Dark Mode Light Mode

Sparkassen-Kunden aufgepasst: Gefälschte Datenaktualisierung soll Bankdaten abgreifen

Clker-Free-Vector-Images (CC0), Pixabay

Die Masche ist nicht neu, wird aber immer wieder angepasst: Kriminelle geben sich als Bank oder Sparkasse aus und behaupten, Kunden müssten dringend persönliche Daten überprüfen.

Aktuell trifft es erneut vermeintliche Nachrichten der Sparkasse.

Bereits der Betreff soll einen offiziellen und dringenden Eindruck vermitteln:

„Ankündigung: Überprüfung Ihrer Daten ist erforderlich – Bitte jetzt durchführen.“

Zusätzlich wird eine angebliche Vorgangs-ID angegeben. Sie besteht aus einer beliebigen sechsstelligen Zahl und soll der Nachricht offenbar einen individuellen und damit glaubwürdigeren Charakter verleihen.

Doch genau hier beginnt die Täuschung.

„Daten aktualisieren“ führt auf gefälschte Seite

Im Mittelpunkt der Nachricht steht ein Button mit der Aufschrift „Daten aktualisieren“.

Empfänger sollen darauf klicken, um angeblich ihre Kontodaten zu kontrollieren und gegebenenfalls zu aktualisieren.

Genau das sollten sie nicht tun.

Der Link führt nach den vorliegenden Informationen auf eine gefälschte Internetseite.

Solche Seiten können dem Internetauftritt einer Bank täuschend ähnlich sehen. Ihr eigentliches Ziel besteht jedoch darin, persönliche Informationen beziehungsweise Bank- oder Zugangsdaten abzugreifen.

Wer dort beispielsweise Anmeldenamen, PINs oder andere Sicherheitsinformationen eingibt, übermittelt diese möglicherweise unmittelbar an die Betrüger.

48-Stunden-Frist soll Kunden unter Druck setzen

Ein besonders deutliches Warnsignal ist die angebliche Frist.

Den Empfängern wird suggeriert, dass die Aktualisierung innerhalb von 48 Stunden durchgeführt werden müsse.

Derartige zeitliche Drohkulissen gehören zu den klassischen Methoden beim Phishing.

Die Täter wollen verhindern, dass Empfänger lange über die Nachricht nachdenken, ihre Bank kontaktieren oder die Behauptungen überprüfen.

Stattdessen soll der Eindruck entstehen:

Ich muss sofort handeln, sonst passiert etwas mit meinem Konto.

Genau in diesem Moment ist besondere Vorsicht erforderlich.

Drohende Einschränkungen sind weiteres Warnsignal

Zusätzlich können angebliche Einschränkungen des Kontos oder einzelner Bankdienstleistungen angekündigt werden.

Auch das dient dazu, Handlungsdruck aufzubauen.

Die Kombination ist typisch:

Eine angeblich notwendige Sicherheitsmaßnahme wird angekündigt, eine kurze Frist gesetzt und gleichzeitig mit Konsequenzen gedroht, wenn der Kunde nicht über den bereitgestellten Link reagiert.

Verbraucher sollten sich davon nicht unter Druck setzen lassen.

Schon die Anrede macht stutzig

Auch sprachlich gibt es Auffälligkeiten.

Die Nachricht verwendet demnach die ungewöhnliche Formulierung:

„Guten Tag an Sie“

Eine solche Anrede wirkt für eine professionelle Kundenkommunikation ungewöhnlich.

Hinzu kommt nach den vorliegenden Angaben ein insgesamt schlechtes beziehungsweise unprofessionelles Layout.

Solche Merkmale können auf Phishing hinweisen.

Allerdings gilt auch der umgekehrte Schluss nicht: Eine professionell formulierte und optisch perfekte Nachricht ist keineswegs automatisch echt.

Moderne Phishing-Mails können sprachlich und gestalterisch ausgesprochen überzeugend sein.

Die wichtigsten Warnzeichen

Bei der aktuellen Nachricht kommen mehrere typische Phishing-Merkmale zusammen: eine unpersönliche beziehungsweise ungewöhnliche Anrede, eine verdächtige Absenderadresse, die Aufforderung zur Eingabe oder Bestätigung persönlicher Daten über einen Link, eine sehr kurze Frist und die Androhung möglicher Einschränkungen.

Besonders kritisch ist die direkte Verknüpfung mit dem Button zur angeblichen Datenaktualisierung.

Wer unsicher ist, sollte deshalb niemals den Weg verwenden, den eine verdächtige Nachricht vorgibt.

