Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

21. Januar 2025: Abbuchungsproblem bei Spotify-Kundschaft

  • Thema/Betreff: In der Mail geht es um ein vermeintliches Problem bei der Zahlung für Spotify Premium, welche nicht verarbeitet werden konnte. Die Mail wird versendet unter dem Betreff: "Spotify: Aktualisieren Sie Ihre Informationen!" 
  • Die Aufmachung der Mail ist sehr schlicht und der Text ist fehlerfrei. Weiterhin wird nicht auf eine sofortige Deaktivierung oder Kündigung des Kontos hingewiesen. Dies kann zunächst täuschen, lässt sich jedoch mittels offensichtlicher Anzeichen überprüfen.
  • Anzeichen für Phishing: fehlende Anrede, unseriöse Absendeadresse, Verlinkung innerhalb der Mail 

Wie immer raten wir: Ignorieren Sie die Aufforderung und verschieben Sie die E-Mail unbeantwortet in den Spam-Ordner. Falls Sie ein Spotify-Konto haben, prüfen Sie in der offiziellen App oder auf der Internetseite, ob Sie dort ähnliche Aufforderungen finden. 

Zahlungsproblem mit Ihrem Spotify Premium Leider konnten wir Ihre Zahlung für Spotify Premium nicht erfolgreich verarbeiten. Bitte überprüfen Sie Ihre Zahlungsdetails und stellen Sie sicher, dass Ihr Konto über ausreichende Mittel verfügt.  Wir werden versuchen, die Zahlung in den nächsten Tagen erneut zu verarbeiten.  Zahlungsdetails aktualisieren Wenn Sie Fragen oder Bedenken haben, können Sie sich jederzeit an uns wenden.

 

 

20. Januar 2025: Aktualisierung des TAN-Verfahren bei Commerzbank erforderlich 

  • Thema/Betreff:Kundschaft der Commerzbank wird aufgefordert, angebliche photoTAN-Daten "zu bestätigen und zu aktualisieren", um "die Sicherheit und Funktionalität" des Kontos gewährleisten zu können. Versendet wird die Mail unter dem Betreff "Wir bitten Sie, die Sicherheit Ihres Kontos zu aktualisieren". 
  • Es folgt eine zweischrittige Anleitung, wie man die Daten aktualisiert. 
  • Auffällig ist die kurze Fristsetzung von 24 Stunden, welche zu unüberlegten Handeln führen soll. 
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Commerzbank-kunde"), unseriöse Absendeadresse, Verlinkung innerhalb der Mail, Fristsetzung. 

Wir empfehlen grundsätzlich, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Bei Unsicherheiten raten wir Ihnen auf den offiziellen Seiten von der Commerzbank oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Commerzbank und Text: "Aktualisieren Sie Ihr TAN-Verfahren, um Ihr Konto aktiv zu halten.  Sehr geehrter Commerzbank-kunde,  Um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre photoTAN-Daten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren.  Was Sie tun müssen:  1. Öffnen Sie den unten angegebenen Link, um auf unser Formular zuzugreifen und Ihre Daten zu prüfen. 2. Füllen Sie die erforderlichen Felder aus und bestätigen Sie den Vorgang entweder mit Ihrer photoTAN oder mit Ihrer mobileTAN. Jetzt aktualisieren  Wir aktualisieren unsere Systeme schnell, damit Sie auch in Zukunft ein sicheres und zuverlässiges Nutzererlebnis haben. Ihre Konten sind bei uns in sicheren Händen.  Mit freundlichen Grüßen Ihre Commerzbank"

 

 

17. Januar 2025: Kundschaft der Sparkasse zu Datenabgleich angehalten

  • Thema/Betreff: Es wird behauptet, dass mit Beginn dieses Jahres neue Bestimmungen für Ihr Online-Banking gelten und Sie daher einen Datenabgleich machen müssen. Der Betreff der Mail lautet: "Kundensupport".
  • In der Mail ist die Rede davon, dass Ihr Konto umgehend deaktiviert wurde und erst nach Ausfüllen des Formulars erneut genutzt werden kann.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Verlinkung innerhalb der Mail, umgehende Kontodeaktivierung ohne vorherigen Hinweis.

