Die Hauptregel ist einfach: Klick niemals auf Links in E-Mails und Nachrichten, auch wenn sie offiziell aussehen. Öffne Websites von Banken, sozialen Netzwerken und wichtigen Diensten immer manuell über die Adressleiste oder über Lesezeichen. Phisher fälschen E-Mails sehr geschickt, und der Link kann auf eine Website-Kopie führen, die wie das Original aussieht, aber trotzdem ist es eine Falle.
Der zweite wichtige Punkt ist, dass du auf E-Mail-Adressen und URLs genau achten musst. Wenn eine E-Mail angeblich von der Sberbank kommt, aber von einer Adresse wie sberbankk@mail.ru oder sber-bank.info, dann ist es gefälscht. Echte Unternehmen schreiben von offiziellen Domains. Das Gleiche gilt für Links in E-Mails: Fahre mit der Maus darüber, schau, wohin sie wirklich führen, bevor du draufklickst.
Nutze Zwei-Faktor-Authentifizierung überall dort, wo sie verfügbar ist - in der Mail, der Bank, in sozialen Netzwerken. Ändere deine Passwörter regelmäßig, besonders bei wichtigen Accounts, und mach sie komplex: Buchstaben, Zahlen, Sonderzeichen. Halte deinen Browser und dein Betriebssystem auf dem neuesten Stand, auf dem PC lohnt sich ein gutes Antivirusprogramm. Und eine Grundregel: Gib deine Daten niemals auf Websites mit http (ohne S) ein, nur auf https, wo die Verbindung verschlüsselt ist.