Dark Mode Light Mode

Postbank-Phishing mit BestSign: Betrüger setzen Bankkunden mit kurzer Frist unter Druck

Clker-Free-Vector-Images (CC0), Pixabay

Die am 15. September 2026 aufgetauchte Nachricht trägt den Betreff „Daten bestätigen für Ihr Konto jetzt“. Angeblich müssen Kunden ihre persönlichen Angaben überprüfen, damit sie die BestSign-App weiterhin nutzen können.

Dafür wird eine äußerst kurze Frist gesetzt: Die Überprüfung solle innerhalb der nächsten zwei Tage, spätestens bis zum 16. September 2026, erfolgen.

BestSign als Köder

Besonders geschickt ist die Wahl des Szenarios.

Die Nachricht behauptet, dass die Überprüfung direkt über die offizielle BestSign-App vorgenommen werden müsse. Damit wird ein tatsächlich sicherheitsrelevanter Bereich des Onlinebankings zum Aufhänger der Nachricht gemacht.

Gleichzeitig werden mögliche Einschränkungen bei der weiteren Nutzung der App angedeutet.

Für Empfänger entsteht dadurch ein klares Druckszenario: Wer nicht rechtzeitig reagiert, könnte vermeintlich Probleme beim Onlinebanking bekommen.

Die Phishing-Mail warnt selbst vor Phishing

Auffällig ist ein weiterer psychologischer Trick.

In der Nachricht wird ausdrücklich darauf hingewiesen, persönliche Daten niemals über Links aus E-Mails einzugeben. Damit vermittelt die Mail zunächst den Eindruck, besonders großen Wert auf Sicherheit zu legen.

Doch unmittelbar danach folgt ausgerechnet ein Link zu angeblichen „Sicherheitshinweisen“.

Wohin dieser Link tatsächlich führt und worauf sich die Hinweise genau beziehen, wird in der Nachricht nicht näher erläutert.

Dieser Widerspruch sollte Empfänger misstrauisch machen.

Mehrere Warnsignale auf einmal

Auch weitere Merkmale sprechen für einen Phishing-Versuch: Die Absenderadresse wirkt unseriös, eine persönliche Anrede fehlt und die Nachricht fordert zur Bestätigung persönlicher Angaben auf.

Hinzu kommen die angedeuteten Einschränkungen der BestSign-Nutzung, die extrem kurze Frist und der enthaltene Link.

Gerade die Kombination aus angeblichem Sicherheitsproblem und Zeitdruck ist gefährlich. Empfänger sollen möglichst handeln, bevor sie die Nachricht kritisch überprüfen.

Nicht auf den Link klicken

Wer eine solche Nachricht erhält, sollte nicht auf enthaltene Links klicken, nicht antworten und keine persönlichen Daten eingeben.

Die verdächtige E-Mail kann stattdessen als Spam beziehungsweise Phishing markiert und anschließend gelöscht werden.

Postbank-Kunden sollten unabhängig von der Nachricht überprüfen, ob tatsächlich eine Mitteilung ihrer Bank vorliegt. Dafür sollte die bekannte Postbank-App selbst geöffnet oder die vertraute Internetseite der Bank eigenständig aufgerufen werden – nicht über einen Link aus der verdächtigen E-Mail.

Was tun, wenn bereits Daten eingegeben wurden?

Wer bereits einem Link gefolgt ist und dort Zugangsdaten oder andere sensible Informationen eingegeben hat, sollte die Situation nicht ignorieren.

In diesem Fall sollte die Bank unverzüglich über einen unabhängig ermittelten offiziellen Kontakt informiert werden. Außerdem sollte geprüft werden, ob Zugangsdaten geändert oder weitere Sicherheitsmaßnahmen für das Konto erforderlich sind.

Sind bereits unbekannte Buchungen oder andere verdächtige Aktivitäten zu erkennen, ist schnelles Handeln besonders wichtig.

Der Sicherheits-Hinweis ist Teil der Täuschung

Der aktuelle Fall zeigt, wie professionell Phishing-Nachrichten inzwischen aufgebaut sein können.

Ein Rechtschreibfehler oder eine offensichtlich unseriöse Gestaltung sind längst nicht mehr zwingend vorhanden. Stattdessen können Betrüger sogar bekannte Sicherheitsempfehlungen aufgreifen, um Vertrauen zu schaffen.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

VESCont GmbH aus Ingelheim unter vorläufiger Insolvenzverwaltung – Lebensmittel- und Backwarenunternehmen betroffen

Next Post

FINMA warnt vor rkhpartner-cz.com – keine Verbindung zur RKH Partner Invest GmbH