Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert.

Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.

Unten auf dieser Seite finden Sie wichtige Informationen, mit denen Sie generell Betrugsversuche entlarven können. Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).


29. April 2024: Überprüfung der Daten der Volksbank-Kundschaft

Anfang dieser Woche erreichten uns vermehrt Mails im Namen der Volksbank. Der Betreff lautet ‘‘Information‘‘. Die Mail fängt mit einer unpersönlichen Anrede an. Um sie etwas persönlicher aussehen zu lassen, fangen die Kriminellen damit an, der Kundschaft für ihr kontinuierliches Vertrauen im vergangenen Jahr zu danken und es wird gehofft, dass Sie ‘‘frisch und gestärkt‘‘ ins neue Jahr gestartet sind. Dies wirkt Ende April jedoch etwas verspätet. Danach wird Ihnen mitgeteilt, dass kurz vor dem Jahreswechsel die Funktionalität und das Design der Plattform aktualisiert werde. Ein wesentlicher Schritt dafür sei es, die Daten der Kundschaft regelmäßig zu überprüfen. Dies sei einerseits entscheidend für die Sicherheit der Kundschaft, andererseits ermögliche es der Bank auch die Datenbanken zeitnah zu aktualisieren. Daraufhin erfolgt eine Anleitung, wie man die Datenaktualisierung durchführen könne: Zunächst solle man die Homepage besuchen, welche durch den darunter stehenden Button zu erreichen sei. Als Zweites solle man den angeforderten Schritten folgen, um die ‘‘Daten zu überprüfen‘‘ und ‘‘gegebenenfalls zu aktualisieren‘‘. Der letzte Schritt sei eine Sicherstellung der Korrektheit der Daten, um die Sicherheit zu gewährleisten. Sollten diese Schritte nicht spätestens bis zum <beliebiges Datum; vorliegend 05.05.2024> erfolgen, würde ein Berater Sie zu einem persönlichen Gespräch nach Ostern einladen, was jedoch mit einer Aufwandsgebühr versehen wäre. Die Mail ist an vielen Punkten eindeutig als eine Phishing-Mail zu identifizieren. Zunächst beginnt sie mit einer unpersönlichen Anrede. Weiterhin sind die Zeitangaben sehr fragwürdig. Es wird auf den Jahreswechsel eingegangen, welcher schon einige Monate zurückliegt und das Beratergespräch würde nach Ostern erfolgen, wobei Ostern auch schon einige Wochen her ist. Zum Schluss lässt die Absendeadresse erkennen, dass es sich vorliegend nicht um die Adresse der Volksbank handelt. Wir empfehlen Ihnen daher, solche Mails unbeantwortet in den Spam-Ordner zu verschieben!

Screenshot Volksbank

 

26. April 2024: Forderung nach Datenbestätigung noch heute im Namen der Consorsbank 

Zum Ende der Woche steht erneut die Kundschaft einer Bank im Mittelpunkt von Phishing-Versuchen. Dabei handelt es sich um die Kundschaft der Consorsbank, einer Direktbank als Tochterunternehmen der französischen Großbank BNP Paribas. Die Phishing-Mails werden versendet unter dem Betreff "Веѕtätіgеn Ѕіе Іhr ЅесurеРluѕ аnhаnd dеr Аnlеіtung." Der Betreff findet sich als Überschrift wieder, gefolgt von einer unpersönlichen Anrede. Im Anschluss wird beschrieben, dass das sogenannte "Consorsbank SecurePlus" am heutigen Tage ablaufe und ohne Bestätigung nicht mehr genutzt werden könne. Als Konsequenz müsse man sich ansonsten einen neuen Phototan-Brief bestellen. Zur Vermeidung dieses Aufwands solle man lediglich den angegebenen Schritten folgen. Dafür findet sich am Ende der Mail ein Button mit der Aufschrift "Einloggen" über den man den Bestätigungsprozess starten solle. Wir empfehlen Ihnen sich nicht von der Deadline am heutigen Tage verunsichern zu lassen, sondern die Ruhe zu bewahren und nicht auf die Aufforderung einzugehen. Hierbei handelt es sich nämlich um einen Betrugsversuch, welcher unbeantwortet in den Spam-Ordner verschoben werden sollte. Neben der unseriösen Absendeadresse und der unprofessionellen Aufmachung der Mail, lässt sich am Ende der Mail ein weiterer deutlicher Fehler erkennen. Der Name Consorsbank wird mittels verschiedener Buchstaben falsch geschrieben in dem Sinne, dass beispielsweise statt eines "a" eine Alpha verwendet wird oder statt eines "C" das mathematische Zeichen für eine Teilmenge.  

