Dark Mode Light Mode

Sparkasse: Phishing-Mail setzt Kunden mit angeblicher pushTAN-Aktualisierung unter Druck

geralt (CC0), Pixabay

Die verdächtige E-Mail trägt den Betreff „Ihre sichere freigabe für online-banking“. Darin wird behauptet, dass aus Sicherheitsgründen eine Aktualisierung beziehungsweise erneute Freigabe des pushTAN-Verfahrens notwendig sei.

Empfänger werden aufgefordert, den Vorgang über einen in der Nachricht enthaltenen Button beziehungsweise Link mit der Bezeichnung „Jetzt pushTAN freigeben“ abzuschließen. Als Frist wird der 22. September 2026 genannt.

Angebliche Sperre soll Kunden zum schnellen Handeln bewegen

Besonders auffällig ist der erzeugte Zeitdruck. Wer die vermeintliche Aktualisierung nicht rechtzeitig durchführe, könne das pushTAN-Verfahren anschließend angeblich nicht mehr verwenden. In der Folge soll es zu Einschränkungen beim Online-Banking kommen.

Solche kurzfristigen Fristen sind eine typische Methode bei Phishing-Versuchen. Empfänger sollen möglichst schnell reagieren und dadurch davon abgehalten werden, die Nachricht, den Absender oder das tatsächliche Ziel des enthaltenen Links genauer zu überprüfen.

Mehrere Hinweise sprechen für einen Phishing-Versuch

Neben dem aufgebauten Handlungsdruck weist die Nachricht weitere Auffälligkeiten auf. Dazu gehören eine unseriös wirkende Absenderadresse, eine unpersönliche Anrede sowie sprachliche und grammatikalische Fehler. Auch wiederholte beziehungsweise ungewöhnliche Formulierungen im Betreff und im Zusammenhang mit der angeblichen Einschränkung des pushTAN-Verfahrens sollten misstrauisch machen.

Besonders wichtig: Der in einer solchen Nachricht enthaltene Link sollte nicht angeklickt werden. Über manipulierte Internetseiten können Kriminelle versuchen, Zugangsdaten, persönliche Informationen oder weitere für das Online-Banking relevante Daten abzugreifen.

Was sollten Sparkassen-Kunden tun?

Wer eine entsprechende Nachricht erhält, sollte weder auf die E-Mail antworten noch den enthaltenen Link öffnen oder dort persönliche Daten eingeben. Die Nachricht kann stattdessen als Spam beziehungsweise Phishing markiert und anschließend gelöscht werden.

Wer S-pushTAN verwendet und unsicher ist, ob tatsächlich eine Aktualisierung erforderlich ist, sollte dies unabhängig von der erhaltenen E-Mail überprüfen. Informationen und Aufforderungen sollten ausschließlich über die bereits installierte offizielle Anwendung beziehungsweise über die bekannte Internetseite der eigenen Sparkasse aufgerufen werden.

Link bereits angeklickt – was nun?

Wer lediglich auf den Link geklickt, aber keine Daten eingegeben hat, sollte die aufgerufene Seite schließen und keinesfalls weitere Aufforderungen befolgen. Wurden dagegen Online-Banking-Zugangsdaten, persönliche Daten oder Informationen zur pushTAN-Freigabe eingegeben, sollte unverzüglich die eigene Sparkasse über die bekannten offiziellen Kontaktwege informiert werden.

Betroffene sollten außerdem ihre Kontobewegungen kontrollieren. Bei unbekannten Überweisungen oder anderen verdächtigen Vorgängen ist schnelles Handeln besonders wichtig.

Grundsätzlich gilt: Aufforderungen zu vermeintlich dringenden Sicherheitsmaßnahmen sollten niemals über einen Link aus einer unerwarteten E-Mail ausgeführt werden. Wer Zweifel hat, öffnet die Banking-App beziehungsweise die bekannte Internetseite seiner Sparkasse selbst und prüft dort, ob tatsächlich Handlungsbedarf besteht.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Klassische Philharmonie Bonn: Vorläufiger Insolvenzverwalter bestellt

Next Post

Designers Guild Einrichtungs-GmbH stellt eigenen Insolvenzantrag