Dark Mode Light Mode

Neue Phishing-Mail im Namen der Volksbanken: Diese angebliche QR-Code-Sperre soll Kunden unter Druck setzen

FuchZ23 (CC0), Pixabay

Eine angeblich notwendige Aktualisierung der Kundendaten, ein „gesicherter“ Link – und die Warnung, dass sonst ein für das Banking benötigter QR-Code gesperrt werden könnte: Mit dieser Masche versuchen Kriminelle derzeit, Kunden der Volksbanken Raiffeisenbanken unter Druck zu setzen.

Die Nachricht wirkt auf den ersten Blick wie eine wichtige Mitteilung der Bank. Tatsächlich weist sie jedoch typische Merkmale einer Phishing-Mail auf.

Besonders perfide ist der erzeugte Zeitdruck.

Empfänger sollen glauben, dass ihr Bankverkehr beeinträchtigt werden könnte, wenn sie nicht umgehend reagieren.

Genau das sollte man nicht tun.

„Offizielle Mitteilung“ soll Vertrauen schaffen

Bereits der Betreff soll der Nachricht einen seriösen Anstrich geben.

Die E-Mail trägt die Bezeichnung:

„Offizielle Mitteilung – Kundenstammdaten-Aktualisierung“

Darin wird behauptet, eine interne Überprüfung habe ergeben, dass die bei den Volksbanken Raiffeisenbanken hinterlegte Adresse bestätigt werden müsse.

Die Begründung klingt zunächst plausibel: Nur durch die Überprüfung könne angeblich gewährleistet werden, dass der Bankverkehr weiterhin reibungslos funktioniert.

Doch dann folgt der entscheidende Schritt.

Kunden sollen auf einen Link klicken

Für die vermeintliche Überprüfung der Daten enthält die Nachricht einen Link.

Dieser wird sogar ausdrücklich als „gesichert“ bezeichnet.

Damit soll offenbar zusätzliches Vertrauen geschaffen werden.

Empfänger sollen dem Link folgen und dort ihre Daten bestätigen.

Genau solche Aufforderungen sind jedoch ein klassisches Warnsignal für Phishing.

Kriminelle versuchen dabei häufig, ihre Opfer auf nachgebaute Internetseiten zu locken. Dort eingegebene persönliche Informationen oder Zugangsdaten können anschließend in die Hände der Angreifer gelangen.

Deshalb gilt bei einer unerwarteten Nachricht der Bank: Nicht über den darin enthaltenen Link zum Online-Banking oder zu einer vermeintlichen Datenüberprüfung wechseln.

Dann kommt die Drohung mit der QR-Code-Sperre

Damit möglichst viele Empfänger trotzdem klicken, baut die Nachricht zusätzlichen Druck auf.

Die Verifizierung müsse umgehend durchgeführt werden.

Andernfalls könne der für den weiteren Bankverkehr benötigte QR-Code vorübergehend gesperrt werden.

Für Bankkunden klingt das alarmierend.

Wer befürchtet, plötzlich nicht mehr auf wichtige Banking-Funktionen zugreifen zu können, reagiert möglicherweise schneller – und überprüft dabei weniger kritisch, wohin ein Link tatsächlich führt.

Genau dieser künstlich erzeugte Handlungsdruck ist eines der deutlichsten Warnzeichen der Nachricht.

Vier Merkmale verraten die Phishing-Mail

Bei genauerem Hinsehen gibt es gleich mehrere Auffälligkeiten.

Die Nachricht stammt von einer unseriösen Absenderadresse.

Hinzu kommt eine unpersönliche Anrede. Gerade bei angeblich wichtigen und individuellen Informationen zu einem Bankkonto sollte eine solche Ansprache misstrauisch machen.

Das nächste Warnsignal ist die Aufforderung, Kontaktdaten über einen Link in der E-Mail zu bestätigen.

Und schließlich wird mit einer möglichen Sperrung gedroht, wenn der Empfänger nicht schnell genug handelt.

In Kombination ergibt sich ein typisches Phishing-Muster:

Vertrauen schaffen, Problem behaupten, Zeitdruck erzeugen und das Opfer zum Klick bewegen.

Auf keinen Fall über den Mail-Link einloggen

Wer eine solche Nachricht erhält, sollte den enthaltenen Link nicht öffnen und darüber keine persönlichen Daten eingeben.

Auch eine Antwort auf die Nachricht ist nicht sinnvoll.

