Dark Mode Light Mode

„Heute erneuern“: Gefälschte Comdirect-Mail setzt Bankkunden unter Druck

paulracko (CC0), Pixabay

Phishing-Mails werden professioneller. Statt mit offensichtlich falschen Gewinnversprechen oder schlecht formulierten Nachrichten arbeiten Kriminelle zunehmend mit Situationen, die für Bankkunden zunächst plausibel erscheinen.

Ein aktuelles Beispiel vom 2. Oktober 2026 betrifft vermeintliche Mitteilungen im Namen der Comdirect.

Die Empfänger werden mit dem Betreff „Dringend: Überweisungsdaten müssen geprüft werden“ angesprochen.

In der Nachricht wird behauptet, die verwendete photoTAN-App laufe noch am selben Tag ab. Um weiterhin auf das Konto zugreifen zu können, müsse die Anwendung dringend erneuert beziehungsweise aktualisiert werden.

Das klingt technisch – und soll genau deshalb glaubwürdig wirken.

„Heute“ soll die Opfer nervös machen

Eines der auffälligsten Merkmale der Nachricht ist der massive Zeitdruck.

Mehrfach wird darauf hingewiesen, dass die vermeintliche Aktualisierung noch „heute“ durchgeführt werden müsse.

Begriffe wie „dringend“, „umgehend“ und die Androhung eines möglichen Verlusts des Kontozugangs verstärken diesen Effekt.

Das ist eine typische Phishing-Methode.

Die Empfänger sollen möglichst wenig Zeit zum Nachdenken bekommen.

Denn wer eine angebliche Banknachricht in Ruhe überprüft, könnte schnell misstrauisch werden. Wer dagegen glaubt, innerhalb weniger Stunden handeln zu müssen, klickt möglicherweise spontan auf den angebotenen Link.

Angst vor Kontosperrung ist ein wirksames Druckmittel

Bankkonten eignen sich besonders gut für diese Form der Manipulation.

Die Vorstellung, plötzlich keine Überweisung mehr durchführen oder nicht mehr auf das eigene Geld zugreifen zu können, erzeugt unmittelbar Stress.

Genau darauf setzen die Täter.

Die Nachricht vermittelt sinngemäß: Wer nicht sofort handelt, riskiert den Zugang zu seinem Konto.

Dabei geht es weniger darum, dass jedes technische Detail der Geschichte glaubwürdig ist. Entscheidend ist, beim Empfänger genügend Unsicherheit zu erzeugen.

Ein kurzer Gedanke wie „Vielleicht stimmt es ja doch“ kann bereits ausreichen, damit auf den Link geklickt wird.

Der Link ist der gefährlichste Teil der Nachricht

Das eigentliche Ziel solcher Phishing-Mails ist häufig, den Empfänger auf eine gefälschte Internetseite zu führen.

Diese kann dem echten Online-Banking täuschend ähnlich sehen.

Dort werden anschließend möglicherweise Zugangsdaten, persönliche Informationen oder Sicherheitsmerkmale abgefragt.

Besonders gefährlich wird es, wenn Nutzer zusätzlich aufgefordert werden, eine TAN einzugeben, einen Aktivierungscode zu verwenden oder eine Freigabe über ihr Smartphone zu bestätigen.

Dann können aus einer einfachen Phishing-Mail unter Umständen konkrete Angriffe auf das Bankkonto entstehen.

Deshalb gilt bei verdächtigen Banknachrichten eine besonders wichtige Regel:

Nicht über den Link in der E-Mail beim Online-Banking anmelden.

Mehrere Warnzeichen kommen zusammen

Bei der aktuellen Nachricht gibt es gleich mehrere Auffälligkeiten.

Dazu gehören eine verdächtige Absenderadresse, eine unpersönliche Anrede und der starke Zeitdruck.

Hinzu kommt die Behauptung, der Kontozugang könne verloren gehen, wenn nicht sofort gehandelt werde.

Schließlich enthält die Nachricht einen Link, über den die angeblich notwendige Aktualisierung durchgeführt werden soll.

Jedes einzelne Merkmal sollte bereits zu erhöhter Vorsicht führen.

Treten mehrere davon gleichzeitig auf, ist besonderes Misstrauen angebracht.

Die Absenderadresse genau ansehen

Viele Verbraucher achten zunächst nur auf den angezeigten Absendernamen.

Dort kann beispielsweise der Name einer Bank stehen.

Das bedeutet jedoch nicht automatisch, dass die Nachricht tatsächlich von dieser Bank stammt.

Entscheidend ist die dahinterliegende E-Mail-Adresse.

