Betrüger versuchen weiterhin in großem Stil, über gefälschte E-Mails und SMS an persönliche Daten, Zugangsdaten und Zahlungsinformationen zu gelangen. Der Phishing-Alarm der Watchlist Internet umfasst aktuell 344 gemeldete Phishing-Nachrichten.
Die Täter geben sich dabei unter anderem als ÖGK, GMX, Raiffeisen, FinanzOnline, A1, Oberbank, PayLife, easybank, Netflix, Spotify, Hermes, DHL, GLS oder Kraken aus.
Das Ziel ist fast immer gleich: Empfänger sollen einem Link folgen, persönliche Daten eingeben, Bank- oder Kreditkarteninformationen preisgeben oder angebliche Sicherheitsmaßnahmen bestätigen.
Diese Phishing-Nachrichten wurden zuletzt gemeldet
04.09.2026 – E-Mail
ÖGK | Persönliche Daten hinterlegen
Die Empfänger werden auf eine angeblich wichtige Systemmitteilung für ihr elektronisches Versicherungskonto hingewiesen. Unter Verwendung einer vermeintlichen Referenznummer sollen persönliche Daten hinterlegt beziehungsweise überprüft werden.
03.09.2026 – E-Mail
GMX | Ihre Kontaktdaten wurden geändert
Die Nachricht behauptet, die bei GMX hinterlegte Wiederherstellungsnummer sei geändert worden. Solche Mitteilungen sollen Empfänger verunsichern und dazu bewegen, über einen bereitgestellten Link auf ihr vermeintliches Konto zuzugreifen.
03.09.2026 – SMS
Raiffeisen | Hinweis zum Punkteverfall
Die SMS behauptet, vorhandene Bonuspunkte würden noch am selben Tag verfallen. Empfänger sollen ihre angeblichen Prämien sofort einlösen.
02.09.2026 – SMS
FinanzOnline | ID verlängern
Im Namen des Bundesministeriums für Finanzen wird behauptet, die FinanzOnline-ID laufe am 3. September 2026 ab. Zur angeblichen Verlängerung wird auf eine fremde Internetadresse verwiesen.
01.09.2026 – SMS
A1 | Zahlungsdaten erneuern
Die Täter behaupten, eine letzte Zahlung habe nicht verarbeitet werden können. Deshalb sollen Kunden ihre Zahlungsdaten über einen Link aktualisieren.
01.09.2026 – E-Mail
ÖGK | Aktualisierung Ihrer Daten
Die Nachricht erklärt, die aktuell gespeicherten Daten seien angeblich unvollständig oder würden nicht mit früheren Informationen übereinstimmen. Empfänger sollen ihre Angaben überprüfen.
Banken und Finanzdienste besonders häufig betroffen
Mehrere der aktuellen Phishing-Warnungen betreffen Banken und Zahlungsdienste.
28.08.2026 – Oberbank
Empfänger sollen ihre angeblich abgelaufene digitale Banking-Autorisierung erneuern.
24.08.2026 – PayLife
In einer SMS wird behauptet, der mobile Zugang sei nicht mehr aktiv und müsse erneuert werden.
24.08.2026 – easybank
Eine E-Mail warnt vor einem angeblich notwendigen Sicherheitsupdate im Online-Banking.
24.08.2026 – easybank
In einer weiteren Nachricht wird behauptet, eine aktualisierte Sicherheitsfunktion sei noch nicht bestätigt worden.
23.08.2026 – easybank
Die Empfänger werden aufgefordert, ihr Konto zu überprüfen, damit die Dienste aktiv bleiben.
21.08.2026 – PayLife
Eine SMS behauptet, die Gerätefreigabe sei abgelaufen und müsse erneut bestätigt werden.
Solche Nachrichten setzen häufig auf Begriffe wie Sicherheitsupdate, Autorisierung, Kontoprüfung, Gerätefreigabe oder Zahlungsdaten, um einen glaubwürdigen Eindruck zu vermitteln.
