteilt

    FAZ Kriminalität

    Ein Gericht im australischen Bundesstaat Western Australia hat den emeritierten katholischen Bischof Christopher Alan Saunders wegen sexueller Gewalt gegen junge Männer zu sechseinhalb Jahren Haft verurteilt. Der 76-Jährige war im August wegen einer Vergewaltigung und zwölf Fällen sexueller Nötigung schuldig gesprochen worden. Nachdem frühere Ermittlungen für eine Anklage nicht ausgereicht hatten, führten erst die Untersuchungen des Vatikans ab 2022 zur Wiederaufnahme der polizeilichen Ermittlungen.

    Original
FAQ

Häufige Fragen

Was hat das OLG Hamm im Fall der Sammelklage gegen ExtraEnergie entschieden?

Das Oberlandesgericht Hamm hat der Sammelklage des Verbraucherzentrale Bundesverbands im Wesentlichen stattgegeben. Die angegriffenen Preiserhöhungen für Strom und Gas aus dem Jahr 2022 sind damit für unzulässig erklärt worden.

Können betroffene Kunden von ExtraEnergie zu viel gezahlte Beträge zurückfordern?

Wer im Klageregister eingetragen ist, kann sich nach Rechtskraft des Urteils darauf berufen und zu viel gezahlte Beträge zurückfordern. Ob ExtraEnergie oder der vzbv Revision zum Bundesgerichtshof einlegt, ist noch offen, sodass das Urteil noch nicht rechtskräftig ist.

Wie erkenne ich einen Phishing-Link hinter einem Button in einer E-Mail?

Legen Sie den Mauszeiger auf den Button, ohne zu klicken, dann wird die tatsächliche Zieladresse sichtbar. Am Smartphone gelingt das durch langes Drücken, ohne den Finger vom Display zu nehmen. Verdächtig sind wirre, sehr lange oder nachgeahmte Domains sowie Kurzlinks in zweifelhaftem Kontext.

Wie prüfe ich verdächtige E-Mail-Anhänge sicher, und was tue ich, wenn ich einen bereits geöffnet habe?

Öffnen Sie verdächtige Dateien nie direkt, sondern laden Sie sie zuerst herunter und prüfen Sie sie über virustotal.com. Wurde ein Anhang schon geöffnet, empfehlen sich umfassende Virenscans, geänderte Passwörter und eine Anzeige bei der Polizei.

Wie geht es im Fall Jimi Blue Ochsenknecht nach der Berufung weiter?

Der Schauspieler hat gegen seine Verurteilung wegen Betrugs durch das Landesgericht Innsbruck Berufung wegen Nichtigkeit und Strafe eingelegt, nun entscheidet das Oberlandesgericht Innsbruck. Anlass war eine jahrelang unbezahlte Hotelrechnung von rund 14.000 Euro, wofür er zu einer Geldstrafe von 34.500 Euro verurteilt wurde.

Vollständiges Transkript

Transkript ein-/ausblenden

Jonas: Hallo und herzlich willkommen, ich bin Jonas. Heute geht es um eine Betrugsmasche, die fast jeder kennt und die trotzdem jeden Tag funktioniert: Phishing. Mit mir im Studio ist Mara. Sie bringt die Alltagsperspektive mit und fragt nach, wenn ich zu schnell werde. Hallo, Mara.

Mara: Hallo Jonas. Und ja, ich fürchte, ich bin das perfekte Testpublikum. Ich habe schon Mails bekommen, bei denen ich dachte: Moment, ist das jetzt echt?

Jonas: Genau da setzen wir an. Anlass sind zwei Beiträge der Watchlist Internet im Rahmen der Aktion „10 Tage gegen Phishing“. Dort wird jeden Tag ein symbolisches Hilfsmittel aus einem „Werkzeugkasten gegen Phishing“ vorgestellt. Zwei davon schauen wir uns an: die Lupe und das Mikroskop.

Mara: Klingt fast nach Detektivarbeit. Aber bevor wir zu den Werkzeugen kommen: Was ist denn der Kern der Masche? Viele denken ja, Phishing erkennt man sofort an schlechtem Deutsch.

