Im Download-Ordner landet eine Datei, die du nie bestellt hast. NordVPN bietet Bedrohungsschutz in zwei Größen an, aber nur eine davon prüft, was du herunterlädst - und die steckt nicht in jedem Tarif. Hier steht, welche Größe was kann, welcher Tarif sie enthält und was ein unabhängiges Testlabor dazu gemessen hat.
Diese Einschätzung beruht auf den Support-Seiten von NordVPN, der Tarifübersicht auf nordvpn.com/de/pricing (gelesen am 20.09.2026), dem Zertifizierungsbericht von AV-Comparatives (Mai 2026) sowie eigenen Aufnahmen der Windows-App (Version 8.11.1.0, 19.09.2026). Eine eigene Wirkungsprobe des Scanners mit einer Testdatei wurde nicht aufgenommen. Werbung: Der Link zu NordVPN ist ein Partnerlink, bei einem Abschluss erhalte ich eine Provision, für dich ändert sich am Preis nichts.
NordVPN nennt seinen Bedrohungsschutz in zwei Ausbaustufen. Die kleine heißt Betrugs- und Phishing-Schutz: Sie arbeitet über die Namensauflösung (DNS) und blockiert unsichere Adressen, sobald eine Verbindung zu einem NordVPN-Server aktiv ist. Es gibt sie für Windows, Mac, Linux, Android, iPhone und als Browser-Erweiterung. Die große Stufe heißt im Support-Text Betrugs-, Phishing- und Malware-Schutz. Sie läuft laut NordVPN auch ohne aktive VPN-Verbindung, scannt heruntergeladene Dateien und prüft installierte Apps auf Sicherheitslücken - allerdings nur für Windows 10/11 und macOS.
In der App heißt der Bereich "Schützen", und die Karte für den Echtzeit-Schutz nennt sich dort "Antivirus der nächsten Generation" - dieselbe Formulierung wie auf der Tarifseite. Nach der Tarifübersicht von NordVPN (gelesen am 20.09.2026) steht die Zeile "Schutz vor Betrug und Phishing" bei allen drei Tarifen als enthalten - die kleine Variante ist also schon in Basis dabei. Die Zeile "Anti-Malware & Surfschutz mit einem Antivirus der nächsten Generation" führt die Tarifseite dagegen erst ab Komplett und beim obersten Tarif, bei Basis fehlt sie. Die große Variante gehört damit zu Komplett.
In meiner Windows-App (Version 8.11.1.0, Aufnahme vom 19.09.2026) läuft im Bereich "Schützen" der Echtzeit-Schutz, daneben ein Betrugs-Checker für verdächtige Nachrichten, Dateien oder Adressen. Unter "Erweiterte Einstellungen" liegt der Malware-Scanner mit eigenem Untermenü, dazu Schalter für Sicherheitslücken, schädliche Websites, Werbung und Tracker. E-Mail-Schutz und den Adressprüfer für Krypto-Wallets muss man selbst dazuschalten, sie waren bei mir aus.
Nach Angaben des NordVPN-Supports erkennt der Scanner Schadsoftware über Signaturen und maschinelles Lernen, ein optionaler Cloud-Scanner ist aus Datenschutzgründen standardmäßig ausgeschaltet. Findet der Scanner in einem Download etwas, kann die App die Datei laut Support löschen oder unter Quarantäne stellen.
Die Grenze: Eine eigene Wirkungsprobe mit einer echten Testdatei wurde für dieses Video nicht aufgenommen - was hier steht, ist die Angabe von NordVPN, keine eigene Messung des Scanners.
AV-Comparatives hat die große Schutzvariante im Mai 2026 unter Windows getestet: 275 Phishing-Adressen liefen gegen den Schutz, dazu 200 harmlose Seiten für die Fehlalarm-Probe. Ergebnis: 96 Prozent der Phishing-Adressen wurden blockiert, bei den 200 harmlosen Seiten gab es keinen einzigen Fehlalarm. Die Anti-Phishing-Zertifizierung des Labors wird ab 85 Prozent Erkennung ohne Fehlalarme vergeben - NordVPN hat sie damit erhalten.
Kommt die verdächtige Nachricht vom angeblichen Paketdienst aufs Handy, reicht die kleine Variante: Sie blockiert bekannte unsichere Adressen, solange eine Nord-Server-Verbindung aktiv ist, und steckt schon in Basis. Wer dagegen an einem Windows-Rechner arbeitet und regelmäßig Dateien herunterlädt, bekommt mit Komplett zusätzlich die große Variante mit Datei-Scan, Quarantäne und App-Sicherheitscheck in derselben App.
Werbung – Partnerlink: NordVPN ansehen und Tarife von heute prüfen. Schließt du darüber ab, bekomme ich eine Provision. Für dich ändert sich am Preis nichts. Preise und Tarife schwanken, deshalb stehen sie hier nicht im Text.
Die kleine Variante (Schutz vor Betrug und Phishing) arbeitet über die DNS-Namensauflösung und blockiert unsichere Adressen, solange eine aktive Verbindung zu einem NordVPN-Server besteht. Laut NordVPN-Support scannt sie keine Dateien, stellt nichts unter Quarantäne und prüft keine Apps auf Sicherheitslücken. Die große Variante (Anti-Malware & Surfschutz) läuft laut Support auch ohne aktive VPN-Verbindung, scannt heruntergeladene Dateien auf Schadsoftware und prüft installierte Apps auf Sicherheitslücken.
Nach der Tarifübersicht von NordVPN (gelesen am 20.09.2026) steht die Zeile "Anti-Malware & Surfschutz mit einem Antivirus der nächsten Generation" bei Komplett und beim obersten Tarif als enthalten, bei Basis fehlt die Zeile. Die kleine Variante, "Schutz vor Betrug und Phishing", ist dagegen in allen drei Tarifen enthalten.
Ja, laut NordVPN-Support arbeitet die große Schutzvariante unabhängig von einer aktiven VPN-Verbindung und scannt heruntergeladene Dateien sowie installierte Apps auch dann, wenn das VPN gerade nicht verbunden ist. Die kleine Variante braucht dagegen zwingend eine aktive Verbindung zu einem NordVPN-Server.
Im Testzeitraum vom 11. bis 22. Mai 2026 hat AV-Comparatives 275 Phishing-Adressen und 200 harmlose Seiten gegen die große Schutzvariante unter Windows laufen lassen. Ergebnis: 96 Prozent der Phishing-Adressen wurden blockiert, bei den 200 harmlosen Seiten gab es keinen einzigen Fehlalarm. Die Zertifizierung des Labors wird ab 85 Prozent Erkennung ohne Fehlalarm vergeben.
Nach den Angaben von NordVPN gibt es die kleine Schutzvariante (Betrugs- und Phishing-Schutz) für Android und iPhone, die auf DNS-Basis unsichere Adressen blockiert. Die große Variante mit Datei-Scan, Quarantäne und App-Sicherheitscheck führt der Support dagegen nur für Windows 10/11 und macOS.