Phishing-Radar: Archiv

Stand:
Hier finden Sie Phishing-Beispiele, die in den letzten Wochen bei uns eingegangen sind und die wir ausgewertet haben.

Die aktuellen Beispiele der laufenden Woche finden Sie hier.

Off

29. Dezember 2025: Angebliche Zahlungsdaten bei Disney+ müssen aktualisiert werden

Thema/Betreff: Die "letzte Zahlung" konnte nicht "erfolgreich" abgeschlossen werden. Die Zahlungsinformationen müssen aktualisiert werden, um den Zugang "ohne Unterbrechungen" fortzusetzen. Der Betreff der E-Mail lautet "Aktualisierung Ihrer Zahlungsinformationen". 
Der vermeintliche Link zur Aktualisierung der Zahlungsinformationen ist "7 Tage" gültig. Mit solchen kurzen Fristsetzungen wird versucht Sie unter Druck zu setzen, um Sie zu unüberlegtem Handeln zu bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo“), Link in der Mail, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei Disney+ haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Disney+ und Text: "Logo Bitte Zahlungsdaten aktualisieren Hallo,  wir konnten deine letzte Zahlung leider nicht erfolgreich abschließen. Um deinen Zugang ohne Unterbrechung fortzusetzen, bitten wir dich, deine Zahlungsinformationen zu überprüfen und ggf. zu aktualisieren.  Zahlungsdaten aktualisieren Dieser Link ist 7 Tage gültig. Danach kann er seine Gültigkeit verlieren. Diese Nachricht wurde automatisch gesendet. © 2025"



23. Dezember 2025: Angebliche Reaktivierung der PhotoTAN-Funktion bei der Commerzbank

Thema/Betreff: Die E-Mail trägt den Betreff "photoTAN Gerät photoTAN Gerät reaktivieren heute“ und vermittelt den Eindruck, dass die Sicherheitsfunktion „Commerzbank PhotoTAN“ deaktiviert sei und aus Gründen der Kontosicherheit umgehend erneuert werden müsse. 
Die Nachricht ist sehr schlicht gehalten und besteht lediglich aus einem kurzen Text mit einem einzelnen Button ("Erneuerung starten“), während die allgemeine Ansprache ("Sehr geehrte/r Kunde/in“) und das Fehlen individueller Angaben zum Konto oder zum angeblich betroffenen photoTAN-Gerät insgesamt einen wenig professionellen Eindruck vermitteln. 
Durch Formulierungen wie "unverzüglich“ wird zusätzlich ein Gefühl von Dringlichkeit erzeugt, das Empfänger:innen zu einer schnellen Reaktion und zum Klick auf den enthaltenen Button bewegen soll. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, ungewöhnlicher und fehlerhafter Betreff mit Wortwiederholung, Link in der Mail, Handlungsdruck. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot ein Email mit dem Logo der "Commerzbank" und dem Text:Commerzbank Logo Sehr geehrte/r Kunde/in,  Aus Sicherheitsgründen muss Ihre Funktion „Commerzbank PhotoTAN“ unverzüglich aktualisiert werden.  Die Aktualisierung sollte zeitnah durchgeführt werden, indem Sie über den folgenden Button weitermachen:  Jetzt aktualisieren Besten Dank für Ihre Kooperation. Ihr Commerzbank Team".



22. Dezember 2025: Zahlung bei Spotify kann angeblich nicht verarbeitet werden

Thema/Betreff: Es wird vermeintlich darum gebeten, die Zahlungsdaten zu überprüfen, da derzeit "Schwierigkeiten" bestehen die "Spotify Premium-Zahlung" einzuziehen. Die E-Mail wird unter dem Betreff "Wir können Ihre Zahlung nicht verarbeiten" versendet. 
Generell wirkt de Aufmachung der E-Mail sehr einfach und dadurch eher unprofessionell. 
Weiterhin findet man keine Anrede in dieser E-Mail, was sehr typisch für Phishingmails ist. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei Spotify haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: " Wir können Ihre Zahlung nicht verarbeiten. Wir haben derzeit Schwierigkeiten, Ihre Spotify Premium-Zahlung einzuziehen. Bitte überprüfen Sie Ihre Zahlungsdaten und stellen Sie sicher, dass genügend Guthaben auf Ihrem verbundenen Konto vorhanden ist. Wir werden in ein paar Tagen erneut versuchen, die Zahlung zu verarbeiten.  DETAILS AKTUALISIEREN Wir freuen uns darauf, Sie bald wieder bei Premium begrüßen zu dürfen.  Mit freundlichen Grüßen, Ihr Spotify Team"

 

19. Dezember 2025: Gefälschte Bescheide im Namen von ELSTER und des Bundeszentralamts für Steuern im Umlauf

Thema/Betreff: Die E-Mail wird mit dem Betreff "Wichtig: Mitteilung für Sie“ versendet und erweckt den Eindruck, es liege ein offizieller Steuerbescheid oder eine behördliche Nachricht des Bundeszentralamts für Steuern vor. Aktuell werden solche E-Mails vermehrt im Umlauf beobachtet. 
Die Empfängerschaft wird darüber informiert, dass das Finanzamt angeblich einen Bescheid erstellt habe. In der E-Mail wird auf einen PDF-Anhang verwiesen, der weitere Details enthalten soll. In dem beigefügten Dokument folgt anschließend die Aufforderung, eine angeblich noch nicht verifizierte IBAN im Zusammenhang mit einem SEPA-Lastschriftmandat zu bestätigen. 
Solche Nachrichten berufen sich auf angebliche gesetzliche Vorgaben oder formale Prüfprozesse und fordern dazu auf, sensible Bankdaten über einen externen Link zu bestätigen. Die Verwendung offizieller Begriffe wie "Finanzprüfung“, "SEPA-Lastschriftmandat“ oder "rechtliche Bestimmungen“ soll Seriosität vermitteln. 
Auffällig ist zudem, dass einige dieser E-Mails korrekte Namen und Anschriften der Empfänger:innen enthalten. Es ist davon auszugehen, dass diese personenbezogenen Daten aus früheren Datenveröffentlichungen oder bekannten Datenlecks stammen. 
Anzeichen für Phishing: unseriöse Absenderadresse, Fristsetzung, Aufforderung zur Eingabe sensibler Bankdaten, externer Link statt Nutzung des offiziellen ELSTER-Portals, untypische Kommunikation per E-Mail und PDF-Anhang. 
Wir raten dazu, solche Nachrichten zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um persönliche und finanzielle Daten zu schützen. Steuerliche Angelegenheiten sollten ausschließlich über das offizielle ELSTER-Portal ("elster.de") oder direkt über das zuständige Finanzamt geprüft werden.

 Screenshot einer Phishing-Mail mit dem Logo des Bundeszentralamts für Steuern, Text: "Sehr geehrte [Name unkenntlich gemacht], Ihr Finanzamt hat einen Bescheid für Sie erstellt. Kategorie: Finanzprüfung Dateinummer: 8023383010 Betreff: Wichtige Nachricht Im Anhang finden Sie die zugehörige Datei. Referenzdokument: Bescheid_[Name unkenntlich gemacht]_419.pdf Ihr Serviceteam Bundeszentralamt für Steuern"Screenshot einer PDF-Datei mit Text: "Bundeszentralamt für Steuern. Aufforderung zur Bestätigung Ihrer IBAN für das SEPA-Lastschriftmandat. Sehr geehrter Herr [Name unkenntlich gemacht], Im Rahmen der Bearbeitung Ihrer steuerlichen Angelegenheiten wurde festgestellt, dass die von Ihnen angegebene IBAN im Zusammenhang mit einem SEPA-Lastschriftmandat für die Durchführung des SEPA-Lastschriftverfahrens noch nicht verifiziert wurde. Gemäß den geltenden rechtlichen Bestimmungen und zur ordnungsgemäßen Abwicklung des Lastschriftverfahrens sind wir verpflichtet, die Korrektheit Ihrer angegebenen Bankverbindung zu bestätigen. Wir fordern Sie daher auf, die IBAN, die für die SEPA-Lastschrift verwendet wird, innerhalb von 10 Werktagen zu bestätigen. Dies können Sie ganz einfach über unsere Website tun. Bitte besuchen Sie den folgenden Link: https://elster-veri.de" Ergänzter Text: "Achtung, Betrug!" Weiter im Text des Briefs: "Dort finden Sie das erforderliche Formular zur Bestätigung der IBAN und zur autorisierten Einrichtung Ihrer Bankverbindung."

 

18. Dezember 2025: Vermeintliche "Sicherheitsaktualisierung" im Namen der Comdirect gefordert 

Thema/Betreff: Die E-Mail informiert über eine angeblich notwendige Sicherheitsaktualisierung des Kontos. 
Um die "Kontofunktionalität und Sicherheit" zu gewährleisten, muss das Update via Link innerhalb von 24 Stunden durchgeführt werden. 
Üblicherweise wird mit Kontoeinschränkungen gedroht, wenn Sie der Aufforderung nicht innerhalb der Frist nachgehen. 
Weitere Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, kurze Fristsetzung, Drohung. 
Unsere Empfehlung: Nicht von unerwarteten E-Mails beeindrucken lassen! Antworten Sie nicht und klicken Sie auf keinen Link! Verschieben Sie Phishing-Mails wie diese in den Spam-Ordner! Falls Sie ein Comdirect-Konto haben, kontrollieren Sie auf der offiziellen Seite oder in der App, ob es tatsächlich Probleme gibt.

Wichtige Sicherheitsaktualisierung für Ihr Konto  Sehr geehrter Kunde,  Zur Aufrechterhaltung der vollen Kontofunktionalität und Sicherheit ist eine Bestätigung Ihrer photoTAN-Daten erforderlich. Bitte führen Sie dieses Sicherheitsupdate innerhalb der nächsten 24 Stunden durch. Sicherheitsupdate durchführen  Hinweis: Bei unterbliebener Aktualisierung innerhalb von 24 Stunden kann es zu vorübergehenden Einschränkungen Ihrer Kontofunktionen kommen.  Mit freundlichen Grüßen Ihr Comdirect Team

 

17. Dezember 2025: Gefälschte Sicherheitsaufforderung im Namen der Volksbank 

 

Thema/Betreff: Die heutige E-Mail versucht, die Volksbank-Kundschaft mit einer angeblichen Sicherheitsüberprüfung des Kontos zu betrügen und fordert auf, sich durch einen gefälschten Link erneut zu legitimieren. Sie wird unter dem Betreff "Information für 2026" versendet. 
Typischerweise muss dieser Vorgang innerhalb einer kurzen Frist erfolgen ("18.12.2025"). Sofern Sie dem nicht nachgehen, erfolgen Kontoeinschränkungen. Zudem ist die "erneute Beantragung Ihrer Zugänge" nach Fristablauf nur noch in der Filiale möglich. 
Auffällig ist der Grammatikfehler im zweiten Absatz ("unserer Sicherheitskonzeptes"). 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung und Drohung mit Kontoeinschränkungen. 
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde,  mit dieser Mitteilung setzen wir Sie darüber in Kenntnis, dass die aktuelle ꓔ𐊠ꓠ-ꓣеցіѕtrіеrսոց Ihres Kontos aus Sichеrhеіtѕցrüոdеո am 18.12.2025 abläuft. Ab diesem Zeitpunkt werden Freigaben für Ihr ꓳոꓲіոе-ꓐаոkіոց nur nach einer erneuten Legitimаtіоո möglich sein.  Diese Maßnahme ist Teil unserer Sicherheitskonzeptes für das neue Jahr 2026. Bereits jetzt werden alle notwendigen Vorkehrungen dafür getroffen.  Wichtig: Sollten Sie die notwendigen Schritte nicht bis zum genannten Datum vornehmen, ist eine erneute Beantragung Ihrer Zugänge vor Ort in einer unserer Filialen erforderlich! Aufgrund begrenzter Kapazitäten bitten wir Sie darum, dies zu vermeiden.  Wir empfehlen Ihnen daher, die erforderlichen Schritte so bald wie möglich durchzuführen, um Einschränkungen beim Zugriff auf Ihr Konto zu vermeiden.  Jetzt legitimieren   Vielen Dank, dass Sie zur Sicherheit unserer Plattform beitragen!

 

 

 

16. Dezember 2025: Angebliches Sicherheitsupdate im Namen von PayPal

Thema/Betreff: Die E-Mail mit dem Betreff "Wichtige Mitteilung zu Ihrem konto“ vermittelt den Eindruck, dass für das PayPal-Konto ein dringend erforderliches Update ausstehe, auf das angeblich bereits mehrfach hingewiesen wurde, um Sicherheit und uneingeschränkten Zugriff weiterhin zu gewährleisten. 
Auffällig ist der Hinweis, man habe die Empfängerschaft bereits mehrfach kontaktiert, verbunden mit der Androhung einer vorübergehenden Kontosperrung, falls nicht innerhalb von 24 Stunden reagiert wird. Durch diese Fristsetzung und den Verweis auf einen angeblich noch ausstehenden "wichtigen Update-Vorgang“ wird gezielt Druck aufgebaut, um zu einer schnellen Handlung zu bewegen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde“), Link in der Mail, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung, Rechtschreibfehler im Betreff sowie fehlerhafte Sonderzeichen im Impressum,.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Email mit dem Logo von "PayPal" und dem Text:"               PayPal  Sehr geehrter Kunde, Wir haben Sie bereits mehrfach kontaktiert, aber Ihr Konto wartet noch auf ein wichtiges Update!  Um Ihre Sicherheit und den uneingeschränkten Zugriff auf Ihr Konto zu gewährleisten, bitten wir Sie, innerhalb der nächsten 24 Stunden zu antworten. Andernfalls müssen wir Ihr Konto vorübergehend sperren.  Einloggen  Hilfe & Kontakt | Sicherheit | Apps  Mit freundlichen Grüße, Ihr PayPal-Team  Copyright © 1999-2025 PayPal. Alle Rechte vorbehalten.  PayPal (Europe) S. à  r.l. et Cie, S.C.A. Société en commandite par actions. Eingetragener Firmensitz: 22-24 Boulevard Royal, L-2449 Luxembourg RCS Luxembourg B 118 349".

 

15. Dezember 2025: Vermeintliches Netflix-Abo wurde gekündigt

Thema/Betreff: Angeblich ist die letzte "monatliche Zahlung" fehlgeschlagen und deshalb wurde das Abo "gekündigt". 
Der Betreff der E-Mail ist mit Satz- und Rechtschreibfehlern versehen ("IhrNetflix-Zugang wir-konstenlos-verlngert").   
Auffällig ist der Abschnitt "Informationen zu Ihrem Konto", dort wird Ihre persönliche E-Mail-Adresse genannt. Dadurch soll die E-Mail persönlicher und seriöser wirken 
Weiterhin wird am Ende eine Fristsetzung von "24 Stunden" genannt. Nach Ablauf dieser Frist werden "Ihre Dienste" angeblich "vollständig eingestellt". Mit solchen Methoden wird versucht Sie zeitlich unter Druck zu setzen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde“), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Kontosperrung. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Netfix haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Netflix und Text: " Ihr Netflix-Abo läuft ab. Sehr geehrter Kunde, Wir haben versucht, Ihr Abo am Ende jedes Abrechnungszyklus zu verlängern, aber Ihre monatliche Zahlung ist fehlgeschlagen. Wir mussten daher Ihr Abo kündigen. Selbstverständlich würden wir Sie gerne wieder bei uns begrüßen. Wenn Sie Ihr Abo erneuern möchten, klicken Sie auf den Link unten. MEIN KONTO REAKTIVIEREN Informationen zu Ihrem Konto: E-Mail Dienstanbieter Netflix Bei Nichtbeachtung werden Ihre Dienste innerhalb von 24 Stunden gemäß den in unseren Verträgen definierten Bedingungen vollständig eingestellt."

 

12. Dezember 2025: Vorwand eines "wichtigen Sicherheitsupdates“ für die Deutsche Bank genutzt

Thema/Betreff: Unter dem Betreff "Wichtiges Sicherheitsupdate. | REF966#“ wird suggeriert, dass ein angeblich zwingendes System-Update notwendig sei, um das Online-Kundenkonto weiterhin voll nutzen zu können. 
Wie häufig bei solchen Maschen wird behauptet, es sei ein sicherheitsrelevantes Update erforderlich, um Transaktionen zu schützen und den Zugriff zu sichern. 
In der Nachricht wird mit Formulierungen wie "so bald wie möglich“ ein deutlicher Zeitdruck erzeugt, indem suggeriert wird, dass ohne das angebliche Sicherheitsupdate bestimmte Funktionen des Kontos eingeschränkt sein könnten. Gleichzeitig fällt auf, dass lediglich ein einzelner Button mit der Aufschrift "HIER KLICKEN“ bereitgestellt wird, der mutmaßlich auf eine gefälschte Seite führt, während sowohl eine technische Begründung als auch eine persönliche Anrede vollständig fehlen. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung, Link in der Mail. 
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Deutschen Bank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Mail mit dem Logo der "Deutschen Bank" und dem Text: " Zur Verbesserung unseres Sicherheitssystems ist ein wichtiges Update für Ihr Online-Kundenkonto erforderlich. Dieses Update ist unerlässlich, um die einwandfreie Funktion unserer Dienste und die Sicherheit Ihrer Transaktionen zu gewährleisten.  Bitte führen Sie dieses Update so bald wie möglich durch.  HIER KLICKEN  Dieses Update ist notwendig, um Ihr Konto zu schützen und unbefugten Zugriff zu verhindern. Ohne dieses Update stehen Ihnen möglicherweise einige erweiterte Sicherheitsfunktionen nicht zur Verfügung.     Copyright © 2025 Deutsche Bank AG, Alle Rechte vorbehalten".

 

11. Dezember 2025: "Sicherheitsgründe" bei der Volksbank als Vorwand genutzt

Thema/Betreff: Aktuell werden verstärkt Phishing-E-Mails verschickt, die angeblich von der Volksbank stammen und dringend eine "Bestätigung" des Online-Banking-Kontos verlangen. Dieses wurde aus angeblichen "Sicherheitsgründen" deaktiviert. 
Sofern Sie dem nicht "umgehend" nachgehen, droht die Schließung Ihres Kontos und Ihrer Karte. 
Typischerweise werden Phishing-Schlagwörter wie "unbefugte Kontonutzung" und "Geldwäsche" verwendet, um bei Ihnen Druck aufzubauen und eine schnelle Reaktion zu erzwingen. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Drohung, Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Möchten Sie Ihr VоІksbаnk-Konto aktiv halten?  Sehr geehrte Kundin, sehr geehrter Kunde,  Mit dieser Mitteilung teilen wir Ihnen mit, dass Ihr Online-Banking-Profil aus Sicherheitsgründen deaktiviert wurde.  Die neuen Regelungen verlangen von Kontoinhabern in regelmäßigen Abständen eine kurze „Bestätigung“ ihrer aktuellen Angaben als Maßnahme gegen unbefugte „Kontonutzung“ und „Geldwäsche“.  Um unsere Dienste weiterhin wie gewohnt nutzen zu können und eine drohende Schließung Ihres Kontos und Ihrer Karte zu vermeiden, tun Sie dies bitte umgehend. Hinweis: Ohne Bestätigung kann der Zugriff auf bestimmte Funktionen vorübergehend eingeschränkt werden. Jetzt prüfen  Mit freundlichen Grüßen,  Ihr VоІksbаnk-Team

 

10. Dezember 2025: Vermeintliches "Zahlungsproblem" bei Disney+ 

Thema/Betreff: Heute ist uns eine E-Mail (Betreff: "Ihr Disney+ Abonnement erfordert eine sofortige Klärung") im Namen von Disney+ aufgefallen. Angeblich wurde ein "Problem" mit Ihrer Zahlung festgestellt, weshalb Sie zur Aktualisierung Ihrer Zahlungsmethode via Link aufgefordert werden. 
Typischerweise wird behauptet, "einige Funktionen" seien eingeschränkt, bis der "sehr schnelle Vorgang" durchgeführt werde. 
Auffällig sind die falsche Kommasetzung bei der Anrede ("Hallo, Streaming-Fan,") und der Rechtschreibfehler ("serie"). 
Weitere Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail. 
Unsere Empfehlung: Nicht von unerwarteten E-Mails beeindrucken lassen! Antworten Sie nicht und klicken Sie auf keinen Link! Verschieben Sie Phishing-Mails wie diese in den Spam-Ordner! Falls Sie ein Konto bei Disney+ haben, kontrollieren Sie auf der offiziellen Seite oder in der App, ob es tatsächlich Probleme gibt.

Ups! Es gab ein Problem mit deiner Zahlung  Hallo, Streaming-Fan,  Wir konnten deine letzte Zahlung nicht verarbeiten. Keine Sorge, das kann jedem passieren. Bitte überprüfe und aktualisiere deine Zahlungsdaten, damit die Magie weitergeht.  Der Vorgang ist sehr schnell und sobald du ihn abgeschlossen hast, kannst du deine Lieblingsfilme und -serien wieder ohne Unterbrechungen genießen.  Dein Unterhaltungserlebnis ist uns wichtig. Zahlungsmethode aktualisieren Dein vorübergehender Zugang  Gute Nachrichten: Du hast weiterhin vorübergehenden Zugriff auf dein Konto. Einige Funktionen könnten jedoch eingeschränkt sein, bis du die Zahlung aktualisierst.  Verpass nicht deine nächste Lieblingsserie!



09. Dezember 2025: Aufforderung zur angeblichen Sicherheitsaktualisierung bei SumUp

Thema/Betreff: Die Mail verwendet den Betreff "Wichtige Sicherheitsaktualisierung erforderlich: Handeln Sie jetzt, um Ihr Konto zu schützen!", wodurch der Eindruck entsteht, dass eine sofortige Aktualisierung der genannten Sicherheits-Einstellungen notwendig sei, um das SumUp-Konto weiterhin ohne Einschränkungen nutzen zu können. 
Wie für Betrugsversuche üblich wird in der Nachricht Zeitdruck erzeugt, indem eine konkrete Frist ("bis 09. Dezember 2025") genannt wird. Eine mögliche "vorübergehende Sperrung“ wird ebenfalls angedroht. Dadurch sollen Empfänger:innen gezielt zu einer schnellen Reaktion verleitet werden, auf den Button "Jetzt Sicherheits-Einstellungen aktualisieren" zu klicken. Er führt auf eine unseriöse Internetseite. 
Anzeichen für Phishing: unpersönliche Anrede ("Lieber wertvoller Nutzer"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung und Drohung mit Kontosperrung. 
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie einen Konto bei SumUp haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "SumUp" und dem Text:SUMUP Aktion erforderlich: Aktualisieren Sie Ihre Sicherheits-Einstellungen  Lieber wertvoller Nutzer,  Wir aktualisieren unsere Sicherheitsstandards, um Ihr Konto und Ihre Daten besser zu schützen. Um den höchsten Sicherheitsstandard zu erhalten und Ihr Konto aktiv zu halten, aktualisieren Sie bitte Ihre Einstellungen umgehend.  Werden Sie die Aktualisierung nicht bis (09. Dezember, 2025) abschließen, wird Ihr Konto vorübergehend gesperrt.  Jetzt Sicherheits-Einstellungen aktualisieren  Falls Sie die Anfrage nicht stellen wollen, ignorieren Sie diese Nachricht."



