Dark Mode Light Mode

Phishing im Namen der easybank: Betrüger setzen Kunden mit Frist bis 4. Oktober unter Druck

geralt (CC0), Pixabay

Die am 29. September 2026 bekannt gewordene Nachricht trägt sinngemäß den Betreff „Bitte bestätigen Sie Ihre persönlichen Daten bis zum 4. Oktober 2026“.

Auf den ersten Blick klingt die Begründung durchaus plausibel: Angeblich müsse die Bank aufgrund gesetzlicher und regulatorischer Vorgaben regelmäßig überprüfen, ob die gespeicherten Kundendaten noch aktuell seien.

Genau diese Mischung aus vermeintlicher Behördenpflicht, Zeitdruck und möglichen Konsequenzen soll die Aufforderung glaubwürdig erscheinen lassen.

„Bestätigen Sie Ihre Daten bis zum 4. Oktober“

Empfänger werden aufgefordert, ihre persönlichen Kundendaten innerhalb weniger Tage zu bestätigen.

Dafür enthält die Nachricht einen entsprechenden Link.

Gleichzeitig wird auf die Möglichkeit verwiesen, die Bestätigung über das reguläre Online-Banking vorzunehmen. Gerade dieser zusätzliche Hinweis kann Misstrauen reduzieren: Die Nachricht soll dadurch den Eindruck vermitteln, es handele sich um einen normalen Vorgang der Bank.

Dennoch sprechen mehrere Merkmale für einen Phishing-Versuch.

Dazu gehören insbesondere die unpersönliche Anrede, eine unseriöse beziehungsweise nicht zur Bank passende Absenderadresse und die Aufforderung, persönliche Daten über einen Link zu bestätigen.

Angebliche Einschränkungen bei Überweisungen und Zahlungseingängen

Zusätzlichen Druck erzeugt die Nachricht durch die angekündigten Folgen.

Wer seine Daten nicht rechtzeitig bestätige, müsse demnach damit rechnen, dass einzelne Konto- und Zahlungsfunktionen vorübergehend eingeschränkt würden.

Genannt werden unter anderem Überweisungen, Zahlungseingänge sowie Einzahlungen und Aufladungen.

Solche Drohkulissen sind ein typisches Mittel bei Phishing-Nachrichten: Der Empfänger soll möglichst wenig Zeit zum Nachdenken haben und stattdessen sofort auf den angebotenen Link klicken.

Die kurze Frist bis zum 4. Oktober verstärkt diesen Effekt.

Nicht über den Link anmelden

Wer ein Konto bei der easybank besitzt, sollte einen möglichen Handlungsbedarf nicht über den Link in einer solchen E-Mail überprüfen.

Stattdessen sollte die Banking-App auf dem gewohnten Weg geöffnet oder die bekannte Internetadresse der Bank selbst aufgerufen werden.

So lässt sich prüfen, ob im tatsächlichen Online-Banking eine entsprechende Nachricht oder Aufforderung hinterlegt ist.

Die verdächtige E-Mail sollte nicht beantwortet werden. Auch Anhänge oder enthaltene Links sollten nicht geöffnet werden.

Was passiert auf Phishing-Seiten?

Phishing-Seiten werden häufig so gestaltet, dass sie dem Internetauftritt eines bekannten Unternehmens oder einer Bank möglichst ähnlich sehen.

Ziel kann es sein, Zugangsdaten, persönliche Informationen oder weitere Sicherheitsmerkmale abzugreifen.

Ob und welche konkreten Daten über den Link der aktuell verbreiteten easybank-Nachricht abgefragt werden, geht aus der vorliegenden Warnung allerdings nicht hervor.

Deshalb sollte auch nicht ungeprüft behauptet werden, dass beispielsweise TANs, Kreditkartendaten oder bestimmte Zugangscodes verlangt werden. Fest steht aufgrund der vorliegenden Informationen lediglich, dass die Nachricht zur Bestätigung persönlicher Daten über einen enthaltenen Link auffordert.

Schon auf den Link geklickt?

Allein das Anklicken eines Links bedeutet noch nicht automatisch, dass Zugangsdaten kompromittiert wurden.

Wer auf der anschließend geöffneten Seite allerdings persönliche Daten, Online-Banking-Zugangsdaten oder andere vertrauliche Informationen eingegeben hat, sollte unverzüglich reagieren.

Betroffene Bankkunden sollten ihre Bank über einen selbst recherchierten beziehungsweise bereits bekannten offiziellen Kontaktweg informieren und klären, welche Sicherheitsmaßnahmen erforderlich sind.

Bei verdächtigen Kontobewegungen sollte ebenfalls unmittelbar Kontakt zur Bank aufgenommen werden.

Wurden Passwörter eingegeben, die auch für andere Dienste verwendet werden, sollten diese dort ebenfalls geändert werden.

Die echte easybank ist nicht der Absender

Besonders wichtig ist die Unterscheidung zwischen der Bank und den Versendern der Nachricht.

Die Phishing-Mail verwendet den Namen der easybank, um Vertrauen zu erzeugen. Daraus folgt nicht, dass die Nachricht tatsächlich von der Bank stammt oder dass die easybank selbst für den Phishing-Versuch verantwortlich ist.

Gerade bekannte Banken, Zahlungsdienstleister, Paketdienste und Onlinehändler werden regelmäßig als Absender vorgetäuscht.

Verbraucher sollten sich vom Zeitdruck nicht treiben lassen

Die aktuelle Nachricht kombiniert gleich mehrere typische Warnsignale: eine Aufforderung zur Überprüfung persönlicher Daten, einen anklickbaren Link, eine kurze Frist und die Aussicht auf Einschränkungen wichtiger Kontofunktionen.

Wer eine entsprechende Nachricht erhält, sollte deshalb nicht auf den enthaltenen Link klicken und keine persönlichen Daten darüber übermitteln.

Stattdessen gilt: Banking-App selbst öffnen oder die bekannte Internetseite der Bank eigenständig aufrufen.

Und vor allem sollte man sich von Formulierungen wie „bis zum 4. Oktober bestätigen“ nicht unter Druck setzen lassen.

Bei Bankgeschäften sind ein paar Minuten für eine unabhängige Überprüfung wesentlich besser investiert als ein schneller Klick auf den falschen Link.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

Insolventes St. Elisabeth Krankenhaus in Salzgitter schließt – 250 Beschäftigte verlieren ihre Jobs

Next Post

ACATIS AI US Equities: Gute absolute Rendite, aber deutliche Benchmark-Lücke und hohe Mittelabflüsse