Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

25. März 2025: Vermeintliche Bestätigung der zweistufigen Authentifizierung bei der Postbank erforderlich

  • Thema/Betreff: Das Benutzerkonto bei der Postbank wurde "vorübergehend" gesperrt. Um das Konto freizuschalten, wird eine Bestätigung der "2FA-Daten (Zweistufige Authentifizierung)" benötigt. Versendet wird die E-Mail mit dem Betreff "Letzte Warnung: 2FA-Daten fehlen". 
  • Erfolgt die Bestätigung nicht "innerhalb von 14 Tagen", kann die "Freischaltung" nur noch auf dem Postweg erfolgen, wofür eine vermeintliche "Bearbeitungsgebühr" von 79,95€ berechnet wird. 
  • Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrter geschätzter Kunde"), Fristsetzung, Drohung mit fälliger Gebühr, Link in der Mail.

Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Postbank haben, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Postbank und Text: " Postbank Logo Sehr geehrter geschätzter Kunde,  Wir haben festgestellt, dass Sie Ihre 2FA-Daten (Zweistufige Authentifizierung) für Ihr Konto noch nicht bestätigt haben.  Um Ihnen weiterhin einen sicheren Service bieten zu können, ist die Bestätigung Ihrer 2FA-Daten dringend erforderlich. Ihr Benutzerkonto wurde vorübergehend gesperrt.  Sobald die Bestätigung abgeschlossen ist, wird Ihr Benutzerkonto automatisch wieder freigeschaltet. Sie können den Bestätigungsprozess über die untenstehende Schaltfläche starten: Bestätigungsprozess starten  Wenn Sie nicht innerhalb von 14 Tagen auf diese E-Mail antworten, kann die Freischaltung nur auf dem Postweg erfolgen. Es wird eine Bearbeitungsgebühr von 79,95 € berechnet, die anschließend von Ihrem Konto abgebucht wird.  Wir entschuldigen uns für etwaige Unannehmlichkeiten und danken für Ihr Verständnis.  Mit freundlichen Grüßen  Postbank - Deutsche Bank AG"

 

24. März 2025: "Interne Regularien" als Vorwand bei der Volksbank

  • Thema/Betreff: Aufgrund "interner Regularien" muss Ihr Konto auf das neue Sicherheitssystem umgestellt werden. Dies muss bis zum 25.03.2025 über den beigefügten Button erfolgen. 
  • Auffällig ist die sehr unseriöse Aufmachung der E-Mail. Insbesondere ist das Logo der Bank unvollständig. Zudem lassen sich zahlreiche Rechtschreibfehler ("fur", "lauft", "uber") und Grammatikfehler ("Greifen Sie auf Ihr Formular zu sich uber den nachfolgenden Button") finden. Wo sich normalerweise die Grußformel am Ende der Mail befindet, stehen Anführungszeichen. 
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), fehlerhafte Absenderadresse, Link in der Mail, unseriöse Aufmachung der Mail, fehlendes Logo, kurze Fristsetzung. 

Wie immer raten wir, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Volksbank haben, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Vr Bank eG ________________________________________ Sehr geehrter Kunde,     Wichtige Mitteilung  Aufgrund einer Änderung unser internen Regularien müssen wir Ihr Konto auf unser  neues Sicherheitssystem umstellen.   Die Frist für die Umstellung läuft am 25.03.2025 Greifen Sie auf Ihr Formular zu sich über den nachfolgenden Button.   Login Online Banking     " Ihre Volksbanken Raiffeisenbanken

21. März 2025: Bestätigung der Kontodaten bei ING erforderlich 

  • Thema/Betreff: Damit der Zugriff auf Ihr Konto nicht eingeschränkt wir, müssen Sie Ihre Daten über den beigefügten Button innerhalb von 48 Stunden bestätigen. Der heutige Betrugsversuch wird unter dem Betreff "Letzte Erinnerung - Bestätigung Ihrer Kontodaten erforderlich" verschickt. 
  •  Auffällig ist das fehlende Logo der ING und die generell sehr unseriöse Aufmachung der E-Mail.
  • Anzeichen für Phishing: unpersönliche Anrede, Verlinkung innerhalb der E-Mail, fehlerhafte Absenderadresse, Drohung mit Kontoeinschränkung, kurze Fristsetzung.

