Täuschung mit System: Wenn digitale Angriffe menschlich wirken

Auch kirchliche Organisationen geraten zunehmend ins Visier von Cyberkriminellen. Besonders perfide: Angriffe, die auf Vertrauen setzen – etwa über Phishing und Spoofing. Dabei wird nicht Technik, sondern der Mensch angegriffen.

  • Phishing: Gefälschte E-Mails oder Nachrichten, die zum Klick auf schädliche Links oder zur Preisgabe sensibler Daten verleiten – z. B. Zugangsdaten zu E-Mail-Konten oder Verwaltungssoftware.
  • Spoofing: Die Fälschung von Absenderadressen, Telefonnummern oder Identitäten. Der Betrug wirkt besonders glaubwürdig, wenn er scheinbar von einer bekannten Person – etwa aus dem Ordinariat – stammt.

Aktuelle Beispiele aus dem kirchlichen Umfeld

  1. Diözesen(2025)
    Mehrere Mitarbeitende in deutschen Diözesen erhielten täuschend echte E-Mails „vom Generalvikar“ mit der Bitte um eine schnelle Überweisung an eine Partnerorganisation im Ausland. Absenderadresse und Signatur waren gefälscht – klassischer CEO-Fraud per Spoofing.
  2. Phishing über „Microsoft 365“-Warnungen
    In einer Pfarrei wurde eine gefälschte E-Mail weitergeleitet, die scheinbar vom IT-Support der Diözese stammte. Inhalt: „Ihr E-Mail-Konto läuft ab – klicken Sie hier zur Verlängerung.“ Die Login-Seite war gefälscht – die Zugangsdaten wurden abgegriffen.
  3. WhatsApp-Spoofing im Seelsorgekontext
    Seelsorgende berichten über gefälschte WhatsApp-Nachrichten angeblicher Gemeindemitglieder, die plötzlich um finanzielle Hilfe baten – meist für einen „verunfallten Sohn im Ausland“. Emotionale Manipulation trifft hier auf gutgläubige Hilfsbereitschaft.

Woran erkenne ich Spoofing und Phishing?

  • Ungewöhnliche Sprache oder plötzliche Dringlichkeit („Ich brauche schnell Ihre Hilfe“)
  • Ungewohnte Domains oder leicht veränderte Absenderadressen
    (z. B. @bisttum-de.org statt @bistum.de)
  • Zahlungsaufforderungen ohne klare interne Rücksprachewege
  • Logins oder Links zu Webseiten, die nicht mit der offiziellen IT kommuniziert wurden

Was können Diözesen und Einrichtungen tun?

Sensibilisierung aller Mitarbeitenden und Ehrenamtlichen
✅ Klare Kommunikationsregeln bei Zahlungsanweisungen
✅ Einsatz von Zwei-Faktor-Authentifizierung für Mails und Verwaltungssoftware
✅ Interne Meldewege für verdächtige Nachrichten
IT-Schulungen auch für kleinere Pfarreien und kirchliche Träger


Fazit

Digitale Angriffe auf kirchliche Einrichtungen sind keine Ausnahme mehr. Phishing- und Spoofing-Versuche zielen gezielt auf Vertrauen und Routine ab – gerade in Organisationen mit starkem sozialen Auftrag. Mit klaren Regeln, technischer Absicherung und einem wachsamen Blick kann die Gefahr jedoch deutlich reduziert werden.


Diese Seite verwendet Cookies, um die Nutzerfreundlichkeit zu verbessern. Mit der weiteren Verwendung stimmst du dem zu.

Datenschutzerklärung