Cyberkriminelle versuchen derzeit erneut, Kundinnen und Kunden der Commerzbank mit gefälschten E-Mails in die Falle zu locken. Die Verbraucherzentrale warnt vor einer Phishing-Kampagne, bei der Empfänger zur angeblich notwendigen Neuregistrierung ihres photoTAN-Verfahrens aufgefordert werden. Ziel der Betrüger ist es, sensible Zugangsdaten für das Online-Banking zu erlangen.
Die betrügerischen E-Mails tragen den Betreff „Neuregistrierung Ihrer photoTAN erforderlich“ und erwecken den Eindruck, von der Commerzbank zu stammen. Darin wird behauptet, dass die aktuelle photoTAN-Aktivierung sowie die Gerätefreigabe in Kürze ablaufen würden. Ohne eine erneute Registrierung sei das Online-Banking künftig nur noch eingeschränkt nutzbar.
Um angeblich einen reibungslosen Zugriff auf das Konto sicherzustellen, sollen die Empfänger ihr Gerät über einen in der E-Mail enthaltenen Link neu registrieren.
QR-Code soll Vertrauen schaffen
Besonders perfide ist, dass die Betrüger gezielt auf den QR-Code eingehen, den Commerzbank-Kunden tatsächlich per Post zur Einrichtung des photoTAN-Verfahrens erhalten. Dieser Bezug zu einem realen Sicherheitsprozess soll die Nachricht glaubwürdiger erscheinen lassen und das Vertrauen der Empfänger gewinnen.
Die Verbraucherzentrale warnt jedoch ausdrücklich davor, Aktivierungsdaten oder QR-Codes über Links aus E-Mails einzugeben oder zu bestätigen. Banken fordern ihre Kunden grundsätzlich nicht per E-Mail dazu auf, sicherheitsrelevante Freigaben oder Registrierungen über eingebettete Links vorzunehmen.
Typische Merkmale der Phishing-Mail
Mehrere Hinweise sprechen dafür, dass es sich bei der Nachricht um einen Betrugsversuch handelt:
- unpersönliche Anrede wie „Sehr geehrte Kundin, sehr geehrter Kunde“,
- eine unseriöse oder vom Original abweichende Absenderadresse,
- die Androhung von Kontoeinschränkungen oder Zeitdruck,
- ein Link, über den persönliche Daten eingegeben werden sollen.
Solche Merkmale sind typisch für Phishing-Kampagnen. Die Täter versuchen, ihre Opfer unter Druck zu setzen, damit diese unüberlegt handeln.
So sollten Betroffene reagieren
Die Verbraucherzentrale empfiehlt, verdächtige E-Mails nicht zu beantworten und keine Links oder Anhänge zu öffnen. Stattdessen sollten die Nachrichten direkt in den Spam-Ordner verschoben oder gelöscht werden.
Wer ein Konto bei der Commerzbank besitzt und unsicher ist, ob tatsächlich Handlungsbedarf besteht, sollte ausschließlich die offizielle Banking-App oder die bekannte Internetseite der Bank aufrufen. Dort lassen sich wichtige Mitteilungen sicher überprüfen.
Bereits Daten eingegeben? Schnell handeln
Wer den Link bereits geöffnet und Zugangsdaten oder Freigabecodes eingegeben hat, sollte umgehend reagieren. Betroffene sollten ihr Online-Banking sperren, ihre Zugangsdaten ändern und unverzüglich die Commerzbank informieren. Außerdem empfiehlt es sich, die Kontobewegungen sorgfältig zu kontrollieren und verdächtige Transaktionen sofort zu melden.
Phishing bleibt eine der größten Betrugsmaschen
Phishing-Angriffe gehören weiterhin zu den häufigsten Methoden von Cyberkriminellen. Immer wieder nutzen Betrüger bekannte Unternehmen oder Banken als Absender, um an Zugangsdaten, TAN-Verfahren oder andere sensible Informationen zu gelangen. Die Nachrichten wirken dabei zunehmend professionell und orientieren sich oft an tatsächlichen Abläufen der jeweiligen Institute.
Verbraucherschützer raten deshalb, bei E-Mails mit Aufforderungen zur Datenbestätigung grundsätzlich misstrauisch zu sein und persönliche Informationen niemals über Links in E-Mails preiszugeben.
Fazit
Mit einer neuen Phishing-Kampagne versuchen Betrüger derzeit, Commerzbank-Kunden zur angeblich notwendigen Neuregistrierung ihres photoTAN-Verfahrens zu bewegen. Besonders glaubwürdig wirkt die Masche durch den Bezug auf den echten QR-Code, den Kunden bei der Einrichtung erhalten. Tatsächlich dient die E-Mail jedoch dem Diebstahl sensibler Bankdaten. Wer eine solche Nachricht erhält, sollte sie ignorieren, keine Links anklicken und Mitteilungen ausschließlich über die offiziellen Kanäle der Commerzbank prüfen.