Wir raten Ihnen der Aufforderung nicht nachzugehen. Falls Sie ein ING-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrter Kunde, wir haben Sie bereits über die Notwendigkeit einer Verifizierung Ihrer Kontodaten informiert. Leider haben wir bisher keine Aktualisierung Ihrerseits erhalten. Um sicherzustellen, dass Ihr Konto weiterhin aktiv bleibt, bitten wir Sie, Ihre Daten umgehend zu bestätigen. Andernfalls könnte der Zugriff auf Ihr Konto eingeschränkt werden. Bitte verwenden Sie den folgenden Link, um die Bestätigung jetzt vorzunehmen:         [Konto jetzt bestätigen]    ⚠ Hinweis: Dieser Link ist nur einmal gültig und läuft in 48 Stunden ab. Vielen Dank für Ihre schnelle Reaktion. Mit freundlichen Grüßen Ihr ING-Team

20. März 2025: DKB-Kundschaft zur Datenaktualisierung aufgefordert

  • Thema/Betreff: In der heutigen Phishing-Mail werden Sie zur Überprüfung und Aktualisierung Ihrer Kontodaten aufgefordert. Dieser Vorgang sei erforderlich für die Kontosicherheit, einen reibungslosen Ablauf der Dienstleistungen und die Informationsweitergabe bei wichtigen Änderungen oder Angeboten. Der Betreff lautet: "Letzte Erinnerung: Aktualisieren Sie Ihre Daten, um den Zugang nicht zu verlieren.(Rif: <beliebige zehnstellige Zahl>". 
  • Auffällig ist der rote "wichtige Hinweis", welchem Sie entnehmen können, dass die Aktualisierung "zeitnah" erfolgen müsse, um den Zugang zu den Dienstleistungen der Bank nicht zu verlieren. Auch die persönliche Anrede ist untypisch für Betrugsversuche, sollte Sie aber nicht verunsichern. 
  • Anzeichen für Phishing: fehlerhafte Absenderadresse, Fristsetzung, Drohung, unseriöse Aufmachung der Mail, Grammatikfehler ("bei DKB zu überprüfen").

Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Bei Unsicherheiten raten wir Ihnen, auf der offiziellen Seite der DKB oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte/r XY, Um die Sicherheit Ihrer Daten weiterhin zu gewährleisten und Ihnen den bestmöglichen Service zu bieten, bitten wir Sie, Ihre Kontodaten bei DKB zu überprüfen und bei Bedarf zu aktualisieren. Die Aktualisierung Ihrer Daten ist wichtig, um: •	die Sicherheit Ihres Kontos zu gewährleisten, •	einen reibungslosen Ablauf unserer Dienstleistungen sicherzustellen, •	Sie über wichtige Änderungen oder Angebote informieren zu können. Wichtiger Hinweis: Ohne eine zeitnahe Aktualisierung Ihrer Daten riskieren Sie, den Zugang zu unseren Dienstleistungen zu verlieren. Bitte verwenden Sie den untenstehenden Link, um die Aktualisierung einfach, sicher und schnell vorzunehmen:   Jetzt Daten aktualisieren   Wir danken Ihnen für Ihr Vertrauen in DKB. Ihre Sicherheit hat für uns höchste Priorität. Mit freundlichen Grüßen,  Kundenservice-Team DKB

19. März 2025: Targobank droht mit Kontoeinschränkung

  • Thema/Betreff: Die Bank fordert Sie zur Bestätigung Ihrer Mobilnummer über den beigefügten Button auf. Diese müssen Sie bis zum 20. März durchführen, um weiterhin "vollen zugriff auf Ihr Konto" zu haben. Wenn Sie dem nicht nachgehen, wird Ihr Konto "vorübergehend eingeschränkt".
  • Besonders auffällig ist die kurze Fristsetzung und die Drohung mit der Kontoeinschränkung. Bei beidem handelt es sich um typische Phishing-Merkmale, welche Sie unter Druck setzen und zu unüberlegtem Handeln bewegen sollen.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, Fristsetzung, Drohung.