Jonas: Das war früher öfter so. Der Kern ist aber ein erfundenes Problem. Die Opfer bekommen eine Nachricht, in der angeblich etwas nicht stimmt: ein gesperrtes Konto, eine offene Forderung, ein Sicherheitsproblem. Dazu gibt es einen Button, der zur Lösung führen soll. Dahinter steckt ein Fake-Portal, das aussieht wie das echte, und dort werden Zugangsdaten abgegriffen.

Mara: Also das Problem ist erfunden, aber die Lösung ist sehr bequem. Ein Klick, und es ist erledigt.

Jonas: Genau, und diese Bequemlichkeit ist Teil des Mechanismus. Die Täter setzen auf Vertrauen in bekannte Namen und auf ein Gefühl von Dringlichkeit. Die Watchlist Internet nennt als Beispiele aus der Praxis eine Phishing-Mail im Namen der österreichischen Gesundheitskasse ÖGK und eine gefälschte Spotify-Mail. Das sind Absender, mit denen sehr viele Menschen tatsächlich zu tun haben.

Mara: Das ist ja der Trick. Wenn die Mail von einem Anbieter kommt, bei dem ich wirklich Kunde bin, bin ich viel weniger misstrauisch.

Jonas: Ja. Und es trifft nicht nur unachtsame Menschen. Wer gerade im Stress ist oder auf eine Antwort einer Behörde wartet, klickt eher. Deshalb ist der Ansatz der Aktion interessant. Er verlangt nicht, dass man Betrüger „durchschaut“, sondern gibt einen einfachen Handgriff mit. Das erste Werkzeug ist die Lupe: Man schaut sich an, wohin ein Button wirklich führt.

Mara: Und wie geht das, ohne draufzuklicken? Das ist ja die Gefahr.

Jonas: Am Computer legt man den Mauszeiger auf den Button und klickt nicht. Nach ein bis zwei Sekunden erscheint ein kleines Feld mit der tatsächlichen Zieladresse. Das ist die Adresse, auf die man weitergeleitet würde. Sie kann ganz anders aussehen als der Text auf dem Button.

Mara: Und am Handy? Da gibt es ja keinen Mauszeiger.

Jonas: Da hält man den Button gedrückt, also langes Drücken, und lässt den Finger auf dem Display. Das ist der entscheidende Punkt. Nimmt man den Finger sofort weg, löst man die Weiterleitung aus. Man muss also bewusst dranbleiben, bis die Adresse angezeigt wird.

Mara: [pauses] Das ist ehrlich gesagt nicht intuitiv. Ich habe auf dem Handy wahrscheinlich hundertmal einfach getippt.

Jonas: Das geht vielen so, und genau deshalb ist es eine gute Gewohnheit. Aber was sieht man dann, wenn die Adresse eingeblendet wird? Die Watchlist Internet nennt drei Auffälligkeiten: wirre Domains, sehr lange Domains und Domains, die ein bekanntes Unternehmen nachahmen.

Mara: Kannst du ein Beispiel nennen? Eine nachgeahmte Domain klingt abstrakt.

Jonas: Im Artikel geht es um die ÖGK. Die echte Adresse ist oegk.at. Die gefälschte begann dagegen mit „meineoegkid1684“ und ging noch weiter. Der Name der Kasse steckt also drin, aber die Adresse gehört jemand anderem. Das trifft die Gewohnheit, nur auf einen vertrauten Namen zu achten, statt auf die ganze Adresse.

Mara: Also sollte ich nicht fragen: Kommt der Name vor? Sondern: Ist das wirklich die Adresse, die ich kenne?

Jonas: Genau. Dazu kommen Kurzlinks. Betrüger nutzen teils Dienste wie bitly. Wichtig ist die Einordnung: Eine bit.ly-Adresse ist nicht automatisch betrügerisch, Kurzlinks sind ja ein normales Werkzeug. Taucht so ein Link aber in einer ohnehin zweifelhaften Mail auf, etwa im Namen einer Behörde, ist das ein deutliches Warnsignal.

Mara: Weil man bei einem Kurzlink gar nicht sieht, wohin er führt. Das passt gut zu jemandem, der etwas verschleiern will.

