Kostenloses Tool · Link-Check
Verdächtigen Link überprüfen, ohne ihn zu öffnen
Hier überprüfen Sie einen verdächtigen Link aus einer E-Mail, SMS oder einem Chat, ohne ihn anzuklicken. Der Check zerlegt die Adresse und zeigt, wohin sie wirklich führt und welche Tricks darin stecken: vorgetäuschte Markennamen, getarnte Zeichen, versteckte Weiterleitungen. Der Link wird dabei nicht aufgerufen.
Der Link wird nicht besucht. Nichts wird gesendet.
Die Analyse betrachtet nur den Text der Adresse, komplett in Ihrem Browser. Deshalb ist der Check auch bei gefährlichen Links risikofrei. Tipp: Link in der Mail mit rechter Maustaste kopieren, nicht anklicken.
Unsicher, ob Sie dem Link trauen können?Wir sehen uns die Nachricht mit Ihnen an, bevor jemand klickt.
Ergebnis mit uns durchsprechenWorauf achten
So erkennen Sie einen gefälschten Link
Betrüger bauen Links so, dass sie auf den ersten Blick vertraut wirken. Die meisten Tricks folgen wenigen Mustern. Wer sie kennt, erkennt einen falschen Link oft in Sekunden, auch ohne Werkzeug.
Markenname an der falschen Stelle
paypal.com.konto-pruefung.example/login
Der Link führt zu konto-pruefung.example, nicht zu PayPal. Entscheidend ist immer der hintere Teil des Servernamens, direkt vor dem ersten Schrägstrich.
Tippfehler und ähnliche Zeichen
paypa1.example · rnicrosoft.example
Eine 1 statt eines l, rn statt m: Im Fließtext fällt das kaum auf. Der Check zeigt die Ziel-Domain deshalb groß, damit Sie Buchstabe für Buchstabe vergleichen können.
Getarnte Buchstaben
xn--pypal-4ve.example
Ein kyrillisches а sieht aus wie ein lateinisches a. In der Adresse verrät sich die Tarnung durch die Kennung xn--, und der Check schlägt dann Alarm.
Das @-Zeichen
https://www.paypal.com@konto-pruefung.example/
Alles vor dem @ ist Dekoration. Aufgerufen wird nur, was dahinter steht, hier also konto-pruefung.example.
Kurzlinks und Weiterleitungen
…/weiter?url=https://anmeldung-pruefen.example
Das Ziel ist verborgen oder steckt als zweite Adresse im Link. Der Check zeigt die eingebettete Adresse und prüft sie auf Wunsch gleich mit.
IP-Adresse oder Datei-Download
http://198.51.100.7/rechnung.zip
Seriöse Absender verlinken praktisch nie auf eine nackte IP-Adresse oder direkt auf Programme und Archive wie .exe oder .zip.
So geht es
Link überprüfen in drei Schritten
-
1
Kopieren statt klicken
Mit der rechten Maustaste auf den Link und „Link kopieren“ wählen. So öffnet sich die Seite nicht.
-
2
Einfügen und prüfen
Den Link oben in das Feld einfügen und auf „Link prüfen“ klicken. Die Adresse wird nur als Text zerlegt.
-
3
Ziel mit dem Absender vergleichen
Passt die Ziel-Domain zum Absender und zum Anlass? Wenn nicht: nicht klicken und auf einem bekannten Weg nachfragen, etwa mit der Telefonnummer aus früherer Korrespondenz.
Schon geklickt?
Schon geklickt? Das ist jetzt zu tun
Ein Klick ist kein Grund zur Panik, aber ein Grund, sofort und in der richtigen Reihenfolge zu handeln:
- 1.Seite schließen, nichts eingeben und nichts herunterladen.
- 2.Wurde etwas heruntergeladen oder verhält sich das Gerät auffällig: vom Netzwerk trennen, also WLAN aus und Kabel ziehen.
- 3.Wurden Zugangsdaten eingegeben: das Passwort von einem sauberen Gerät aus ändern und aktive Sitzungen beenden.
- 4.Die IT sofort informieren, ohne Scham. Nur so kann sie die Mail für alle Postfächer sperren und Kollegen warnen.
Alle Schritte im Detail stehen im Ratgeber Auf Phishing-Link geklickt: Was jetzt zu tun ist. Für Unternehmen im Ernstfall: IT-Notfallhilfe.
FAQ
Häufige Fragen zum Link-Check
Wie erkenne ich einen gefälschten Link?+
Am zuverlässigsten an der echten Ziel-Domain: dem hinteren Teil des Servernamens direkt vor dem ersten Schrägstrich. Alles davor kann ein Betrüger frei wählen. Weitere Warnzeichen sind ein Markenname an der falschen Stelle, Tippfehler wie paypa1 statt paypal, getarnte Zeichen, ein @-Zeichen in der Adresse, Kurzlinks und eine IP-Adresse statt eines Namens. Die typischen Tricks mit Beispielen stehen weiter oben auf dieser Seite.
