Dienstag, 29. September 2026Das Magazin für Pflege und Gesundheit
PfleGentaNEWS

Pflege. Wissen. Gesundheit.

Digital und Innovation

Phishing im Pflegedienst: Auch perfekte Sprache kann täuschen

Betrügerische Nachrichten wirken zunehmend glaubwürdig. Bekannte Kontaktwege, klare Meldungen und geübte Abläufe schützen besser als der Blick auf Tippfehler.

Im dichten Pflegealltag kann eine scheinbar dringende Nachricht besondere Aufmerksamkeit erhalten. Ein bekanntes Logo, eine passende Anrede und der Hinweis auf einen bald gesperrten Dienstzugang vermitteln den Eindruck, dass nur eine kurze Bestätigung notwendig sei. Gerade diese Vertrautheit kann Teil einer Täuschung sein. Gute Rechtschreibung und ein plausibler Anlass reichen deshalb nicht aus, um die Echtheit einer Nachricht festzustellen.

Die Behauptung über einen unabhängigen Weg prüfen

Das Bundesamt für Sicherheit in der Informationstechnik widerspricht der Vorstellung, Phishing lasse sich zuverlässig an sprachlichen Fehlern erkennen. Nachrichten können personalisiert und mithilfe von künstlicher Intelligenz überzeugend formuliert werden. Häufig sollen Zugangsdaten auf einer nachgeahmten Internetseite eingegeben werden.

Das BSI empfiehlt, Links in verdächtigen Nachrichten nicht zu öffnen und bekannte Internetadressen unabhängig aufzurufen. Wirkt eine Mitteilung einer bekannten Person ungewöhnlich, hilft eine Rückfrage über einen anderen, bereits vertrauten Kontaktweg. Eine Telefonnummer, die erstmals in derselben Nachricht genannt wird, ist noch kein unabhängiger Prüfweg. Auch sie kann Bestandteil der Täuschung sein.

Den erzeugten Zeitdruck unterbrechen

Im Pflegebetrieb können eine angeblich gesperrte Abrechnung, ein neues Dienstplandokument oder ein auslaufender Zugang glaubwürdige Anlässe darstellen. Ein fiktives Beispiel: Eine E-Mail verlangt, das Passwort bis Schichtende zu bestätigen. Die Mitarbeiterin öffnet daraufhin das bekannte Dienstportal selbst oder fragt über den hinterlegten Kontakt bei der zuständigen IT nach. So wird die Behauptung geprüft, ohne dem vom Absender vorgegebenen Weg zu folgen.

Entscheidend ist, dass der vorgesehene Meldeweg im Alltag auffindbar bleibt. Das gilt ebenso für Nachtdienste und Vertretungen. Beschäftigte müssen nicht selbst feststellen können, welche technische Angriffsmethode vorliegt. Sie benötigen einen kurzen, eingeübten Ablauf, mit dem sie eine auffällige Nachricht an die zuständige Stelle weitergeben können.

Nach einem Fehler sachlich und schnell berichten

Wurde bereits ein Link angeklickt oder wurden Daten eingegeben, ist eine sofortige interne Meldung erforderlich. Für die Bearbeitung sind konkrete Angaben hilfreich: Was wurde empfangen, welche Handlung wurde ausgeführt, wann geschah dies und welches Gerät war beteiligt? Die weiteren Schritte richten sich nach dem Notfallverfahren der Einrichtung und werden von den zuständigen Stellen veranlasst.

Angst vor Vorwürfen kann dazu führen, dass ein Vorfall verborgen bleibt. Dadurch wird eine rasche Reaktion erschwert. Die US-Sicherheitsbehörde CISA empfiehlt deshalb eine Meldekultur ohne Schuldzuweisungen, die auch nach einem versehentlichen Klick eine schnelle Mitteilung unterstützt. Für Schulungen bedeutet dies, den richtigen Ablauf zu stärken und persönliche Bloßstellung zu vermeiden.

Den Umgang mit verdächtigen Nachrichten praktisch üben

Eine Übung kann mit einer erfundenen Nachricht beginnen, die eine Rückfrage über einen neu angegebenen Kontakt verlangt. Gemeinsam wird dann geprüft, wo der unabhängig bekannte dienstliche Kontakt zu finden ist und welche Informationen eine Meldung enthalten sollte. Der Schwerpunkt liegt auf dem Unterbrechen des Zeitdrucks und der sicheren Weitergabe.

Ein einmaliges Merkblatt kann diesen Ablauf unterstützen, ersetzt aber keine erreichbaren Zuständigkeiten. Verlässlichkeit entsteht, wenn Beschäftigte Behauptungen prüfen, vertraute Zugänge unabhängig nutzen und Verdächtiges rechtzeitig melden können. Die sprachliche Qualität einer Nachricht bleibt dabei ein Eindruck, kein Nachweis ihrer Echtheit.

Quellen dieses Beitrags
  1. Bundesamt für Sicherheit in der Informationstechnik (Recherchestand: 25.09.2026)
  2. US-Sicherheitsbehörde CISA (Recherchestand: 25.09.2026)