Die Verbraucherzentrale warnt vor einer neuen Phishing-Kampagne, bei der Kriminelle im Namen der Sparkassen versuchen, Bankkunden zur Preisgabe ihrer Zugangsdaten zu bewegen. Die betrügerische Nachricht trägt den Betreff „S-pushTAN Online – Verifizierung notwendig!“.
In der E-Mail wird behauptet, dass für die weitere Nutzung von S-pushTAN Online eine Überprüfung der Zugangsdaten notwendig sei. Angeblich diene diese Maßnahme dazu, die Sicherheit des Dienstes sowie einen störungsfreien Ablauf zu gewährleisten.
Die Betrüger versuchen dabei, die Hemmschwelle zum Anklicken des enthaltenen Links möglichst niedrig zu halten. So wird behauptet, dass die notwendige Überprüfung lediglich wenige Augenblicke dauere. Damit soll der Vorgang harmlos und unkompliziert erscheinen.
Auffällig ist außerdem ein weiterer psychologischer Trick: Wer S-pushTAN nicht nutze, könne die Nachricht angeblich einfach ignorieren. Auch diese Formulierung kann dazu beitragen, der E-Mail einen seriösen Eindruck zu verleihen.
Warnzeichen sind insbesondere die unseriöse Absenderadresse, die fehlende persönliche Anrede, die angeblich notwendige Überprüfung der Zugangsdaten und der in der Nachricht enthaltene Link.
Empfänger sollten keinesfalls auf den Link klicken und weder Zugangsdaten zum Online-Banking noch andere persönliche Informationen eingeben. Die E-Mail sollte unbeantwortet in den Spam-Ordner verschoben werden.
Wer S-pushTAN tatsächlich verwendet und überprüfen möchte, ob eine Sicherheitsmaßnahme erforderlich ist, sollte dies ausschließlich über die offizielle Sparkassen-App beziehungsweise das Online-Banking seiner Sparkasse tun.