Jonas: Richtig. Und noch ein Hinweis aus dem Beitrag, der sehr praktisch ist: Behörden und andere offizielle Stellen verschicken laut Watchlist Internet niemals E-Mails oder SMS mit Links. Stattdessen legen sie Dokumente im Postfach des jeweiligen Benutzerkontos ab. Wer also eine Behördenmail mit Button bekommt, hat schon einen Grund zur Skepsis.

Mara: Das ist eine klare Regel. Ich wäre vorsichtig, sie auf jede Firma zu übertragen, aber bei Behörden ist sie hilfreich. Dann loggt man sich eben selbst ein, wie man es sonst auch tut.

Jonas: Ja, und zwar über die Adresse, die man kennt oder selbst eingibt, nicht über die Mail. Und falls doch jemand auf den Link geklickt und Daten eingegeben hat: Dann sollten die Passwörter sofort geändert werden. Wurden Anmeldedaten fürs Online-Banking übermittelt, muss man umgehend die Bank informieren.

Mara: Wichtig, dass man sich dafür nicht schämt. Je schneller man reagiert, desto kleiner kann der Schaden bleiben.

Jonas: Absolut. Das gilt für Betroffene bei jeder Betrugsmasche. Kommen wir zum zweiten Teil, dem Mikroskop. Hier geht es nicht um Links, sondern um Anhänge. Kriminelle verschicken Mails, die Empfänger dazu bringen sollen, eine Datei zu öffnen. Dann wird Schadsoftware installiert.

Mara: Also kein Fake-Portal, sondern der Computer selbst ist das Ziel.

Jonas: Ja. Und die Verpackung ist wieder Vertrauen oder Respekt vor Autorität. Besonders häufig werden vier Identitäten genutzt. Erstens die Polizei, mit Verweis auf ein Strafverfahren oder eine Anklage. Zweitens Anwaltsbüros, meist wegen einer angeblichen Urheberrechtsverletzung. Drittens Unternehmen, die Rechnungen schicken. Und viertens Privatpersonen, die sich angeblich bewerben.

Mara: Die Bewerbung finde ich fast am raffiniertesten. Wer in einer Firma arbeitet und Bewerbungen bekommt, muss Anhänge öffnen. Das gehört zum Job.

Jonas: Das ist ein guter Punkt. Die Täter wählen Szenarien, in denen das Öffnen normal wirkt. Bei der Polizeimasche ist es dagegen die Angst. Wer glaubt, es gebe ein Verfahren gegen ihn, öffnet den Anhang schnell, um zu verstehen, worum es geht.

Mara: Welche Dateien sind denn besonders verdächtig? Sollte ich bei jedem Anhang misstrauisch sein?

Jonas: Die Watchlist Internet nennt als besonders verdächtig zip, rar, html, exe und pdf. Dass pdf dabei ist, überrascht viele, weil man es für harmlos hält. Hinzu kommt: Schadsoftware kommt nicht nur über Anhänge. Manchmal steht in der Nachricht ein angeblicher Download-Link, der zur Datei führt.

Mara: Also gilt für Links in der Nachricht dasselbe wie vorher. Lupe zuerst.

Jonas: Genau, die beiden Werkzeuge ergänzen sich. Und jetzt der praktische Teil: Wie prüft man eine verdächtige Datei, ohne sich zu gefährden? Der Artikel empfiehlt, die Datei nur herunterzuladen, ohne sie zu öffnen. Der Download allein ist laut Beitrag ungefährlich. Danach lädt man sie bei virustotal.com hoch, über den Button „Choose file“.

Mara: Und was macht dieser Dienst genau? Ich stelle mir vor, da prüfen viele Virenscanner gleichzeitig.

Jonas: Im Kern ja: Die Datei wird analysiert, und man sieht, ob sie als schädlich eingestuft wird. Schlägt der Dienst Alarm, soll man die Datei aus dem Download-Ordner und aus dem Papierkorb löschen, die E-Mail entfernen und den Absender blockieren.

Mara: Ein Haken fällt mir ein, [pauses] und der betrifft Datenschutz. Wenn ich eine Datei hochlade, die vielleicht eine echte Rechnung mit meinen Daten ist, dann gebe ich ja Inhalte aus der Hand.