Consorsbank

 

25. April 2024: Postbank droht mit Kontodeaktivierung  

Heute steht die Kundschaft der Postbank im Fokus der Kriminellen. Uns erreichen zahlreiche E-Mails unter dem Betreff "Servicekommunikation <beliebige achtstellige Zahl>" . Inhaltlich geht es um die Deaktivierung Ihres Kontos innerhalb der nächsten 24 Stunden. Grund dafür seien "routinemäßige Sicherheitsvorkehrungen", welche die "Bank" durgeführt habe. Die Deaktivierung könne durch eine Aktualisierung und Bestätigung Ihres Online-Profils verhindert werden. Wenn Sie dem nachgehen, werde der "uneingeschränkte Zugriff auf Ihre Gelder" gewährleistet. Sofern Sie die Aufforderung ignorieren, sei der Verifizierungsprozess nur noch in einer der Filialen möglich. Hierbei handelt es sich um dieselbe Drohung, wie in der gestrigen Phishing-Mail (siehe Beitrag vom 24.05.2024). Sie sollten sich davon keinesfalls unter Druck setzten lassen und unüberlegt handeln. Durch typische Phishing-Maschen, wie die Drohung mit einer Kontodeaktivierung oder eine kurze Fristsetzung, versuchen die Kriminellen an Ihre sensiblen Daten zu gelangen. Daher empfehlen wir, die Aufforderung zu ignorieren und solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. 

postbank

 

24. April 2024: Deutsche Bank fordert zur Reaktivierung Ihrer "photoTAN-Registrierung" auf 

Mitte der Woche erhalten wir vermehrt E-Mails im Namen der Deutschen Bank. Angeblich läuft das "Sicherheitszertifikat Ihrer photoTAN-Registrierung" am 25.04.2024 ab, was dazu führt, dass das "photoTAN-Verfahren" für Ihr Online-Banking nicht mehr verfügbar ist. Aus diesem Grund werden Sie zu einer Legitimation über den Button "Jetzt reaktivieren" aufgefordert. Sofern Sie dem nicht nachgehen, drohen Einschränkungen auf Ihren Kontozugriff, sodass eine "reibungslose Verwendung" nicht mehr garantiert werden kann. Zudem ist eine Reaktivierung nach Ablauf der Frist nur noch in einer der Filialen und nicht mehr online möglich. Lassen Sie sich von der Frist und der Drohung nicht verunsichern. Hier handelt es sich eindeutig um Phishing! Dies lässt sich insbesondere an der unpersönlichen Anrede und der Aufforderung zur Datenpreisgabe via Link erkennen. Eine seriöse Bank würde Sie dazu nicht auffordern. Sorgen Sie für den Schutz Ihrer sensiblen Daten, indem Sie Phishing-Mails immer unbeantwortet in den Spam-Ordner verschieben. 

deutsche bank

 