08. Dezember 2025: Vermeintliches "Premium-Abo" bei Spotify wurde gekündigt

Thema/Betreff: Aufgrund einer "ungültigen Zahlungsmethode" wurde das vermeintliche Spotify "Premium-Abo" gekündigt. Versendet wird die E-Mail mit dem Betreff "Dein Premium-Abo wurde gekündigt". 
Auffällig ist das wiederholte Drohen mit gewissen Kontoeinschränkungen (z.B. "Musik ohne Werbung, Offline Wiedergabe..."), sollte keine Aktualisierung der Zahlungsmethode stattfinden. Mit solchen Methoden wird versucht, Sie unter Druck zu setzen und zu unüberlegtem Handeln zu bringen. 
Auffällig ist die allgemein gehaltene Formulierung, die ohne konkrete Begründung oder Bezug zum Konto eine sofortige Überprüfung der Angaben verlangt. 
Anzeichen für Phishing: keine Anrede, Link in der Mail, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Spotify-Konto und ein Premium-Abo haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: "Dein Premium-Abo wurde gekündigt Dein Sроtіfу Premium-Abo wurde aufgrund einer ungültigen Zahlungsmethode gekündigt. Um weiterhin Musik ohne Werbung, Offline-Wiedergabe und alle Premium-Vorteile zu nutzen, aktualisiere bitte deine Zahlungsinformationen.  Zahlungsmethode aktualisieren	 Ohne Aktualisierung deiner Zahlungsmethode wechselt dein Konto zu Sроtіfу Free, und du verlierst den Zugriff auf Premium-Funktionen wie werbefreies Hören und Offline-Wiedergabe.   SроtіfуLogo"

 

05. Dezember 2025: Aufforderung zur Bestätigung von Kontaktdaten bei angeblicher Sicherheitsprüfung durch Barclays

Thema/Betreff: Unter dem Betreff "Dringend: Bestätigung Ihrer Kontaktdaten erforderlich“ werden Empfänger:innen aufgefordert, ihre Kontaktdaten – besonders die Telefonnummer – zu bestätigen, um angeblich den uneingeschränkten Zugang zu allen Diensten sicherzustellen. 
Üblicherweise wird behauptet, es sei "aus Sicherheitsgründen notwendig“, das Benutzerprofil zu aktualisieren, um angeblich Fehler zu vermeiden oder das Konto "korrekt aktualisiert“ zu halten. 
Durch den Hinweis, die Maßnahme müsse "zeitnah“ erfolgen und nur so ließen sich mögliche "Unterbrechungen oder Einschränkungen“ vermeiden, wird subtil Druck erzeugt, schnell zu reagieren. Gleichzeitig soll der einzelne Button "Daten bestätigen“ zum Klick auf eine gefälschte Website verleiten, wobei eine echte technische Erklärung oder konkrete Begründung für die angebliche Sicherheitsprüfung fehlt. 
Anzeichen für Phishing: unpersönliche ("Sehr geehrte Kundin, sehr geehrter Kunde“)Anrede, unseriöse Absenderadresse, Link in der Mail, dringende Aufforderung mit Zeitdruck.  
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Barclays haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "Barclays" und dem Text: "            Sehr geehrte Kundin, sehr geehrter Kunde,  aus Sicherheitsgründen ist es notwendig, die Informationen in Ihrem Benutzerprofil zu überprüfen. Um sicherzustellen, dass Ihr Konto weiterhin korrekt aktualisiert bleibt und Sie alle Dienste uneingeschränkt nutzen können, bitten wir Sie freundlich, Ihre aktuellen Kontaktdaten – insbesondere Ihre Telefonnummer – zu bestätigen.  Eine zeitnahe Durchführung dieser Maßnahme ist entscheidend, um mögliche Unterbrechungen oder Einschränkungen im Betrieb zu vermeiden. Bitte nehmen Sie sich daher einen Moment Zeit für die Überprüfung und Bestätigung Ihrer Daten.  Daten bestätigen  Für Rückfragen stehen wir Ihnen selbstverständlich gerne zur Verfügung.  Vielen Dank für Ihre Mithilfe!  Mit freundlichen Grüßen  Ihr Kundenservice-Team  Hinweis: Bitte antworten Sie nicht auf diese E-Mail."

 

04. Dezember 2025: Scheinbar neues "Sicherheitssystem" bei der Volksbank 

Thema/Betreff: Unter dem Vorwand eines neuen „VR-Dashboards“ und eines angeblich verbesserten Sicherheitssystems wird die Volksbank-Kundschaft aufgefordert, auf den beigefügten Link zu klicken, um ihre „Sicherheit zu gewährleisten“. 
Angeblich bietet das "VR-Dashboard" ein "flüssigeres und besseres Erlebnis". 
Auffällig ist das fehlende Leerzeichen bei der unpersönlichen Anrede ("Sehrgeehrter Kunde"). 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehrgeehrter Kunde,   Unser neues VR-Dashboard, das dieses Jahr eingeführt wurde, bietet unseren Kunden ein flüssigeres und besseres Erlebnis. Wir freuen uns, Ihnen unser neues Sicherheitssystem vorzustellen, das Ihre Sicherheit garantiert. Wir möchten, dass Sie mit dieser neuen Funktion fortfahren, um Ihre Sicherheit zu gewährleisten, indem Sie dem unten stehenden Link folgen    weitere Informationen    Danke für Ihre Aufmerksamkeit.

 

03. Dezember 2025: Vermeintliche Aktualisierung der "photoTAN-App" im Namen der Commerzbank gefordert 

Thema/Betreff: Aktuell kursiert vermehrt eine betrügerische E-Mail, die angeblich von der Commerzbank stammt und eine „verpflichtende Aktualisierung der photoTAN-App“ fordert. Versendet wird diese Phishing-Mail unter folgendem Betreff: "Wichtige Aktualisierung Ihrer photoTAN-App!". 
Angeblich enthält das Update "Sicherheitsverbesserungen" und "technische Optimierungen". 
Typischerweise muss der Vorgang "zeitnah" durchgeführt werden, um Einschränkungen bei der Nutzung der App zu vermeiden. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo"), Drohung mit Einschränkungen, Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Aktualisierung Ihrer photoTAN-App  Hallo, wir möchten Sie darüber informieren, dass eine verpflichtende Aktualisierung der Commerzbank photoTAN-App erforderlich ist.   Dieses Update enthält wichtige Sicherheitsverbesserungen sowie technische Optimierungen, um die Nutzung Ihres Onlinebankings weiterhin sicher und zuverlässig zu gewährleisten.    Bitte führen Sie das Update zeitnah durch, indem Sie auf den untenstehenden Button klicken. Ohne das Update ist die Nutzung der photoTAN-App in Kürze nur eingeschränkt oder nicht mehr möglich.  photoTAN jetzt aktualisieren  Falls Sie bei der Aktualisierung Unterstützung benötigen, steht Ihnen unser Kundenservice selbstverständlich gerne zur Verfügung.    Vielen Dank für Ihre Kooperation und Ihr Vertrauen in die Commerzbank.  Viele Grüße  Ihre Commerzbank



02. Dezember 2025: Angebliche Kontoaktualisierung im Aussehen von Klarna

In der Welt des Phishings arbeiten zum Glück noch nicht alle Kriminellen professionell. Unser heutiges Beispiel dürfte hoffentlich nicht allzu viele Opfer finden, denn es ist überhaupt nicht klar, von welcher Firma diese E-Mail angeblich stammt. Das Aussehen erinnert an eine E-Mail des Zahlungsdienstes Klarna. Aber der Begriff steht nirgendwo in der Nachricht. Am Ende der E-Mail stehen Platzhalter-Daten für eine "Beispielunternehmen GmbH". Es scheint, als sei hier eine Phishing-Mail aus einem Baukasten verschickt worden, bevor sie jemand bearbeitet hat. Thema/Betreff: Mit dem Betreff "Bitte bestätigen Sie Ihre aktuellen Angaben" wird man aufgefordert, angebliche Kontodaten zu überprüfen und zu bestätigen, um "zukünftige Transaktionen korrekt zu verarbeiten". 
Wie üblich wird in solchen Nachrichten suggeriert, eine schnelle Bestätigung sei notwendig, damit das Konto "ohne Einschränkungen weiter funktioniert". Die Formulierung, die Überprüfung dauere "weniger als eine Minute", soll zusätzlich dazu verleiten, dem eingebetteten Button zu folgen. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo"), Link in der Mail, Unklare Unternehmensangaben ("Beispielunternehmen GmbH"), Drohung mit Einschränkungen. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, keinen Link anzuklicken und (falls vorhanden) keinen Anhang zu öffnen.

Screenshot einer Mail von Klarna und dem Text: "Aktualisierung Ihres Kontos Hallo,  wir haben eine Aktualisierung in Ihrem Konto festgestellt, die bestätigt werden muss, um sicherzustellen, dass alle zukünftigen Transaktionen korrekt verarbeitet werden.  Warum diese Benachrichtigung?  Wir führen derzeit ein neues Sicherheits- und Verifizierungsverfahren ein, um Ihre Daten besser zu schützen und mögliche Fehler früher zu erkennen. Was sollten Sie tun? Überprüfen Sie Ihre gespeicherten Daten. Aktualisieren Sie fehlende oder veraltete Angaben. Bestätigen Sie die Änderungen mit einem Klick. DATEN ÜBERPRÜFEN Die Überprüfung dauert weniger als eine Minute und trägt dazu bei, dass Ihr Konto weiterhin ohne Einschränkungen funktioniert.  Support & Kontakt Wenn Sie Fragen haben, steht Ihnen unser Kundenservice jederzeit zur Verfügung. Weitere Informationen finden Sie auf unserer Website. → Hier mehr erfahren  Beispielunternehmen GmbH Hauptstraße 1, 12345 Musterstadt  Diese Nachricht wurde automatisch generiert. Bitte antworten Sie nicht direkt auf diese E-Mail."



01. Dezember 2025: Angeblich müssen Zahlungsdaten bei Disney+ aktualisiert werden 

Thema/Betreff: Die "letzte Zahlung" konnte angeblich nicht abgeschlossen werden. Um den Zugang "ohne Unterbrechung" fortsetzen zu können, wird darum gebeten, die Zahlungsinformationen zu aktualisieren. 
Die kurze Fristsetzung von "7 Tagen" soll Sie unter Druck setzen und Sie so zu unüberlegtem Handeln führen. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung.  
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie einen Account bei Disney+ haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Disney+ und Text: "Logo Bitte Zahlungsdaten aktualisieren Hallo,  wir konnten deine letzte Zahlung leider nicht erfolgreich abschließen. Um deinen Zugang ohne Unterbrechung fortzusetzen, bitten wir dich, deine Zahlungsinformationen zu überprüfen und ggf. zu aktualisieren.  Zahlungsdaten aktualisieren Dieser Link ist 7 Tage gültig. Danach kann er seine Gültigkeit verlieren. Diese Nachricht wurde automatisch gesendet. © 2025"

 

28. November 2025: Vorgetäuschte Datenaktualisierung im Namen der ING

Thema/Betreff: Unter dem Betreff „Wir benötigen Ihre Unterstützung zur Datenaktualisierung“ wird die Kundschaft dazu aufgefordert, angebliche Routineprüfungen zu bestätigen, um die Aktualität ihrer persönlichen Daten sicherzustellen. 
Üblicherweise sollen Empfänger:innen dem in der E-Mail enthaltenen Button („Daten überprüfen“) folgen, um die vermeintliche Aktualisierung vorzunehmen. 
Auffällig ist die allgemein gehaltene Formulierung, die ohne konkrete Begründung oder Bezug zum Konto eine sofortige Überprüfung der Angaben verlangt. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail, unseriöse Absenderadresse.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein ING-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Email mit dem Logo der "ING" und dem Text:" Sehr geehrte Kundin, sehr geehrter Kunde,    Im Rahmen einer routinemäßigen Überprüfung benötigen wir eine Bestätigung Ihrer Angaben, um die Vollständigkeit und Aktualität unserer Daten sicherzustellen.  Bitte nehmen Sie sich einen Moment Zeit, um Ihre Informationen zu überprüfen und gegebenenfalls zu aktualisieren.  Daten überprüfen  Vielen Dank für Ihre Mithilfe.  Mit freundlichen Grüßen, Ihr Kundenservice  © 2025 Ihr Unternehmen · Impressum · Datenschutz".

 

27. November 2025: Vermeintliche Datenverifizierung bei der Volksbank notwendig 

Thema/Betreff: In heutiger E-Mail (Betreff: "Verifizierungsfrist läuft in Kürze ab") wird eine Verifizierung der Kontodaten verlangt. 
Auffällig ist die kurze Fristsetzung (28.11.2025) verbunden mit einer Drohung ("wird Ihr Zugang vorübergehend gesperrt"). Beides erfolgt in roter Schrift, um mehr Druck aufzubauen. 
Zudem ist die Formulierung auf dem Button fehlerhaft ("Aktuell Daten überprüfen"). 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung, Grammatikfehler.  
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Datenverifizierung erforderlich – Frist: 28.11.2025 Um den Schutz Ihres Zugangs sicherzustellen, ist eine Verifizierung Ihrer Kontodaten notwendig. Achtung: Ohne die Verifizierung bis zum 28.11.2025 wird Ihr Zugang vorübergehend deaktiviert.  Um dies zu realisieren, führen Sie die nachfolgenden Schritte aus:      Wählen Sie den unten stehenden Button.     Validieren Sie Ihre persönlichen Daten     Bestätigen Sie deren Richtigkeit  Aktuell Daten überprüfen  Diese Nachricht wurde ohne menschliche Intervention gesendet. Rückmeldungen werden nicht bearbeitet.

 

26. November 2025: Premium-Abo bei Spotify angeblich gekündigt 

Thema/Betreff: Aktuell kursiert eine gefälschte Nachricht, die angeblich von Spotify stammt und behauptet, das Premium-Abo sei wegen einer „ungültigen Zahlungsmethode“ gekündigt worden. Die E-Mail wird unter dem Betreff "Dein Premium-Abo wurde gekündigt" versendet. 
Üblicherweise werden Sie zur Aktualisierung der Zahlungsinformationen über den beigefügten Link aufgefordert, um weiterhin die "Premium-Vorteile" zu nutzen. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben. Falls Sie ein Konto bei Spotify haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Dein Premium-Abo wurde gekündigt Dein Sроtіfу Premium-Abo wurde aufgrund einer ungültigen Zahlungsmethode gekündigt. Um weiterhin Musik ohne Werbung, Offline-Wiedergabe und alle Premium-Vorteile zu nutzen, aktualisiere bitte deine Zahlungsinformationen.   	Zahlungsmethode aktualisieren 	  Ohne Aktualisierung deiner Zahlungsmethode wechselt dein Konto zu Sроtіfу Free, und du verlierst den Zugriff auf Premium-Funktionen wie werbefreies Hören und Offline-Wiedergabe.



25. November 2025: Die Kundschaft von Barclays wird aufgefordert, ihre Telefonnummer zur Reaktivierung der mTAN-Sicherheitsfunktion zu bestätigen

Thema/Betreff: Unter dem Betreff „Achtung: Bestätigung Ihrer Telefonnummer notwendig“ wird die Kundschaft von Barclays darauf hingewiesen, dass die mTAN-Funktion deaktiviert wurde und die gespeicherte Rufnummer zeitnah bestätigt werden muss, um eine mögliche vorübergehende Einschränkung des Kontozugangs zu vermeiden. 
Typischerweise arbeiten solche Phishing-Mails mit dem Hinweis, dass eine Aktualisierung der Telefonnummer notwendig sei, um „Sicherheitsfunktionen wiederherzustellen“ oder den „Zugang zu allen Dienstleistungen“ sicherzustellen. 
Auffällig ist die Androhung, das Konto könne bei fehlender Reaktion innerhalb kurzer Frist eingeschränkt werden. Dies erzeugt Druck und soll Empfänger:innen zum spontanen Klicken auf den Bestätigungslink bewegen. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo"), zeitliche Fristsetzung und Drohung mit Einschränkungen, Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Barclays-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Email mit dem Logo der "Barclays" und Text: " Barclays  Hallo, Wir möchten Sie informieren, dass die Sicherheitsfunktion (mTAN) für Ihre derzeit gespeicherte Handynummer deaktiviert wurde. Um Ihr Konto weiterhin vollständig nutzen zu können, bitten wir Sie, die Bestätigung Ihrer Rufnummer zeitnah vorzunehmen.  Telefonnummer jetzt bestätigen Hinweis: Sollte die Verifizierung nicht innerhalb der kommenden zwei Tage erfolgen, müssen wir Ihr Konto vorübergehend einschränken.  Viele Grüße  Ihr Service-Team"



24. November 2025: Bestätigung der Telefonnummer im Namen der Deutschen Bank erforderlich 

Thema/Betreff: Die vermeintliche Bestätigung der Telefonnummer ist erforderlich, um "die Sicherheit" des Kontos zu gewährleisten und den "Zugang zu allen Services" zu ermöglichen. Die E-Mail wird mit dem Betreff "Fwd: Bestätigen Sie Ihre Telefonnummer!" versendet. 
Auch in dieser E-Mail ist die kurze Fristsetzung von "48 Stunden" sehr auffällig und wird dazu genutzt, Sie unter zeitlichen Druck zu setzen. 
Sollte eine Bestätigung der Telefonnummer nicht erfolgen wird mit einer Einschränkung des Kontos gedroht. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Sehr geehrter Kunde"), Link in der Mail, Dringlichkeit, Drohung mit Einschränkungen. 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Deutschen Bank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Deutschen Bank und Text: "Logo Bestätigen Sie Ihre Telefonnummer Sehr geehrter Kunde,  Um die Sicherheit Ihres Kontos zu gewährleisten und Ihnen weiterhin Zugang zu all unseren Services zu ermöglichen, bitten wir Sie, Ihre primäre Telefonnummer zu bestätigen.  Diese Aktualisierung muss innerhalb von 48 Stunden durchgeführt werden, um Dienstunterbrechungen zu vermeiden.  Wenn Sie Ihre Nummer nicht innerhalb der angegebenen Frist bestätigen, könnte der Zugang zu einigen Funktionen Ihres Kontos vorübergehend eingeschränkt werden.  Sie können Ihre Kontaktdaten aktualisieren, indem Sie auf den untenstehenden Link klicken:  ↳ Login Vielen Dank für Ihre Mitarbeit und Ihr Verständnis.  Mit freundlichen Grüßen, Ihr De͏υtsch͏e͏ Baпk Team"

 

21. November 2025: Vermeintliche Aktualisierung des Sicherheitssystems im Namen der Volksbank

Thema/Betreff: Das Sicherheitssystem wurde aktualisiert, um die "Online-Transaktionen" zu schützen. Versendet wird die E-Mail mit dem Betreff "Bitte überprüfen Sie Ihre Kontoeinstellungen". 
Eine "einmalige Registrierung" ist dafür erforderlich, um eine Einschränkung bestimmter "Transaktionsfunktionen" in der App zu verhindern. 
Auffällig ist die kurze Fristsetzung von "2 Tagen", welche Sie unter Druck setzen soll. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absenderadresse, Link in der Mail, Drohung mit Einschränkungen, kurze Fristsetzung.  
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Volksbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Volksbanken und Text: "Volksbank Logo Wichtige Mitteilung  Guten Tag,  wir möchten Sie darüber informieren, dass unser Sicherheitssystem aktualisiert wurde, um Ihre Online-Transaktionen noch besser zu schützen.  Um die neuen Sicherheitsmaßnahmen nutzen zu können, ist eine einmalige Registrierung erforderlich. Ohne diese Legitimation werden bestimmte Transaktionsfunktionen in der App eingeschränkt.  Zur Registrierung: https://www.voslkbank.de/sicherheit/registrierungsprozess   Bitte schließen Sie Ihre Legitimation innerhalb der nächsten 2 Tage ab.  Mit freundlichen Grüßen Ihr Team der Volksbank Card Service"

 

20. November 2025: Angebliche Sicherheitsstandards bei der ING als Vorwand genutzt 

Thema/Betreff: Die ING-Kundschaft wird in heutiger Mail (Betreff: "Aktualisieren Sie jetzt Ihren ІNG Zugang.") aufgefordert ihre Daten zu aktualisieren, um die Sicherheit ihres Kontos zu gewährleisten. 
Üblicherweise soll dem beigefügten Link für diesen Vorgang gefolgt werden. 
Auffällig ist die kurze Fristsetzung ("20 November 2025"). Zudem fehlt ein Punkt hinter der zwanzig. 
Anzeichen für Phishing: unpersönliche Anrede ("Liebe Kundin, lieber Kunde"), Link in der Mail, unseriöse Absenderadresse.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein ING-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Aktualisieren Sie Ihre Daten Liebe Kundin, lieber Kunde, Unsere Sicherheitsstandards wurden überarbeitet, um Ihre Daten bestmöglich Zu schützen. Wir bitten Sie, Ihre Informationen bis zum 20 November 2025 zu aktualisieren, damit Ihr Konto weiterhin sicher zugänglich bleibt.  Nutzen Sie den Button unten, um die Aktualisierung vorzunehmen. DATEN AKTUALISIEREN Wenn Sie diese Nachricht irrtümlich erhalten haben, ignorieren Sie sie bitte. Bei Fragen kontaktieren Sie uns. Mit freundlichen Grüßen, Ihr Kundenservice

 

19. November 2025: Gefälschte S-ID-Check-Nachricht im Namen der Sparkasse

Thema/Betreff: Der aktuelle Betrugsversuch, der angeblich von der Sparkasse stammt fordert die Kundschaft auf, eine „Aktualisierung Ihres S-ID-Check“ zu bestätigen. Diese Phishing-Mail wird unter dem fehlerhaften Betreff "Bitte bestätigen Sie die Aktualisierung Ihres S-ID-Check" versendet. 
Auffällig ist die fehlerhafte Anrede ("Sehr geehrter, Kunde,"). 
Zudem werden verschieden Sprachen benutzt. Am Ende der Mail steht "Bedankt voor uw vertrouwen" – Niederländisch für "Danke für Ihr Vertrauen“. Eine echte Sparkasse würde niemals eine deutsch-niederländische Mischung in offiziellen Mitteilungen verwenden. 
Anzeichen für Phishing: unpersönliche und fehlerhafte Anrede, unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Sparkassen-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Benachrichtigung zur benötigten Bestätigung    Sehr geehrter,  Kunde, um die Aktualisierung Ihres S-ID-Check abzuschließen, müssen Sie diese Änderung bestätigen.  Sie haben eine Benachrichtigung in Ihrer S-ID-Check-App erhalten.  Bitte öffnen Sie den untenstehenden Link und bestätigen Sie anschließend die Aktualisierung, um den Vorgang abzuschließen: Informationen öffnen



18. November 2025: Vermeintliche Zahlung bei Spotify konnte nicht verarbeitet werden

Thema/Betreff: Die letzte Zahlung ist angeblich nicht erfolgt. Die Zahlungsdaten müssen aktualisiert werden, um "Unterbrechungen" des Services zu vermeiden. Andernfalls kann die "Bestellung" storniert werden. Die E-Mail wird mit dem Betreff "Wir konnten Ihre letzte Spotify-Zahlung nicht verarbeiten" versendet. 
Auffällig ist die kurz Fristsetzung von "48 Stunden" für die Aktualisierung. Solch kurze Fristsetzungen sollen zu unüberlegtem Handeln führen. 
Weiterhin wird nicht das originale Logo von Spotify verwendet. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben. Falls Sie ein Konto bei Spotify haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit dem Logo von Spotify und Text: "Das Spotify-Team   Wir konnten Ihre Zahlung nicht verarbeiten Hallo — Wir haben versucht, Ihre Karte für Ihre letzte Bestellung zu belasten, aber die Zahlung ist nicht erfolgt. Dies kann passieren, wenn die Karte abgelaufen ist, nicht genügend Guthaben vorhanden ist oder Ihre Bank die Transaktion abgelehnt hat.  Um Unterbrechungen Ihres Services zu vermeiden, aktualisieren Sie bitte Ihre Zahlungsdaten innerhalb von 48 Stunden. Wenn wir die Zahlung danach immer noch nicht verarbeiten können, kann die Bestellung storniert werden.  Zahlungsdetails aktualisieren Wie Sie Ihre Zahlungsmethode aktualisieren  Klicken Sie auf die Schaltfläche oben oder gehen Sie zu Ihrem Konto > Zahlungen. Danke fürs Zuhören, Das Spotify-Team  Brauchen Sie Hilfe? Besuchen Sie Unterstützung.spotify.com oder antworten Sie auf diese E-Mail und wir werden uns bei Ihnen melden.  © Spotify AB. All rights reserved."



17. November 2025: Vermeintliche Telekom-Abrechnung im Umlauf

Thema/Betreff: Kundinnen und Kunden erhalten eine vermeintliche Mitteilung über eine "neue Telekom-Abrechnung", angeblich zur Einsicht der monatlichen Kosten. Der aktuelle Betrugsversuch wird unter dem Betreff Ihre Telekom Abrechnung steht bereit verschickt und imitiert eine reguläre Rechnungsbenachrichtigung. 
Typischerweise versuchen solche Nachrichten, Glaubwürdigkeit zu erzeugen, indem konkrete Angaben wie ein Rechnungsbetrag ("74,72 €"), ein Fälligkeitsdatum und eine angekündigte Abbuchung genannt werden. Durch die seriös wirkende Darstellung sollen Empfängerinnen und Empfänger dazu gebracht werden, die angebliche Abrechnung aufzurufen. 
Auffällig sind die unpassende, nicht zur Telekom gehörende Absenderadresse sowie die unpersönliche Begrüßung. Auch der Aufbau der E-Mail wirkt zwar formal korrekt, weist aber Ungenauigkeiten auf. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo"), Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Telekom-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Email mit Logo der "Telekom" und Text:"   TELEKOM - ERLEBEN, WAS VERBINDET. Hallo,  anbei erhalten Sie die aktuelle Abrechnung für Ihr laufendes Abonnement Nr. 48291573. Mit freundlichen Grüßen Ihre Telekom  	 	   	ABRECHNUNG NOVEMBER 2025	     	Fälliger Betrag	74,72 €	     	Rechnung ansehen	    Der Betrag von 74,72 € wird am 21.11.2025 vom bekannten Konto abgebucht. Ihr Rechnungsarchiv, inklusive Gutschriften und Einzelnachweisen, steht Ihnen im Kundencenter zur Verfügung. Sie möchten prüfen, ob offene Beträge bestehen? Der Kontoauszug zeigt Ihnen alle Bewegungen der letzten 12 Monate."