Wie immer raten wir solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Targobank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Dringend: Bestätigung Ihrer Mobilnummer erforderlich   Sehr geehrter Kunde,   Trotz mehrfacher Erinnerungen haben Sie Ihre mit Ihrem Konto verknüpfte Mobilnummer noch nicht bestätigt.   Um weiterhin vollen Zugriff auf Ihr Konto zu behalten, bitten wir Sie, Ihre Mobilnummer spätestens bis zum 20. März 2025 zu verifizieren.   Falls Sie diese Aktion nicht innerhalb der Frist durchführen, wird Ihr Konto vorübergehend eingeschränkt. Zudem können Gebühren für die Wiederherstellung Ihres Zugangs anfallen.   Klicken Sie auf den folgenden Link, um Ihre Telefonnummer jetzt zu bestätigen:   Jetzt bestätigen   Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie bitte unseren Kundenservice.   Mit freundlichen Grüßen, Ihr TARGOBANK Team

18. März 2025: Hinweis auf Anmeldung bei anderem Gerät im Namen von Paypal

  • Thema/Betreff: In dieser E-Mail wird eine vermeintlich neue Anmeldung von einem anderen Gerät aus bei Ihrem Paypal-Konto thematisiert. Falls man diese Anmeldung nicht selbst vorgenommen habe, solle man sich nun über die Verlinkung anmelden und andere Geräte entfernen. Der Betreff lautet: "Pay Pal: Erledigen Sie dies bitte sofort."
  • Besonders ungewöhnlich bei dieser Art von E-Mail sind die fehlenden Details zum Anmeldevorgang. Üblich sind bei derartigen Hinweisen etwa der ungefähre Standort, die Uhrzeit und das Datum der Anmeldung.
  • Anzeichen für Phishing: fehlende Anrede, unseriöse Absendeadresse, Verlinkung innerhalb der Mail, fehlende Informationen zum Anmeldevorgang. 

Wie immer raten wir: Ignorieren Sie die Aufforderung und verschieben Sie die E-Mail unbeantwortet in den Spam-Ordner. Falls Sie ein Paypal-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Neues Update.  Uns ist aufgefallen, dass sich von einem anderen Gerät aus eine neue Anmeldung erfolgte.  Sofern Sie es nicht sind, loggen Sie sich bitte in Ihr Konto ein und entfernen Sie andere Geräte.  Sichern Sie Ihr Konto.  Wenn Sie Probleme haben, lesen Sie bitte die Hilfecenter.

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Ab jetzt finanziell unabhängig
Frauen sind durchschnittlich weniger vermögend als Männer. Ihr Verdienst ist – häufig wegen Teilzeitarbeit – geringer.…
Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Hände mit Geldbörse und Taschenrechner von Rechnungen

Verbraucherzentrale Bundesverband (vzbv) klagt erfolgreich gegen die GASAG AG

Das Kammergericht hat die Tarifspaltung des Berliner Gasgrundversorgers für unzulässig erklärt. Daraus können sich hohe Nachforderungen derjenigen Verbraucher:innen ergeben, die in den teuren Neukundentarif gefallen waren. Das letzte Wort wird aber wohl der Bundesgerichtshof haben.
Hände mit Geldbörse und Taschenrechner von Rechnungen

Musterfeststellungsklage gegen GASAG AG

2. Dezember 2021: Kunden:innen der GASAG in der Grund- oder Ersatzversorgung mit Gas zahlten vor diesem Datum 6,68 Cent pro Kilowattstunde. All jene Verbraucher:innen, bei denen der Belieferungsbeginn zwischen dem 2. Dezember 2021 und dem 30. April 2022 lag, zahlten mehr als 18 Cent. Der Tarif für Bestandskund:innen blieb wesentlich günstiger. Davon betroffen sind zehntausende Verbraucher:innen. Für sie kann sich der Preisunterschied schnell auf hunderte von Euro summieren und existenzbedrohend sein. Der vzbv hält das „Zweiklassensystem“ der GASAG für unrechtmäßig und will mit der eingereichten Musterfeststellungsklage den Betroffenen helfen.
Fernbedienung wird auf Fernseher gerichtet

Unrechtmäßige Gebühren auf service-rundfunkbeitrag.de: Sammelklage eröffnet

Nach einer Abmahnung kündigten die Betreiber von www.service-rundfunkbeitrag.de an, unrechtmäßig erhobene Gebühren zurückzuzahlen. Dies ist jedoch in vielen Fällen nicht geschehen. Der Verbraucherzentrale Bundesverband (vzbv) hat eine Sammelklage eingereicht. Betroffene können sich jetzt für die Klage anmelden.