Wie prüfe ich eine URL, ohne sie zu öffnen?+
Kopieren Sie den Link, statt ihn anzuklicken: am Computer mit der rechten Maustaste und „Link kopieren“ oder „Link-Adresse kopieren“. Fügen Sie ihn dann oben in den Link-Check ein. Der Check zerlegt nur den Text der Adresse und ruft die Seite nicht auf. Wer mit der Maus über einen Link fährt, ohne zu klicken, sieht in den meisten Mailprogrammen und Browsern ebenfalls die Zieladresse.
Was tun, wenn man auf einen verdächtigen Link geklickt hat?+
Ruhe bewahren und in dieser Reihenfolge handeln: Seite schließen und nichts eingeben. Wurde etwas heruntergeladen oder verhält sich das Gerät auffällig, trennen Sie es vom Netzwerk. Wurden Zugangsdaten eingegeben, ändern Sie das Passwort von einem sauberen Gerät aus und beenden aktive Sitzungen. Und informieren Sie sofort Ihre IT. Alle Schritte im Detail stehen in unserem Ratgeber Auf Phishing-Link geklickt.
Warum beginnt ein Link mit safelinks.protection.outlook.com?+
Das ist Microsoft Defender für Office 365: Der Dienst verpackt Links in E-Mails in eine eigene Adresse und prüft sie beim Klick. Das eigentliche Ziel steckt in der Adresse. Fügen Sie den ganzen Link in den Link-Check ein, er packt ihn aus und prüft das eigentliche Ziel.
Wird der Link beim Prüfen aufgerufen?+
Nein, zu keinem Zeitpunkt. Der Check analysiert nur den Text der Adresse, direkt in Ihrem Browser. Es gibt keine Anfrage an die Zielseite und keine Übertragung an uns. Deshalb können Sie auch offensichtlich gefährliche Links gefahrlos einfügen.
Der Check findet nichts. Ist der Link damit sicher?+
Nein. Der Check erkennt typische Betrugs-Muster in der Adresse selbst. Eine unauffällige Adresse kann trotzdem auf eine gefährliche Seite führen, etwa wenn eine seriöse Website gehackt wurde. Bleiben Sie skeptisch, wenn Absender, Anlass oder Tonfall der Nachricht nicht passen.
Was ist die echte Ziel-Domain?+
Entscheidend ist der hintere Teil des Servernamens, direkt vor dem ersten Schrägstrich. Bei paypal.com.beispiel.ru führt der Link zu beispiel.ru, nicht zu PayPal: Alles davor darf ein Betrüger frei erfinden. Genau diesen Teil stellt der Check groß heraus.
Was mache ich mit einem Kurzlink (bit.ly und Co.)?+
Bei Kurzlinks ist das Ziel ohne Aufruf nicht erkennbar, das ist ihr Zweck und zugleich ihr Risiko. In geschäftlichen Mails von unbekannten Absendern sind Kurzlinks ein Warnsignal. Im Zweifel: nicht klicken und den Absender über einen bekannten Kanal fragen.
Die Mail dazu wirkt auch komisch. Was nun?+
Prüfen Sie zusätzlich den Kopf der Mail mit unserer Mail-Header-Analyse: Dort sehen Sie, ob die Mail die Echtheitsprüfungen SPF, DKIM und DMARC bestanden hat und ob Absender- und Antwortadresse zusammenpassen.
Ihr Team soll solche Links selbst erkennen?
Mit unserem Awareness-Training lernen Ihre Mitarbeiter genau diese Muster kennen, mit realistischen Übungen statt trockener Theorie.
Dieses Tool gibt eine erste Orientierung, keine abschließende Sicherheitsbewertung. Fragen zum Ergebnis oder einen Fehler entdeckt? Melden Sie sich kurz bei uns, wir sehen es uns an.
ERFAHRUNGEN UNSERER KUNDEN
Die Bewertungen stammen unverändert von Google und Trustpilot. Wir bitten Kunden nach Projektabschluss um eine Bewertung, prüfen sie nicht selbst und können sie nicht verändern. Stand: September 2026.
„Egal ob beim Kunden, im Homeoffice oder im Ausland: ich arbeite problemlos von überall. Mit der H5M habe ich meine ausgelagerte IT-Abteilung.“
„Durch die H5M haben wir einen persönlichen Ansprechpartner an der Hand, der sich nicht nur um unsere komplette IT kümmert, sondern auch versteht, was wir brauchen, und immer vorausschauend mitdenkt.“