 

14. November 2025: Angebliches Ende der SecurePlus-App-Anmeldung bei der Consorsbank

Thema/Betreff: Mit dem heutigen Betrugsversuch werden Kund:innen der Consorsbank dazu aufgefordert, sich neu zu legitimieren, um eine angebliche vorübergehende Deaktivierung des Online-Bankings aufzuheben. Die Mail hat den Betreff: "Umgehende Bestätigung Ihrer Berechtigung". 
Es wird behauptet, die SecurePlus-App laufe am "16.11.2025" ab. Dadurch soll das Onlinebanking deaktiviert werden. 
Auffällig sind insbesondere die kurze Fristsetzung sowie die angeblich "schnelle und unkomplizierte" Durchführung der Legitimation über den beigefügten Link. 
Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, Dringlichkeit. 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Consorsbank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screnshot einer Email mit dem Logo der Consorsbank und dem Text: " Guten Tag, Ihre SecurePluss-App-Anmeldung läuft am 16.11.2025 ab. Dadurch wird Ihr Online-Banking vorrübergehend deaktiviert, bis Sie sich erneut legitimieren. Siekönnen die Legitmation schnell und unkompliziert online am Computer oder Smartphone durchführen, was nur wenige Minuten dauert."

 

13. November 2025: Vermeintliches Angebot für Netflix-Kundschaft 

Thema/Betreff: Derzeit kursieren betrügerische E-Mails, die vorgeben, von Netflix zu stammen. In der Nachricht heißt es, das Netflix-Abonnement wäre abgelaufen und kann über den beigefügten Link erneuert werden. Die Mail wird unter dem Betreff "Ihr persönliches Netflix-Angebot für 2€" versendet. 
Üblicherweise gilt dieses Angebot nur "für begrenzte Zeit". Diese Angabe dient vor allem dazu, den Handlungsdruck zu erhöhen. 
Auffällig ist, dass Netflix kein Abonnement für 2€ anbietet. Zudem wird ein falsches Logo verwendet. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail, unseriöses Layout.  
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Netflix-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

 Ihr Netflix-Abonnement ist abgelaufen  Wir haben festgestellt, dass Ihr Netflix-Abonnement beendet wurde. Aber keine Sorge!  Als treuer Abonnent können Sie Ihr Abonnement erneuern für nur 2,00 €  Genießen Sie wieder Ihre Lieblingsfilme und -serien ohne Unterbrechung. Abonnement erneuern  *Angebot gültig für begrenzte Zeit. Allgemeine Geschäftsbedingungen finden Anwendung.

 

12. November 2025: Angeblich wichtige Mitteilung für Barclays-Kundschaft 

Thema/Betreff: Die E-Mail (Betreff: "Wichtige Mitteilung: Neues Dokument in Ihrem Online-Postfach") behauptet, dass im Online-Bereich Ihres Barclays-Kontos ein neues Dokument bereitsteht, das Sie über einen Button („Dokument anzeigen“) abrufen sollen. 
Angeblich ist das Dokument nur für einen "begrenzten Zeitraum" verfügbar. Dieser Hinweis soll Sie zum schnellen Handeln bewegen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail, unseriöse Absenderadresse.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Barclays-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Neue Nachricht in Ihrem Online-Bereich    Sehr geehrte Kundin, sehr geehrter Kunde,   In Ihrem gesicherten Online-Bereich steht ein neues Dokument für Sie bereit. Um dieses einzusehen oder herunterzuladen, klicken Sie bitte auf den folgenden Button.       Dokument anzeigen     Bitte beachten Sie, dass das Dokument nur für einen begrenzten Zeitraum im Online-Postfach abrufbar ist. Wenn Sie das Dokument bereits eingesehen haben, können Sie diese Nachricht ignorieren.        Freundliche Grüße, Ihr Barclays Kundenservice



11. November 2025: Die Kundschaft von PayPal wird aufgefordert, ihre Telefonnummer zu aktualisieren

Thema/Betreff: Unter dem Betreff "Aktualisieren Sie Ihre Telefonnummer" werden Kundinnen und Kunden von PayPal gebeten, ihre Telefonnummer zu aktualisieren - angeblich, um die Erreichbarkeit bei sicherheitsrelevanten Ereignissen zu verbessern. 
Typischerweise wirken solche E-Mails auf den ersten Blick seriös, da sie freundlich formuliert sind und sich auf Sicherheitsgründe berufen. Ziel ist jedoch Empfänger:innen durch die seriös wirkende Darstellung zum Klicken auf den eingebetteten Link zu bewegen. 
Auffällig ist der Button ("Telefonnummer aktualisieren") zum Aktualisieren der Telefonnummer. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshoot einer Email mit dem Logo von "PayPal" und Text: Aktualisieren Sie Ihre Telefonnummer Sehr geehrte Kundin, sehr geehrter Kunde,  um die Sicherheit Ihres РауРаІ-Kontos zu gewährleisten, bitten wir Sie, Ihre Telefonnummer zu aktualisieren. Dadurch können wir Sie bei wichtigen Mitteilungen oder sicherheitsrelevanten Ereignissen besser erreichen.  Bitte klicken Sie auf den folgenden Button, um Ihre Telefonnummer zu aktualisieren:  Telefonnummer aktualisieren Vielen Dank für Ihre Zusammenarbeit und dass Sie РауРаІ nutzen.  Mit freundlichen Grüßen, Ihr РауРаІ-Team



10. November 2025: Vermeintliches Zahlungsproblem bei Disney+

Thema/Betreff: Die letzte Zahlung konnte nicht verarbeitet werden. Um "weiterhin ungestört zu streamen" müssen die "Zahlungsdaten" angeblich aktualisiert werden. Versendet wird die E-Mail mit dem Betreff: "Fehler: Sie haben Ihre Premium-Vorteile verloren...". 
Auffällig ist das Logo: Statt dem regulären "Disney+" wird in dieser E-Mail "MyDisney" als Logo verwendet. 
Weiterhin fällt der Kommafehler in der Anrede auf ("Hallo, Streamingstar!"). 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, Drohung mit Kontoeinschränkung, Kommafehler.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei Disney+ haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Disney+ und Text: "Hoppla! Zahlungsproblem Hallo, Streaming-Star!  Wir konnten deine letzte Zahlung nicht verarbeiten. Kein Problem – das kann passieren! Aktualisiere einfach deine Zahlungsdaten, um weiterhin ungestört zu streamen.  Es dauert nur einen Moment, und du kannst wieder deine Lieblingsfilme und -serien genießen – ganz ohne Unterbrechungen.  Deine Unterhaltung Iiegt uns am Herzen.  ZahIungsmethode aktuaIisieren"

 

07. November 2025: Vermeintliches Update der Kundendaten, um Postbank-Konto aktiv zu halten

Thema/Betreff: Kundinnen und Kunden werden aufgefordert, ein "Update ihrer Daten" durchzuführen, angeblich um die Genauigkeit der Angaben zu gewährleisten und das Konto aktiv zu halten. Der heutige Betrugsversuch wird unter dem Betreff "Hinweis: Nur kurz: Konto aktiv halten - schnell & einfach" versendet. 
Typischerweise werden in solchen Mails Dringlichkeiten und Handlungsbedarf betont, ohne eine direkte Kontosperrung anzudrohen. Ziel ist es, die Kundschaft durch eine seriös wirkende Darstellung zum Klicken auf ein eingebetteten Link zu bewegen. 
Auffällig ist die Formulierung, dass der Vorgang "in nur wenigen Minuten abgeschlossen" sei, sowie der Button "Jetzt aktualisieren" 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Postbank-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Email mit Logo der "Postbank" und Text"07. November 2025: Vermeintliches Update der Kundendaten, um Postbank-Konto aktiv zu halten Thema/Betreff: Kundinnen und Kunden werden aufgefordert, ein "Update ihrer Daten" durchzuführen, angeblich um die Genauigkeit der Angaben zu gewährleisten und das Konto aktiv zu halten. Der heutige Betrugsversuch wird unter dem Betreff "Hinweis: Nur kurz: Konto aktiv halten - schnell & einfach" versendet. Typischerweise werden in solchen Mails Dringlichkeiten und Handlungsbedarf betont, ohne eine direkte Kontosperrung anzudrohen. Ziel ist es, die Kundschaft durch eine seriös wirkende Darstellung zum Klicken auf ein eingebetteten Link zu bewegen. Auffällig ist die Formulierung, dass der Vorgang "in nur wenigen Minuten abgeschlossen" sei, sowie der Button "Jetzt aktualisieren" Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail. Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Postbank-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden."

 

06. November 2025: Angebliche vorübergehende Kontoeinschränkung bei der ING 

Thema/Betreff: Im heutigen Betrugsversuch (Betreff: "Bestätigung Ihrer Kontoinformationen erforderlich") werden Sie über eine vorübergehende Kontoeinschränkung informiert. Diese erfolgte aufgrund von "Unstimmigkeiten" bei der Registrierung. 
Für einen "vollen Zugriff" ist eine Überprüfung und Aktualisierung Ihrer Daten über den beigefügten Button erforderlich. 
Auffällig ist der Rechtschreibfehler am Ende der Mail ("MMit"). 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede, Link in der Mail. 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der ING haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde,  Ihr Konto wurde vorübergehend eingeschränkt, da bei der Registrierung Unstimmigkeiten festgestellt wurden. Bitte überprüfen und aktualisieren Sie Ihre Daten, um den vollen Zugriff wiederherzustellen.  Jetzt verifizieren  Wir danken für Ihr Verständnis und entschuldigen uns für etwaige Unannehmlichkeiten. MMit freundlichen Grüßen, Ihr Kundenservice

 

05. November 2025: Kundschaft der Commerzbank soll vermeintlichen QR-Code hochladen 

Thema/Betreff: Aktuell kursieren Phishing-Mails, die angeblich von der Commerzbank stammen und die Kundschaft dazu auffordern, ein Foto eines QR-Codes hochzuladen, um ein sogenanntes „Sicherheits-Zertifikat“ für das „рhоtоꓔꓮꓠ-Verfahren“ zu verlängern. 
Üblicherweise ist die Aufforderung mit einer kurzen Frist bis zum 06.11.2025 verbunden. 
Besonders auffällig ist der Hinweis, dass eine „persönliche Legitimation in der Filiale“ mit amtlichem Ausweisdokument erforderlich ist, wenn man nicht fristgerecht reagiert. Dies dient insbesondere dazu Handlungsdruck zu erzeugen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail.  
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Information zu Ihrer рһоtоꓔꓮꓠ Sehr geehrter Kunde, das mit Ihrer рһоtоꓔꓮꓠ-ꓣеցіѕtrіеrսոց verknüpfte ꓢісһеrһеіtѕ-ꓜеrtіfіkаt läuft am 06.11.2025 ab. Um die Gültigkeit des рһоtоꓔꓮꓠ-Verfahrens aufrechtzuerhalten, laden Sie bitte ein Foto des QR-Codes hoch, der sich auf dem Ihnen bereits zugesandten Aktivierungsbrief befindet. Achten Sie darauf, dass der QR-Code vollständig und gut lesbar ist. Ein Beispielbild des Aktivierungsbriefs wird Ihnen während des Prozesses eingeblendet. Die Verlängerung kann bequem über Ihr Smartphone oder Ihren Computer durchgeführt werden und ist in wenigen Augenblicken abgeschlossen. Jetzt verlängern   Erfolgt die Verlängerung nicht fristgerecht, ist eine persönliche ꓡеցіtіmаtіоո in einer Ihrer örtlichen Filialen erforderlich. Ein amtliches Ausweisdokument ist vorzulegen. Wir danken Ihnen für Ihre Kooperation und Ihre Bemühungen, Ihre Online-Banking-Sicherheit zu gewährleisten. Mit freundlichen Grüßen Ihre Commerzbank



04. November 2025: Kontoüberprüfung im Namen von 1&1 gefordert

Thema/Betreff: Aufgrund vermeintlicher Sicherheitsrichtlinien wird eine Validierung Ihres IONOS-Kontos verlangt, um vor "unbefugten Zugriffen" zu schützen. Die E-Mail wird unter dem Betreff "Ihr Benutzerprofil ist derzeit inaktiv - bitte anmelden, um den Zugriff wiederherstellen" versendet. 
In der Mail wird die erforderliche Kontoüberprüfung mit einer 3-stufigen Anleitung dargestellt. 
Auffällig ist die kurze Frist von 48 Stunden. 
Anzeichen für Phishing: keine Anrede, Link in der Mail, unseriöse Absenderadresse.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein IONOS-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Email mit Logo der "Ionos" und Text: "Kontoüberprüfung erforderlich  Im Rahmen unserer Sicherheitsrichtlinien wird eine Validierung aktiver IONOS-Konten durchgeführt. Bitte bestätigen Sie Ihre Identität, um die volle Nutzung Ihres Kontos sicherzustellen.  Identität prüfen  Überprüfung beginnen  Bitte schließen Sie die Bestätigung innerhalb von 48 Stunden ab.  Zweck der Überprüfung  Diese Maßnahme dient dazu, Ihr Konto vor unbefugten Zugriffen zu schützen.  Ihre Daten werden verschlüsselt übertragen und DSGVO-konform behandelt.  Verifizierung in drei Schritten  1  Rufen Sie die IONOS-Authentifizierung auf. 	2  Folgen Sie den Anweisungen auf der Seite. 	3  Nach erfolgreicher Bestätigung bleibt Ihr Konto aktiv und geschützt."



03. November 2025: Wechsel auf die neue Consorsbank Authentifizierungs-App angeblich erforderlich

Thema/Betreff: Die Kundschaft der Consorsbank wird vermeintlich dazu angehalten auf die neue "Authentifizierungs-App" zu wechseln, um das Online-Banking weiterhin "uneingeschränkt" nutzen zu können. Versendet wird die E-Mail mit dem Betreff "App-Service erhalten. >aktuelles Datum der E-Mail und aktuelle Uhrzeit<". 
Besonders auffällig ist in dieser E-Mail die kurze Fristsetzung. Solche dienen dazu, Sie unter Druck zu setzen und so zu unüberlegtem Handeln zu bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, Drohung mit Einschränkungen. 
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Consorsbank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

 

Screenshot einer E-Mail mit Logo der Consorsbank und Text: "   03/11/2025 11:56:08 Guten Tag,   die Nutzung der SecurePlus-App wird zum 04.11.2025 beendet.  Um Ihr Online-Banking weiterhin uneingeschränkt nutzen zu können, ist ein Wechsel auf die neue Consorsbank Authentifizierungs-App erforderlich.  Die Umstellung können Sie schnell und unkompliziert online am Computer oder Smartphone durchführen. Der Vorgang nimmt nur wenige Minuten in Anspruch.  Jetzt reaktivieren   Mit freundlichen Grüßen, Ihre Consorsbank"



 

31. Oktober 2025: "Dringende Maßnahme" im Namen der DKB notwendig 

Thema/Betreff: Aufgrund vermeintlicher fehlgeschlagener Anmeldeversuche werden Sie zu einer Kontoverifizierung aufgefordert. Versendet wird die E-Mail unter folgendem Betreff: "Dringende Maßnahme erforderlich". 
Bis Sie den "Verifizierungsprozess" über den beigefügten Link abgeschlossen haben, wurden "vorübergehend alle mit Ihrem Konto verbundenen Dienste eingeschränkt". 
Auffällig ist, dass Sie sowohl gesiezt ("bis Sie den Verifizierungsprozess", "nutzen Sie den folgenden Link") als auch geduzt ("dein Verständnis") werden. Zudem befindet sich in der Mail ein Rechtschreibfehler ("Sicherheitsdedenken"). 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail, Kontoeinschränkungen, Rechtschreibfehler.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der DKB haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Dringende Maßnahme erforderlich: Kontoverifizierung notwendig Ԝіr hаbеո füոf fеhlցеѕсhlagene Ꮩеrѕսсhе fеѕtցеѕtеllt, ѕісh іո Ιhr Κοոtο еіոzսlоցցеո. Αսfցrսոd dіеѕеr Ѕісhеrhеіtѕdеdеոkеո hаbеո ԝіr vоrübеrցеhеnd аllе mіt Іhrеm Ꮶοոtο vеrbսոdеոеո Ꭰіеոѕtе еіոցеѕсhräոkt, bіѕ Ѕіе dеո Ꮩеrіfіzіеrսոցѕрrоzеѕѕ über das bеrеіtցеѕtеlltе Ꮲоrtаl еrfоlցrеісh аbցеѕсhlоѕѕеո hаbеո. Віttе ոսtzеո Ѕіе dеո fοlցеոdеո Ꮮіոk, սm Ӏhr Κоոtо zս vеrіfіzіеrеո սոd dеո Ζսցаոց ԝіеdеrhеrzսѕtеllеո: Տісhеrеѕ Ꮩеrіfіzіеrսոցѕроrtаl Ꮩіеlеո Ꭰаոk für Ιhrе ѕсhոеllе Βеаrbеіtսոց dіеѕеr Αոցеlеցеոhеіt. Ԝеոո Ѕіе Frаցеո hаbеո οdеr ԝеіtеrе Սոtеrѕtützսոց bеոötіցеո, zöցеrո Տіе bіttе ոісht, սոѕеrеո Κսոdеոѕеrvісе zս kоոtаktіеrеո. Ꭰаոkе für dеіո Ꮩеrѕtäոdոіѕ սոd dіе Ꮶоореrаtіоո.

 

30. Oktober 2025: Angebliche Verifizierung des SumUp-Kontos erforderlich 

Thema/Betreff: Vermeintlich ist die Verifizierung Ihres Kontos erforderlich. Der heutige Betrugsversuch wird unter dem Betreff "Bitte bestätigen Sie Ihre Telefonnummer für Ihr SumUp-Konto" versendet. 
Typischerweise werden Ihre Kontofunktionen eingeschränkt, wenn Sie der Aufforderung nicht nachgehen. 
Auffällig ist die kurze Fristsetzung, da die Verifizierung bis zum 30. Oktober 2025 durchgeführt werden muss. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail, kurze Fristsetzung, Drohung.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein SumUp-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, um die vollständige Nutzung Ihres SumUр-Kontos sicherzustellen und regulatorischen Anforderungen zu entsprechen, ist eine Verifizierung Ihrer Identität erforderlich. Bitte schließen Sie die Verifizierung bis zum 30. Oktober 2025 ab, um Einschränkungen Ihres Kontos zu vermeiden.  den Prozess fortsetzen   Hinweis: Nicht verifizierte Konten können ab dem 30. Oktober 2025 in ihrer Funktionalität eingeschränkt werden. Wenn Sie die Verifizierung bereits abgeschlossen haben, können Sie diese Nachricht ignorieren. Benötigen Sie Unterstützung? Unser Support-Team steht Ihnen bei Fragen zur Verifizierung gerne zur Verfügung.  Mit freundlichen Grüßen, Ihr SumUр-Team

 

29. Oktober 2025: Vermeintliche Kontoeinschränkung bei PayPal 

Thema/Betreff: Die Kundschaft von PayPal erhält aktuell Phishing-Mails (Betreff: "Aktion erforderlich !") mit dem Hinweis, dass das Konto "zum Schutz vorübergehend eingeschränkt" wurde. 
Für eine gewohnte Kontonutzung ist die Überprüfung Ihrer Daten über den beigefügten Button notwendig. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede, Link in der Mail. 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei PayPal haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Ihr Konto wurde eingeschränkt.     Sehr geehrter Kunde,  Ihr Konto wurde zum Schutz vorübergehend eingeschränkt. Die Einschränkung bleibt bestehen, bis die Freigabe erfolgt. Sobald Sie Ihre Kontodaten aktualisiert haben, werden Ihre Daten bestätigt und Ihr Konto funktioniert wieder wie gewohnt. Der Vorgang dauert maximal 5 Minuten. Was muss ich tun?  Klicken Sie unten und folgen Sie den Schritten zur Aktivierung Ihres Kontos. Wir danken Ihnen für Ihr Verständnis, da wir an der Gewährleistung der Sicherheit arbeiten.



28. Oktober 2025: Aufforderung zur Bestätigung der Telefonnummer bei DKB-Kundschaft

Thema/Betreff: Die Kundschaft der DKB wird angeblich dazu angehalten, die Telefonnummer "umgehend" zu bestätigen. Diese Maßnahme soll dem "Schutz Ihres Kontos" dienen. Der Betreff lautet "Verifizierung: Bitte Telefonnummer bestätigen". 
Durch Begriffe wie "umgehend" wird versucht zeitlichen Druck aufzubauen. 
Besonders auffällig ist die professionelle Aufmachung der E-Mail. Lassen Sie sich dadurch nicht täuschen und achten Sie auf die üblichen Anzeichen.   
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung mit Kontoeinschränkungen.  
Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der DKB haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der DKB und Text: "Bestätigung Ihrer Telefonnummer erforderlich   Sehr geehrter Kunde,  zum Schutz Ihres Kontos möchten wir Sie bitten, Ihre Telefonnummer umgehend zu bestätigen. Klicken Sie bitte unten, um den Verifizierungsprozess abzuschließen und mögliche Einschränkungen zu vermeiden.   Jetzt Verifizieren   Vielen Dank für Ihre schnelle Unterstützung bei dieser bedeutenden Sicherheitsmaßnahme.   Mit freundlichen Grüßen,  Ihr DKB App Kundenservice"



27. Oktober 2025: Kontoeinschränkung im Namen der Sparkasse

Thema/Betreff: Aus vermeintlichen Sicherheitsgründen wurden "bestimmte Funktionen" des Sparkassen-Kontos "vorübergehend eingeschränkt". Die E-Mail wird mit dem Betreff "Achtung: Ungewöhnliche Aktivitäten erkannt" versendet. 
Besonders dreist ist die Formulierung, dass die angebliche Kontoeinschränkung "zum Schutz Ihres Zugangs und der Vermeidung unbefugter Zugriffe dient". Mit solchen Formulierungen versucht man Ihr Vertrauen zu gewinnen und Sie zu unüberlegtem Handeln zu bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail, unseriöse Absendeadresse, angebliche Kontoeinschränkung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Sparkasse haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo der Sparkasse und Text: " Wichtige Mitteilung zu Ihrem Sparkassen-Konto Sehr geehrte Kundin, sehr geehrter Kunde,  aus Sicherheitsgründen wurden bestimmte Funktionen Ihres Sparkassen-Kontos vorübergehend eingeschränkt. Dies dient dem Schutz Ihres Zugangs und der Vermeidung unbefugter Zugriffe.  Um Ihr Konto wieder uneingeschränkt nutzen zu können, bestätigen Sie bitte jetzt Ihre Identität. Die Reaktivierung erfolgt schnell und sicher in nur wenigen Schritten.  Konto jetzt reaktivieren Bei Fragen stehen wir Ihnen jederzeit gerne über unsere bekannten Kontaktwege zur Verfügung.  © 2025 Sparkasse – Alle Rechte vorbehalten.   Weitere Informationen erhalten Sie auf unserer offiziellen Website oder direkt in Ihrer Sparkassen-Filiale.  Wir legen großen Wert auf Datenschutz und Sicherheit. Näheres dazu finden Sie in unseren Datenschutzhinweisen sowie unseren AGB."



24. Oktober 2025: Vermeintliche Verifizierung des Kontos bei Paypal erforderlich  

Thema/Betreff: "Um die Sicherheit" des Kontos zu gewährleisten, wurde der Zugang "vorübergehend eingeschränkt". Versendet wird die E-Mail mit dem Betreff "Ihr Paypal-Konto wurde zur Sicherheit eingeschränkt". 
Der Zugriff wird angeblich wiederhergestellt, wenn man sich "wie gewohnt" im Kundenkonto anmeldet. Durch solche Aktionen versuchen die Kriminellen an Ihr sensiblen Daten zu gelangen. 
Anzeichen für Phishing: unpersönliche Anrede ("Liebe Kundin, lieber Kunde"), unseriöse Absendeadresse, Link in der Mail, Drohung mit Einschränkungen. 
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Paypal haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Paypal und Text: "Verifizieren Sie Ihr Konto Liebe Kundin, lieber Kunde, um die Sicherheit Ihres Kontos und Ihrer persönlichen Daten dauerhaft zu gewährleisten, wurde Ihr Zugang vorübergehend eingeschränkt. Diese Maßnahme dient dem Schutz vor unbefugten Zugriffen und möglichen Sicherheitsrisiken. Bitte überprüfen Sie Ihre Kontoinformationen, indem Sie sich wie gewohnt in Ihrem Kundenkonto anmelden. Nach erfolgreicher Bestätigung wird der uneingeschränkte Zugriff automatisch wiederhergestellt. Jetzt bestätigen"

 

23. Oktober 2025: Datenaktualisierung im Namen der Postbank gefordert

Thema/Betreff: Aktuell werden gefälschte E-Mails mit dem Betreff „Letzte Erinnerung vor der endgültigen Sperrung Ihres Kontos“ versendet. Darin wird die Kundschaft aufgefordert, ihre Kontodaten über einen beigefügten Link zu bestätigen, um angeblich „die Sicherheit und Funktionalität des Kontos“ zu gewährleisten. 
Üblicherweise ist diese Aufforderung mit einer kurzen Frist von 24 Stunden verbunden. 
Typischerweise ist in dem Betrugsversuch eine Drohung enthalten. Die Aktualisierung ist angeblich notwendig, um eine "vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden". 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der Postbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrter Postbank-Kunden,   Um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre Kontodaten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren.   Was Sie tun müssen: 1.Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Angaben zu bestätigen. 2.Aktualisieren Sie alle erforderlichen Informationen, falls nötig.     Jetzt aktualisieren   ‍Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieses Zeitrahmens keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  ‍Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung wird uns dabei helfen, Ihnen ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen   Ihre Postbank AG



22. Oktober 2025: Angeblicher Ablauf des Sicherheitszertifikats bei der Volksbank 

Thema/Betreff: Die angeblich von der Volksbank stammende E-Mail weist auf den bevorstehenden Ablauf eines Sicherheitszertifikats hin. 
Eine "erforderliche Reaktivierung" sollte bis zum 23.10.2025 erfolgen. 
Der Betrugsversuch droht mit einem eingeschränktem Zugang oder dem Gang in die Filiale, sofern Sie den Vorgang nicht "rechtzeitig vor dem Ablaufdatum" durchführen. Das erzeugt Handlungsdruck und soll Sie zu unüberlegtem Handeln bewegen. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), Link in der Mail, kurze Fristsetzung, Drohung.  
Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde,   wir möchten Sie darüber informieren, dass das mit Ihrer TAN-Registrierung verknüpfte Sicherheitszertifikat am 23.10.2025 abläuft.  Bitte beachten Sie: Sollte die erforderliche Reaktivierung nicht rechtzeitig vor dem Ablaufdatum erfolgen, ist eine erneute Beantragung Ihres Online-Banking-Zugangs inklusive TAN-Verfahren in einer unserer Filialen notwendig.  Aufgrund begrenzter Ressourcen bitten wir Sie darum, dies zu vermeiden. Sie können die notwendigen Schritte einfach und sicher über Ihr Smartphone oder Ihren Computer vornehmen.   Jetzt reaktivieren   Wir entschuldigen uns für eventuell entstandene Unannehmlichkeiten und bedanken uns für Ihre Mithilfe!