Wie immer raten wir: Ignorieren Sie die Aufforderung und verschieben Sie die E-Mail unbeantwortet in den Spam-Ordner. Falls Sie bei der Sparkasse ein Konto haben, prüfen Sie in der offiziellen App oder auf der Internetseite, ob Sie dort ähnliche Aufforderungen finden.  

Sehr geehrte Kundin, sehr geehrter Kunde,  mit Beginn des neuen Jahres gelten neue Bestimmungen für den Online-Zahlungsverkehr diese betreffen auch Sie. Sie sind ab sofort verpflichtet alle 90 Tage Ihre Daten auf Richtigkeit zu überprüfen und dementsprechend zu bestätigen. Weil für Ihr Konto noch eine Bestätigung aussteht haben wir Ihr Konto vorerst deaktiviert.  Um Ihr Konto wieder zu aktivieren ist ein kurzer Abgleich Ihrer Daten notwendig. Diesen können Sie ganz einfach unter dem nachfolgendem Formular durchführen. Im Anschluss können Sie Ihr Konto wieder wie gewohnt nutzen.  Zum Formular  Ohne Überprüfung bleibt Ihr Konto deaktiviert und Sie können keine Zahlungen senden oder empfangen.  Wir danken für Ihre Mithilfe und bitten um ihr Verständnis.  Mit freundlichen Grüßen, Ihr Sparkasse-Kundenservice

16. Januar 2025: Targobank droht mit "vorübergehender" Kontosperrung 

  • Thema/Betreff: Angeblich müssen Ihre "easyTAN-Daten" innerhalb von 24 Stunden bestätigt und aktualisiert werden, um die "Sicherheit und Funktionalität" Ihres Kontos weiterhin zu gewährleisten. 
  • Nach der Aufforderung folgt eine zweischrittige Anleitung für den Vorgang. Zudem wird mit einer "vorübergehenden" Kontosperrung gedroht, wenn Sie dem nicht nachgehen. 
  • Anzeichen für Phishing: unpersönliche Anrede,  Verlinkung innerhalb der Mail, kurze Fristsetzung, Drohung mit Kontosperrung, Rechtschreibfehler ("beZstätigen"). 

Wir empfehlen Ihnen solche Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Bei Unsicherheiten raten wir auf der offizielle Seite der Bank oder in der App nachzusehen, ob Sie dort ähnliche Aufforderungen finden. 

Wichtige Mitteilung: Bestätigen Sie Ihre easyTAN-Daten Sehr geehrter TARGOBANK-Kunde, um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre easyTAN-Daten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren. Was Sie tun müssen: 1. Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Daten zu bestätigen. 2. Geben Sie, falls erforderlich, alle benötigten Informationen ein und bestätigen Sie den Vorgang per SMS, um Ihre easyTAN auf dem neuesten Stand zu halten. Hier beZstätigen     Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieser Frist keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung hilft uns, Ihnen weiterhin ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen Ihre TARGOBANK

15. Januar 2025: Kundschaft der Advanzia Bank zur Datenaktualisierung aufgefordert 

  • Thema/Betreff: In der heutigen E-Mail werden Sie zu einer Datenaktualisierung über den beigefügten Button aufgefordert. Diese dient vermeintlich zur "Wahrung" der "Sicherheit". 
  • Der Aufforderung muss innerhalb von 24 Stunden nachgegangen werden, um eine Deaktivierung des Kontos zu vermeiden. 
  • Anzeichen für Phishing: Unpersönliche Anrede, Verlinkung innerhalb der Mail, kurze Fristsetzung, Drohung mit Kontodeaktivierung.

Wir raten Ihnen: Gehen Sie der Aufforderung nicht nach und verschieben Sie die Phishing-Mail unbeantwortet in den Spam-Ordner. Falls Sie ein Konto bei der Advanzia Bank haben, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Damen und Herren, wir möchten Sie darauf hinweisen, dass eine sofortige Aktualisierung Ihres Kontos notwendig ist, um die Sicherheit zu wahren. Bitte führen Sie diese Aktualisierung innerhalb der nächsten 24 Stunden durch. Andernfalls wird Ihr Konto aus sicherheitsrelevanten Gründen vorübergehend deaktiviert. Update beginnen →

 