Betrüger verwenden häufig Adressen, die auf den ersten Blick seriös wirken sollen, bei genauerem Hinsehen aber ungewöhnliche Schreibweisen, zusätzliche Zeichen oder fremde Domains enthalten.

Allerdings gilt auch hier: Eine plausibel wirkende Absenderadresse allein ist kein ausreichender Echtheitsnachweis.

Deshalb sollte die Prüfung nicht an einem einzigen Merkmal festgemacht werden.

Nicht auf den Link klicken – selbst wenn Zweifel bleiben

Wer eine solche Nachricht erhält und tatsächlich photoTAN verwendet, muss die Behauptung aus der E-Mail nicht einfach ignorieren.

Sie sollte aber unabhängig von der Nachricht überprüft werden.

Das bedeutet: Banking-App selbst öffnen oder die bekannte Internetadresse der Bank eigenständig aufrufen.

Nicht den Link aus der verdächtigen Nachricht verwenden.

Gibt es tatsächlich eine notwendige Sicherheitsaktualisierung, sollten entsprechende Hinweise innerhalb der offiziellen Anwendungen oder über die regulären Informationskanäle der Bank überprüfbar sein.

Damit lässt sich das zentrale Werkzeug der Betrüger umgehen: der manipulierte Link.

Was tun, wenn bereits geklickt wurde?

Ein Klick allein bedeutet noch nicht zwangsläufig, dass das Konto kompromittiert wurde.

Entscheidend ist, was danach passiert ist.

Wer lediglich eine Seite geöffnet, dort aber keinerlei Informationen eingegeben und keine Dateien oder Anwendungen installiert hat, befindet sich in einer anderen Situation als jemand, der Online-Banking-Daten eingegeben oder eine TAN beziehungsweise Geräteaktivierung bestätigt hat.

Wurden sensible Daten eingegeben, sollte schnell gehandelt werden.

Der Zugang zum Online-Banking sollte über einen vertrauenswürdigen Weg überprüft und gegebenenfalls gesperrt werden. Außerdem sollte die Bank über die offiziellen Kontaktmöglichkeiten informiert werden.

Besonders kritisch ist es, wenn bereits unbekannte Überweisungen oder neue Geräte beziehungsweise Freigabeverfahren im Banking auftauchen.

Niemals eine TAN „zur Sicherheit“ bestätigen

Ein weiterer wichtiger Punkt betrifft TAN-Freigaben.

Eine TAN beziehungsweise eine Freigabe in einer Banking-App ist kein gewöhnliches Passwort.

Sie kann eine konkrete Transaktion oder sicherheitsrelevante Änderung bestätigen.

Deshalb sollte vor jeder Freigabe genau kontrolliert werden, was auf dem Smartphone oder in der Banking-Anwendung angezeigt wird.

Stimmen Betrag, Empfänger oder Vorgang nicht mit der eigenen Handlung überein, darf die Freigabe nicht bestätigt werden.

Besonders verdächtig ist es, wenn eine angebliche Bankmitteilung dazu auffordert, eine TAN lediglich zu „Testzwecken“, zur „Verifizierung“ oder zur angeblichen „Aktualisierung“ einzugeben.

Phishing wird schwieriger zu erkennen

Das grundsätzliche Problem reicht inzwischen weit über schlecht geschriebene Betrugsmails hinaus.

Moderne Phishing-Nachrichten können sprachlich sauber formuliert sein, Logos enthalten und das Erscheinungsbild bekannter Unternehmen imitieren.

Auch eine fehlerfreie deutsche Sprache ist deshalb kein zuverlässiges Zeichen mehr dafür, dass eine Nachricht echt ist.

Umso wichtiger wird das Verhalten des Empfängers.

Statt eine Nachricht danach zu beurteilen, ob sie professionell aussieht, sollte geprüft werden, was der Absender vom Empfänger verlangt.

Soll sofort gehandelt werden?

Drohen angeblich Kontosperrung oder finanzielle Nachteile?

Sollen Zugangsdaten eingegeben werden?

Führt ein Link zu einer Anmeldung?

Wird eine TAN oder Sicherheitsfreigabe verlangt?

Je mehr dieser Merkmale zusammentreffen, desto größer ist der Anlass zur Vorsicht.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Windpark Gerdau-Schwienau: Zurück im Plus – doch von knapp zehn Millionen Euro Anlegerkapital bleibt bilanziell wenig übrig

Next Post

CEE Windpark Berg: Mehr Geld auf dem Konto, kein Eigenkapital – die neue Finanzierung wirft Fragen auf