21. Oktober 2025: Vermeintliche Reaktivierung der "photoTAN-App" bei der Commerzbank notwendig

Thema/Betreff: Die Kundschaft der Commerzbank erhält aktuell E-Mails (Betreff: "Reaktivieren Sie Ihre photoTAN-App") mit dem Hinweis, dass ihre photoTAN-App am 22.10.2025 abläuft und reaktiviert werden muss. 
Die "kostenlose" Reaktivierung ist "schnell und sicher" über den beigefügten Link durchzuführen. Zudem dauert sie "nur wenige Minuten" und Ihre persönlichen Daten bleiben angeblich "geschützt". 
Typischerweise wird mit "Unterbrechungen" bei der Kontonutzung gedroht, wenn Sie der Aufforderung nicht nachgehen. 
Auffällig ist die Dringlichkeit ("rechtzeitig", "schnell", "wenige Minuten", kurze Fristsetzung). 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede, Link in der Mail, Drohung, kurze Fristsetzung, Dringlichkeit, fehlender Doppelpunkt ("Wichtige Hinweise"). 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Commerzbank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Reaktivieren Sie Ihre photoTAN-App Sehr geehrter Kunde, Ihre photoTAN-App läuft am 22. Oktober 2025 ab. Um weiterhin alle Services ohne Unterbrechung nutzen zu können, bitten wir Sie, Ihre App rechtzeitig zu reaktivieren. Hierzu klicken Sie einfach auf den folgenden Button, um die Reaktivierung schnell und sicher abzuschließen:   Jetzt reaktivieren   Wichtige Hinweise Die Reaktivierung ist kostenlos und dauert nur wenige Minuten. Ihre persönlichen Daten bleiben dabei geschützt Bei Fragen stehen wir Ihnen gerne zur Verfügung.   Mit freundlichen Grüßen, Ihr Commerzbank-Team



20. Oktober 2025: Kontoaussetzung im Namen von Disney+

Thema/Betreff: Disney+ konnte das vermeintliche "Zahlungsproblem" nicht lösen und das Abonnement wurde "gekündigt". Die E-Mail wird mit dem Betreff "Zahlung fehlgeschlagen: Bitte aktualisieren Sie Ihre Rechnungsadresse" versendet. 
Sollte keine "Aktualisierung" vorgenommen werden, wird das Konto gesperrt. 
Besonders dreist ist die Drohung mit angeblich anfallenden Gebühren zwischen "9,99 und 49,99 Euro", sollte keine Kontoaktualisierung "nach Erhalt dieser E-Mail" stattfinden. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absenderadresse, Link in der Mail, Drohung mit Kontosperrung und Gebühren.  
Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Disney+ haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Disney+ und Text: "logobps Mitteilung über die Aussetzung. Guten Tag,  Leider konnten wir Ihr Zahlungsproblem nicht lösen und Ihr Abonnement wurde gekündigt.  Wir würden uns natürlich freuen, Sie wieder bei uns begrüßen zu dürfen.  Dazu müssen Sie lediglich Ihr Abonnement reaktivieren.  Abonnement reaktivieren Wenn nach Erhalt dieser E-Mail keine Aktualisierung vorgenommen wird, wird Ihr Konto gesperrt und es können Gebühren zwischen 9,99 und 49,99 Euro von Ihrem primären Zahlungsmittel abgebucht werden.  Für weitere Informationen besuchen Sie bitte unser  Hilfecenter"

 

17. Oktober 2025: Verifizierung der Kundendaten im Namen der Deutschen Bank erforderlich

Thema/Betreff: Eine vermeintliche Richtlinie ("PSD2-Richtlinie") verpflichtet die Deutsche Bank angeblich dazu, die "Aktualität" der Adressdaten zu überprüfen. Versendet wird die E-Mail mit dem Betreff "Achtung: Ihr Konto wird bald eingeschränkt; handeln Sie jetzt". 
Eine Bestätigung der Adressdate ist "schnellstmöglich" erforderlich, andernfalls wird mit Einschränkung des Online-Bankings gedroht. 
Besonders dreist ist die gezielte Abfrage der "Online-Banking Zugangsdaten", der "aktuellen Wohnadresse" und der "TelePIN für Bestätigung", welche als "erforderliche Unterlagen" für die Verifizierung benannt werden. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), Link in der Mail, unseriöse Absendeadresse, Drohung mit Kontoeinschränkung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Deutschen Bank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo der Deutschen Bank und Text: " Deutsche Bank WICHTIGE MITTEILUNG: Handlungsbedarf: Bestätigung erforderlich Verifizierung Ihrer Kundendaten Sehr geehrte Damen und Herren, im Rahmen der Weiterentwicklung unseres Online-Banking-Systems und zur Erfüllung gesetzlicher Anforderungen (PSD2-Richtlinie) sind wir verpflichtet, die Aktualität Ihrer hinterlegten Adressdaten zu überprüfen. Bitte bestätigen Sie Ihre Adressdaten schnellstmöglich. Ohne diese Bestätigung können wir Ihnen den uneingeschränkten Zugang zu Ihrem Online-Banking leider nicht mehr gewährleisten. Zur Verifizierung ERFORDERLICHE UNTERLAGEN: ▪	Online-Banking Zugangsdaten ▪	Aktuelle Wohnadresse ▪	TelePIN für Bestätigung Der Vorgang dauert nur wenige Minuten und dient Ihrer Sicherheit sowie der Einhaltung regulatorischer Vorgaben. Mit vorzüglicher Hochachtung Deutsche Bank AG"

 

16. Oktober 2025: Angeblicher "Sicherheitshinweis" für die Kundschaft der Sparkasse  

Thema/Betreff: Im der aktuellen Phishing-Mail (Betreff:" Sicherheitsalarm: Konto Verifizierung notwendig") wird vor „ungewöhnlichen Aktivitäten“ auf Ihrem Konto gewarnt und dazu aufgefordert die Identität über den "verifizierten Sicherheitsbereich" zu bestätigen. 
Zum vermeintlichen "Schutz" Ihrer Daten wurde der Zugriff auf Ihr Konto "vorübergehend eingeschränkt". 
Die Verwendung von Begriffen wie „ungewöhnliche Aktivitäten“ oder „Zugriff vorübergehend eingeschränkt“ dient dazu, ein Gefühl von Dringlichkeit und Angst zu erzeugen, um Sie zu einer schnellen und unüberlegten Handlung zu bewegen. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absendeadresse, Link in der Mail, Dringlichkeit. 
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Sparkasse haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sicherheitshinweis: Bestätigung Ihres Kontos erforderlich Aus Sicherheitsgründen haben wir ungewöhnliche Aktivitäten in Verbindung mit Ihrem Konto festgestellt. Um Ihre Daten zu schützen, wurde der Zugriff vorübergehend eingeschränkt. Bitte bestätigen Sie Ihre Identität über unseren verifizierten Sicherheitsbereich, um die vollständige Nutzung Ihrer Kontofunktionen wiederherzustellen: Identität bestätigen   Wir danken Ihnen für Ihr Verständnis und Ihre Mitarbeit bei der Sicherung Ihrer Kontodaten. Bei Rückfragen steht Ihnen unser Kundenservice gerne zur Verfügung. Mit freundlichen Grüßen Ihr Sparkassen-Sicherheitsteam

 

15. Oktober 2025: "Sicherheitsbestätigung" im Namen der Advanzia Bank gefordert

Thema/Betreff: Um die "Sicherheit Ihrer Kontodaten" zu gewährleisten, wurden die vermeintlichen "Schutzsysteme" der "Bank" erweitert. In diesem Zusammenhang werden Sie zur Bestätigung der "Sicherheitseinstellungen" aufgefordert. Die heutige E-Mail wird unter dem Betreff "Benachrichtigung" versendet. 
Üblicherweise ist diese Aufforderung mit einer Frist und einer Drohung verbunden. Die "vollständige Nutzung aller Kontofunktionen" ist nur möglich, wenn Sie den Vorgang "innerhalb der nächsten 24 Stunden" durchführen. 
Auffällig ist, dass Ihre Karte angeblich "vorsorglich für Transaktionen gesperrt" wird, falls Sie die Frist nicht einhalten. Diese Drohung wird in roter Schrift dargestellt, um zusätzlichen Druck auszuüben. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohungen.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der Advanzia Bank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sicherheitsbestätigung erforderlich Um die Sicherheit Ihrer Kontodaten zu gewährleisten, haben wir unsere Schutzsysteme erweitert. Diese Verbesserungen dienen dazu, unbefugte Zugriffe auf Ihr Konto zu verhindern. Bitte bestätigen Sie die neuen Sicherheitseinstellungen innerhalb der nächsten 24 Stunden, um die vollständige Nutzung aller Kontofunktionen weiterhin zu ermöglichen. Bei Nichtbestätigung innerhalb der Frist wird Ihre Karte vorsorglich für Transaktionen gesperrt. Sicherheitseinstellungen bestätigen



14. Oktober 2025: Vermeintliches "Sicherheitsupdate" bei der TF Bank erforderlich  

Thema/Betreff: Aktuell stehen E-Mails (Betreff: "Überprüfen Sie Ihre Angaben"), die angeblich von der TF Bank stammen im Phishing-Fokus. Darin wird die Kundschaft dazu aufgefordert, ihre Kontoinformationen zu „aktualisieren“, um weiterhin Zugriff auf ihr Konto zu behalten. Als Vorwand wird ein angeblich notwendiges Sicherheitsupdate genannt. 
Auffällig ist der Druck durch das Zeitlimit ("Link nur für 24 Stunden gültig"). 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrter Kunde"), Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkung des Kontos, Dringlichkeit.  
Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der TF Bank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Information TFBank  1234 1234 1234 1234  MAX MUSTERMANN  gold 	Sicherheitsupdate erforderlich Bitte aktualisieren Sie Ihre Kontoinformationen, um weiterhin vollen Zugang zu allen Funktionen zu haben.  Aktualisierung Ihrer Kontoinformationen erforderlich Sehr geehrter Kunde, Wir möchten Sie darauf hinweisen, dass aus Gründen der Sicherheit eine Überprüfung und Aktualisierung Ihrer Kontodaten erforderlich ist. Dies hilft dabei, Ihre persönlichen Informationen zu schützen und unseren Service weiterhin in gewohnter Qualität anzubieten. Bitte loggen Sie sich in Ihren persönlichen Kundenbereich ein, um die entsprechenden Schritte vorzunehmen. Dort finden Sie alle relevanten Hinweise. Zum Kundenbereich   Aus Sicherheitsgründen ist dieser Link nur für 24 Stunden gültig. Wenn Sie Hilfe benötigen, kontaktieren Sie unseren Kundenservice. Vielen Dank für Ihr Vertrauen und Ihre Kooperation. Mit freundlichen Grüßen, Ihr TFBank Team



13. Oktober 2025: Abonnement gesperrt im Namen von Spotify 

Thema/Betreff: Das vermeintliche Abonnement von Spotify wurde "aufgrund eines Zahlungsproblems" vorübergehend gesperrt. Die "Zahlungsinformationen" müssen angeblich aktualisiert werden. Versendet wird die E-Mail mit dem Betreff "Letzte Erinnerung (Ref. >beliebige Zahlen- und Buchstabenkombination<): Zahlungsproblem bei Ihrem Konto!" 
Besonders auffällig ist die persönliche E-Mail-Adresse als Anrede. Solch ein Detail soll die E-Mail persönlicher und dadurch seriöser wirken lassen. 
Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail, Drohung mit Kontosperrung.  
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei Spotify haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Spotify und Text: "Im Browser öffnen Spotify Handlung erforderlich: Abonnement gesperrt Liebe/r , Ihr Abonnement wurde aufgrund eines Zahlungsproblems vorübergehend gesperrt. Damit Sie Ihre Playlists und gespeicherte Musik nicht verlieren, aktualisieren Sie bitte Ihre Zahlungsinformationen. Zahlungsmethode aktualisieren Wir möchten sicherstellen, dass Sie weiterhin unterbrechungsfreien Zugriff auf Ihre Musik haben. Aktualisieren Sie Ihre Zahlungsmethode heute, um Ihre Lieblingskünstler ohne Unterbruch weiter zu geniessen."



10. Oktober 2025: Zahlungsproblem bei Disney+ als Vorwand genutzt

Thema/Betreff: Es wird behauptet, dass eine Zahlung fehlgeschlagen ist. Um weiterhin "ungestört" streamen zu können, werde Sie dementsprechend zu einer Datenaktualisierung aufgefordert. Die E-Mail wird unter folgendem Betreff versendet: "Aktualisierung erforderlich: Bitte regulieren Sie Ihre Zahlungsweise.". 
Typischerweise "könnten einige Funktionen" eingeschränkt sein, bis die Zahlung aktualisiert wird. 
Sprachlich wirkt die E-Mail professionell. Davon sollten Sie sich allerdings nicht in die Irre führen lassen. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo, Streaming-Star"), unseriöse Absenderadresse, Link in der Mail, Dringlichkeit ("Es dauert nur einen Moment"), eingeschränkter Zugriff. 
Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Disney+ haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Hoppla! Zahlungsproblem Hallo, Streaming-Star! Wir konnten deine letzte Zahlung nicht verarbeiten. Kein Problem – das kann passieren! Aktualisiere einfach deine Zahlungsdaten, um weiterhin ungestört zu streamen. Es dauert nur einen Moment, und du kannst wieder deine Lieblingsfilme und -serien genießen – ganz ohne Unterbrechungen. Deine Unterhaltung liegt uns am Herzen. Zahlungsmethode aktualisieren   Vorübergehender Zugriff Gute Nachrichten – du hast noch vorübergehenden Zugriff! Einige Funktionen könnten eingeschränkt sein, bis du deine Zahlung aktualisierst. Verpasse nicht deine nächste Lieblingsserie! Diese E-Mail wurde automatisch versendet. Bitte nicht antworten.

 

09. Oktober 2025: Angebliche Kontoeinschränkung bei PayPal 

Thema/Betreff: Derzeit wird eine betrügerische E-Mail im Namen von PayPal verbreitet, in der behauptet wird, dass Ihr Konto „aus Sicherheitsgründen vorübergehend eingeschränkt“ wurde. 
Um den Zugang wiederherzustellen, soll man üblicherweise dem beigefügten Link folgen und seine Daten „aktualisieren“. 
Auffällig ist der dringende Handlungsdruck. Angeblich dauert der Vorgang "maximal 5 Minuten" und der Link läuft "automatisch" in "5 Tagen"ab. 
Der Hinweis „Bitte antworten Sie nicht auf diese E-Mail“ soll die Mail glaubwürdig erscheinen lassen. 
Anzeichen für Phishing: fehlende Anrede, Link in der Mail, unseriöse Absendeadresse, Kontoeinschränkung, Dringlichkeit.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Іhr Kоntо wuгde eingeschгänkt.   Ihr Konto wurde zum Schutz vorübergehend eingeschränkt. Die Einschränkung bleibt bestehen, bis die Freigabe erfolgt. Sobald Sie Ihre Kontodaten aktualisiert haben, werden Ihre Daten bestätigt und Ihr Konto funktioniert wieder wie gewohnt. Der Vorgang dauert maximal 5 Minuten.  Was muss ich tun?  Klicken Sie unten und folgen Sie den Schritten zur Aktivierung Ihres Kontos. Wir danken Ihnen für Ihr Verständnis, da wir an der Gewährleistung der Sicherheit arbeiten.      Meine Daten aktualisieren    Wenn Sie diese Aktualisierung bereits kürzlich durchgeführt haben, können Sie diese Nachricht ignorieren. Dieser Bestätigungslink läuft aus Sicherheitsgründen automatisch in 5 Tagen ab. Dies ist eine automatisierte Nachricht von PayPal. Bitte antworten Sie nicht auf diese E-Mail.

 

08. Oktober 2025: Vermeintlich wichtige Mitteilung im Namen der Targobank  

Thema/Betreff: Aktuell kursiert eine betrügerische E-Mail (Betreff: "-Letzte Mahnung vor der Sperrung Ihres Kontos."), die angeblich von der Targobank stammt. Unter dem Vorwand einer „Sicherheitsüberprüfung“ wird die Kundschaft dazu aufgefordert, ihre "easyTAN-Daten" zu bestätigen. 
Besonders auffällig ist die Dringlichkeit. Zweimal werden Sie zu einer schnellen Reaktion innerhalb von 24h aufgefordert. Dadurch soll Druck erzeugt werden, der Sie zu unüberlegtem Handeln bewegt. 
Typischerweise wird mit einer "vorübergehenden Sperrung" Ihrer Karte und des Kontos gedroht. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Dringlichkeit, kurze Fristsetzung, Drohung.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Targobank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Wichtige Mitteilung: Bestätigen Sie Ihre easyTAN-Daten Sehr geehrter TARGOBANK-Kunde, um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre easyTAN-Daten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren. Was Sie tun müssen: 1. Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Daten zu bestätigen. 2. Geben Sie, falls erforderlich, alle benötigten Informationen ein und bestätigen Sie den Vorgang per SMS, um Ihre easyTAN auf dem neuesten Stand zu halten. Hier bestätigen      Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieser Frist keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung hilft uns, Ihnen weiterhin ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen Ihre TARGOBANK



07. Oktober 2025: Vermeintliche Aktualisierung des "VR-SecureGO Zugang" im Namen der Volksbank erforderlich 

Thema/Betreff: Das "VR-SecureGO Verfahren" läuft angeblich aus. Um die sogenannte "pushTAN" weiterhin nutzen zu können, muss eine Aktualisierung stattfinden. Versendet wird die E-Mail mit dem Betreff "Dringend: Ihr VR-SecureGO Zugang benötigt eine Aktualisierung". 
Die vermeintliche Aktualisierung muss bis zum "9. Oktober" stattfinden, ansonsten wird die "Nutzung von pushTAN" nicht mehr möglich sein. 
Generell fällt die eher unprofessionelle Aufmachung der E-Mail auf, welche sehr einfach gehalten wurde. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo VR-Kunde"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkungen, schlechte Aufmachung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der Volksbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Volksbank und Text: " Volksbank Um das Update vorzunehmen, nutzen Sie bitte die unten angegebene Internetadresse. Ab dem 9. Oktober 2025 wird die Nutzung von pushTAN ohne diese Aktualisierung nicht mehr möglich sein. Hallo VR-Kunde, Ihr VR-SecureGO Verfahren läuft zum 9.10.2025 aus. Wir bitten um die Verlängerung Ihres Zugangs Hier Klicken Freundliche Grüße, Ihre Volksbank Dies ist eine automatisch versendete E-Mail. Eine Antwort auf diese Nachricht ist nicht möglich."



06. Oktober 2025: Konto bei Paypal wurde vorübergehend eingeschränkt

Thema/Betreff: "Aus Sicherheitsgründen" wurde das vermeintliche Konto bei Paypal "aufgrund ungewöhnlicher Aktivitäten" vorübergehend eingeschränkt. Versendet wird die E-Mail mit dem Betreff "Aktualisieren Sie Ihre Kontoinformationen". 
Besonders auffällig ist die kurze Fristsetzung von "48 Stunden" zur Bestätigung der Daten. Damit wird versucht, Sie unter zeitlichen Druck zu setzen. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrter Kunde"), Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkung des Kontos, Dringlichkeit.  
Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Paypal haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Paypal und Text: "Unternehmen Vorübergehende Einschränkung Ihres Kontos Sehr geehrter Kunde,  Aus Sicherheitsgründen wurde Ihr Konto aufgrund ungewöhnlicher Aktivitäten vorübergehend eingeschränkt.  Bitte bestätigen Sie Ihre Daten innerhalb von 48 Stunden, um weitere Einschränkungen zu vermeiden.  Mein Konto bestätigen Während dieses Zeitraums können einige Funktionen (Zahlungen oder Zugriff auf Guthaben) eingeschränkt sein.  Vielen Dank für Ihre Zusammenarbeit, Ihr Support-Team  Dies ist eine automatische Nachricht — bitte antworten Sie nicht direkt. © 2025 Paypal"



02. Oktober 2025: Vermeintliches "PushTAN-Update" im Namen der Sparkasse gefordert

Thema/Betreff: Aktuell kursiert eine gefälschte E-Mail, die angeblich von der Sparkasse stammt und die Kundschaft dazu auffordert, ein „PushTAN-Update“ durchzuführen. 
Typischerweise ist dieser Vorgang notwendig für die Durchführung von Überweisungen. Wenn Sie der Aufforderung nicht bis zum 03. Oktober nachgehen, sind "Transaktionen vorübergehend nicht möglich". 
Auffällig der Rechtschreibfehler im Betreff ("Update erforderlich: Ihre überweisungen sind gefährdet"). 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, Drohung, kurze Fristsetzung, Rechtschreibfehler.  
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Sparkasse haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, Bitte erneuern Sie umgehend Ihr PushTAN-Updаte für Online-Banking, um Überweisungen weiterhin durchführen zu können. Jetzt aktualisieren  Ohne Update bis zum 03. Oktober 2025 sind Transaktionen vorübergehend nicht möglich. Mit freundlichen Grüßen, Ihr Sparkasse Team

 

01. Oktober 2025: Vermeintlicher Ablauf der TAN bei der Deutschen Bank 

Thema/Betreff: Die Kriminellen fordern Sie in heutiger E-Mail (Betreff: "Aktualisierung Ihres TAN-Verfahrens erforderlich") auf, eine „TAN zu aktualisieren“ und drohen mit Funktions­einschränkungen (z. B. bei Überweisungen oder der App‑Nutzung). 
Typisch für Phishing-Mails ist der Druckaufbau ("die aktuelle Version Ihres TAN bald abläuft", "zwingend erforderlich", "so bald wie möglich", Einschränkung der Funktionen), der Sie zu schnellem und unüberlegtem Handeln bewegen soll. 
Auffällig ist der Grammatikfehler auf dem Button ("Meine TAN Aktualisieren") 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung, Grammatikfehler. Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Deutschen Bank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.


Vorübergehende Einschränkung Ihres Kontos  Sehr geehrter Kunde, wir möchten Sie darüber informieren, dass die aktuelle Version Ihres TAN bald abläuft. Um die Sicherheit Ihrer Transaktionen zu gewährleisten, ist es zwingend erforderlich, auf die neue verfügbare Version zu aktualisieren. Bitte führen Sie dieses Update so bald wie möglich über die Schaltfläche unten durch. Meine TAN Aktualisieren   WICHTIG: Sollte das Update nicht durchgeführt werden, werden folgende Funktionen eingeschränkt: • Überweisungen an neue Empfänger  • Änderung Ihrer Kontaktdaten  • Durchführung von Wertpapierorders  • Volle Nutzung der Deutsche Bank Mobile App   Vielen Dank für Ihre Zusammenarbeit, Ihr Support-Team

30. September 2025: Angebliche Systemwartung bei der Commerzbank 

Thema/Betreff: Die Systeme der Commerzbank werden angeblich "gewartet und verbessert". Diese "Maßnahmen" sollen zur "Steigerung von Stabilität und Sicherheit" dienen. Der Betreff der E-Mail lautet "Hinweis: Bitte prüfen".   
Bis zum "01.10.2025" solle man sich im Kundenkonto anmelden, um eine vermeintliche "Aktualisierung" zu bestätigen. Solch kurze Fristsetzungen dienen dazu, Sie unter Druck zu setzen und Sie zu unüberlegtem Handeln zu führen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), Link in der Mail, unseriöse Absendeadresse, kurze Fristsetzung.  
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von der Commerzbank und Text: "Commerz Logo Geplante Systempflege Sehr geehrte Damen und Herren,  Unsere Systeme werden derzeit gewartet und verbessert. In dieser Zeit kann es vorübergehend zu eingeschränkten Zugriffen kommen. Diese Maßnahmen dienen der Steigerung von Stabilität und Sicherheit.  Bitte melden Sie sich bis 01.10.2025 in Ihrem Konto an, um die Aktualisierung zu bestätigen. Jetzt aktualisieren Warum dies wichtig ist: Sichert einen stabilen Zugang zu allen Online-Diensten. Stärkt den Schutz sensibler Kundendaten. Reduziert das Risiko von Dienstunterbrechungen."