14. Januar 2025: Forderung nach "Re-Identifizierung" im Namen der Neobank N26

  • Thema/Betreff: Aufforderung dazu sich erneut bei N26 zu identifizieren via "Kundenpanel" unter dem Betreff "Sie müssen sich neu identifizieren". 
  • Besonders gefährlich ist, dass die Absendeadresse nicht sofort als unseriös eingestuft werden kann. Die unten genannten Anzeichen für Phishing können beim Entlarven dieses Phishing-Versuchs helfen. 
  • Weiterhin ist auffällig, dass keine Begründung für diese "Re-Identifizierung" genannt wird. 
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"),  Verlinkung innerhalb der E-Mail, Rechtschreibfehler ("aktualisierung").

Wir empfehlen Ihnen Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie die N26-App nutzen, prüfen Sie in dieser oder auf den offiziellen Seiten, ob Sie dort ähnliche Aufforderungen finden. 

Sie müssen sich neu identifizieren! Sehr geehrter Kunde,   Ihre Identifikation bei N26 muss erneut erneuert werden. Besuchen Sie unser Kundenpanel und folgen Sie den Anweisungen, um dies schnell und einfach zu tun.  Wenn Sie Hilfe bei der Re-Identifizierung Ihrer Online-Umgebung benötigen, sind wir bereit, Ihnen zu helfen. Wir danken Ihnen für Ihre Mitarbeit und Ihr Verständnis.  Direkt identifizieren Wir werden Ihnen gelegentlich N26-Produkterinnerungen und aktualisierungen schicken, um Sie auf dem Laufenden zu halten. Wenn Sie nicht mehr von uns hören möchten, können Sie diese Einwilligung jederzeit widerrufen.  Mit freundlichen Grüßen,  N26

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Ratgeber Photovoltaik
Wer ein Stück weit unabhängig von den Preiskapriolen der Energieversorger werden will, kümmert sich um die Anschaffung…
Handbuch Pflege
Als pflegebedürftig gelten Menschen, die wegen einer Krankheit oder Behinderung für mindestens sechs Monate Hilfe im…
Hand zieht Scheine aus dem Geldautomaten

Musterfeststellungsklage gegen Sparkasse KölnBonn

Die Sparkasse KölnBonn hat in der Vergangenheit einseitig Gebühren erhöht oder neu eingeführt ohne dass die Kund:innen aktiv zugestimmt hätten. Sie lehnt es bislang ab, solche Gebühren zurückzuzahlen. Der vzbv führt deshalb eine Musterklage, eine Art Sammelklage, gegen die Sparkasse. Am 5. März 2025 findet vor dem Oberlandesgericht Hamm die erste mündliche Verhandlung statt.
DSL-Router liegt auf einem Tisch

Sammelklage gegen Vodafone

Vodafone hat einseitig Preise für Festnetz-Internet-Verträge erhöht. Mit der Sammelklage will der Verbraucherzentrale Bundesverband (vzbv) zu Unrecht gezahlte Gelder für Verbraucher:innen zurückholen. Vodafone soll ihnen die Differenz zwischen altem und neuem Preis seit der Preiserhöhung erstatten. Am 3. Dezember 2025 findet vor dem Oberlandesgericht Hamm die erste mündliche Verhandlung statt.
Hände mit Geldbörse und Taschenrechner von Rechnungen

Musterfeststellungsklage gegen GASAG AG

2. Dezember 2021: Kunden:innen der GASAG in der Grund- oder Ersatzversorgung mit Gas zahlten vor diesem Datum 6,68 Cent pro Kilowattstunde. All jene Verbraucher:innen, bei denen der Belieferungsbeginn zwischen dem 2. Dezember 2021 und dem 30. April 2022 lag, zahlten mehr als 18 Cent. Der Tarif für Bestandskund:innen blieb wesentlich günstiger. Davon betroffen sind zehntausende Verbraucher:innen. Für sie kann sich der Preisunterschied schnell auf hunderte von Euro summieren und existenzbedrohend sein. Der vzbv hält das „Zweiklassensystem“ der GASAG für unrechtmäßig und will mit der eingereichten Musterfeststellungsklage den Betroffenen helfen. Am 21. März 2025 findet vor dem Kammergericht die erste mündliche Verhandlung statt.