Was das HTTPS-Schloss bedeutet — und was es Ihnen über eine Website nicht sagt
Das Schloss oder „https“ in der Adressleiste bedeutet, dass die Verbindung verschlüsselt ist und die Adresse zu ihrem Zertifikat passt. Wer hinter der Website steht und ob sie seriös ist, sagt es nicht: Die meisten Phishing-Seiten nutzen ebenfalls HTTPS.
Was passiert
Das häufigste Zertifikat belegt nur, dass jemand die Domain kontrolliert, und ist kostenlos zu haben. Deshalb zeigen Browser keinen Firmennamen mehr an, und Chrome hat das Schloss durch ein anderes Symbol ersetzt: Kaum jemand hat es richtig verstanden.
Was tun
- Lesen Sie die Domain, nicht das Symbol: Es zählt der Name direkt vor dem ersten einfachen Schrägstrich. Vorsicht bei ähnlichen Adressen.
- Bank und E-Mail über Lesezeichen öffnen: Lesezeichen fürs Banking.
- Bei roten Browserwarnungen abbrechen.
- Keine Passwörter oder Kartendaten auf einer Seite mit „Nicht sicher“ eingeben. Der brauchbare Test sind drei Dinge zusammen: https, die richtige Domain und keine Warnung.
Wann es anders ist
Eine Seite ohne HTTPS, die nichts von Ihnen verlangt, ist weniger riskant. Im öffentlichen WLAN ist das eigentliche Risiko, auf eine gefälschte Seite gelenkt zu werden: öffentliches WLAN. Mehr: Phishing erkennen.
Quellen
- Chromium Blog — das Schloss-Symbol
- FBI IC3 — PSA I-061019-PSA
- Let's Encrypt — Phishing und Malware
- Chrome-Hilfe — Sicherheit der Verbindung
Geprüft: 27. September 2026
Der Kern
Das Schloss bedeutet, dass die Verbindung verschlüsselt ist und die Adresse zum Zertifikat passt. Wer dahintersteht und ob die Seite seriös ist, sagt es nicht — auch Phishing-Seiten haben es. Prüfen Sie die Domain, nicht das Schloss.
Gelebte Erfahrung
noch keine GeschichtenMelden Sie sich an, um einen Kommentar zu hinterlassen.
Noch keine Geschichten — teilen Sie als Erster Ihre Erfahrung.