29. September 2025: Zahlung bei Netflix fehlgeschlagen 

Thema/Betreff: Vermeintlich konnte die letzte Zahlung nicht verarbeitet werden. Die "Zahlungsinformation" muss aktualisiert werden, "um weiterhin ohne Unterbrechung streamen zu können". Versendet wird die E-Mail mit dem Betreff "Auffällige Zahlung - Verifizierung erforderlich". 
Besonders auffällig ist die persönliche Anrede. Diese soll die E-Mail seriöser und persönlicher wirken lassen. 
Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Netflix haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Netflix und Text: "Zahlung fehlgeschlagen Hallo   Wir konnten Ihre letzte Zahlung leider nicht verarbeiten. Um weiterhin ohne Unterbrechung streamen zu können, aktualisieren Sie bitte Ihre Zahlungsinformationen. Jetzt Zahlungsdaten aktualisieren     Sicher & geschützt	 Schnelle Aktivierung	 Ununterbrochen streamen"



26. September 2025: Gefälschte Targobank-Mail fordert zur Aktualisierung der "easyTAN" auf

Thema/Betreff: Aktuell kursiert eine betrügerische E-Mail, die vorgibt, von der Targobank zu stammen. Unter dem Vorwand einer angeblich notwendigen „Aktualisierung der easyTAN“ werden Empfänger dazu aufgefordert, sich über einen Link in ihr Online-Banking einzuloggen. Der Betreff ("Dringend: Kontozugriff sichern Ref-ID#:<beliebige zehnstellige Zahl>") ist identisch zu dem der gestrigen Mail. 
Üblicherweise dient die Aktualisierung der "Sicherheit" und dem "Schutz" Ihres Kontos. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail. 
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der Targobank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Information zu Ihrer easyTAN Guten Tag, wir möchten Sie darüber informieren, dass eine Aktualisierung für Ihre easyTAN erforderlich ist. Diese Aktualisierung ist notwendig, um die Sicherheit Ihres Kontos zu gewährleisten. Bitte melden Sie sich in Ihrem Online-Banking an, um den Vorgang abzuschließen. Zur Anmeldung    Hinweis: Dies ist eine Sicherheitsinformation. Der Vorgang dient ausschließlich dem Schutz Ihres Kontos. Mit freundlichen Grüßen, Ihr TARGOBANK Team

 

25. September 2025: Kundschaft der Deutschen Bank wird zur Sicherung des Kontozugriffs angehalten

Thema/Betreff: Im Namen der Deutschen Bank werden Sie auf die endgültige Deaktivierung des Zugriffs auf die "PhotoTAN-App" hingewiesen. Die Phishing-Mail wird unter folgendem Betreff versendet: "Dringend: Kontozugriff sichern Ref-ID#:<beliebige zehnstellige Zahl>". 
Typisch sind die knappe Fristsetzung ("26. September 2025") und die damit verbundenen Drohungen. Zum einen erfolgt die "Unterbrechung Ihrer Dienste" und zum anderen Verlieren Sie den "Zugriff auf Ihre Konten völlig und setzen Ihre sensiblen Daten unnötigem Risiko aus", wenn Sie "keine Maßnahmen ergreifen". 
Auffällig ist die Dringlichkeit ("jetzt", "unverzüglich", "dringend"). 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede, Link in der Mail, kurze Fristsetzung, Drohungen, Dringlichkeit.  
Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Deutschen Bank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, wir möchten Sie ausdrücklich darauf hinweisen, dass Ihr Zugriff auf die PhotoTAN-App am 26. September 2025 endgültig deaktiviert wird. Sollte Sie jetzt keine Maßnahmen ergreifen, verlieren Sie den Zugriff auf Ihre Konten völlig und setzen Ihre sensiblen Daten unnötigem Risiko aus. Wir fordern Sie auf, unverzüglich zu handeln, um eine Unterbrechung Ihrer Dienste zu vermeiden. Ihre Sicherheit und der Schutz Ihrer Daten haben für uns höchste Priorität – deshalb ist es unerlässlich, dass Sie jetzt handeln.   Hier klicken     Bitte handeln Sie um Datenverlust zu vermeiden. Mit freundlichen Grüßen Ihre Deutsche Bank Kundenservice

 

24. September 2025: Angebliche Aufforderung zur Identitätsbestätigung im Namen der Volksbanken Raiffeisenbanken 

Thema/Betreff: In dem heutigen Betrugsversuch führen vermeintliche "Sicherheitsgründe" zu "Sicherheitsüberprüfungen". Diesbezüglich werden Sie aufgefordert Ihre Identität über den beigefügten Link bis zum 28.09.2025 zu bestätigen. 
Üblicherweise wird mit einer "vorübergehenden Kontosperrung" gedroht, wenn Sie die Aufforderung ignorieren. Eine solche Drohung ist typisch für Phishing-Mails und soll Sie verunsichern. 
Auffällig ist das fehlende Logo der Bank. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, Drohung. 
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, aus Sicherheitsgründen führen wir derzeit eine Systemüberprüfung durch. Um den Zugriff auf Ihr Online-Banking-Konto weiterhin zu gewährleisten, bitten wir Sie, Ihre Daten zu verifizieren. Bitte bestätigen Sie Ihre Identität über den folgenden Link bis spätestens 28.09.2025. Andernfalls wird Ihr Konto aus Sicherheitsgründen vorübergehend gesperrt. Jetzt verifizieren  Vielen Dank für Ihre Mithilfe. Ihre VR Bank



23. September 2025: Vermeintliches "europäisches Gesetz" im Namen der Consorsbank als Vorwand genutzt

Thema/Betreff: Angeblich sei Ihre Handynummer nach dem "neuen europäischen Gesetz" nicht mehr aktuell. Für einen "reibungslosen Ablauf von Zahlungen und Überweisungen" werden Sie aufgefordert dem beigefügten Link zu folgen. 
Dass diese "Maßnahme von entscheidender Bedeutung" ist, wird in roter Schrift aufgeführt, um den Druck unüberlegt zu handeln zu erhöhen. 
Sowohl der Sprachgebrauch als auch das Layout der E-Mail wirken unseriös. 
Anzeichen für Phishing: unpersönliche Anrede ("Liebe Kundinnen und Kunden"), unseriöse Absenderadresse, Link in der Mail. 
Wir raten Ihnen, die Aufforderung zu ignorieren und solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Consorsbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Liebe Kundinnen und Kunden  Wir möchten Sie darüber informieren, dass nach einer Überprüfung Ihres Kontos Ihre Handynummer gemäß dem neuen europäischen Gesetz nicht mehr aktuell ist.   Diese Maßnahme ist für den reibungslosen Ablauf von Zahlungen und Überweisungen von entscheidender Bedeutung.    HIER KLICKEN   Wir danken Ihnen für Ihr Vertrauen. Mit freundlichen Grüßen    Kundendienstzentrum



22. September 2025:  Aktualisierung der Zahlungsinformation bei Amazon erforderlich

Thema/Betreff: Angeblich konnte die "letzte Zahlungsmethode" nicht belastet werden. Diese muss aktualisiert werden, "um Ihre Bestellungen weiterhin problemlos zu bearbeiten". 
Besonders auffällig ist auch hier die kurze Fristsetzung von "48 Stunden", um eine dauerhafte Kontoschließung zu vermeiden. 
Zudem ist bei der Signatur am Ende der E-Mail ein Rechtschreibfehler zu finden ("Ihr Amde Team"). 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), Link in der Mail, Drohung mit Kontoschließung, Rechtschreibfehler, kurze Fristsetzung, unseriöse Absendeadresse.  
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei Amazon haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Amazon und Text: "Wichtige Mitteilung zu Ihrem Konto Guten Tag,  Leider konnten wir Ihre zuletzt verwendete Zahlungsmethode nicht belasten. Um Ihre Bestellungen weiterhin problemlos zu bearbeiten, bitten wir Sie, Ihre Zahlungsinformationen zu aktualisieren.  Bitte reaktivieren Sie Ihre Zahlungsmethode innerhalb der nächsten 48 Stunden. Andernfalls wird Ihr Konto dauerhaft geschlossen.  Zahlungsmethode aktualisieren Wenn Sie glauben, dass Sie diese Nachricht irrtümlich erhalten haben, kontaktieren Sie bitte umgehend unseren Kundenservice.  Vielen Dank, Ihr Amde Team"

 

19. September 2025: Problem mit der Zahlung bei Spotify

Thema/Betreff: Ein vermeintliches Problem mit der "Zahlungsinformation" des "Spotify Premium Abonnements" liegt vor. Versendet wird die E-Mail mit dem Betreff "Sie müssen Ihre Informationen aktualisieren !". 
Die Zahlungsmethode soll "so bald wie möglich" aktualisiert werden, um "Unterbrechung zu vermeiden" und die Musik "weiterhin ohne Werbung zu genießen". 
Anzeichen für Phishing: keine Anrede, unseriöse Absendeadresse, Link in der Mail.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Spotify haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: "   Problem mit Ihrer Zahlung  Es scheint ein Problem mit den Zahlungsinformationen Ihres Spotify Premium Abonnements zu geben.  Um Unterbrechungen zu vermeiden und Ihre Musik weiterhin ohne Werbung zu genießen, aktualisieren Sie bitte so bald wie möglich Ihre Zahlungsmethode.  Klicken Sie auf die Schaltfläche unten, um Ihre Daten sicher zu bestätigen:  Zahlungsmethode aktualisieren  Spotify herunterladen für: iPhone | iPad | Android | Andere  Diese Nachricht wurde an Sie gesendet. Wenn Sie Fragen haben, wenden Sie sich bitte an den Kundendienst.  Nutzungsbedingungen | Datenschutzrichtlinie | Kontakt"

 

18. September 2025: Bestätigung des QR-Codes bei der Comdirect notwendig 

Thema/Betreff: In der heutigen Phishing-Mail (Betreff: "Wichtige Sicherheitsinformation zu Ihrem comdirect Konto") werden Sie zur Bestätigung eines ausgestellten CR-Codes  innerhalb der nächsten 48 Stunden aufgefordert. 
Aus "Sicherheitsgründen" wurden "bestimmte Transaktionen vorsorglich eingeschränkt".   
Besonders dreist ist der "wichtige Sicherheitshinweis" und der folgende Hinweis in roter Schrift. Die "Bank" weist darauf hin keine persönlichen Daten per E-Mail zu fordern. Zudem sollen Sie selbständig zur Comdirect-Webseite navigieren statt beigefügten Links zu folgen. Dennoch verfügt die Mail über zwei Links, welche Sie zu keiner offiziellen Seite der Comdirect weiterleiten. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Links in der Mail, bereits erfolgte Einschränkungen, kurze Fristsetzung, Rechtschreibfehler ("comdirect").  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben.  Falls Sie ein Konto bei der Comdirect haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, aus Sicherheitsgründen haben wir bestimmte Transaktionen vorsorglich eingeschränkt. Zum Schutz Ihres Kontos stellen wir Ihnen einen neuen persönlichen QR-Sicherheitscode bereit. Bitte bestätigen Sie die Ausstellung dieses neuen QR-Codes. Ihre nächsten Schritte: Bitte loggen Sie sich innerhalb der nächsten 48 Stunden auf comdirect.de ein und bestätigen Sie die Erneuerung des QR-Codes in Ihren Sicherheitseinstellungen. Nach erfolgreicher Bestätigung erhalten Sie Ihren neuen QR-Code innerhalb von 48 Stunden. Wichtiger Sicherheitshinweis: comdirect wird Sie niemals per E-Mail zur Preisgabe Ihrer Zugangsdaten oder persönlicher Informationen auffordern. Bitte geben Sie diese Daten nur auf der offiziellen comdirect Webseite ein. Zur comdirect Webseite  Bitte navigieren Sie selbstständig zur comdirect Webseite, anstatt Links in E-Mails zu folgen.  Für Rückfragen steht Ihnen unser Kundenservice gerne zur Verfügung. Wir danken Ihnen für Ihre Unterstützung und Ihr Verständnis. Mit freundlichen Grüßen Ihr comdirect Team



17. September 2025: Aufforderung zur vermeintlichen Sicherheitsüberprüfung im Namen des Zahlungsdienstleisters SumUp

Thema/Betreff: Angeblich ist die Überprüfung Ihres Kontos als "dringende und notwendige Maßnahme" erforderlich, um die "Sicherheit" Ihres Kontos zu gewährleisten. Diese Phishing-Mail wird unter folgendem Betreff versendet: "SumUp: Dringende Sicherheitsüberprüfung erforderlich". 
Auffällig ist die Dringlichkeit ("dringende Kontoüberprüfung"), welche Sie unter Druck setzen und zu unüberlegtem Handeln bewegen soll. 
Üblicherweise ist Ihr Konto erst nach "erfolgreichem Abschluss" der Überprüfung "wieder vollständig einsatzbereit". 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede, Link in der Mail, Kontoeinschränkung. 
Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein SumUp-Konto haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, Dringende Kontoprüfung erforderlich Es gibt eine dringende und notwendige Maßnahme, um die Sicherheit Ihres Kontos zu gewährleisten. Bitte rufen Sie Ihr Konto auf, indem Sie auf den untenstehenden Button klicken, und führen Sie die angezeigten Prüfungen vollständig durch. Nach erfolgreichem Abschluss ist Ihr Konto wieder vollständig einsatzbereit. Konto prüfen   Vielen Dank für Ihre Mithilfe und Ihr Vertrauen. Ihr SumUp-Sicherheitsteam



16. September 2025: Reaktivierung der TAN-Registrierung bei der Deutschen Bank erforderlich

Thema/Betreff: Um "alle Funktionen" des Online-Bankings weiterhin nutzen zu können, ist eine vermeintliche "Verlängerung" der Registrierung erforderlich. Die E-Mail wurde mit dem Betreff "Wichtiger Kontohinweis" verschickt. 
Vorliegend endet die angebliche "TAN-Registrierung" am "17.09.2025". Mit dieser kurzen Frist soll Druck auf Sie aufgebaut werden, damit Sie schnell und unüberlegt handeln. 
Weiterhin auffällig ist die Aufmachung des Logos, direkt am Anfang der E-Mail. Die Aufmachung wirkt durch die gewählte Größe eher unseriös. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung mit vorübergehender Deaktivierung des TAN-Verfahrens.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Deutschen Bank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Deutschen Bank und Text: "Reaktіvіerung Ihrer TAN-Regіstrіerung Sehr geehrte Kundin, sehr geehrter Kunde,  Ihre derzeitige TAN-Regіstrіerung endet am 17.09.2025. Ab diesem Zeitpunkt steht Ihnen das gewählte TAN-Verfahren im Online-Banking nicht mehr zur Verfügung.  Um weiterhin wie gewohnt auf alle Funktionen Ihres Online-Bankings zugreifen zu können, ist eine Verlängerung Ihrer Registrierung notwendig.  Die Aktualisierung dauert nur wenige Augenblicke und stellt sicher, dass Ihre Zugangsdaten und Transaktionen weiterhin bestmöglich geschützt sind.  Sollte die Verlängerung nicht rechtzeitig erfolgen, kann Ihr TAN-Verfahren vorübergehend deaktiviert werden. Eine Wiederherstellung ist in diesem Fall nur über eine persönliche Identifikation in einer Filiale möglich.    Jetzt verlängern Vielen Dank für Ihr Verständnis und Ihre Unterstützung bei der Sicherheit Ihres Kontos.  Mit freundlichen Grüßen, Ihre Deutsche Bank AG    Konditionen und Preise | Rechtliche Hinweise | Impressum | Datenschutz © 2025 Deutsche Bank AG – Taunusanlage 12, 60325 Frankfurt am Main"



15. September 2025: Vermeintliches Abonnement von Netflix wurde unterbrochen

Thema/Betreff: Angeblich wurde das Abonnement von Netflix "unterbrochen", weil die "letzte Zahlung" nicht verarbeitet werden konnte. Um Netflix weiterhin "ohne Unterbrechung" nutzen zu können, muss die Zahlungsinformation aktualisiert werden. Versendet wird die E-Mail mit dem Betreff "Ihr Abonnement wurde unterbrochen". 
Besonders auffällig ist die Aufforderung, die Zahlungsinformation noch "heute" zu aktualisieren. Solche kurzen Fristen sollen Sie unter Druck setzen und zu unüberlegtem Handeln führen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Nutzer"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung.  
Wir raten Ihnen, die Aufforderung zu ignorieren und solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie Account bei Netflix haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Netflix und Text: " Ihr Abonnement wurde unterbrochen Sehr geehrter Nutzer,  Die letzte Zahlung für Ihr Konto konnte nicht verarbeitet werden. Dies kann passieren, wenn Ihre Karte abgelaufen ist oder sich Ihre Zahlungsdaten geändert haben.  Um Ihre Lieblingsfilme und -serien weiterhin ohne Unterbrechung genießen zu können, aktualisieren Sie bitte noch heute Ihre Zahlungsinformationen.  Es dauert nur eine Minute und hält Ihren Zugang aktiv. Zahlung aktualisieren Diese E-Mail wurde automatisch generiert. Bitte antworten Sie nicht darauf.  Bedingungen • Datenschutz • Hilfe-Center  © 2025. Alle Rechte vorbehalten."



12. September 2025:  Angebliche "aktuelle Anforderungen" bei der Advanzia Bank als Vorwand genutzt 

Thema/Betreff: Aufgrund von "aktuellen Anforderungen" wird eine "verpflichtende" Datenaktualisierung, welche "nur wenige Minuten dauert" in der aktuellen Phishing-Mail (Betreff: "Sichern Sie jetzt Ihr Advanzia bank-Konto") gefordert. 
Auffällig ist schon der Rechtschreibfehler in der Betreffzeile ("bank-Konto") und am Ende der Mail ("bank"). Zudem fehl eine Anrede. 
Typischerweise dient diese Aktualisierung einem "unterbrechungsfreien Zugriff" und der "Sicherheit" der Online-Dienste der "Bank". Sofern Sie der Aufforderung nicht nachgehen, wird mit einer "vorübergehenden Kontoeinschränkung" gedroht. 
Anzeichen für Phishing: fehlende Anrede, Link in der Mail, Drohung mit Einschränkungen, Rechtschreibfehler, Dringlichkeit ("wenige Minuten", "schnellstmöglich"). 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Advanzia Bank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Um einen unterbrechungsfreien Zugriff zu gewährleisten und die Sicherheit unserer Online-Dienste zu verbessern, bitten wir Sie, Ihren Kundenbereich schnellstmöglich gemäß den aktuellen Anforderungen zu aktualisieren und zu authentifizieren. Klicken Sie hier Bitte beachten Sie, dass die Aktualisierung verpflichtend ist und nur wenige Minuten dauert. Sollte keine Rückmeldung erfolgen, kann der Zugriff auf bestimmte Funktionen Ihres Online-Kontos aus Sicherheitsgründen vorübergehend eingeschränkt werden. © 2025 Advanzia bank – Alle Rechte vorbehalten

 

11. September 2025: Bestätigung der Telefonnummer im Namen der Deutschen Bank gefordert 

Thema/Betreff: Die heutige E-Mail (Betreff: "Bestätigung Ihrer primären Telefonnummer in Ihrem Online-Konto!") richtet sich an die Kundschaft der Deutschen Bank. Aus "Sicherheitsgründen" wird die Bestätigung Ihrer Telefonnummer gefordert. 
Typischerweise muss diese innerhalb von 48 Stunden erfolgen, um eine Einschränkung der Funktionen zu vermeiden. Der beigefügten Auflistung lässt sich entnehmen, welche Funktionen genau gemeint sind. 
Auffällig ist die gebotene "Alternative" zur Online-Bestätigung. Die "Bank" bietet Ihnen zusätzlich die Möglichkeit eine Filiale aufzusuchen und den Vorgang dort mit gültigem Lichtbildausweis durchzuführen. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung, Verwendung roter Schrift für Druckaufbau.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der deutschen Bank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Bestätigen Sie Ihre Telefonnummer   Wichtige Information zu Ihrem Deutsche Bank Online-Konto  Sehr geehrte(r) Kunde(in), Ihre Telefonnummer wurde kürzlich in Ihrem Deutsche Bank Online-Konto geändert oder hinzugefügt, jedoch noch nicht bestätigt. Aus Sicherheitsgründen ist die Bestätigung Ihrer Telefonnummer erforderlich, um vollen Zugang zu allen Funktionen Ihres Online-Banking zu erhalten. Bitte bestätigen Sie Ihre Telefonnummer innerhalb der nächsten 48 Stunden. Sollte die Bestätigung nicht innerhalb dieses Zeitraums erfolgen, werden folgende Funktionen in Ihrem Online-Konto eingeschränkt: •	Überweisungen an neue Empfänger •	Änderung Ihrer Kontaktdaten •	Durchführung von Wertpapierorders •	Volle Nutzung der Deutschen Bank Mobile App  ↳ Login - Telefonnummer jetzt bestätigen    Alternativ: Sollten Sie Probleme mit der Online-Bestätigung haben, besuchen Sie bitte innerhalb der nächsten 48 Stunden eine Deutsche Bank Filiale in Ihrer Nähe und bringen Sie Ihren gültigen Lichtbildausweis mit. Nutzen Sie unsere Filialsuche um die nächstgelegene Filiale zu finden.   Mit freundlichen Grüßen Ihre Deutsche Bank Hinweis: Dies ist eine automatisch generierte E-Mail. Bitte antworten Sie nicht auf diese Nachricht.

 

10. September 2025: Angebliche Aktualisierung der "SecureGo plus App" bei der Volksbank notwendig 

Thema/Betreff: Im Namen der Volksbank werden Sie aufgefordert die "SecureGo plus App" über den beigefügten Link zu aktualisieren. Ohne diese Aktualisierung bis zum 10.09.2025, wird der Zugang "zu gewohnten Funktionen" eingeschränkt. 
Selbstverständlich soll durch diesen Vorgang nur Ihre "Sicherheit" gewährleistet und "Unterbrechungen" vermieden werden.   
Auffällig ist die Dringlichkeit ("nur noch", "umgehend", "jetzt aktualisieren", "Handeln Sie jetzt"). 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, Drohung mit Einschränkungen, kurze Fristsetzung.  
Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben.  Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, Sie können die SecureGo plus App nur noch bis zum 10. September 2025 verwenden. Nach Ablauf des angegebenen Datums steht die App nicht mehr zur Verfügung. Ihr Zugang zu den gewohnten Funktionen ist dann eingeschränkt. Aktualisieren Sie die App umgehend über folgenden Link um Ihre Sicherheit zu gewährleisten und Unterbrechungen zu vermeiden Daten jetzt aktualisieren   Zögern Sie nicht – handeln Sie jetzt! Nach Ablauf der Frist ist kein Zugriff mehr möglich. Mit freundlichen Grüßen, Ihre Volks- und Raiffeisenbanken



09. September 2025: Aktualisierung der Zahlungsdaten bei Spotify erforderlich

Thema/Betreff: Die letzte "Spotify Premium-Zahlung" konnte angeblich nicht verarbeitet erden. Um Spotify "weiterhin ohne Unterbrechungen nutzen zu können" müssen die Zahlungsdaten aktualisiert werden. Versendet wird die E-Mail mit dem Betreff "Aktualisieren Sie Ihre Zahlungsinformationen!". 
Die kurze Fristsetzung von "2 Tagen" soll Sie zu unüberlegtem Handeln bringen und Sie unter Druck setzen. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrter Nutzer"), Link in der Mail, kurze Fristsetzung. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Spotify haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Spotify und Text: "Sehr geehrter Nutzer,  Wir konnten Ihre letzte Spotify Premium-Zahlung nicht verarbeiten. Wenn Se Ihre Zahlungsdaten nicht aktualisieren, wird Ihr Konto in 2 Tagen gesperrt.   Bitte aktualisieren Sie Ihre Zahlungsdaten, um Spotify Premium weiterhin ohne Unterbrechung nutzen zu können.   Zahlung aktualisieren   Diese Nachricht wurde an die mit Ihrem Spotify-Konto verknüpfte E-Mail-Adresse gesendet.  ©2025 Spotify AB. Alle Rechte vorbehalten.  Abmelden  |   Kontoeinstellungen"



08. September 2025: Vermeintliches Paypal-Konto vorübergehend deaktiviert

Thema/Betreff: Aus "Sicherheitsgründen" wurde der Zugang zum Paypal-Konto "aufgrund verdächtiger Aktivitäten" gesperrt. Versendet wird die E-Mail mit dem Betreff "Handlungsbedarf: Konto eingeschränkt - 24 Stunden Frist". 
Sehr auffällig ist die kurze Fristsetzung von "24 Stunden", in der die Identität bestätigt werden soll, um eine dauerhafte Kontodeaktivierung zu vermeiden. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo!"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Kontodeaktivierung. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei Paypal haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Paypal und Text: "Hallo! PayPal  Ihr PayPal-Konto ist vorübergehend deaktiviert  Aufgrund verdächtiger Aktivitäten auf Ihrem Konto wurde Ihr Zugang aus Sicherheitsgründen gesperrt. Wenn Sie nicht innerhalb von 24 Stunden Ihre Identität bestätigen, wird Ihr Konto dauerhaft deaktiviert.  Um Ihr Konto zu schützen und den vollen Zugriff wiederherzustellen, klicken Sie bitte auf den folgenden Button und folgen Sie den Anweisungen:      Jetzt Konto bestätigen     Sollten Sie diese Aktion nicht durchführen, verlieren Sie den Zugriff auf Ihr PayPal-Konto unwiderruflich. Bei Fragen kontaktieren Sie bitte unseren Kundenservice."