Nicht über den Link ins Online-Banking gehen

Wer tatsächlich Kunde einer Sparkasse ist und überprüfen möchte, ob eine Nachricht oder Aufforderung echt ist, sollte das Online-Banking nicht über den Link in der E-Mail öffnen.

Stattdessen sollte die bekannte Banking-App direkt gestartet oder die bekannte Internetadresse der eigenen Sparkasse selbst aufgerufen werden.

Auch bei einer angeblichen Sicherheitswarnung ist dieser getrennte Zugangsweg wesentlich sicherer.

Findet sich dort kein entsprechender Hinweis, sollte die verdächtige Nachricht keinesfalls zum Anlass genommen werden, über den enthaltenen Link persönliche Daten einzugeben.

Absenderadresse genau prüfen – aber nicht darauf allein verlassen

Auch die Absenderadresse kann Hinweise liefern.

Passt die Domain nicht zur eigenen Sparkasse oder besteht sie aus ungewöhnlichen Zeichenfolgen, ist das ein deutliches Warnsignal.

Allerdings können Absenderinformationen manipuliert werden.

Eine scheinbar plausible Absenderadresse beweist deshalb noch nicht, dass eine Nachricht tatsächlich von der Sparkasse stammt.

Entscheidend ist das Gesamtbild.

Was tun mit der Phishing-Mail?

Wer eine solche Nachricht erhält und noch nicht darauf reagiert hat, sollte weder antworten noch auf den enthaltenen Button klicken.

Die Nachricht kann als Spam beziehungsweise Phishing markiert und anschließend gelöscht werden.

Vor allem sollten keine persönlichen Informationen, Zugangsdaten, PINs oder andere Sicherheitsmerkmale über eine aufgrund dieser E-Mail aufgerufene Internetseite eingegeben werden.

Bereits Daten eingegeben? Dann schnell reagieren

Deutlich dringlicher wird die Situation, wenn Betroffene bereits auf den Link geklickt und auf der anschließend geöffneten Seite Bank- oder Zugangsdaten eingegeben haben.

Dann sollte nicht abgewartet werden, ob tatsächlich etwas passiert.

Betroffene sollten ihre Sparkasse unverzüglich über einen selbstständig ermittelten offiziellen Kontaktweg informieren und schildern, welche Informationen eingegeben beziehungsweise bestätigt wurden.

Je nachdem, welche Daten betroffen sind, können weitere Sicherungsmaßnahmen erforderlich sein.

Wer bereits verdächtige Kontobewegungen feststellt, sollte ebenfalls unmittelbar Kontakt mit seinem Kreditinstitut aufnehmen.

Vorsicht auch vor dem zweiten Angriff

Nach einem erfolgreichen oder auch nur versuchten Phishing-Angriff kann eine weitere Gefahr entstehen.

Betrüger könnten sich anschließend telefonisch als Bankmitarbeiter ausgeben.

Sie könnten behaupten, einen Betrugsversuch erkannt zu haben und nun das Konto „sichern“ zu müssen.

Gerade wenn Kriminelle bereits Namen, Telefonnummer oder andere Informationen kennen, können solche Anrufe überzeugend wirken.

Deshalb gilt auch hier:

Keine PINs, Passwörter oder anderen sensiblen Sicherheitsinformationen aufgrund eines unerwarteten Anrufs preisgeben.

Im Zweifel das Gespräch beenden und die eigene Sparkasse anschließend selbst über einen bekannten offiziellen Kontaktweg anrufen.

Phishing wird professioneller

Verbraucher sollten sich außerdem nicht darauf verlassen, Phishing allein anhand von Rechtschreibfehlern erkennen zu können.

Die aktuelle Nachricht fällt zwar durch eine ungewöhnliche Anrede und ein offenbar unprofessionelles Erscheinungsbild auf.

Andere Betrugsnachrichten können jedoch nahezu fehlerfrei formuliert und optisch professionell gestaltet sein.

Durch moderne Übersetzungsprogramme und generative KI können Betrüger überzeugende Texte in praktisch beliebigen Sprachen erstellen.

Deshalb ist das wichtigste Warnsignal häufig nicht mehr die Rechtschreibung, sondern das Verhalten, zu dem eine Nachricht auffordert.

Wer über einen unerwarteten Link persönliche Bankdaten eingeben soll und gleichzeitig unter Zeitdruck gesetzt wird, sollte besonders misstrauisch werden.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Kahla-Porzellan stellt Produktion ein – fast 100 Arbeitsplätze betroffen

Next Post

Warnungen der englischen Finanzmarktaufsicht FCA