Apple Phishing erkennen

Stand: August 2026 · Apple-Phishing imitiert Nachrichten, Anrufe, Kaufbelege oder Anmeldeseiten von Apple. Logo, Absendername und persönliche Angaben können gefälscht oder aus Datenlecks bekannt sein. Öffne deinen Apple Account deshalb immer selbst über die Einstellungen oder eine bekannte Apple-Adresse.

Soforthilfe bei einer angeblichen Apple-Nachricht

  1. Klicke nicht auf den Link und öffne keinen Anhang.
  2. Bestätige keine unerwartete Anmeldung und gib weder Passwort noch Gerätecode oder Zwei-Faktor-Code weiter.
  3. Prüfe den Anlass direkt: Öffne auf iPhone oder iPad Einstellungen > dein Name beziehungsweise tippe account.apple.com selbst in den Browser.
  4. Bei angeblichen Käufen: Prüfe den Kaufverlauf direkt im App Store oder in den Apple-Einstellungen.
  5. Melde die Nachricht über Apples vorgesehenen Meldeweg und lösche sie danach.

Warnung: Apple fordert dich nicht auf, für den Support dein Passwort, deinen Gerätecode oder einen Zwei-Faktor-Code zu nennen. Deaktiviere auf Anweisung eines Anrufers niemals Zwei-Faktor-Authentifizierung oder den Schutz für gestohlene Geräte.

Typische Apple-Phishing-Maschen

  • „Dein Apple Account wurde gesperrt“: Ein Link soll angeblich die Identität bestätigen.
  • Gefälschter Kaufbeleg: Ein unbekannter App-, iCloud- oder Abokauf erzeugt Druck, auf „Stornieren“ zu tippen.
  • Verlorenes oder gestohlenes iPhone: Eine Nachricht behauptet, das Gerät sei gefunden worden, und führt zu einer gefälschten „Wo ist?“-Seite.
  • Angeblicher Apple Support: Ein Anruf warnt vor einem Angriff und verlangt Codes, Fernzugriff, Geld oder Gift Cards.
  • Unerwartete Anmeldeanfrage: Du sollst im Zwei-Faktor-Dialog auf „Erlauben“ tippen oder einen Code vorlesen.
  • Gefälschtes Sicherheitsupdate: Eine Webseite oder Nachricht fordert zum Installieren von Software oder eines Konfigurationsprofils auf.

Fünf Prüfungen, die auf iPhone, iPad und Mac helfen

1. War die Nachricht erwartet?

Ein Kauf, eine Passwortänderung oder eine Geräteanmeldung muss zu einer Handlung passen, die du tatsächlich begonnen hast. Prüfe den Vorgang direkt im Apple Account oder Kaufverlauf.

2. Verlangt jemand Sicherheitsdaten oder eine Freigabe?

Passwort, Gerätecode, Wiederherstellungsschlüssel und Zwei-Faktor-Code gehören nicht in eine Antwort, einen Anruf oder eine fremd geöffnete Webseite. Lehne Anmeldeanfragen ab, die du nicht selbst ausgelöst hast.

3. Passt die vollständige Absenderadresse?

Tippe in Mail auf den Absendernamen, um die vollständige Adresse zu sehen. Auch eine passend aussehende Adresse ist allein kein Beweis, weil Absenderangaben manipuliert werden können.

4. Stimmt das Ziel wirklich mit Apple überein?

Linktext und tatsächliche Adresse können verschieden sein. Verlasse die Nachricht und öffne die benötigte Funktion direkt. Das Schloss-Symbol im Browser bestätigt nur die verschlüsselte Verbindung zur angezeigten Domain.

5. Erzeugt die Person Druck oder will Sicherheitsfunktionen abschalten?

Drohen Kontoverlust, angebliche Abbuchungen oder ein laufender Angriff, beende den Kontakt. Rufe Apple nur über einen selbst geöffneten offiziellen Supportkanal auf.

Wenn du bereits reagiert hast

Passwort oder Code eingegeben

Ändere das Passwort deines Apple Accounts sofort über die Einstellungen oder die selbst aufgerufene Apple-Seite. Prüfe, ob Zwei-Faktor-Authentifizierung aktiv ist. Unter Apple Account absichern findest du die einzelnen Kontrollen.

Unbekannte Anmeldung erlaubt

Ändere das Passwort und prüfe die Geräteliste deines Apple Accounts. Entferne Geräte, die du nicht kennst. Kontrolliere außerdem Telefonnummern und E-Mail-Adressen, über die dein Account wiederhergestellt werden kann.

Zahlungsdaten eingegeben oder Gift Card gekauft

Kontaktiere Bank oder Kartenanbieter sofort über offizielle Kontaktdaten. Teile vorhandene Gift-Card-Codes niemandem mit. Wenn du einen Code bereits weitergegeben hast, dokumentiere den Vorgang und kontaktiere Apple Support.

Software oder Profil installiert

Trenne das Gerät bei auffälligem Verhalten vom Netz. Prüfe unter den Geräteeinstellungen, ob ein unbekanntes Profil, eine Geräteverwaltung, VPN-Verbindung oder App hinzugekommen ist. Entferne nicht wahllos Einträge, die zu Schule oder Arbeitgeber gehören; frage dort bei Unklarheit die zuständige IT.

Verdächtige Apple-Nachrichten richtig melden

  • Verdächtige E-Mail: als Anhang an reportphishing@apple.com weiterleiten.
  • Verdächtige SMS, die scheinbar von Apple stammt: Bildschirmfoto an reportphishing@apple.com senden.
  • iMessage-Spam: wenn angeboten unter der Nachricht „Spam melden“ verwenden.
  • Verdächtiger Anruf: auflegen und Apple bei Bedarf selbst über den offiziellen Support kontaktieren.

Antworte dem Absender nicht. Für den allgemeinen Kontoschutz helfen außerdem Zwei-Faktor-Authentifizierung für Apple und Passkeys bei Apple. Weitere Anleitungen bündelt die Apple-Zentrale.

Offizielle Apple-Quellen