 

05. September 2025: Warnung vor Phishing im Namen der Telekom 

Thema/Betreff: In dieser Mail wird die Kundschaft der Telekom zu einer Aktualisierung ihrer Informationen aufgrund eines Kontoupdates aufgefordert. Der Versand erfolgt unter dem Betreff "Telekom Deutschland GmbH – Sicherheitswarnung: Bitte handeln Sie umgehend". 
Besonders dreist ist in diesem Falle die Behauptung, dass eine angebliche Phishing-Bedrohung erkannt wurde und deswegen diese Schritte eingeleitet wurden. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, Grammatikfehler (fehlendes Komma nach Anrede).  
Wir raten Ihnen, die Aufforderung zu ignorieren und solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie die Dienste der Telekom in Anspruch nehmen, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Mitteilung: Bitte handeln Sie jetzt !    Sehr geehrter Kunde     Im Rahmen einer Wartung wurde eine Phishing-Bedrohung erkannt.  Zur Sicherung Ihres Kontos wurde ein Update durchgeführt.  Bitte aktualisieren Sie Ihre Informationen so bald wie möglich. E-Mail Login  Wir danken Ihnen für Ihr Vertrauen. Unser Team steht Ihnen zur Verfügung.

 

04. September 2025: Angebliche "gesetzliche Vorschriften" bei der Comdirect als Vorwand genutzt 

Thema/Betreff: Diese Woche ist erneut eine E-Mail im Namen der Comdirect im Phishing-Fokus. In der aktuellen Variante werden Sie aufgrund vermeintlicher "gesetzlicher Vorschriften" zur Aktualisierung Ihrer Kontodaten aufgefordert. 
Üblicherweise könne die "Bank" nur durch diesen Vorgang Ihre "Sicherheit" gewährleisten und einen "reibungslosen Service" fortsetzen. 
Sofern Sie dem nicht innerhalb von 7 Tagen nachkommen, droht angeblich die vorübergehende Kontoeinschränkung. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), Link in der Mail, Drohung mit Einschränkungen. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Comdirect-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Guten Tag,  Aufgrund neuer gesetzlicher Vorschriften sind wir verpflichtet, Ihre persönlichen Kontodaten zu aktualisieren, um Ihre Sicherheit zu gewährleisten und einen reibungslosen Service fortsetzen zu können.  Bitte klicken Sie auf die untenstehende Schaltfläche, um Ihre persönlichen Daten zu überprüfen und zu aktualisieren:   Jetzt aktualisieren    Bitte beachten Sie, dass Ihr Konto vorübergehend eingeschränkt werden kann, wenn Sie diese Aktualisierung nicht innerhalb von 7 Tagen abschließen.  Vielen Dank für Ihr Verständnis und Ihre Kooperation.  Mit freundlichen Grüßen,  Comdirect



03. September 2025: ING-Kundschaft zur vermeintlichen Bestätigung der Telefonnummer aufgefordert 

Thema/Betreff: In dem heutigen Betrugsversuch (Betreff: "Sicherer Zugriff auf Ihr Konto - Telefonnummer aktualisieren") werden Sie "zur Sicherstellung des uneingeschränkten Zugriffs" zur Bestätigung Ihrer Telefonnummer aufgefordert. 
Typischerweise muss dies innerhalb von 72 Stunden passieren, um eine vorübergehende Kontoeinschränkung zu vermeiden. Gerade eine kurze Fristsetzung verbunden mit einer Drohung soll bei Ihnen Druck aufbauen. 
Auffällig ist die unvollständige Anrede ("Sehr geehrte/r"), was die Mail unseriös wirken lässt. 
Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail, Dringlichkeit ( "schnelle Bearbeitung", kurze Fristsetzung), Drohung. 
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein ING-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Aktion erforderlich – Telefonnummer bestätigen Sehr geehrte/r, Zum Schutz Ihres Kontos und zur Sicherstellung des uneingeschränkten Zugriffs auf Ihre ІNG-Dienste, bitten wir Sie, Ihre Telefonnummer innerhalb von 72 Stunden zu ergänzen oder zu bestätigen. Klicken Sie auf den folgenden Link, um Ihre Nummer sicher zu aktualisieren: Nummer bestätigen Wenn Sie Ihre Telefonnummer nicht innerhalb von 72 Stunden aktualisieren, können einige Funktionen Ihres Kontos vorübergehend eingeschränkt werden. Vielen Dank für Ihre schnelle Bearbeitung.



02. September 2025: Comdirect-Kundschaft mit Zustimmung zu vertraglichen Anpassungen konfrontiert

Thema/Betreff: Unter dem Betreff "Wісhtіge Аktіоn: PhоtоТАN jеtzt аktіvіегеn" geht es um vermeintlich notwendige vertragliche Anpassungen, denen man bis zum 04. September 2025 zustimmen soll. Der Betreff stimmt in diesem Fall nicht mit dem Inhalt der Mail überein. 
Obwohl die Aufmachung der Mail täuschend echt wirkt, ist insbesondere die Satzstruktur fehlerhaft ("um den Prozess Persönlicher Link zur Bestätigung für:"). 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Frau/Herr"), unseriöse Absenderadresse, Link in der Mail, Drohung mit Kosten, unklare Satzstruktur, unpassender Betreff.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben.  Falls Sie ein Konto bei der Comdirect haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Cоmdіrесt    Ihr Finanz-Update für den September   Sehr geehrte Frau/Herr,  Bis zum heutigen Tage haben Sie den notwendigen vertraglichen Anpassungen noch nicht zugestimmt. Wir benötigen jedoch eine aktive Bestätigung, um auch langfristig mit Ihnen zusammenarbeiten zu können. Bitte nehmen Sie sich 5 Minuten Zeit, um den Prozess Persönlicher Link zur Bestätigung für:  Bitte bestätigen Sie wirksam die Änderungen bis zum 4. September 2025. Sollten Sie die Bestätigung nicht fristgerecht vornehmen, werden wir Sie kostenpflichtig per Einschreiben dazu auffordern. Jetzt Aktualisieren



01. September 2025: Netflix konnte vermeintliche Zahlung nicht verarbeiten

Thema/Betreff: Aufgrund eines Problems bei "der Bearbeitung der Zahlung" ist das Konto angeblich gesperrt. Um es zu entsperren, muss die Zahlung erneut versucht oder die Zahlungsmethode aktualisiert werden. Versendet wird die E-Mail mit dem Betreff "Letzte Warnung: Ihr Netflix Konto wird gesperrt". 
Besonders auffällig ist der letzte Absatz der E-Mail. Dort wird vor einer möglichen Kündigung des Kontos gewarnt, sollte die E-Mail ignoriert oder falsche Angaben gemacht werden. 
Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Hallo"), Link in der Mail, Drohung mit Kündigung des Kontos). 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Netflix haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Netflix und Text: " Ihr Konto ist gesperrt. Ihre Zahlung konnte nicht verarbeitet werden Hallo, Bei der Bearbeitung Ihrer Zahlung ist ein Problem aufgetreten. Keine Sorge: Sie können das Problem ganz einfach beheben und sofort wieder Netflix schauen...  Zahlung erneut versuchen Zahlungsmethode aktualisieren   Warnung: Das Ignorieren oder die Angabe falscher Angaben bedeutet, dass Sie nicht der rechtmäßige Eigentümer dieses Kontos sind. Wir werden das Konto kündigen, wenn wir derartige Aktivitäten feststellen. Weitere Informationen finden Sie im Hilfecenter or to Kontakt. Das Netflix-Team"

 

29. August 2025: Spotify-Kundschaft zur Aktualisierung der Zahlungsdaten angehalten 

Thema/Betreff: Aufgrund eines vermeintlichen Fehlers beim Zahlungseinzug wird im Namen von Spotify zu einer Aktualisierung der Zahlungsdaten über den beigefügten Link aufgefordert. Der Betreff der Mail lautet: "Aktion erforderlich: Zahlungsdaten aktualisieren". 
Das Motiv dieser Phishing-Mail ist ganz klar der Versuch an Ihre Zahlungsdaten zu gelangen. Über die App bzw. die offizielle Webseite lässt sich jedoch einfach überprüfen, ob die Zahlungsmethode tatsächlich nicht mehr aktuell ist. 
Anzeichen für Phishing: fehlende Anrede, unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Spotify-Abonnement haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Aktion erforderlich: Zahlungsdaten aktualisieren  Leider war es nicht möglich, Ihre letzte Zahlung für Spotify Premium einzuziehen. Bitte hinterlegen Sie Ihre aktuellen Zahlungsinformationen, damit Ihr Zugang ohne Unterbrechung bestehen bleibt. 1 	Zum sicheren Kundenbereich wechseln. 2 	Zahlungsmethode auswählen oder Daten aktualisieren. 3 	Änderungen speichern und Bestätigung prüfen. Zahlungsdaten aktualisieren ⏰ Hinweis: Bitte führen Sie die Aktualisierung innerhalb der nächsten 48 Stunden durch, um Unterbrechungen zu vermeiden.

 

28. August 2025: Vermeintlich fehlgeschlagene Login-Versuche bei Ihrem Sparkassen-Konto  

Thema/Betreff: Aufgrund von mehreren fehlgeschlagenen Login-Versuchen wurde Ihr Sparkassen-Konto "vorübergehend eingeschränkt". Um den Zugriff wieder herzustellen, ist eine "sofortige" Verifizierung über das "sichere Portal" notwendig. 
Auffällig ist der Rechtschreibfehler bei der Anrede ("kundin"). Insbesondere Rechtschreib- und Grammatikfehler sind immer ein Indiz für einen Betrugsversuch. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, vorübergehende Kontoeinschränkung, Dringlichkeit ("verifizieren Sie sofort", "Handeln Sie sofort").  
Wir raten Ihnen, die Aufforderung zu ignorieren und solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der Sparkasse haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrter Kunde, sehr geehrte kundin, Wir haben fünf fehlgeschlagene Login-Versuche festgestellt.  Ihr Konto wurde vorübergehend eingeschränkt.  Bitte verifizieren Sie sofort über das sichere Portal, um den Zugriff wiederherzustellen. Bitte nutzen Sie den folgenden Link, um Ihr Konto zu verifizieren und den Zugang wiederherzustellen: Verifizierung starten   Nicht warten – handeln Sie sofort. Mit freundlichen Grüßen Ihr Sparkassen-Team

 

27. August 2025: PayPal-Kundschaft zur Aktualisierung der Kontoinformationen aufgefordert

Thema/Betreff: Angeblich wurde festgestellt, dass Ihre Kontoinformationen veraltet sind, weshalb Sie zu einer Aktualisierung aufgefordert werden. Die heutige E-Mail wird unter folgendem Betreff verschickt: "Dringende Aktion erforderlich: Aktualisieren Sie Ihr PayPal-Konto". 
Üblicherweise, muss dieser Vorgang innerhalb von 24 Stunden erfolgen, um die Sperrung "wichtiger Funktionen" zu vermeiden. 
Auffällig ist die Dringlichkeit ("sofortige Aktualisierung", "24 Stunden", "schnelle Reaktion", "Dringende Aktion"). 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkungen/Sperrung der Funktionen. 
Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Hallo, Ihr PayPal-Konto benötigt eine sofortige Aktualisierung, um Einschränkungen zu vermeiden.  Wir haben festgestellt, dass einige Informationen in Ihrem Konto veraltet sind. Um Ihr Konto weiterhin sicher zu nutzen, bestätigen Sie bitte Ihre Angaben. Wenn Sie nicht innerhalb von 24 Stunden reagieren, könnten wichtige Funktionen Ihres Kontos gesperrt werden. Konto jetzt überprüfen  Vielen Dank für Ihre schnelle Reaktion. Ihr PayPal Sicherheitsteam



26. August 2025: Forderung nach Unterlagen im Namen von Trade Republic  

Thema/Betreff: Unter dem Betreff "Anforderung von Unterlagen" wird man im Namen der Neobank bzw. des Neobrokers Trade Republic zum Hochladen eines Dokuments über einen beigefügten Link aufgefordert. Begründet wird die Forderung mit einer Verpflichtung gegenüber gesetzlichen Vorschriften. 
Der Inhalt ist gekennzeichnet von dem Widerspruch, dass man gleichzeitig zum Herunterladen und Hochladen eines Dokumentes angehalten wird. Es existiert hingegen kein Anhang, den man herunterladen könnte. 
In der Mail ist mehrfach die Rede von einem bestimmten Dokument, welches jedoch nie spezifiziert wird. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail, inhaltliche Widersprüche, fehlender Kontext.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Trade Republic-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt. Bitte laden Sie das Dokument herunter.     Hallo,  Bitte senden Sie uns Ihr aktuelles Dokument zu. Aufgrund gesetzlicher Vorschriften sind wir verpflichtet, Ihre Unterlagen regelmäßig zu aktualisieren.        Dokument anhängen ❯        Trade Republic Bank GmbH 2025

25. August 2025: Verlängerung der photoTAN bei der Commerzbank erforderlich

Thema/Betreff: Angeblich läuft die "mit Ihrem Gerät verknüpfte photoTAN" aus (vorliegend zum 27.08.2025) und muss daher verlängert werden. Andernfalls können vermeintliche "Einschränkungen bei der Nutzung Ihres Kontos" auftreten. 
Besonders auffällig ist die sehr kurze Fristsetzung von "48 Stunden". Diese soll Sie zu voreiligem Handeln bringen. 
Weiterhin auffällig ist die persönliche Anrede mit Vor- und Nachnamen. 
Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail, Drohung mit Kontoeinschränkung.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben.  Falls Sie ein Konto bei der Commerzbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Commerzbank und Text: "Wichtige Mitteilung Guten Tag     ,  wir informieren Sie, dass die mit Ihrem Gerät verknüpfte photoTAN zum 27.08.2025 ausläuft. Als deutsches Finanzinstitut sind wir gesetzlich dazu verpflichtet, die Aktualität Ihres Gerätes sicherzustellen.  Sie können Ihre photoTAN bequem mit dem Computer oder Smartphone verlängern.   Jetzt verlängern   Wichtiger Hinweis: Bitte verlängern Sie Ihre photoTAN innerhalb der nächsten 48 Stunden, um Einschränkungen bei der Nutzung Ihres Kontos zu vermeiden. Andernfalls kann der Zugriff auf bestimmte Funktionen vorübergehend nicht gewährleistet werden.   Mit freundlichen Grüßen  Commerzbank AG"

 

22. August 2025: Aufforderung zur Aktualisierung persönlicher Informationen im Namen des ADAC

Thema/Betreff: Eine vermeintlich verpflichtende Aktualisierung Ihrer Informationen und Unterlagen aufgrund des Finanzmarkt-Geldwäschegesetz. Der Betreff der Mail lautet: "Aktualisierung von Kundeninformationen". 
Insbesondere bemerkenswert ist, dass diese Mail vergleichsweise wenige offensichtliche Anzeichen für Phishing beinhaltet. Die Kundschaft wird persönlich angeredet, jedoch lediglich mit dem Benutzernamen der Mailadresse ohne den hinteren Teil ("@xyz.de"). 
Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail, inhaltliche Dopplung (siehe Hinweis innerhalb der Mail). 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie eine ADAC Kreditkarte nutzen, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte(r) Frau/Herr XXXXX  Verpflichtende Aktualisierung von Kundeninformationen und Unterlagen  Aufgrund § 10 Abs 1 Z 5 Finanzmarkt-Geldwäschegesetz (FM-GwG) sind wir als Kreditinstitut verpflichtet, die Kundeninformationen und Unterlagen unserer Kunden aktuell zu halten und regelmäßig auf Aktualität zu überprüfen  Daher bitten wir Sie hier Ihren Aktualisierung auszufüllen:  Aktualisierung von Kundeninformationen Hinweis: Wir ersuchen Sie eindringlich, die gesetzlich geforderte Aktualisierung baldmöglichst vorzunehmen.  Wir ersuchen Sie eindringlich, die gesetzlich geforderte Aktualisierung baldmöglichst vorzunehmen.  Schön, dass Sie sich für eine ADAC Karten-Service entschieden haben.  Freundliche Grüße  Ihr ADAC Karten-Service

 

21. August 2025: Angebliches Verarbeitungsproblem Ihrer Netflix-Zahlung 

Thema/Betreff: In der heutigen Phishing-Mail (Betreff: "Erneuern Sie Ihr Netflix-Abonnement - <zwölfstellige Zahlen- und Buchstabenfolge>") geht es um eine vermeintliche Zahlung, die nicht verarbeitet werden konnte. 
Typischerweise werden Sie aufgefordert Ihre Daten innerhalb von 72 Stunden über den beigefügten Link zu aktualisieren, um die Dienste von Netflix weiterhin gewohnt nutzen zu können. 
Insgesamt ist die E-Mail eher einfach gehalten und wirkt unprofessionell. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Netflix-Konto haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wir können Ihre Zahlung nicht verarbeiten. Hallo, Bei der Validierung Ihrer Daten für den nächsten Abrechnungszeitraum ist ein Problem aufgetreten. Bitte aktualisieren Sie Ihre Informationen innerhalb der nächsten 72 Stunden, um weiterhin alle Ihre Lieblingsfilme und -serien ohne Unterbrechung genießen zu können. Aktualisieren Sie

 

20. August 2025: Consorsbank-Kundschaft zur vermeintlichen Bestätigung der Telefonnummer angehalten

Thema/Betreff: Für einen gewohnten Kontozugriff, werden Sie zur Bestätigung Ihrer Telefonnummer über den beigefügten Link aufgefordert. 
Auffällig ist, die kurze Fristsetzung ("48 Stunden") und die Drohung mit dem Aufsuchen der Filiale ("zur Wiederherstellung des vollen Zugangs eine Consorsbank-Filiale aufsuchen"), sofern der Aufforderung nicht nachgegangen wird. Zudem wurde für beides rote Schriftfarbe benutzt, um Sie unter Druck zu setzten. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung. 
Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der Consorsbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sie haben eine wichtige neue Nachricht bezüglich Ihrer Telefonnummernverifizierung! Sehr geehrter Kunde, Um weiterhin vollen Zugang zu Ihrem Consorsbank-Konto zu haben, bestätigen Sie bitte Ihre Telefonnummer innerhalb der nächsten 48 Stunden, um Einschränkungen zu vermeiden. Warum ist dies erforderlich? •	Melden Sie sich in Ihrem Konto an, indem Sie auf den Link unten klicken •	Folgen Sie den Anweisungen, um die Bestätigung Ihrer Telefonnummer abzuschließen Jetzt Telefonnummer bestätigen: TELEFONNUMMER BESTÄTIGEN  Sollten Sie Ihre Nummer nicht bestätigen, müssen Sie zur Wiederherstellung des vollen Zugangs eine Consorsbank-Filiale aufsuchen. Hilfe benötigt? ☎️ 089 66 66 4880 (Deutschland) 📧 kundenservice@consorsbank.de Antworten Sie nicht auf diese E-Mail. Wir werden Sie niemals nach Ihrem Passwort oder Ihrer PIN fragen.



19. August 2025: Kundschaft der DB zur Aktivierung eines Entschädigungsbescheids aufgefordert

Thema/Betreff: Ein angeblicher Entschädigungsbescheid im Namen der Deutschen Bahn mit Hinweis auf Entschädigungssumme, Zugnummer und Reisedatum. Der Versand erfolgt unter dem Betreff: "Wichtiges Update zur Erstattung Ihres Bahntickets". 
Diese Phishing-Mail zeichnet sich besonders durch die ungewöhnliche Vorgehensweise der Kriminellen aus. Der Kundschaft wird einem nie gestellten Antrag stattgegeben, welcher nun aktiviert werden soll. Die Kriminellen setzen dabei darauf, dass die Kundschaft nichts hinterfragt, sondern lediglich an das Geld kommen möchte. 
Besonders offensichtlich wird dieser Betrugsversuch, wenn man beachtet, dass das angegebene Verspätungsdatum erst morgen stattfindet. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte/r Frau/Herr"), Link in der Mail, offensichtlich falsche Informationen. 
Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie die Dienste der Deutschen Bahn in Anspruch nehmen, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Logo der Deutschen Bahn (DB) Überschrift: „Entschädigungsbescheid“  Text: „Sehr geehrte/r Frau/Herr, Wir bedauern die Unannehmlichkeiten, die Ihnen durch die Verspätung Ihres Zuges entstanden sind. Nach Prüfung Ihres Antrags auf Entschädigung gemäß den Fahrgastrechten, freuen wir uns, Ihnen mitteilen zu können, dass Ihrem Antrag stattgegeben wurde.  Betrag der Entschädigung: 107,25 EUR Zugnummer: ICE 935 Reisedatum: 20 - 08 - 2025  Der Betrag wird innerhalb der nächsten 1 Tage auf das von Ihnen angegebene Konto überwiesen.  [Button in roter Farbe: „Aktivieren Sie die Anfrage“]  Wir danken Ihnen für Ihr Vertrauen in die Deutsche Bahn und entschuldigen uns nochmals für die entstandenen Unannehmlichkeiten. Wir hoffen, Sie bald wieder an Bord unserer Züge begrüßen zu dürfen.  Mit freundlichen Grüßen, Ihr Kundenservice-Team der Deutschen Bahn“



18. August 2025: Paypal-Kundschaft mit gefälschter Anmeldungswarnung konfrontiert

Thema/Betreff: Unter dem Betreff "Konto eingeschränkt" wird im Namen von Paypal auf eine vermeintliche Anmeldung bei Ihrem Paypal-Konto hingewiesen, die von Ihrem üblichen Nutzungsverhalten abweicht. Über den beigefügten Link wird man dazu eingeladen sich im Konto einzuloggen und die Aktivität zu überprüfen. 
Besonders dreist ist in diesem Fall, dass derartige Sicherheitswarnungen tatsächlich existieren und Sie durch diese Phishing-Mail für echte Anmeldeversuche bei Ihrem Konto desensibilisiert werden. 
Neben dieser Ausführung der Phishing-Mail existieren auch weitere Versionen mit leichten Abänderungen, wie z.B. "Standort: Seoul, Südkorea". 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, unprofessionelle Aufmachung.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Paypal-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Hinweis zur Kontosicherheit   Sehr geehrte Kundin, sehr geehrter Kunde,   wir möchten Sie darüber informieren, dass eine Anmeldung auf Ihrem PayPal-Konto festgestellt wurde, die möglicherweise von Ihrem üblichen Nutzungsverhalten abweicht.   Anmeldeinformationen:   Standort: Frankreich  IP-Adresse:  Gerät: Windows-PC  Browser: Mozilla Firefox  Datum & Uhrzeit: 14. August 2025, 18:38 Uhr   Falls Sie diese Anmeldung nicht selbst vorgenommen haben, empfehlen wir Ihnen, sich über die offizielle PayPal-Webseite in Ihr Konto einzuloggen und die Aktivitäten zu überprüfen.   Aktivität überprüfen

 

15. August 2025: Forderung nach Unterlagen im Namen des Bundeszentralamts für Steuern

Thema/Betreff: Im Namen des Bundeszentralamts für Steuern wird konkret dazu aufgefordert über einen beigefügten Link ein Portal zu öffnen und Unterlagen hochzuladen. Der vermeintliche Grund dafür ist die Überprüfung innergemeinschaftlicher Transaktionen. Der Betreff der Mail lautet: "Bundeszentralamt für Steuern – Zugriff auf Mitteilung online". 
Besonders auffällig ist in diesem Fall die ausführliche und komplexe Begründung, die Sie zum Anklicken des Links bewegen soll. 
Für eine Überprüfung der Echtheit einer derartigen Mail stellt das BZSt einige Merkmale zum Erkennen von Betrugsversuchen auf ihrer Webseite zur Verfügung (BZSt - Betrugsversuche erkennen). 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), unseriöse Absendeadresse, Link in der Mail. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Wir raten Ihnen lediglich die offiziellen Kontaktstellen des Bundeszentralamts für Steuern zu benutzen. Darüber lassen sich die Informationen dieser Mail verifizieren.

