Erneut nutzen Cyberkriminelle den Namen der Commerzbank, um an sensible Kundendaten zu gelangen. Die Verbraucherzentrale warnt aktuell vor einer betrügerischen E-Mail mit dem Betreff „Sicherheitsmitteilung: Bestätigung Ihrer persönlichen Daten bis 08. August 2026 erforderlich“. Mit Verweis auf angebliche gesetzliche Vorgaben versuchen die Täter, Empfänger unter erheblichen Zeitdruck zu setzen und zur Preisgabe persönlicher Daten zu bewegen.
In der E-Mail wird behauptet, aufgrund des Geldwäschegesetzes (GwG) und der Datenschutz-Grundverordnung (DSGVO) müssten Kundinnen und Kunden ihre persönlichen Daten kurzfristig bestätigen. Dafür sollen sie auf die Schaltfläche „Persönliche Daten bestätigen“ klicken und ihre Daten aktualisieren.
Um möglichst viele Empfänger zu einer schnellen Reaktion zu bewegen, arbeiten die Betrüger mit einer knappen Frist bis zum 8. August 2026. Gleichzeitig drohen sie mit weitreichenden Konsequenzen: Ohne Bestätigung würden angeblich Überweisungen, Lastschriften und Kartenzahlungen gesperrt. Lediglich der Zugriff auf das vorhandene Guthaben solle bestehen bleiben.
Nach Einschätzung der Verbraucherzentrale handelt es sich dabei um einen typischen Phishing-Versuch. Die Täter missbrauchen bekannte gesetzliche Regelungen wie das Geldwäschegesetz und die DSGVO, um ihrer Nachricht einen offiziellen und seriösen Anschein zu verleihen. Tatsächlich dienen diese Hinweise lediglich dazu, das Vertrauen der Empfänger zu gewinnen und sie zu einer unüberlegten Handlung zu bewegen.
Mehrere Merkmale sprechen eindeutig gegen eine echte Nachricht der Commerzbank. Dazu zählen insbesondere eine unseriöse Absenderadresse, eine unpersönliche Anrede, die ungewöhnlich kurze Frist, die Androhung von Kontoeinschränkungen sowie der enthaltene Link, über den persönliche Daten eingegeben werden sollen.
Die Verbraucherzentrale rät deshalb dringend davon ab, auf die E-Mail zu reagieren oder den enthaltenen Link anzuklicken. Stattdessen sollte die Nachricht unbeantwortet in den Spam-Ordner verschoben werden. Wer tatsächlich Kunde der Commerzbank ist und sich unsicher fühlt, sollte Informationen ausschließlich über die offizielle Banking-App oder die bekannte Internetseite der Bank abrufen – niemals über einen Link aus einer E-Mail.
Phishing-Angriffe werden zunehmend professioneller und nutzen gezielt Zeitdruck sowie die Bekanntheit großer Banken aus. Verbraucher sollten daher bei unerwarteten Aufforderungen zur Eingabe persönlicher Daten grundsätzlich misstrauisch sein und jede Nachricht sorgfältig prüfen, bevor sie reagieren.