ÖGK mehrfach für Phishing missbraucht
Auffällig häufig wird derzeit auch der Name der Österreichischen Gesundheitskasse (ÖGK) verwendet.
Neben der aktuellen Nachricht vom 4. September finden sich weitere Warnungen:
26.08.2026 – ÖGK | Neues Serviceportal: Bankverbindung für Ihre ÖGK-Erstattung erforderlich
In der Nachricht wird ein angeblich neues Auszahlungssystem angekündigt. Die Empfänger sollen ihre Bankverbindung hinterlegen, damit eine vermeintlich bereitstehende Leistung ausgezahlt werden könne.
25.08.2026 – ÖGK | Daten
In einer SMS sollen Betroffene ihre persönlichen Daten angeblich dringend aktualisieren.
01.09.2026 – ÖGK | Aktualisierung Ihrer Daten
Auch hier wird behauptet, gespeicherte Daten seien unvollständig oder müssten überprüft werden.
Gerade die Aussicht auf eine Erstattung oder Auszahlung kann dazu führen, dass Empfänger unvorsichtig werden und Bankinformationen eingeben.
Gefälschte Bonus- und Prämienversprechen
Auch angebliche Bonuspunkte werden für Phishing genutzt.
03.09.2026 – Raiffeisen
Angebliche Bonuspunkte würden noch am selben Tag verfallen.
26.08.2026 – Magenta
In der SMS heißt es, 11.548 Punkte würden verfallen und könnten gegen Geschenke eingetauscht werden.
Solche Nachrichten erzeugen bewusst Zeitdruck. Wer nicht sofort reagiert, soll angeblich einen finanziellen Vorteil oder eine Prämie verlieren.
Falscher Energie- und Klimabonus
Am 26.08.2026 wurde eine Phishing-SMS im Namen der Stadt Wien gemeldet. Darin wird mit einem angeblichen Energiebonus für Haushalte beziehungsweise einem Zuschuss zur Strom- und Gasrechnung geworben.
Am 21.08.2026 tauchte zudem eine SMS unter dem Namen Klimabonus auf. Darin wird behauptet, der Empfänger habe Anspruch auf eine Auszahlung und müsse dafür seine Daten bestätigen.
Gerade staatliche Zuschüsse und Rückerstattungen werden von Kriminellen gern als Köder eingesetzt, weil solche Nachrichten für viele Menschen plausibel erscheinen.
Netflix und Spotify: Angebliche Zahlungsprobleme
Auch bekannte Streamingdienste werden weiterhin imitiert.
24.08.2026 – Spotify | Ihre Zahlung war nicht erfolgreich
Die E-Mail behauptet, die Zahlung für Spotify Premium habe nicht verarbeitet werden können. Als möglicher Grund wird beispielsweise eine abgelaufene Karte genannt.
24.08.2026 – Netflix | Ihre Zahlungsmethode wurde noch nicht aktualisiert
Hier wird behauptet, die gewünschte neue Zahlungsmethode sei noch nicht hinterlegt worden. Empfänger sollen ihre Zahlungsinformationen aktualisieren.
Bei solchen Nachrichten besteht die Gefahr, dass Kreditkarten- oder Zugangsdaten auf einer gefälschten Internetseite eingegeben werden.
Paketdienste als beliebter Köder
Auch vermeintliche Paketprobleme sind weiterhin ein Klassiker des Phishings.
21.08.2026 – Hermes | Paketzustellung vorübergehend ausgesetzt
Die Nachricht verlangt angebliche Zollgebühren und droht damit, das Paket bei Nichtzahlung zurückzusenden.
20.08.2026 – DHL
Empfänger werden darüber informiert, dass eine vermeintliche Sendung mit einer bestimmten Nummer eingetroffen sei.
19.08.2026 – GLS
Eine SMS behauptet, in einer Bestellung fehle die Hausnummer und deshalb könne die Ware nicht zugestellt werden.