 📢 Offizielle Mitteilung – BZSt Überprüfung innergemeinschaftlicher Transaktionen  Empfänger:  Sehr geehrte Damen und Herren,  im Rahmen unserer Prüfverfahren wurden Ihrem Unternehmen innergemeinschaftliche Transaktionen zugeordnet, die der Mehrwertsteuerpflicht unterliegen. Zur Sicherstellung der Einhaltung der europäischen Steuerrichtlinien ist Ihre Mitwirkung erforderlich. Bitte übermitteln Sie die notwendigen Nachweise bis spätestens zum 23. August 2025.  Die Verpflichtung zur Vorlage ergibt sich gemäß § 18f UStG. Relevante Dokumente sind z. B. Rechnungen, Lieferscheine oder CMRs.  Aktenzeichen:   Eine Übersicht der betroffenen Transaktionen finden Sie in Ihrem persönlichen BZSt-Portal: ➤ Portal öffnen und Unterlagen hochladen  Ihre rechtzeitige Rückmeldung hilft, mögliche Einschränkungen Ihrer Umsatzsteuer-Identifikationsnummer zu vermeiden.

 

14. August 2025: Vermeintliche Aufforderung durch die Volksbank zur Aktivierung des neuen "Web-Sicherheitssystems"

Thema/Betreff: Im Namen der Volksbanken Raiffeisenbanken werden Sie aufgefordert das neue "Web-Sicherheitssystem" über den beigefügten Link zu aktivieren. 
Üblicherweise wird eine Frist für den Vorgang gesetzt ("19.08.20205"). Sofern Sie dem nicht nachgehen, wird der "SecureGo-TAN-SMS-Dienst" gesperrt. 
Auffällig ist das unseriöse Layout der E-Mail. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte(r) Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Aktivieren sie das neue update !  Sehr geehrte(r) Kunde,  Sie müssen das neue Web-Sicherheitssystem aktivieren.  Sie haben Ihre Registrierung bislang nicht vorgenommen.     Diese Aktualisierung ist bis zum 19.08.2025 durchzuführen.  Wenn Sie sich nicht registrieren, werden die folgenden Optionen gesperrt:     – SecureGo-TAN-SMS-Dienst     Befolgen Sie diese Schritte, um die neue SecureGo-Plus zu aktivieren.   Jetzt aktivieren       Ihre Volksbanken Raiffeisenbanken

 

13. August 2025: Angebliche "ungewöhnliche Aktivitäten" bei der Targobank 

Thema/Betreff: In der heutigen Phishing-Mail (Betreff: "Handlungsbedarf: Überprüfung Ihrer Daten") geht es um vermeintliche "ungewöhnliche Aktivitäten", welche in Ihrem Online-Banking festgestellt wurden. 
Typischerweise werden Sie aufgefordert sich im "sicheren Kundenbereich" anzumelden 
Auffällig ist die Dringlichkeit ("umgehend", "schnelle Reaktion") bei diesem Betrugsversuch. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, Dringlichkeit.   
Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Targobank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Guten Tag,   wir haben ungewöhnliche Aktivitäten in Ihrem Online-Banking festgestellt. Bitte melden Sie sich umgehend in Ihrem sicheren Kundenbereich an, um Ihr Konto zu überprüfen.  Jetzt anmelden    Vielen Dank für Ihre schnelle Reaktion. Mit freundlichen Grüßen Ihre TARGOBANK



12. August 2025: Commerzbank-Kundschaft zu Aktualisierung des TAN-Verfahrens angehalten

Thema/Betreff: Unter dem Betreff "Die letzte Mahnung: vor der Sperrung Ihres Kontos" wird eine Aktualisierung und Bestätigung des TAN-Verfahrens gefordert im Namen der Commerzbank. Dafür wird man dazu angehalten die eigenen Angaben zu überprüfen und die erforderlichen Felder auszufüllen und zu bestätigen. 
Bei dieser Mail fällt insbesondere auf, dass immer wieder Leerzeichen an unpassenden Stellen im Text gesetzt wurden. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Commerzbank-Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung (24 Stunden), Drohung mit Kontosperrung, Formatfehler (unnötige Leerzeichen). 
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wic​htige Erinn​erung - G​efahr erkannt  Ihr T​AN-Verf​ahren a​ktualis ieren Mann an einem Laptop    Sehr geehrter Comm erzb ank-Kunde,   Um die Si​cherheit und Fun​ktionalität Ihres Kontos weiterhin zu ge​währleisten, b​itten wir Sie, Ihre T​AN-Verf​ahren inner​halb der nä chsten 24 Stunden zu best​ätigen und zu a​ktualisieren.   Was Sie tun mü​ssen:            Bitte über​prüfen Sie Ihre Angaben in dem unten stehenden Formular.     Füllen Sie die erforderlichen Felder aus und best ätigen Sie, um die Aktua​lisierung abzusch ließen.      ​Jetzt ​Akt​ivieren​    ‎Bitte führen Sie den ‎Vorgang inner​halb der nächsten 24 Stunden durch, um eine vor​übergehende Deakt​ivi​erung Ihrer K​arte und Ihres Kon​tos zu verhin​dern. Sollte in diesem Zeitraum keine Best​ätigung eingehen, werden Karte und K​onto sol​ange ge​sperrt, bis die Ü​berpr​üfung voll​ständig ab​geschlossen ist.     Viele Gr​üße  Ihre C​ommerzb​ank



11. August 2025: Zahlung bei Spotify konnte nicht verarbeitet werden

Thema/Betreff: Eine angebliche "Premium-Zahlung" konnte nicht verarbeitet werden. Die vermeintlichen Zahlungsdaten müssen aktualisiert werden, um "Spotify-Premium weiterhin ohne Unterbrechung nutzen zu können." Versendet wird die E-Mail mit dem einfachen Betreff "Jetzt aktualisieren". 
Besonders auffällig ist die sehr kurze Fristsetzung von "2 Tagen". Diese soll Sie zu voreiligem Handeln bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung. 
Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Spotify haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: " Spotify  Wichtiger Hinweis zu Ihrer Zahlung  Hallo,  Wir konnten Ihre letzte Spotify Premium-Zahlung nicht verarbeiten. Wenn Sie Ihre Zahlungsdaten nicht aktualisieren, wird Ihr Konto in 2 Tagen gesperrt.  Bitte aktualisieren Sie Ihre Zahlungsinformationen, um Spotify Premium weiterhin ohne Unterbrechung nutzen zu können. Zahlung aktualisieren Diese Nachricht wurde an Ihre mit Spotify verknüpfte E-Mail-Adresse gesendet. © 2025 Spotify AB. Alle Rechte vorbehalten."

 

08. August 2025: Netflix-Kundschaft zu Aktualisierung der Zahlungsmethode aufgefordert

Thema/Betreff: Unter dem Betreff "Letzte Erinnerung: Ihr NеtfІіх-Zugang ist pausiert" wird im Namen von Netflix auf eine angeblich fehlgeschlagene Kartenzahlung hingewiesen und zu einer Erneuerung der Zahlungsmethode aufgefordert. 
Besonders bemerkenswert ist in diesem Fall, dass Netflix derzeit kein Abonnement zum Preis von 9,99€ anbietet. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail.  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Netflix-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Erneuern Sie Ihr NеtfІіх-Abonnement  Guten Tag,  Ihr NеtfІіх-Abonnement zum Preis von 9,99 EUR pro Monat wurde vorübergehend ausgesetzt, da die Kartenzahlung nicht erfolgreich verarbeitet werden konnte.  Um weiterhin Ihre Lieblingsfilme und -serien zu genießen, bitten wir Sie, Ihr Abonnement mit einer alternativen Zahlungsmethode zu erneuern.  Jetzt erneuern  Vielen Dank für Ihre Treue, Ihr NеtfІіх-Team

 

07. August 2025: Vermeintliche Datenaktualisierung innerhalb von 24 Stunden bei der HypoVereinsbank erforderlich 

Thema/Betreff: In der heutigen E-Mail (Betreff: "Die letzte Mahnung vor der Sperrung Ihres Kontos") werden Sie zur Datenbestätigung innerhalb der nächsten 24 Stunden via Link aufgefordert. Wenn Sie dem nicht nachgehen, können die "Sicherheit" und "Funktionalität" Ihres Kontos angeblich nicht mehr gewährleistet werden. 
Typischerweise wird zudem mit der Sperrung Ihrer Karte und Ihres Kontos gedroht. 
Auffällig ist die falsche Schreibweise der Bank, da die HypoVereinsbank mit einem großen "V" in der Mitte geschrieben wird. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung, Dringlichkeit ("schnelle Aktualisierung"), am Ende der Grußformel fehlt ein Komma. 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der HypoVereinsbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrter Hypovereinsbank-Kunden,   Um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre Kontodaten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren.   Was Sie tun müssen: 1.Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Angaben zu bestätigen. 2.Aktualisieren Sie alle erforderlichen Informationen, falls nötig.     Jetzt aktualisieren   ‍Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieses Zeitrahmens keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  ‍Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung wird uns dabei helfen, Ihnen ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen   Ihre Hypovereinsbank AG

 

06. August 2025: Consorsbank-Kundschaft soll angeblich Telefonnummer bestätigen

Thema/Betreff: Um Kontoeinschränkungen zu vermeiden, werden Sie im Namen der Consorsbank zur Bestätigung Ihrer Telefonnummer über den beigefügten Link aufgefordert. Die Phishing-Mail wird mit folgendem Betreff versendet: "Bitte geben Sie Ihre Telefonnummer innerhalb der nächsten 48 Stunden bekannt!". 
Auffällig sind die rote Schrift bei der Fristsetzung ("48 Stunden") und die Drohung ("zur Wiederherstellung des vollen Zugangs eine Consorsbank-Filiale aufsuchen"). Dies dient dazu, Druck aufzubauen und Sie zu unüberlegtem Handeln zu bewegen. 
Zudem stimmen sowohl die angegebene Telefonnummer als auch die E-Mail-Adresse nicht mit den echten Kontaktangaben der Bank überein. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung. 
Wir empfehlen Ihnen, Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Consorsbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Bestätigen Sie Ihre Telefonnummer Sehr geehrter Kunde, Um weiterhin vollen Zugang zu Ihrem Соnѕоrѕbаnk-Konto zu haben, bestätigen Sie bitte Ihre Telefonnummer innerhalb der nächsten 48 Stunden, um Einschränkungen zu vermeiden. Warum ist dies erforderlich? •	Melden Sie sich in Ihrem Konto an, indem Sie auf den Link unten klicken •	Folgen Sie den Anweisungen, um die Bestätigung Ihrer Telefonnummer abzuschließen Jetzt Telefonnummer bestätigen: Loggen Sie sich ein:  Sollten Sie Ihre Nummer nicht bestätigen, müssen Sie zur Wiederherstellung des vollen Zugangs eine Соnѕоrѕbаnk-Filiale aufsuchen. Hilfe benötigt? ☎️ 089 66 66 4880 (Deutschland) 📧 kundenservice@Соnѕоrѕbаnk.de Antworten Sie nicht auf diese E-Mail. Wir werden Sie niemals nach Ihrem Passwort oder Ihrer PIN fragen.



05. August 2025: Aufforderung zu Zahlung von Einfuhrzöllen/Steuern im Namen von DHL

Thema/Betreff: In dieser Phishing-Mail geht es um eine vermeintlich notwendige Zahlung von Einfuhrzöllen/Steuern. Es wird darauf hingewiesen, dass die Sendung erst nach Klärung dieser Angelegenheit für die Zustellung freigegeben wird. In Übereinstimmung dazu lautet der Betreff: "Einfuhrzoll/Steuerzahlung für Ihre Sendung erforderlich". 
Besonders auffällig ist die täuschend echte Aufmachung der Mail. Es fehlt jedoch an Informationen um welche Sendung es sich hierbei konkret handelt. 
DHL gibt auf der offiziellen Webseite Merkmale an, die eine offizielle Mail kennzeichnen, sodass diese Merkmale relativ einfach abgeglichen werden können. (DHL-Betrugserkennung
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte/r geschätzte/r Kunde/in"), unseriöse Absendeadresse, Link in der Mail.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Die Kriminellen versuchen anhand solcher Mails unter einem Vorwand an Ihre sensiblen Daten zu gelangen. Falls Sie die Dienste von DHL in Anspruch nehmen, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

ZAHLUNG VON EINFUHRZÖLLEN/STEUERN ERFORDERLICH  Sehr geehrte/r geschätzte/r Kunde/in,  Ihre Sendung ist im Land eingetroffen und hat den Zoll passiert. Es steht jedoch eine offene Einfuhrzoll-/Steuerzahlung aus, die beglichen werden muss.  Bitte beachten Sie, dass Ihre Sendung erst nach Klärung dieser Angelegenheit für die Zustellung freigegeben wird.  Wir empfehlen Ihnen, den Fortschritt Ihrer Sendung online weiter zu verfolgen. Meine Sendung freigeben  Bei Fragen wenden Sie sich bitte an unser Kundenservice-Team.  Vielen Dank, dass Sie DHL gewählt haben,  DHL Kundenservice



04. August 2025: Zusätzliche Sicherheitsüberprüfung bei der Postbank erforderlich

Thema/Betreff: Um den "vollen Zugang" des vermeintlichen Benutzerkontos wiederherzustellen ist eine "zusätzliche Sicherheitsüberprüfung" erforderlich. Der Zugang wird nach Bestätigung automatisch "reaktiviert". Versendet wird die E-Mail mit dem Betreff "Aktion erforderlich zur Kontowiederherstellung". 
Angeblich fällt eine "Bearbeitungsgebühr" von 79,99€ an, sollte keine Rückmeldung nach "14 Tagen" erfolgen. Solche Methoden werden gerne benutzt um Sie unter Druck zu setzen und so zu unüberlegten Handeln zu bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag lieber Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Bearbeitungsgebühr. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der Postbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Postbank und Text: " Logo Guten Tag lieber Kunde,  bitte beachten Sie, dass eine zusätzliche Sicherheitsprüfung für Ihr Konto noch aussteht. Um den vollen Zugang zu Ihrem Benutzerkonto wiederherzustellen, folgen Sie bitte dem angezeigten Link.   folgen Sie bitte dem angezeigten Link.  Sobald die Bestätigung abgeschlossen ist, wird Ihr Zugriff automatisch   reaktiviert.   Jetzt verifizieren: Hier klicken  Falls keine Rückmeldung innerhalb von 14 Tagen erfolgt, kann die Aktivierung nur schriftlich erfolgen. Bitte beachten Sie, dass dann eine Bearbeitungsgebühr von 79,95 € anfällt.  Vielen Dank für Ihre Aufmerksamkeit.  Ihr Kundenservice    Postbank Service-Team  Postbank - Deutsche Bank AG"

 

01. August 2025: Kundschaft der Volksbanken Raiffeisenbanken zu Verifizierung der Telefonnummer angehalten 

Thema/Betreff: Im Namen der Volksbanken Raiffeisenbanken wird eine Bestätigung der Telefonnummer innerhalb der nächsten 48 Stunden gefordert. Der Versand der Mail erfolgt unter dem Betreff: "Веѕtätіgеn Ѕіе Іhrе Теlеfоnnummеr!" 
Besonders ist in diesem Fall, dass zwei plausible Gründe für die Aufforderung genannt werden. Dennoch täuschen diese Gründe nicht über die übrigen Anzeichen für Phishing hinweg. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Kontoeinschränkung. 
Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Bestätigen Sie Ihre Telefonnummer Sehr geehrter Kunde, Um die Sicherheit Ihres Vоlkѕbаnk-Kontos zu gewährleisten, müssen Sie Ihre Telefonnummer innerhalb der nächsten 48 Stunden bestätigen, um Einschränkungen zu vermeiden. Warum ist das notwendig?      Schutz vor unbefugtem Zugriff     Sicherere Transaktionen durch Zwei-Faktor-Authentifizierung  Jetzt bestätigen: TELEFONNUMMER BESTÄTIGEN  Ohne Bestätigung kann Ihr Online-Banking-Zugang vorübergehend gesperrt werden.

 

31. Juli 2025: Verlängerung des "SecurePlus-Zugangs" bei der Consorsbank erforderlich 

Thema/Betreff: Im heutigen Betrugsversuch (Betreff: "Wartungsarbeiten für Ihren Sicherheitsdienst") werden Sie zur Verlängerung Ihres "SecurePlus-Zugangs" bis zum 01.08.2025  via Link aufgefordert. 
Üblicherweise ist dies Voraussetzung für einen "unterbrechungsfreien" Kontozugang. 
Auffällig ist, dass zahlreiche Leerzeichen fehlen und der rote Button mit einem Rechtschreibfehler versehen ist. Zudem enthält die E-Mail kein Logo. 
Im letzten Absatz befindet sich schließlich ein "wichtigerHinweis" bezüglich der Preisgabe Ihrer sensiblen Daten. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Drohung mit Zugangsunterbrechungen, kurze Frist, fehlende Leerzeichen, Rechtschreibfehler ("Verlängerungbestätigen").  
Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Consorsbank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehr‌geehrter‌Kunde, Zur‌Erhöhung‌Ihrer‌Kontosicherheit haben wir unseren Authentifizierungsdienst aktualisiert. Wir informieren Sie, dass Ihr SecurePlus-Zugang am 01.08.2025 eine Verlängerung benötigt. Um‌weiterhin‌einen‌unterbrechungsfreien Zugang zu unseren Services zu gewährleisten, bestätigen Sie bitte die Verlängerung rechtzeitig über den folgenden Link: Verlängerung‌bestätigen   Wichtiger‌Hinweis: Consorsbank wird Sie niemals per E-Mail zur Preisgabe von Passwörtern oder PINs auffordern. Diese Mitteilung dient ausschließlich Ihrer Sicherheit.

 

30. Juli 2025: Zustimmung der "vertraglichen Anpassungen" bei der ING gefordert 

Thema/Betreff: Diese Woche steht erneut eine E-Mail im Namen der ING im Pishing-Fokus. Angeblich haben Sie den "notwendigen vertraglichen Anpassungen" noch nicht zugestimmt. Aus diesem Grund wird eine Kontoanmeldung und Datenbestätigung gefordert. 
Typischerweise wird eine Frist für den Vorgang gesetzt. Zudem wird mit einer kostenpflichtigen Nachholung per Einschreiben gedroht, wenn Sie diese nicht einhalten. 
Besonders auffällig sind die zahlreichen Rechtschreib- und Grammatikfehler ("Anmedlen", "Persönlicher Link zur Bestätigung für", "Bestätigen Sie Änderungen", im ersten Absatz fehlt zudem ein Punkt nach dem dritten Satz). Bei der Grußformel wird außerdem eine andere Schriftgröße benutzt. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Rechtschreibfehler/Grammatikfehler, Fristsetzung, Drohung, Dringlichkeit (" 5 Minuten"). 
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der ING haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Damen und Herren,   W bis zum heutigen Tage haben Sie den notwendigen vertraglichen Anpassungen noch nicht zugestimmt. Wir benötigen jedoch eine aktive Bestätigung, um auch langfristig mit Ihnen zusammenarbeiten zu können. Bitte nehmen Sie sich 5 Minuten Zeit, um den Prozess abzuschließen Persönlicher Link zur Bestätigung für.       Anmedlen   Bitte bestätigen Sie Änderungen bis zum 6. August 2025. Sollten Sie bis dahin nicht bestätigen, bitten wir Sie, dies kostenpflichtig per Einschreiben nachzuholen. Mit freundlichen Grüßen, Ihre ІNG-DіВа.



29. Juli 2025: ING-Kundschaft soll angeblich Daten verifizieren 

Thema/Betreff: Die Kundschaft der ING wird in dieser Phishing-Mail explizit nach Kontoinformationen gefragt. Begründet wird das Ganze recht unspezifisch mit der Gewährleistung eines "sicheren und störungsfreien Zugang[s]". Der Betreff lautet: "ING-DIBA:Wichtige Sicherheitsüberprüfung Ihres ING Zugangs erforderlich". 
Neben dieser uneindeutigen Begründung ist in dieser Mail insbesondere die Gestaltung des Logos auffällig. Dieses besteht lediglich aus einem orange eingefärbten Text. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde") , unseriöse Absendeadresse, Link in der Mail, unprofessionelle Aufmachung, unklare Begründung. 
Wir empfehlen Ihnen, Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der ING haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

ING  Sehr geehrter Kunde,  Um Ihnen weiterhin einen sicheren und störungsfreien Zugang zu Ihrem Online-Banking zu gewährleisten, ist eine Ihrer Kontoinformationen erforderlich.  Bitte melden Sie sich zeitnah über den folgenden Link an und führen Sie die notwendigen Schritte durch, um Ihre Kontodaten zu bestätigen.  Diese Maßnahme ist Teil unserer laufenden Sicherheitsstrategie, um unbefugte Zugriffe zu verhindern und Ihre Daten zu schützen. Jetzt Konto verifizieren  Bei Fragen steht Ihnen unser Kundenservice gerne zur Verfügung.  Mit freundlichen Grüßen, Ihr ING Kundenservice
 


28. Juli 2025: Drohung mit vermeintlicher Sperrung der Telefonnummer bei der Telekom 

Thema/Betreff: Angeblich wurde festgestellt, dass die IBAN im "T-Online-Konto" nicht mehr synchronisiert sei. Man wird aufgefordert, seine Daten zu aktualisieren. Mache man das nicht, würden "Telefonnummer sowie alle mit Ihrem Konto verbundenen Abonnements und Dienstleistungen" dauerhaft gesperrt. Versendet wird die E-Mail mit dem Betreff "Die letzte Mahnung vor der Sperrung Ihrer Telefonnummer". 
Besonders auffällig ist auch in dieser E-Mail die kurze Fristsetzung von "24 Stunden" in der die Aktualisierung erfolgen soll, um die Sperrung zu verhindern. 
Weiterhin ist die Adresse am Ende der E-Mail auffällig, da sie gar nicht existiert (Musterstraße 123 in Berlin). Und ein T-Online ist (außer als Mail-Adresse) schon lange kein Produkt der Deutschen Telekom mehr. 
Weitere Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Sperrung der Telefonnummer.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Die Kriminellen versuchen anhand solcher Mails unter einem Vorwand an Ihre sensiblen Daten zu gelangen. Falls Sie einen Kundenkonto bei der Telekom haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Telekom und Text: "         Guten Tag,  Nach einem kürzlich durchgeführten Update unseres Abrechnungssystems haben wir festgestellt, dass die mit Ihrem T-Online-Konto verknüpfte IBAN nicht mehr synchronisiert ist. Wir bitten Sie, diese Informationen umgehend zu aktualisieren.  Sollte keine Aktualisierung erfolgen, sehen wir uns gezwungen, Ihre Telefonnummer sowie alle mit Ihrem Konto verbundenen Abonnements und Dienstleistungen dauerhaft zu sperren.  Wir danken Ihnen, dass Sie diese Anfrage mit höchster Priorität behandeln, um eine Unterbrechung des Dienstes zu vermeiden.  Hier aktualisieren  Hinweis: Ihr Konto wird gesperrt, wenn es nicht innerhalb von 24 Stunden aktualisiert wird.  Freundliche Grüße, Ihre Deutsche Telekom   Adresse: Musterstraße 123, 10115 Berlin"

 

25. Juli 2025: Hinweis auf auslaufendes Sicherheitszertifikat im Namen von Klarna

Thema/Betreff: Aufgrund eines vermeintlich auslaufenden Sicherheitszertifikats zum 27.07.2025 wird im Namen von Klarna eine erneute Legitimation gefordert. Der Versand der Mail erfolgt unter dem Betreff: "Wichtige Information zu Ihrem Konto". 
In dieser Mail fällt insbesondere auf, dass die gegebenen Informationen sehr unkonkret und daher auch wenig transparent sind. Weder die Legitimation noch das Sicherheitszertifikat werden näher spezifiziert. 
Anzeichen für Phishing: unpersönliche Anrede (Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Klarna-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

 KIаrnа Legitimation erforderlich  Sehr geehrte Kundin, sehr geehrter Kunde,  mit dieser Mitteilung setzen wir Sie darüber in Kenntnis, dass das aktuelle Siсհеrhеits-Zеrtifikat für Ihr Konto am 27.07.2025 ausläuft. Ab diesem Zeitpunkt ist es für Sie nicht mehr möglich über unseren Dienst Zahlungen zu tätigen.  Nur durch eine erneute Legitimation vor Ablauf der Frist können wir Ihnen auch weiterhin unseren Zahlungsdienst anbieten.  Wir empfehlen Ihnen daher, die erforderliche Legitimation schnellstmöglich durchzuführen. Diese können Sie ganz einfach und bequem in wenigen Minuten mit Ihrem Smartphone oder Computer erledigen.  Jetzt erledigen  Wir danken Ihnen für Ihr entgegengebrachtes Vertrauen und entschuldigen uns für eventuell entstandene Unannehmlichkeiten.  Mit freundlichen Grüßen  Ihr Klarna Sicherheitsteam

