Worum geht es?
Google führt schrittweise eine neue Funktion ein: Nutzer können ihre @gmail.com-Adresse ändern, ohne ein neues Konto anzulegen. Die alte Adresse bleibt als Alias bestehen. Alle Mails landen weiterhin im selben Postfach.
Was praktisch klingt, sorgt jetzt für ein Problem. Cyberkriminelle greifen das Thema gezielt auf, um Nutzer in die Falle zu locken. Und ausgerechnet diese neue Gmail-Funktion wird zur Vorlage für täuschend echte Phishing-Mails.
Wie die Masche funktioniert
Die Betrüger verschicken E-Mails, die angeblich von Google stammen.
Darin geht es um:
- eine angeblich beantragte Adressänderung
- eine notwendige Sicherheitsbestätigung
- oder eine ungewöhnliche Kontoaktivität
Die Nachrichten wirken besonders glaubwürdig, weil sie über echte Google-Systeme verschickt werden. Als Absender erscheinen Adressen wie z. B. [email protected] – Viele Nutzer vertrauen solchen Absendern automatisch.
In der Mail befindet sich ein Link, der zu einer Google-Sicherheitsseite führen soll. Tatsächlich landet man aber auf einer gefälschten Webseite, die das originale Google-Design fast perfekt nachahmt. Dort wird man aufgefordert, sich einzuloggen. Wer hier sein Passwort eingibt, übergibt es direkt an die Angreifer.
Warum diese Phishing-Mails so schwer zu erkennen sind
Betrüger verwenden häufig sites.google.com als Webadresse. Dabei handelt es sich um einen echten Google-Dienst, mit dem Nutzer eigene Webseiten erstellen können. Viele Spam-Filter lassen solche Seiten durch, weil sie offiziell zu Google gehören.
Für Nutzer sieht das dann so aus:
- Google-Absender
- Google-Webadresse
- Google-Design
Alles wirkt vertraut. Genau darauf setzen die Angreifer.
Sicherheitsexperten warnen frühzeitig
Das IT-Sicherheitsunternehmen Check Point Research hat bereits Ende 2025 vor dieser Angriffsmethode gewarnt. Damals war die neue Gmail-Funktion noch kaum bekannt.
Laut den Experten nutzten die Angreifer ein Automatisierungssystem, um Phishing-Mails über legitime Google-Infrastruktur zu versenden. Google betonte, dass die eigenen Systeme nicht kompromittiert worden seien. Gleichzeitig wurden zusätzliche Schutzmaßnahmen angekündigt.
Was echte Google-Warnungen auszeichnet
Ein wichtiger Grundsatz: Klicke nicht auf Links in solchen Mails. Echte Hinweise findest du immer direkt in deinem Konto. Rufe dazu die Google-Kontoseite manuell im Browser auf.
Seriöse Sicherheitsmeldungen enthalten meist:
- Zeitpunkt der Aktivität
- Gerätetyp
- ungefähren Standort
Fehlen diese Angaben oder wirkt die Nachricht sehr allgemein, ist Vorsicht geboten.
Welche Folgen ein geknacktes Google-Konto hat
Ein kompromittiertes Google-Konto ist mehr als nur ein verlorenes E-Mail-Postfach.
Betroffen sind unter anderem:
- Gmail mit oft jahrelanger Kommunikation
- Google Drive mit Dokumenten und Verträgen
- Google Fotos mit privaten Bildern
- Google Kalender mit Terminen und Kontakten
Hinzu kommt:
Viele Menschen nutzen Google als Login für andere Dienste. Angreifer können so weitere Konten übernehmen, etwa bei sozialen Netzwerken, Online-Shops oder Streaming-Diensten.
Aus einem Klick kann eine ganze Kettenreaktion werden.
So schützt du dein Gmail-Konto
Du kannst dich effektiv schützen, wenn du ein paar Regeln beachtest:
- Misstraue unaufgeforderten Sicherheitsmails, auch wenn sie echt aussehen
- Rufe Google-Seiten immer manuell auf, statt Links zu klicken
- Aktiviere die Zwei-Faktor-Authentifizierung für dein Google-Konto
- Prüfe regelmäßig die Sicherheitsaktivitäten in den Kontoeinstellungen
- Gib dein Passwort niemals auf Seiten ein, zu denen du über eine E-Mail gelangt bist
Grundregel: Google zwingt dich nicht per Mail zu sofortigem Handeln. Alles Wichtige findest du direkt in deinem Konto.
Quellen
Schon gelesen? Pravda-Netzwerk: Ein Netzwerk namens „Wahrheit“ – und Millionen Lügen
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
