Dark Mode Light Mode

Phishing-Warnung: Gefälschte Volksbank-Mail droht mit Sperrung von SecureGo-TAN

geralt (CC0), Pixabay

Kurze Frist soll Bankkunden unter Druck setzen

Die Masche folgt einem bekannten Prinzip: Die Empfänger sollen möglichst wenig Zeit haben, über die Nachricht nachzudenken.

In der E-Mail wird behauptet, ein neues Web-Sicherheitssystem müsse aktiviert werden. Dafür wird eine konkrete Frist bis zum 9. Oktober 2026 genannt.

Wer dieser Aufforderung nicht rechtzeitig nachkomme, müsse angeblich mit einer Sperrung von „SecureGo-TAN“ rechnen.

Gerade die Kombination aus kurzer Frist und angedrohter Einschränkung des Online-Bankings sollte misstrauisch machen.

Das Ziel solcher Nachrichten besteht typischerweise darin, Empfänger dazu zu bewegen, einen in der Nachricht enthaltenen Link anzuklicken und dort sensible Daten einzugeben.

Mehrere typische Phishing-Merkmale

Bei der vorliegenden Nachricht fallen gleich mehrere Warnzeichen auf:

  • unpersönliche Anrede,

  • unseriös beziehungsweise verdächtig wirkende Absenderadresse,

  • ungewöhnliches und unprofessionelles Layout,

  • auffällige Abstände und Formatierungsfehler,

  • kurze Fristsetzung,

  • Drohung mit einer Sperrung,

  • Aufforderung zur Aktivierung eines angeblichen Sicherheitssystems und

  • ein Link innerhalb der E-Mail.

Insbesondere die Kombination dieser Merkmale sollte dazu führen, die Nachricht nicht über den darin enthaltenen Link weiterzuverfolgen.

Nicht auf den Link klicken

Wer eine solche E-Mail erhält, sollte nicht auf den enthaltenen Link klicken und nicht versuchen, sich über die verlinkte Seite beim Online-Banking anzumelden.

Ebenso sollten dort weder Zugangsdaten noch PINs, TANs oder andere persönliche Informationen eingegeben werden.

Die verdächtige Nachricht sollte nicht beantwortet und anschließend als Spam beziehungsweise Phishing markiert werden.

Volksbank-Kunden sollten direkt ins Banking gehen

Wer tatsächlich Kunde einer Volksbank ist und überprüfen möchte, ob eine sicherheitsrelevante Änderung ansteht, sollte dies unabhängig von der erhaltenen E-Mail tun.

Dazu sollte die bekannte Banking-App direkt geöffnet oder die bekannte Internetadresse der eigenen Bank selbst aufgerufen werden.

Wichtig ist dabei: Nicht den Link aus der verdächtigen Nachricht verwenden.

Auch wenn eine Phishing-Mail Begriffe verwendet, die aus dem tatsächlichen Online-Banking bekannt erscheinen, macht sie das nicht automatisch glaubwürdig.

Kriminelle versuchen gerade durch bekannte Produktnamen und Sicherheitsbegriffe, ihren Nachrichten einen offiziellen Anschein zu geben.

Besonders gefährlich: Sicherheitswarnungen wirken glaubwürdig

Phishing-Angriffe rund um Banken haben ein grundsätzliches psychologisches Problem auf ihrer Seite: Eine Nachricht über angebliche Sicherheitsmaßnahmen wirkt zunächst plausibel.

Wer liest, dass sein TAN-Verfahren gesperrt werden könnte, möchte das Problem verständlicherweise schnell lösen.

Genau dieser Reflex kann ausgenutzt werden.

Deshalb gilt bei unerwarteten Banknachrichten:

Je stärker eine E-Mail zum sofortigen Handeln drängt, desto wichtiger ist es, den in der Nachricht vorgegebenen Kommunikationsweg nicht zu benutzen.

Stattdessen sollte die Information über einen zweiten, selbst gewählten Weg überprüft werden.

Was tun, wenn bereits auf den Link geklickt wurde?

Allein das Anklicken eines Links bedeutet noch nicht zwangsläufig, dass Zugangsdaten kompromittiert wurden. Kritischer wird es insbesondere dann, wenn auf der anschließend geöffneten Seite Bankdaten, Zugangsdaten, TANs oder andere sensible Informationen eingegeben oder Vorgänge bestätigt wurden.

In diesem Fall sollte nicht abgewartet werden.

Betroffene sollten sich unmittelbar über die bekannten offiziellen Kontaktwege an ihre Bank wenden und schildern, welche Daten eingegeben beziehungsweise welche Vorgänge bestätigt wurden.

Auch das Online-Banking sollte nicht über die verdächtige Nachricht erneut aufgerufen werden.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

AfD-Politiker Tobias Rausch zum Landtagspräsidenten gewählt – 48 Stimmen sorgen für zusätzliche Brisanz

Next Post

ADAC-Kindersitztest: Warnung vor Britax Römer Baby-Safe Pro und Axkid Minikid Core