Phishing-Mail erkennen
Dieses Werkzeug analysiert den Text einer E-Mail – Betreff, Absenderangabe und Inhalt – auf typische Merkmale von Phishing wie künstlich erzeugten Zeitdruck, gefälschte Absenderadressen oder Aufforderungen zur Eingabe von Zugangsdaten, und liefert eine begründete Einschätzung mit den konkret auffälligen Textstellen, nicht nur mit einer einzelnen Zahl.
Online ausführen
Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.
Warum Phishing-Mails immer überzeugender wirken
Rechtschreibfehler und plumpe Formulierungen, an denen Phishing früher meist zuverlässig erkennbar war, verschwinden zunehmend aus aktuellen Kampagnen. Moderne Phishing-Mails imitieren Layout, Tonfall, Logo und Absenderformat bekannter Unternehmen wie Banken, Paketdienste oder Behörden oft so genau, dass eine rein optische Prüfung mit bloßem Auge nicht mehr zuverlässig ausreicht, um eine gefälschte Nachricht von einer echten zu unterscheiden, besonders wenn die Mail auf einem kleinen Bildschirm gelesen wird.
Was die Analyse konkret prüft
Die Analyse bewertet den eingereichten Text auf typische Muster: künstlich erzeugten Zeitdruck, Aufforderungen zur Eingabe von Passwörtern oder Zahlungsdaten, verdächtige Linkformulierungen und Abweichungen zwischen dem angezeigten und dem tatsächlichen Absender. Das Ergebnis nennt die konkret auffälligen Textstellen und erklärt kurz, weshalb sie verdächtig wirken, statt nur eine einzelne Zahl oder ein pauschales Urteil ohne nachvollziehbare Begründung für die eigene Einschätzung auszugeben.
Eine Einschätzung, keine Garantie
Die Bewertung basiert auf Sprachmustern und liefert eine begründete Einschätzung, keinen technischen Beweis für die Herkunft einer Nachricht. Bei einer als riskant eingestuften Mail sollten Sie ohnehin nicht auf enthaltene Links klicken, keine angehängten Dateien öffnen und keine Zugangsdaten eingeben, unabhängig vom genauen Ergebnis der Analyse, denn die letzte Entscheidung über Vorsicht trifft weiterhin die Person, die die Mail liest.
Für Support-Teams mit vielen eingehenden Mails
Über die API lässt sich die Prüfung in eine bestehende Verarbeitung eingehender E-Mails einbinden, sodass verdächtige Nachrichten automatisch markiert werden, bevor ein Mitarbeiter sie überhaupt öffnet oder darauf antwortet. Einzelne Mails prüfen Sie direkt über die Web-Oberfläche, ohne eigene Einrichtung und ohne technische Vorkenntnisse, etwa bevor Sie selbst auf einen Link in einer unerwarteten Nachricht klicken oder eine Antwort schreiben.
Anwendungsfälle
Eine verdächtige Paketbenachrichtigung
Katrin Baumann erhält eine E-Mail zu einer angeblich fehlgeschlagenen Zustellung. Die Analyse stuft die Nachricht wegen des künstlichen Zeitdrucks und der abweichenden Absenderadresse als riskant ein.
Support-Postfach eines Unternehmens
Das Kundenservice-Team der Schneider IT-Systeme GmbH & Co. KG prüft eingehende Mails mit unklarer Herkunft über die API, bevor Anhänge geöffnet werden.
Schulung neuer Mitarbeiter
Eine Personalabteilung nutzt anonymisierte Phishing-Beispiele und die Analyse, um neuen Mitarbeitern zu zeigen, an welchen Formulierungen sich verdächtige Mails erkennen lassen.
Häufige Fragen
Was kostet eine Analyse?
$0.003 pro Anfrage zuzüglich $0.0135 pro Einheit. Eine einzelne Prüfung kostet damit klar unter zwei US-Cent.
Wird der Inhalt der geprüften Mail gespeichert?
Der eingereichte Text wird zur Analyse verarbeitet, aber nicht dauerhaft gespeichert oder für andere Zwecke weiterverwendet.
Ersetzt das Ergebnis eine eigene Prüfung des Absenders?
Nein. Die Analyse ist eine zusätzliche Einschätzung anhand von Sprachmustern, kein technischer Nachweis der Absenderidentität.
Kann ich auch nur den E-Mail-Header prüfen lassen?
Die Analyse arbeitet mit dem eingereichten Text; je vollständiger Betreff, Absenderangabe und Inhalt sind, desto verlässlicher fällt die Einschätzung aus.
Funktioniert das auch bei deutschsprachigen Phishing-Mails?
Ja, die Analyse arbeitet sprachunabhängig und bewertet deutsche wie fremdsprachige Nachrichten gleichermaßen.
Läuft die Prüfung kostenlos im Browser?
Nein, die Analyse nutzt ein Sprachmodell und ist deshalb kostenpflichtig. Sie läuft über die Web-Oberfläche oder die API, mit dem Preis pro Anfrage auf der Seite.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/verify/phishing \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/phishing", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/phishing",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/phishing", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/phishing", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"items": [
"valor-1",
"valor-2"
]
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.phishing",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |
422 | task_failed | Die Aufgabe ist fehlgeschlagen und wird nicht berechnet. |