Phishing-Radar: Aktuelle Warnungen
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.
Leiten Sie eine Phishing-Mail auch gerne an das Unternehmen weiter, dessen Identität in der Mail missbraucht wird. Bei vielen Unternehmen finden Sie eine spezielle Adresse dafür auf der Internetseite, zum Beispiel im Kontakt-Bereich.
Andere Betrugsmaschen (Quishing und Smishing)
Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:
- Paketdienst-SMS
- "Neue Voicemail" oder "Drittanbietersperre"
- Online-Banking, Steuerbescheide, Gerichtsverfahren
Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.
Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche erkennen können.
Phishing-Radar in Social Media
Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).
29. Juli 2026: Angeblicher Datenabgleich im Namen der comdirect
- Thema/Betreff: Die E-Mail fordert zur Überprüfung und Bestätigung persönlicher Daten im Online-Banking auf. Bereits im Betreff "DRINGEND: Sicherheitsgerät wird SOFORT deaktiviert. JETZT FREIGEBEN - ALLE AUFTRÄGE GESTOPPT" wird besonders starker Handlungsdruck erzeugt.
- In der Nachricht wird behauptet, im Rahmen regelmäßiger Sicherheitsüberprüfungen sei ein Abgleich der Profildaten erforderlich. Die Maßnahme diene angeblich der Einhaltung aktueller Sicherheitsstandards und dem Schutz vor unbefugten Zugriffen.
- Besonders auffällig: Die Kundschaft soll ihre Daten innerhalb von 24 Stunden bestätigen. Andernfalls wird mit einer vorübergehenden Einschränkung des Online-Zugangs gedroht. Die kurze Frist und die dramatische Formulierung im Betreff sollen zu einer schnellen und unüberlegten Reaktion verleiten.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Lieber Nutzer, liebe Nutzerin“), auffällige Dringlichkeitsformulierung und Großschreibung im Betreff, kurze Fristsetzung, Drohung mit Einschränkungen, Link in der Mail.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Comdirect haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle Banking-App oder die bekannte Internetseite der Bank.

28. Juli 2026: Angebliche Datenbestätigung bei den Sparkassen
- Thema/Betreff: "Verifizierung erforderlich“. Im Namen der Sparkassen wird zur Bestätigung der Online-Banking-Daten aufgefordert.
- Als Grund wird die Aktualisierung der hinterlegten Daten genannt.
- Zur Durchführung der angeblichen Sicherheitsprüfung wird auf einen in der E-Mail enthaltenen Link verwiesen.
- Zudem wird darauf hingewiesen, dass eine Bestätigung nach dem 2. August 2026 auf diesem Weg nicht mehr möglich sei und stattdessen eine persönliche Vorsprache in der Filiale erforderlich werde.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo“), Aufforderung zur Datenbestätigung über einen Link sowie Verweis auf eine Frist zur Erzeugung von Handlungsdruck.
Wir raten Ihnen, solche Aufforderungen zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei einer Sparkasse haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App, das Online-Banking oder die bekannte Internetseite Ihrer Sparkasse.

27. Juli 2026: Vermeintlich erforderliche Neuregistrierung der photoTAN im Namen der Commerzbank
- Thema/Betreff: Die E-Mail behauptet, dass die aktuelle photoTAN-Aktivierung und die damit verbundene Gerätefreigabe in Kürze ablaufen. Versendet wird sie unter dem Betreff "Neuregistrierung Ihrer photoTAN erforderlich".
- Angeblich ist der Zugang zum Online-Banking nach Ablauf der Aktivierung nur noch eingeschränkt möglich. Um das Konto weiterhin ohne Unterbrechung nutzen zu können, soll die Kundschaft ihr Gerät neu registrieren.
- Besonders auffällig: Die E-Mail geht gezielt auf einen per Post versendeten QR-Code zur photoTAN-Aktivierung ein. Dadurch soll die E-Mail besonders glaubwürdig wirken. Sicherheitsrelevante Aktivierungsdaten oder QR-Codes sollten jedoch niemals über einen Link aus einer E-Mail eingegeben oder bestätigt werden.
- Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, Androhung von Kontoeinschränkungen, Link in der Mail.
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden.

