Täuschung mit System: Wenn digitale Angriffe menschlich wirken
Auch kirchliche Organisationen geraten zunehmend ins Visier von Cyberkriminellen. Besonders perfide: Angriffe, die auf Vertrauen setzen – etwa über Phishing und Spoofing. Dabei wird nicht Technik, sondern der Mensch angegriffen.
- Phishing: Gefälschte E-Mails oder Nachrichten, die zum Klick auf schädliche Links oder zur Preisgabe sensibler Daten verleiten – z. B. Zugangsdaten zu E-Mail-Konten oder Verwaltungssoftware.
- Spoofing: Die Fälschung von Absenderadressen, Telefonnummern oder Identitäten. Der Betrug wirkt besonders glaubwürdig, wenn er scheinbar von einer bekannten Person – etwa aus dem Ordinariat – stammt.
Aktuelle Beispiele aus dem kirchlichen Umfeld
- Diözesen(2025)
Mehrere Mitarbeitende in deutschen Diözesen erhielten täuschend echte E-Mails „vom Generalvikar“ mit der Bitte um eine schnelle Überweisung an eine Partnerorganisation im Ausland. Absenderadresse und Signatur waren gefälscht – klassischer CEO-Fraud per Spoofing. - Phishing über „Microsoft 365“-Warnungen
In einer Pfarrei wurde eine gefälschte E-Mail weitergeleitet, die scheinbar vom IT-Support der Diözese stammte. Inhalt: „Ihr E-Mail-Konto läuft ab – klicken Sie hier zur Verlängerung.“ Die Login-Seite war gefälscht – die Zugangsdaten wurden abgegriffen. - WhatsApp-Spoofing im Seelsorgekontext
Seelsorgende berichten über gefälschte WhatsApp-Nachrichten angeblicher Gemeindemitglieder, die plötzlich um finanzielle Hilfe baten – meist für einen „verunfallten Sohn im Ausland“. Emotionale Manipulation trifft hier auf gutgläubige Hilfsbereitschaft.
Woran erkenne ich Spoofing und Phishing?
- Ungewöhnliche Sprache oder plötzliche Dringlichkeit („Ich brauche schnell Ihre Hilfe“)
- Ungewohnte Domains oder leicht veränderte Absenderadressen
(z. B. @bisttum-de.org statt @bistum.de) - Zahlungsaufforderungen ohne klare interne Rücksprachewege
- Logins oder Links zu Webseiten, die nicht mit der offiziellen IT kommuniziert wurden
Was können Diözesen und Einrichtungen tun?
✅ Sensibilisierung aller Mitarbeitenden und Ehrenamtlichen
✅ Klare Kommunikationsregeln bei Zahlungsanweisungen
✅ Einsatz von Zwei-Faktor-Authentifizierung für Mails und Verwaltungssoftware
✅ Interne Meldewege für verdächtige Nachrichten
✅ IT-Schulungen auch für kleinere Pfarreien und kirchliche Träger
Fazit
Digitale Angriffe auf kirchliche Einrichtungen sind keine Ausnahme mehr. Phishing- und Spoofing-Versuche zielen gezielt auf Vertrauen und Routine ab – gerade in Organisationen mit starkem sozialen Auftrag. Mit klaren Regeln, technischer Absicherung und einem wachsamen Blick kann die Gefahr jedoch deutlich reduziert werden.