Stattdessen sollte die E-Mail als Phishing beziehungsweise Spam behandelt und entsprechend verschoben oder gelöscht werden.

Besonders wichtig ist diese Regel:

Wer tatsächlich Kunde einer Volksbank oder Raiffeisenbank ist und überprüfen möchte, ob eine Mitteilung echt ist, sollte den Zugang zur Bank selbst öffnen.

Dafür kann die bereits installierte offizielle Banking-App verwendet oder die bekannte Internetadresse der eigenen Bank direkt aufgerufen werden.

Der Weg sollte gerade nicht über den Link aus der verdächtigen E-Mail führen.

Warum die Masche so überzeugend wirken kann

Die Betrüger setzen nicht auf eine völlig außergewöhnliche Geschichte.

Banken müssen tatsächlich mit ihren Kunden kommunizieren, und die Aktualität von Kundendaten kann grundsätzlich ein plausibles Thema sein.

Genau diese Alltäglichkeit macht die Masche gefährlich.

Die Behauptung klingt nicht völlig abwegig. Anschließend wird jedoch ein angebliches Problem daraus konstruiert, das sofortiges Handeln erfordern soll.

Der Empfänger bekommt dadurch kaum Zeit zum Nachdenken:

Adresse nicht bestätigt → QR-Code möglicherweise gesperrt → Bankverkehr gefährdet.

Diese vermeintliche Kausalkette soll zum schnellen Klick verleiten.

Absender genau ansehen

Ein wichtiger erster Kontrollpunkt ist deshalb die tatsächliche Absenderadresse.

Nicht nur der angezeigte Name einer E-Mail sollte überprüft werden.

Entscheidend ist die dahinterstehende Adresse.

Phishing-Mails können mit Banknamen, Logos und professionell klingenden Formulierungen versehen sein. Eine auffällige oder fachfremde Absenderadresse kann die Fälschung dennoch verraten.

Allerdings sollte auch eine auf den ersten Blick plausible Adresse niemals das einzige Echtheitsmerkmal sein.

Was tun, wenn die Nachricht vielleicht doch echt ist?

Diese Frage lässt sich einfach lösen, ohne irgendein Risiko mit dem enthaltenen Link einzugehen.

Die verdächtige E-Mail bleibt geschlossen beziehungsweise der Link unangetastet.

Anschließend öffnet der Kunde unabhängig von der Nachricht seine offizielle Banking-App oder ruft die ihm bekannte Internetseite seiner Bank auf.

Dort kann geprüft werden, ob tatsächlich eine wichtige Mitteilung oder Aufforderung vorliegt.

Im Zweifel kann zusätzlich die Bank über einen bereits bekannten beziehungsweise unabhängig recherchierten Kontaktweg angesprochen werden.

Besonders gefährlich: Angst vor Kontosperrungen

Die aktuelle Masche zeigt erneut, warum Drohungen mit Sperren bei Phishing so wirkungsvoll sein können.

Ein vermeintlicher Gewinn oder Gutschein lässt sich relativ leicht ignorieren.

Eine angebliche Einschränkung des eigenen Bankzugangs dagegen nicht.

Wer glaubt, in wenigen Stunden möglicherweise kein Online-Banking mehr nutzen zu können, reagiert emotional anders.

Deshalb sollte gerade bei Formulierungen wie „sofort bestätigen“, „dringend erforderlich“, „Zugang wird gesperrt“ oder „umgehend verifizieren“ besondere Vorsicht gelten.

Zeitdruck ist kein Grund, schneller zu klicken.

Er ist ein Grund, genauer hinzusehen.

Die wichtigste Regel für Bankkunden

Die aktuelle Phishing-Warnung vom 16. September 2026 lässt sich deshalb auf eine einfache Regel reduzieren:

Keine Kundendaten über Links aktualisieren, die unerwartet per E-Mail zugeschickt werden.

Wer wissen möchte, ob seine Volksbank oder Raiffeisenbank tatsächlich etwas von ihm benötigt, sollte die offizielle Banking-App oder die bekannte Internetseite der eigenen Bank selbst öffnen.

Die angebliche drohende QR-Code-Sperre soll vor allem eines bewirken: dass Empfänger handeln, bevor sie nachdenken.

Genau diesen Vorteil sollte man den Betrügern nicht geben.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Schwerer Unfall auf Bauernhof: Achtjähriger überrollt einjährigen Bruder mit Radlader

Next Post

Starkes Dividendenjahr mit Rekordzuflüssen – hohe Rendite trifft auf deutliche Konzentrationsrisiken