Bankkunden müssen sich vor einer neuen Phishing-Masche in Acht nehmen. In betrügerischen E-Mails geben sich die Absender als Santander aus und behaupten, dass aktualisierte Allgemeine Geschäftsbedingungen bestätigt werden müssten. Dafür hätten die Empfänger angeblich nur 48 Stunden Zeit. Wer nicht reagiert, müsse mit einer Sperrung seines Kontos rechnen.
Genau dieser Zeitdruck soll die Empfänger dazu bringen, möglichst schnell auf einen in der Nachricht enthaltenen Button zu klicken. Tatsächlich führt dieser jedoch nicht zu einer regulären Aktualisierung der Vertragsbedingungen, sondern soll die Betroffenen auf eine gefälschte Internetseite locken.
Angeblich neue Datenschutz- und Sicherheitsregeln
Um die Nachricht glaubwürdig erscheinen zu lassen, nennen die Betrüger gleich mehrere Bereiche, in denen sich die Geschäftsbedingungen angeblich geändert hätten. Dazu sollen unter anderem neue Datenschutzbestimmungen, veränderte Sicherheitsstandards beim Mobile Banking, digitale Kommunikationswege sowie Änderungen an der Gebührenstruktur gehören.
Die Empfänger werden anschließend aufgefordert, über einen Button mit der Aufschrift „AGB jetzt aktualisieren“ tätig zu werden.
Das eigentliche Ziel einer solchen Phishing-Nachricht besteht jedoch darin, die Empfänger auf eine manipulierte Internetseite zu führen. Dort eingegebene persönliche Informationen oder Zugangsdaten könnten in die Hände der Betrüger gelangen.
Drohende Kontosperre soll Angst erzeugen
Ein besonders deutliches Warnsignal ist die angebliche Frist von nur 48 Stunden. Zusätzlich wird mit einer Kontosperrung gedroht, sollte die geforderte Bestätigung nicht rechtzeitig erfolgen.
Die Kombination aus kurzer Frist und möglichen finanziellen Konsequenzen ist eine typische Phishing-Methode. Die Betroffenen sollen möglichst wenig Zeit haben, die Nachricht kritisch zu überprüfen.
Weitere Warnzeichen sind eine unpersönliche Anrede und eine verdächtige beziehungsweise unseriöse Absenderadresse. Besonders vorsichtig sollten Verbraucher werden, wenn sie über einen Link oder Button dazu aufgefordert werden, Bank- oder persönliche Daten zu überprüfen.
Nicht auf den Link klicken
Wer eine solche Nachricht erhält, sollte weder den enthaltenen Button anklicken noch auf die E-Mail antworten. Die Nachricht kann stattdessen als Spam beziehungsweise Phishing markiert und anschließend gelöscht werden.
Wer tatsächlich Kunde bei Santander ist und überprüfen möchte, ob neue Mitteilungen oder Vertragsbedingungen vorliegen, sollte das Online-Banking unabhängig von der verdächtigen Nachricht öffnen – beispielsweise direkt über die offizielle Banking-App oder die selbst aufgerufene Internetseite der Bank.
Keinesfalls sollte dafür der Link aus der verdächtigen E-Mail verwendet werden.
Was tun, wenn bereits Daten eingegeben wurden?
Besondere Eile ist geboten, wenn Betroffene den Link bereits geöffnet und dort Zugangsdaten zum Online-Banking oder andere sensible Informationen eingegeben haben.
In einem solchen Fall sollte die Bank über einen vertrauenswürdigen Kontaktweg möglichst schnell informiert werden. Außerdem sollte geprüft werden, ob unbekannte Überweisungen, Änderungen von Kontaktdaten oder andere verdächtige Vorgänge im Konto zu erkennen sind.
Wurden Zugangsdaten preisgegeben, sollten die notwendigen Sicherheitsmaßnahmen unmittelbar mit der Bank abgestimmt werden.
Vorsicht bei unerwarteten Bank-Mails
Die aktuelle Masche zeigt erneut, wie professionell Phishing-Nachrichten gestaltet werden können. Betrüger setzen nicht mehr ausschließlich auf offensichtlich fehlerhafte E-Mails. Sie greifen Themen auf, die für Bankkunden durchaus plausibel erscheinen – beispielsweise Änderungen von Geschäftsbedingungen oder neue Sicherheitsvorgaben.
Der wichtigste Schutz bleibt deshalb ein gesundes Misstrauen gegenüber unerwarteten Aufforderungen per E-Mail. Zeitdruck, Drohungen mit einer Kontosperrung und Links zur angeblichen Überprüfung von Bankdaten sind deutliche Warnzeichen.
Wer Zweifel hat, sollte die betreffende Nachricht nicht verwenden, um Kontakt mit der Bank aufzunehmen. Stattdessen empfiehlt sich immer der direkte Weg über die bekannte Banking-App oder die offiziellen Kontaktmöglichkeiten des Kreditinstituts.