23. April 2024: Comdirect-Kundschaft mit gefälschtem Stornierungsprozess konfrontiert

Auch in dieser Woche erreichten uns wieder Phishing-Mails im Namen der Comdirect. Diese Mail mit dem Betreff "Ihre Anfrage wurde erfolgreich verarbeitet" greift inhaltlich einen anderen Punkt auf als die Betrugsversuche bei der Comdirect-Kundschaft der letzten Wochen. In dieser Mail geht es um eine vermeintliche Anfrage und die Bestätigung eines neu hinzugefügten Geräts. Dabei handele es sich um ein Handy, welches hinzugefügt werden konnte und nun angeblich Zahlungen validieren und kontaktlose Zahlungen ermöglichen könne. Es folgen die Informationen des Ortes und Zeitpunktes der Anfrage. Daran schließt ein Hinweis, in dem beschrieben wird, dass man diesen Vorgang stornieren könne, wenn man diese Anfrage nicht selbst gestellt habe. Dafür findet man am Schluss der Mail einen entsprechenden Button. Der Hintergrund dieser Mail ist, dass man Sie mit den Informationen verunsichern will, um Sie anschließend zu einem unüberlegten Befolgen der Anweisungen zu bringen. Wir raten Ihnen davon jedoch ab, da so versucht wird an Ihre persönlichen Daten zu gelangen. Diese Mail sollte unbeantwortet in den Spam-Ordner verschoben werden.

Comdirect

 

22. April 2024: Deaktivierung des Online-Banking-Profils der DKB-Kundschaft

Zu Beginn dieser Woche erreichten uns viele Phishing-Mails, welche an die Kundschaft der DKB adressiert sind. Der Betreff lautet ‘‘Kundeninformation, Dein DKB-Konto wurde gesperrt Ref-ID … (hier beliebige Ziffern Anreihung)''. Die Mail beginnt damit, Sie mit Ihrer persönlichen E-Mail-Adresse anzureden, um einen persönlichen Bezug zu Ihnen aufzubauen und so seriöser zu wirken. Es wird mitgeteilt, dass das Online-Banking-Profil aus Sicherheitsgründen deaktiviert wurde. Aufgrund von neuen Regelungen, müsse man in ‘‘regelmäßigen Abständen‘‘ die eigenen aktuellen Angaben bestätigen, um vor ‘‘unbefugter Kontonutzung‘‘ und ‘‘Geldwäsche‘‘ geschützt zu werden. Um weiterhin die Dienste problemlos nutzen zu können und eine Schließung des Kontos zu verhindern, solle man auf den untenstehenden Button mit der Aufschrift ‘‘Konto Aktualisieren‘‘ klicken. Danach wird Ihnen die Information mitgeteilt, dass Sie nur eingeschränkten Zugriff auf die Funktionen haben werden, sollten Sie diese Mail ignorieren. Klicken Sie nicht auf diesen Button. Über solch eine Verlinkung versuchen die Kriminellen an Ihre wichtigen Daten zu gelangen. Durch die unseriöse Absendeadresse ist die Mail leicht als Phishing zu identifizieren. Wir empfehlen Ihnen daher solche Mails unbeantwortet in den Spam-Ordner zu verschieben.

Screenshot DKB

 

 

 

Ratgeber-Tipps

Ratgeber Photovoltaik
Wer ein Stück weit unabhängig von den Preiskapriolen der Energieversorger werden will, kümmert sich um die Anschaffung…
Handbuch Pflege
Als pflegebedürftig gelten Menschen, die wegen einer Krankheit oder Behinderung für mindestens sechs Monate Hilfe im…
Verschiedene Messenger-Symbole auf einem Smartphone-Display

WhatsApp muss Schnittstelle für andere Messenger-Dienste schaffen

Der Digital Markets Act zwingt WhatsApp, sich für andere Messenger-Dienste zu öffnen. Trotzdem gibt es bisher noch keine Schnittstelle zu anderen Diensten. Was dahinter steckt, erfahren Sie hier.
Vodafone-Firmenschild vor Hochhaus

Verbraucherzentrale Bundesverband reicht Sammelklage gegen Vodafone ein

Der Verbraucherzentrale Bundesverband (vzbv) verklagt Vodafone Kabel wegen unzulässiger Preiserhöhungen. Hintergrund: 2023 erhöhte das Unternehmen bei laufenden Verträgen für Internet und Festnetzanschluss einseitig die Preise. Jetzt ist das Klageregister eröffnet und Sie können sich eintragen.
Telefonberatung in Nordrhein-Westfalen

So erreichen Sie die Verbraucherzentrale Nordrhein-Westfalen

Unsere Beratungsstellen erreichen Sie per Telefon und E-Mail. Auch über eine zentrale Hotline, das zentrale Kontaktformular auf unserer Internetseite sowie bei Facebook, Instagram und Twitter können Sie uns kontaktieren.