24. Juli 2026: Angebliche Aktivierung von 3D Secure 2.0 bei der DKB
- Thema/Betreff: "Aktivierung von 3D Secure 2.0 für Ihr DKB-Konto“. Im Namen der DKB wird über die angebliche Einführung eines neuen Sicherheitsstandards für Online-Zahlungen informiert.
- Dabei werden verschiedene Sicherheitsvorteile wie eine verbesserte Betrugserkennung, Push-Benachrichtigungen bei Transaktionen sowie eine Haftungsfreistellung bei nicht autorisierten Zahlungen hervorgehoben.
- Zur vollständigen Aktivierung des Schutzes solle die hinterlegte Mobilfunknummer einmalig bestätigt werden. Hierfür wird auf einen in der E-Mail enthaltenen Link verwiesen.
- Die Bestätigung wird typischerweise als Voraussetzung dargestellt, um sämtliche Sicherheitsfunktionen und den vollen Schutz nutzen zu können.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, Nutzung von Sicherheitsversprechen zur Erhöhung der Glaubwürdigkeit sowie Verweis auf angebliche Zusatzleistungen und Schutzfunktionen.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie Kundin oder Kunde der DKB sind, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App, das Online-Banking oder die bekannte Internetseite der Bank.

23. Juli 2026: Vermeintliche Mails des Bürgerbeauftragten des Landes Rheinland-Pfalz
Kriminelle versenden aktuell E-Mails im Namen des Büros des Bürgerbeauftragten des Landes Rheinland-Pfalz, mit denen sie Empfänger:innen zum Öffnen von schädlichen Anhängen und Links verleiten wollen.
Diese E-Mails imitieren seriöse Absender, enthalten schädliche Anhänge oder gefälschte Links und zielen darauf ab, Zugangsdaten, Zahlungsinformationen oder sensible Daten zu erlangen.
Beachten Sie: Das Büro des Bürgerbeauftragten des Landes Rheinland-Pfalz versendet keine Zahlungsaufforderungen oder Ähnliches per E-Mail!
23. Juli 2026: Angebliche "System-Mitteilung" im Namen der Sparkasse
- Thema/Betreff: Die E-Mail gibt vor, von der Sparkassenverwaltung zu stammen und fordert die Kundschaft dazu auf, ihre Registrierungsdaten aufgrund angeblicher gesetzlicher Vorgaben und Sicherheitsanforderungen zu bestätigen. Sie wird unter dem Betreff "Ihr Benutzerprofil ist noch nicht aktiviert innerhalb der nachsten 48 Stunden. Ihre Identitat muss bestatigt werden: fur einen reibungslosen Ablauf. Vielen Dank fur Ihre Mitarbeit" versendet.
- Über einen eingebundenen Link sollen die Daten aktualisiert werden, um eine vermeintliche Einschränkung des Online-Bankings zu verhindern.
- Besonders auffällig ist die Drohung, dass der Online-Banking-Zugang innerhalb von 24 Stunden gesperrt werde, falls die Bestätigung nicht erfolgt. Diese kurze Frist soll Druck erzeugen und Sie dazu bewegen, den Link vorschnell anzuklicken, ohne die Echtheit der Nachricht zu überprüfen. Zusätzlich enthält bereits der Betreff zahlreiche Rechtschreib- und Zeichensetzungsfehler, wie fehlende Umlaute und eine unnatürliche Formulierung. Darüber hinaus ist die Fristsetzung widersprüchlich: Während im Betreff von 48 Stunden die Rede ist, nennt der E-Mail-Text eine Frist von 24 Stunden, was ein weiteres deutliches Indiz für einen Phishing-Versuch darstellt.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, Drohung, kurze Fristsetzung, Rechtschreibfehler.
Wir empfehlen Ihnen, solche E-Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Sparkasse haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App, das Online-Banking oder die bekannte Internetseite Ihrer Sparkasse.
22. Juli 2026: Vermeintliche "Zustimmung" bei der DKB benötigt
- Thema/Betreff: Die Phishing-Mail mit dem Betreff „Bestätigung Ihrer E-Mail & Telefonnummer! N° <beliebige 15-stellige Zahl>“ behauptet, dass eine Aktualisierung Ihrer hinterlegten Kontaktinformationen auf eine Zustimmung wartet.
- Anschließend wird mit einer Schaltfläche „Jetzt Aktualisieren“ dazu aufgefordert, die angeblich erforderliche Bestätigung der E-Mail-Adresse und Telefonnummer vorzunehmen.
- Auffällig ist, dass die Nachricht keine persönliche Anrede enthält, sondern lediglich „Sehr geehrter Kunde“ verwendet. Zudem wird durch die Bitte um eine „schnelle Mithilfe“ Zeitdruck aufgebaut, um die Kundschaft zum Klick auf die Schaltfläche zu bewegen.
- Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein DKB-Konto haben, prüfen Sie ausschließlich über die offizielle App oder die offizielle Website, ob Sie dort ähnliche Aufforderungen finden.