Jonas: Ein berechtigter Einwand. Der Artikel geht darauf nicht ein, und ich möchte auch nichts hinzuerfinden. Aber der Gedanke zeigt: Sicherheit ist selten eine Frage von nur einem Werkzeug. Eine einfache Rückfrage beim vermeintlichen Absender, über einen bekannten Kontaktweg, ist oft der sauberste Weg.

Mara: Ja, einfach kurz anrufen, statt zu rätseln. Und wenn der Anhang schon offen ist? Das passiert ja im Alltag.

Jonas: Dann empfiehlt die Watchlist Internet, mehrere Virenscan-Programme laufen zu lassen. Und nach einigen Tagen noch einmal zu scannen, denn manche Schadprogramme installieren sich verzögert. Im Zweifel sollten IT-Fachleute das Gerät prüfen. Ist es sauber, ändert man alle wichtigen Passwörter: Online-Banking, Social Media, E-Mail. Außerdem sollte man den Vorfall der Polizei melden.

Mara: Das mit den Tagen ist ein wichtiger Hinweis. Ein Scan ohne Fund heißt also nicht automatisch, dass alles in Ordnung ist.

Jonas: So steht es sinngemäß im Beitrag. Es ist ein Grund, nach so einem Vorfall noch eine Weile aufmerksam zu bleiben, ohne in Panik zu verfallen.

Mara: Wenn ich das Ganze zusammenfasse: Bei Links schaue ich mit der Lupe, wohin sie wirklich führen. Bei Anhängen bin ich mit dem Mikroskop vorsichtig und öffne nichts blind. Aber warum funktioniert das Ganze eigentlich so gut? Liegt es nur an der Technik?

Jonas: Nein, und das ist der Kontext. Die Technik ist oft simpel. Die eigentliche Schwachstelle ist die Situation: Wir bekommen Nachrichten im Alltag, nebenbei, auf dem Handy, oft unter Zeitdruck. Betrüger bauen darauf, dass wir in dem Moment automatisch handeln. Die beiden Werkzeuge sind deshalb vor allem eine Methode, kurz innezuhalten.

Mara: Eine Sekunde Pause, bevor man klickt. Das klingt klein, ist aber im Zweifel der Unterschied.

Jonas: Genau. Und es zeigt auch etwas über Organisationen. Wenn Behörden grundsätzlich keine Links verschicken, wird es für Betrüger schwerer, glaubwürdig zu wirken. Klare Kommunikationsregeln schützen also alle gemeinsam. Sie entlasten den Einzelnen, der sonst jedes Mal selbst entscheiden müsste.

Mara: Das finde ich einen guten Gedanken. Prävention ist nicht nur Sache der Einzelnen, sondern auch von Unternehmen und Institutionen, die verlässlich und nachvollziehbar kommunizieren.

Jonas: Dann fasse ich zusammen. Phishing lebt von erfundenen Problemen, vertrauten Namen und Zeitdruck. Ein Blick auf die echte Zieladresse hinter einem Button, mit dem Mauszeiger oder langem Drücken am Smartphone, entlarvt viele Fälle. Bei Anhängen gilt: nicht direkt öffnen, im Zweifel prüfen oder beim Absender über einen bekannten Weg nachfragen. Und wenn doch etwas passiert ist: schnell handeln, Passwörter ändern, die Bank informieren.

Mara: Und was ich mitnehme: Misstrauen ist hier keine Unhöflichkeit, sondern eine Gewohnheit, die uns schützt. Nicht aus Angst, sondern aus Routine, so wie man beim Autofahren automatisch in den Spiegel schaut.

Jonas: Das passt sehr gut. Danke dir, Mara, und danke fürs Zuhören. Noch ein Hinweis: Dieser Podcast ist vollständig KI-generiert. Alle Quellen und Hintergründe finden Sie auf unserer Website. Bleiben Sie aufmerksam.

Mara: Danke euch fürs Zuhören. Nehmt euch im Zweifel die Sekunde Zeit. Bis zum nächsten Mal.

Vorlage für die Sprachsynthese. Kleinere Abweichungen zur Audio-Datei möglich.

Feedback

Fehler gefunden?

Die Pipeline ist automatisiert — gelegentliche Fehler passieren. Wir korrigieren auf Hinweis. Mehr Details unter Korrekturen.

corrections@login-online.com