Dark Mode Light Mode

Sparkassen-Kunden im Visier: Neue Phishing-Welle zielt auf Online-Banking-Zugänge

Tumisu (CC0), Pixabay

Kunden der Sparkassen müssen derzeit besonders wachsam sein. Die Sparkassen warnen vor einer aktuellen Betrugswelle, bei der Kriminelle gezielt versuchen, an Zugangsdaten für das Online-Banking sowie an persönliche Kundendaten zu gelangen. Die Täter setzen dabei auf professionell gestaltete Phishing-E-Mails und kombinieren diese zunehmend mit betrügerischen Telefonanrufen.

Gefälschte Sicherheitswarnungen als Köder

Die Betrüger versenden E-Mails, die scheinbar von der Sparkasse stammen. Darin werden Empfänger aufgefordert, ihre Kundendaten zu aktualisieren oder angeblich notwendige Sicherheitsupdates für die S-pushTAN-App durchzuführen.

Um den Druck zu erhöhen, wird häufig behauptet, dass Funktionen eingeschränkt werden könnten oder eine Aktualisierung dringend erforderlich sei. Über einen in der E-Mail enthaltenen Link gelangen die Empfänger auf gefälschte Internetseiten, die den echten Sparkassen-Webseiten optisch stark ähneln.

Dort sollen Nutzer ihre Online-Banking-Zugangsdaten, persönliche Informationen und teilweise sogar Sicherheitsmerkmale eingeben.

Betrüger nutzen gestohlene Daten für weitere Angriffe

Besonders gefährlich ist, dass die Kriminellen die erbeuteten Informationen oftmals für weitere Betrugsversuche verwenden. Nach Eingabe der Daten auf den gefälschten Webseiten erhalten Betroffene teilweise Anrufe von angeblichen Sparkassen-Mitarbeitern.

Dabei kommt häufig sogenanntes „Call-ID-Spoofing“ zum Einsatz. Auf dem Display erscheint dann scheinbar die echte Telefonnummer der örtlichen Sparkasse, obwohl der Anruf tatsächlich von den Betrügern stammt.

Ziel dieser Anrufe ist es, Kunden dazu zu bewegen, ein fremdes Gerät als vertrauenswürdig freizugeben oder TAN-Freigaben für Transaktionen zu bestätigen. Auf diese Weise können Täter Überweisungen zulasten der Kontoinhaber auslösen.

Auch QR-Codes können missbraucht werden

Die Sparkassen warnen zudem davor, QR-Codes auf unbekannten Webseiten hochzuladen. Kriminelle versuchen zunehmend, auch diese Sicherheitsmerkmale abzugreifen, um Zugang zu Online-Banking-Konten zu erhalten.

Verbraucher sollten daher äußerst vorsichtig sein und keine sensiblen Informationen auf Webseiten eingeben, die über E-Mail-Links aufgerufen wurden.

So schützen sich Kunden

Experten empfehlen, grundsätzlich keine Links aus unerwarteten E-Mails anzuklicken. Stattdessen sollten Kunden die Internetseite ihrer Sparkasse direkt über den Browser aufrufen oder die offizielle Banking-App nutzen.

Besondere Vorsicht ist geboten, wenn:

  • zu schnellen Handlungen aufgefordert wird,
  • Kontosperrungen angedroht werden,
  • persönliche Daten abgefragt werden,
  • TANs bestätigt werden sollen,
  • unbekannte Personen telefonisch Kontakt aufnehmen.

Was Betroffene sofort tun sollten

Wer bereits Zugangsdaten auf einer verdächtigen Webseite eingegeben hat, sollte unverzüglich handeln. Dazu gehört insbesondere die sofortige Kontaktaufnahme mit der Sparkasse, die Sperrung des Online-Banking-Zugangs sowie die Überprüfung aller Kontobewegungen.

Je schneller Betroffene reagieren, desto größer sind die Chancen, finanzielle Schäden zu verhindern.

Fazit

Die aktuelle Phishing-Welle zeigt, wie professionell Cyberkriminelle mittlerweile vorgehen. Gefälschte E-Mails, täuschend echte Internetseiten und manipulierte Telefonnummern sollen Vertrauen schaffen und Kunden zur Preisgabe sensibler Daten bewegen. Sparkassen-Kunden sollten deshalb bei angeblichen Sicherheitsmeldungen besonders vorsichtig sein und niemals Zugangsdaten oder TANs auf verlinkten Webseiten eingeben. Wachsamkeit bleibt der wichtigste Schutz gegen Online-Banking-Betrug.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Rabattschlacht per App: Wie Supermärkte um Kunden kämpfen – und wer wirklich profitiert

Next Post

Warnungen der IOSCO