Solche Nachrichten funktionieren besonders gut, weil viele Menschen tatsächlich regelmäßig Pakete erwarten.
Kraken: Angeblicher Verstoß gegen Datenschutzregeln
Am 20.08.2026 wurde außerdem eine Phishing-SMS im Namen der Kryptoplattform Kraken gemeldet.
Die Täter behaupten darin, die Kontodaten würden nicht den DSGVO-Vorschriften entsprechen und müssten über einen Link aktualisiert werden.
Die Kombination aus angeblichem rechtlichen Handlungsbedarf und Kontosicherheit soll zusätzlichen Druck erzeugen.
Typische Maschen der aktuellen Phishing-Welle
Die vorliegenden Warnungen zeigen immer wieder dieselben Grundmuster:
Die Täter behaupten, ein Konto müsse überprüft oder aktualisiert werden.
Zahlungsdaten seien angeblich nicht mehr gültig.
Eine Bank-Autorisierung oder Gerätefreigabe sei abgelaufen.
Bonus- oder Prämienpunkte würden verfallen.
Eine staatliche Auszahlung oder Erstattung stehe bereit.
Ein Paket könne nicht zugestellt werden.
Ein Streaming-Abonnement drohe wegen Zahlungsproblemen auszulaufen.
Gerade der erzeugte Zeitdruck soll verhindern, dass Empfänger die Nachricht in Ruhe überprüfen.
Nicht auf den Link klicken
Wer eine solche Nachricht erhält, sollte den enthaltenen Link nicht benutzen.
Stattdessen sollte die betreffende Bank, Behörde oder das Unternehmen über die bekannte offizielle Internetseite oder App aufgerufen werden.
Dort lässt sich meist schnell feststellen, ob tatsächlich eine Mitteilung, Zahlung oder Sicherheitsaufforderung vorliegt.
Auch Absendernamen bieten keine Sicherheit. Die sichtbare Absenderangabe einer E-Mail oder SMS kann gefälscht beziehungsweise manipuliert werden.
Vorsicht bei Dateianhängen
Phishing besteht nicht ausschließlich aus gefälschten Internetseiten.
Auch Dateianhänge können gefährlich sein. Kriminelle versuchen damit möglicherweise Schadsoftware auf dem Computer oder Smartphone zu installieren.
Unerwartete Anhänge sollten deshalb nicht geöffnet werden, insbesondere wenn eine Nachricht gleichzeitig zu besonderer Dringlichkeit mahnt.
Daten bereits eingegeben? Schnell reagieren
Wer auf einer Phishing-Seite bereits Benutzername und Passwort eingegeben hat, sollte das betroffene Passwort unverzüglich über die echte Internetseite ändern.
Wurde dasselbe Passwort auch für andere Dienste verwendet, sollte es dort ebenfalls geändert werden.
Sind Bank-, Kreditkarten- oder Zahlungsdaten betroffen, sollte sofort die jeweilige Bank beziehungsweise der Zahlungsdienstleister informiert werden.
Wurde eine Kreditkartennummer übermittelt, kann eine Sperrung oder der Austausch der Karte erforderlich sein.
Auch verdächtige Kontobewegungen sollten anschließend besonders aufmerksam kontrolliert werden.
344 Warnungen zeigen: Phishing bleibt ein Massenphänomen
Die aktuelle Liste macht deutlich, wie breit die Täter ihre Angriffe streuen. Banken, Behörden, Mobilfunkanbieter, Paketdienste, Streamingdienste, Krankenkassen und Kryptoplattformen werden gleichermaßen als Tarnung verwendet.
Die wichtigste Regel bleibt deshalb: Keine persönlichen Daten, Passwörter oder Zahlungsinformationen über einen Link eingeben, der per unerwarteter E-Mail oder SMS zugeschickt wurde. Im Zweifel die vermeintliche Absenderorganisation immer selbst über ihre offizielle Internetseite oder App aufrufen.