 

24. Juli 2025: PayPal-Kundschaft zur Kontoüberprüfung aufgefordert

Thema/Betreff: Beim heutigen Betrugsversuch (Betreff: "Kontoaktualisierung erforderlich zur Sicherheit N<beliebige siebenstellige Zahl>") ist die Bestätigung Ihrer Kontoinformationen erforderlich. Dieser Vorgang dient vermeintlich dem "Schutz" Ihrer sensiblen Daten. 
Besonders auffällig ist, dass kein PayPal-Logo vorhanden ist und nach der Grußformel "Ihr Sicherheitsteam" steht. Damit ergibt sich nur durch den Absender, dass es sich um eine Phishing-Mail im Namen von PayPal handeln soll. 
Typisch ist die Fristsetzung von 24 Stunden und eine damit verbundene Drohung mit Kontoeinschränkungen. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung.  
Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehr geehrte Kundin, sehr geehrter Kunde, Im Zuge unserer regelmäßigen Sicherheitsmaßnahmen wurde festgestellt, dass eine erneute Bestätigung Ihrer Kontoinformationen erforderlich ist. Dies dient dem Schutz Ihrer persönlichen Daten. Bitte nutzen Sie den folgenden Button, um Ihre Verifizierung abzuschließen: Jetzt Konto verifizieren Wir bitten Sie, die Verifizierung innerhalb von 24 Stunden durchzuführen, um eventuelle Einschränkungen zu vermeiden. Für weitere Informationen steht Ihnen unser Kundenservice gern zur Verfügung. Mit freundlichen Grüßen, Ihr Sicherheitsteam

 

23. Juli 2025: DKB-Kundschaft wird mit Kontoschließung gedroht 

Thema/Betreff: Angeblich wurde Ihr Online-Banking-Profil aus "Sicherheitsgründen" deaktiviert. Um die "Dienste" der Bank weiterhin nutzen zu können und eine Kontoschließung zu vermeiden, werden Sie zu einer "umgehenden kurzen Bestätigung" Ihrer aktuellen Daten via Link aufgefordert. 
Typischerweise benutzen die Kriminellen Schlagwörter, wie "unbefugte Kontonutzung" und "Geldwäsche", um Sie zu verunsichern und zu unüberlegtem Handeln zu bewegen. 
Zuletzt wird mit einem "eingeschränkten Zugriff auf Funktionen" gedroht, sofern Sie die Mail ignorieren. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Drohung mit eingeschränktem Kontozugriff/Kontoschließung, Dringlichkeit ("umgehend"). 
Wie immer raten wir, solche Betrugsversuche zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der DKB haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehr geehrte Kundin, sehr geehrter Kunde, Mit dieser Mitteilung teilen wir Ihnen mit, dass Ihr Online-Banking-Profil aus Sicherheitsgründen deaktiviert wurde. Die neuen Regelungen verlangen von Kontoinhabern in regelmäßigen Abständen eine kurze „Bestätigung“ ihrer aktuellen Angaben als Maßnahme gegen unbefugte „Kontonutzung“ und „Geldwäsche“. Um unsere Dienste weiterhin wie gewohnt nutzen zu können und eine drohende Schließung Ihres Kontos und Ihrer Karte zu vermeiden, tun Sie dies bitte umgehend.   Hier klicken  Wichtig: Wenn Sie diese E-Mail ignorieren, haben Sie nur eingeschränkten Zugriff auf Funktionen. Mit freundlichen Grüßen Ihre DKB



22. Juli 2025: Kundschaft der Volksbanken Raiffeisenbanken mit auslaufender TAN-Registrierung konfrontiert

Thema/Betreff: In der Mail ist die Rede von einem vermeintlichen Ablaufen der aktuellen "TAN-Registrierung" bei der Kundschaft der Volksbanken Raiffeisenbanken zum 23.07.2025. Der Betreff der Mail lautet: "Wichtige Information zu Ihrem Konto". 
Besonders ungewöhnlich ist, dass in diesem Fall nicht mit einer Kontosperrung gedroht wird, wie es für Phishing-Mails typisch ist. Stattdessen ist die Rede von einer erneuten Beantragung der "TAN-Registrierung" in einer lokalen Filiale bei Nichtbeachtung der Aufforderung. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung.  
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde,  mit dieser Mitteilung setzen wir Sie darüber in Kenntnis, dass die aktuelle T𐊠N-Rеgistriеrսոg Ihres Kontos aus Sicherheitsgründen am 23.07.2025 abläuft. Ab diesem Zeitpunkt werden Freigaben für Ihr Oոliոе-Bankiոg nur nach einer erneuten Legitimаtіоո möglich sein.  Als Ihre Bank ist es unser Ziel, Ihr Konto optimal zu schützen. Diese Maßnahme ist Bestandteil unseres Sicherheitskonzepts 2025 und unterstützt einen sicheren digitalen Zahlungsverkehr.  Wichtig: Sollten Sie die notwendigen Schritte nicht bis zum genannten Datum vornehmen, ist eine erneute Beantragung Ihrer Zugänge vor Ort in einer unserer Filialen erforderlich! Aufgrund begrenzter Kapazitäten bitten wir Sie darum, dies zu vermeiden.  Wir empfehlen Ihnen daher, die erforderlichen Schritte so bald wie möglich durchzuführen, um Einschränkungen beim Zugriff auf Ihr Konto zu vermeiden.  Jetzt erneuern   Vielen Dank, dass Sie zur Sicherheit unserer Plattform beitragen!  Ihre Volks- & Raiffeisenbanken



21. Juli 2025: Angeblich Aktualisierung der Kontodaten bei Commerzbank erforderlich 

Thema/Betreff: Die Kontodaten müssen "aktualisiert" und "bestätigt" werden, um die "Funktionalität des Kontos weiterhin zu gewährleisten". Versendet wird die E-Mail mit dem Betreff "-Letzte Erinnerung: Bitte aktualisieren Sie Ihr Konto." 
Besonders auffällig ist die kurze Frist von "24 Stunden". In dieser Zeit soll die Kontoaktualisierung erfolgen, "um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden". Mit solch einer kurzen Fristsetzung will man die Kundschaft unter Druck setzen und sie so zu unüberlegten Handeln bringen. 
Anzeichen für Phishing: unpersönliche Anrede mit Rechtschreibfehler ("Sehr geehrter Commerzbank-Kunden"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung einer Kontosperrung. 
Wir empfehlen Ihnen, Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Commerzbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Commerzbank und Text: " 	 ‍   Sehr geehrter Commerzbank-Kunden,   Um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre Kontodaten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren.   Was Sie tun müssen: 1.Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Angaben zu bestätigen. 2.Aktualisieren Sie alle erforderlichen Informationen, falls nötig.     Jetzt aktualisieren ‍Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieses Zeitrahmens keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  ‍Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung wird uns dabei helfen, Ihnen ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen   Ihre Commerzbank AG"

 

18. Juli 2025: Spotify-Kundschaft zu Aktualisierung der Zahlungsmethode angehalten 

Thema/Betreff: In Übereinstimmung zum Betreff "Zahlungsproblem [Ref-ID: <beliebige sechsstellige Zahl>] – Ihr Abonnement wurde pausiert!" geht es in dieser Mail um ein vermeintliches Problem bei der Zahlungsabwicklung Ihres Spotify-Abonnements. 
Besonders auffällig ist in diesem Fall, dass tatsächlich einige Gründe für einen möglichen Fehler bei der Zahlungsabwicklung genannt werden. Diese Punkte lassen sich jedoch unabhängig von dieser Mail einfach überprüfen. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), fehlerhafte Absendeadresse, Link in der Mail, Androhen einer Kontosperrung.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Die Kriminellen versuchen anhand solcher Mails unter einem Vorwand an Ihre sensiblen Daten zu gelangen. Falls Sie einen Spotify-Account haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Abonnement Vorübergehend Angehalten Wichtig: Aktion erforderlich, um eine Kontosperrung zu vermeiden  Sehr geehrter Kunde,  Wir möchten Sie darüber informieren, dass Ihr Spotify-Abonnement aufgrund eines Problems bei der Zahlungsabwicklung vorübergehend angehalten wurde. Dies kann durch eine abgelaufene Karte, unzureichende Kontodeckung oder eine abgelehnte Transaktion verursacht worden sein.  Um eine Sperrung sowie einen möglichen Verlust des Zugriffs auf Ihr Konto zu vermeiden, aktualisieren Sie bitte Ihre Zahlungsinformationen so bald wie möglich. Zahlungsmethode aktualisieren  Nach erfolgreicher Verifizierung Ihrer aktualisierten Zahlungsinformationen wird Ihr Abonnement umgehend wiederhergestellt.  Spotify ist auf iPhone-, iPad- und Android-Geräten verfügbar.  Sollten Sie Unterstützung benötigen, kontaktieren Sie bitte unser Support-Team.

 

17. Juli 2025: Drohung mit Kontoeinschränkung im Namen der ING

Thema/Betreff: In der heutigen Phishing-Mail werden Sie über eine ausstehende Kontenaktualisierung informiert. Diese sollen Sie über den beigefügten Button bis zum 18.07.2025 durchführen. 
Üblicherweise wird Ihr Konto eingeschränkt, sofern Sie der Aufforderung nicht nachgehen. 
Auffällig ist die Dringlichkeit, welche durch Wörter und Formulierungen wie "umgehend" oder "Handeln Sie jetzt" deutlich wird. 
Anzeichen für Phishing: Link in der Mail, unseriöse Absendeadresse, unpersönliche Anrede, Dringlichkeit, Drohung mit Kontoeinschränkung. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein ING-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Betreff: Wichtige Mitteilung – Handeln Sie jetzt zur Sicherung Ihres Kontos Lieber Kunde, Ihre Kontenaktualisierung ist derzeit ausstehend. Ab dem 18.07.2025 wird der Zugriff auf Ihr Konto eingeschränkt, sofern Sie das neue Web-Sicherheitssystem nicht aktivieren. Bitte aktualisieren Sie Ihre Kontoinformationen, um weiterhin alle Funktionen ohne Unterbrechung nutzen zu können. Der gesamte Vorgang dauert weniger als 5 Minuten. ⚠️ Wichtig: Handeln Sie umgehend, um den Zugriff auf Ihr Konto sicherzustellen. Das neue Sicherheitssystem bietet Ihnen optimalen Schutz und höchste Stabilität.    Mit freundlichen Grüßen, Ihr Kundenservice

 

16. Juli 2025: Datenaktualisierung bei PayPal notwendig 

Thema/Betreff: Angeblich ist die Lieferadresse bei Ihrem PayPal-Konto nicht mehr aktuell. Um "Ihre Kontosicherheit zu gewährleisten und einen "reibungslosen Ablauf Ihrer Zahlungen sicherzustellen" ist eine Aktualisierung "umgehend" notwendig. Die E-Mail wird unter folgendem Betreff versendet: Aktion erforderlich: Aktualisieren Sie Ihre Lieferadresse jetzt!" 
Besonders auffällig ist der zweite Absatz in roter Schrift. Dies soll Sie unter Druck setzen und zu unüberlegtem Handeln bewegen. Zudem fallen in diesem Betrugsversuch die Phishing-Schlagwörter bezüglich der Dringlichkeit auf ("jetzt", "umgehend"). 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Dringlichkeit. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehr geehrte/r Kunde/in, Wir möchten Sie darüber informieren, dass die bei uns hinterlegte Lieferadresse in Ihrem PayPal-Konto nicht mehr aktuell zu sein scheint. Eine veraltete Adresse kann zu Verzögerungen bei Transaktionen oder sogar zu Einschränkungen Ihres Kontos führen. Um Ihre Kontosicherheit zu gewährleisten und einen reibungslosen Ablauf Ihrer Zahlungen sicherzustellen, bitten wir Sie, Ihre Lieferadresse umgehend zu überprüfen und zu aktualisieren. Bitte klicken Sie auf den folgenden Button, um Ihre Angaben sicher und bequem über unseren geschützten Link zu aktualisieren: Jetzt Adresse aktualisieren  Ihre prompte Reaktion schützt Ihr Konto und sorgt für reibungslose Transaktionen. Bei Fragen steht Ihnen unser Kundenservice jederzeit zur Verfügung. Mit freundlichen Grüßen, Ihr PayPal-Team



15. Juli 2025: Androhung einer permanenten Kontosperrung im Namen von WEB.DE  

Thema/Betreff: Mit einem Hinweis auf verdächtige Aktivitäten wird eine Verifizierung Ihres E-Mail-Kontos im Namen von WEB.DE gefordert, um eine vorläufige Sperrung aufzuheben und eine permanente Sperrung zu vermeiden. Diese Mail wird versendet unter dem Betreff: "Benachrichtigung zur Kontodeaktivierung". 
In dieser Mail soll Seriosität vermittelt werden durch eine Verweis auf den Paragraph 6 der Nutzungsbedingungen. Es wird jedoch nicht weiter darauf eingegangen. 
Insbesondere die angedrohte permanente Kontosperrung bei Nichtbeachtung der Forderung innerhalb von 24 Stunden ist äußerst drastisch. 
Anzeichen für Phishing: unpersönliche & doppelte Anrede ("Guten Tag.", "Sehr geehrte/r Nutzer/in"), unseriöse Absendeadresse, Link in der Mail, Androhung einer permanenten Kontosperrung, kurze Frist ("24 Stunden"). 
Wie immer raten wir, solche Betrugsversuche zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei WEB.DE haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Guten Tag. Sehr geehrte/r Nutzer/in, aufgrund verdächtiger Aktivitäten wurde Ihr Konto vorläufig gesperrt. Um die Wiederherstellung Ihres Zugangs zu gewährleisten, ist eine sofortige Überprüfung notwendig. Bitte beachten Sie § 6 unserer Nutzungsbedingungen. Gehen Sie nun mit dem Button weiter unten vor,um die Verifizierung Ihres Kontos zu beginnen. Beachten Sie, dass diese Überprüfung innerhalb von 24 Stunden erfolgen muss, sonst wird Ihr Account permanent gesperrt. Mit freundlichen Grüßen, Ihr WEB.DE-Team 	 Verifikation abschließen



14. Juli 2025: Erneuerung der DKB-App-Anmeldung erforderlich

Thema/Betreff: Die vermeintliche "DKB-App-Anmeldung" läuft am "15.07.2025" ab. Dadurch wird das Online-Banking "vorübergehend deaktiviert", bis eine neue Legitimation stattgefunden hat. Versendet wird die E-Mail mit dem Betreff "DKB-Legitimationsprozess: Einfach und sicher.". 
Besonders auffällig ist die sehr kurze Fristsetzung, diese soll zur Verunsicherung führen und Sie zu unüberlegten Handeln bringen. 
Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, Fristsetzung, Drohung mit vorübergehender Kontoeinschränkung.  
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der DKB haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der DKB und Text: "Erneuerung Ihrer DKB-App-Anmeldung  Guten Tag,   Ihre DKB-App-Anmeldung läuft am 15.07.2025 ab. Dadurch wird Ihr Online-Banking vorübergehend deaktiviert, bis Sie sich erneut legitimieren.   Sie können die Legitimation schnell und unkompliziert online am Computer oder Smartphone durchführen, was nur wenige Minuten dauert.   Jetzt reaktivieren   Mit freundlichen Grüßen  DKB-Kundenservice"

 

11. Juli 2025: Angeblich unvollständige Kontoinformationen bei Postbank-Kundschaft

Thema/Betreff: In dieser Phishing-Mail geht es um vermeintlich unvollständige Kontoinformationen bei der Postbank-Kundschaft, welche innerhalb von fünf Werktagen aktualisiert werden sollen, da sonst eine Kontosperrung droht. Der Betreff lautet: "Wichtige Mitteilung". 
Insbesondere die Aufmachung und der Inhalt der Mail sind sehr spärlich gestaltet. Das Logo ist vergleichsweise klein und es fehlt inhaltlich an einer ausführlicheren Ausführung des Problems. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, Drohung einer Kontosperrung. 
Wir empfehlen Ihnen, Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Postbank haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde,  Ihre Kontoinformationen sind unvollständig. Bitte aktualisieren Sie Ihre Daten innerhalb von 5 Werktagen, um eine Sperrung Ihres Kontos zu vermeiden.  Nutzen Sie dazu den folgenden Button: Daten jetzt aktualisieren  Mit freundlichen Grüßen,  Ihr Postbank Kundenservice

 

10. Juli 2025: Aktualisierung der ING-App gefordert 

Thema/Betreff: Im heutigen Betrugsversuch (Betreff: "Ihre Kontoinformationen im Juli.") wird eine Aktualisierung der ING-App gefordert, um "alle Funktionen und höchsten Sicherheitsstandards" weiterhin zu gewährleisten. 
Auffällig ist der Rechtschreibfehler innerhalb des beigefügten Buttons ("Aktualisieren") und die Änderung der Schriftart/Schriftgröße am Ende. Beides lässt diese Phishing-Mail sehr unseriös wirken. 
Anzeichen für Phishing: unpersönliche Anrede, fehlerhafte Absenderadresse, Link in der Mail, unseriöses Layout (Wechsel der Schriftart/Schriftgröße), Rechtschreibfehler.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Die Kriminellen versuchen anhand solcher Mails unter einem Vorwand an Ihre sensiblen Daten zu gelangen. Falls Sie ein Konto bei der ING haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Information: Aktualisieren Sie Ihre ING-App.       Sehr geehrter Kunde,     Um weiterhin alle Funktionen und höchsten Sicherheitsstandards Ihrer ING-App zu gewährleisten, bitten wir Sie, diese auf die neueste Version zu aktualisieren.     Folgen Sie bitte dem untenstehenden Link, um die Aktualisierung durchzuführen:   	App Aktualisieren     Vielen Dank für Ihre Aufmerksamkeit. Mit freundlichen Grüßen, Ihr ІNG-Team

 

09. Juli 2025: Vermeintliche Gefährdung Ihres 1&1-Kontos 

Thema/Betreff: Angeblich wurden "verdächtig Aktivitäten" und "mehrere Viren" auf Ihrem Konto entdeckt. Aus diesem Grund werden Sie anhand von einer "Antivirenlösung" zum Schutz Ihres Kontos aufgefordert. Die heutige Phishing-Mail wird unter folgendem Betreff verschickt: "Ihr 1&1 Konto ist gefährdet-jetzt schützen". 
Üblicherweise müssen Sie "schnell" handeln, um eine Kontosperrung zu vermeiden. 
Auffällig ist der Rechtschreibfehler bei der Grußformel am Ende der E-Mail ("grüße"). 
Nicht typisch für Betrugsversuche ist die persönliche Anrede, durch welche Sie sich nicht verunsichern lassen sollten. 
Anzeichen für Phishing: Link in der Mail, unseriöse Absendeadresse, Rechtschreibfehler, Dringlichkeit ("schnell"), Drohung mit Kontosperrung, Phishing-Schlagwort ("verdächtige Aktivitäten").  
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein 1&1-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Mehrere Viren auf Ihrem Gerät entdeckt!       	 	   	Sehr geehrte/r XY,  wir haben von Partnern wie Microsoft und Google Hinweise auf verdächtige Aktivitäten in Ihrem 1&1 E-Mail-Konto erhalten. Um eine Sperrung zu vermeiden, bitten wir Sie, schnell zu handeln.  Schützen Sie Ihr Konto jetzt mit einer empfohlenen Antivirenlösung – damit Ihre Daten sicher bleiben und Sie den vollen Zugriff behalten.  ›   Jetzt Konto schützen    Beste grüße,  Ihr 1&1-Team



08. Juli 2025: Gefälschte Nachzahlungsforderung bei Sendung von DHL 

Thema/Betreff: Im Namen von DHL wird der Hinweis versendet, dass Ihre Sendung aufgrund von Übergewicht gestoppt wurde. Für eine erfolgreiche Zustellung wird die Begleichung eines offenen Betrags gefordert. Der Betreff lautet: "Aktueller Status Ihrer Sendung <gefälschte Sendungsnummer>". 
Besonders auffällig ist in diesem Fall, dass die Sendungsnummer innerhalb der Mail verlinkt ist. Jedoch sollten Sie diese Nummer bei Unsicherheiten immer auf den offiziellen Seiten von DHL eingeben, um die Korrektheit der Informationen zu verifizieren. 
Da uns gleich mehrere dieser Phishing-Mails erreichten, war für uns feststellbar, dass die Sendungsnummer auch immer die gleiche Zahlenfolge ist. 
Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie die Dienste von DHL in Anspruch nehmen, schauen Sie in der App oder auf der Internetseite anhand der Sendungsnummer nach, ob es dort ähnliche Aufforderungen gibt.

  Hallo,  Ihre Sendung XXXXX wurde aufgrund von Übergewicht gestoppt.  Bitte begleichen Sie den offenen Betrag umgehend, damit die Zustellung ohne weitere Verzögerung erfolgen kann. Jetzt bezahlen       Jetzt Zustelloption wählen   Icon 	Paketmitnahme buchen    Sendungsstatus einsehen: XXXXX



07. Juli 2025: Vermeintliche Verifizierung der Kundendaten bei Sparkasse gefordert  

Thema/Betreff: Die Kundschaft der Sparkasse wird vermeintlich dazu angehalten die Kundendaten zu überprüfen und gegebenenfalls zu aktualisieren. Versendet wird die E-Mail mit dem Betreff "Sparkasse Kundenservice". 
Angeblich wird man "innerhalb von 48 Stunden" von einem Kundenberater telefonisch kontaktiert. Solche Sätze sollen zur Seriosität dienen. 
Besonders auffällig ist, dass in der E-Mail kein Sparkasse-Logo zu finden ist. 
Weiterhin ist unten im Impressum eine eindeutig ausgedachte Adresse zu finden. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail. 
Wie immer raten wir, solche Betrugsversuche zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Sparkasse haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo der Sparkasse und Text: " Verifizierung Ihrer Kundendaten erforderlich  Sehr geehrte Kundin, sehr geehrter Kunde,  gemäß der europäischen Zahlungsdiensterichtlinie PSD2 sind wir verpflichtet, Ihre Kundendaten regelmäßig zu überprüfen und bei Bedarf zu aktualisieren. Bitte überprüfen Sie jetzt Ihre Daten über unser sicheres Online-Formular.  Nach erfolgreicher Übermittlung Ihrer Daten wird ein Kundenberater Sie innerhalb von 48 Stunden telefonisch kontaktieren, um die Angaben final zu bestätigen. Jetzt Daten verifizieren  Diese Maßnahme dient der Einhaltung gesetzlicher Vorgaben sowie Ihrer persönlichen Sicherheit.  Mit freundlichen Grüßen, Ihr Sparkasse Kundenservice  Diese Mitteilung wurde automatisch an registrierte Kunden der Sparkasse gesendet.  Vom Newsletter abmelden  Sparkasse Musterstadt • Musterstraße 1 • 12345 Musterstadt  Datenschutz: Ihre Daten werden gemäß der DSGVO streng vertraulich behandelt."

 

04. Juli 2025: Netflix-Kundschaft zu Aktualisierung der Zahlungsmethode angehalten

Thema/Betreff: Die Netflix-Kundschaft wird darauf hingewiesen, dass ihre letzte Zahlung vermeintlich nicht verarbeitet werden konnte. Daher wird sie zu einer Aktualisierung der Zahlungsmethode aufgefordert. Der Versand der Mail erfolgt unter dem Betreff: "Zahlungsmethode aktualisieren". 
Besonders dreist ist in diesem Fall die Betonung darauf, dass man die Aktualisierung über den beigefügten "sicheren Link" durchführen könne. 
Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte/r Kunde/in"), unseriöse Absendeadresse, Link in der Mail, Drohung mit Kontoeinschränkung nach 72 Stunden. 
Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Netflix-Konto haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte/r Kunde/in,   Wir konnten Ihre letzte Zahlung nicht verarbeiten. Bitte aktualisieren Sie Ihre Zahlungsmethode, um weiterhin ununterbrochen Netflix nutzen zu können.  Sie können Ihre Zahlungsinformationen ganz einfach über den folgenden sicheren Link aktualisieren: Zahlungsmethode aktualisieren  Falls Sie Ihre Informationen nicht innerhalb von 72 Stunden aktualisieren, kann dies zur Einschränkung Ihres Zugangs führen.  Mit freundlichen Grüßen, Ihr Netflix-Team  Netflix International B.V. Bitte antworten Sie nicht auf diese E-Mail.

 

03. Juli 2025: Sicherheitsüberprüfung im Namen der Volksbank gefordert

Thema/Betreff: Aufgrund von angeblichen "neuen Sicherheitsrichtlinien" ist in der heutigen Phishing-Mail eine einmalige Datenbestätigung über den beigefügten "sicheren" Link notwendig. Selbstverständlich diene dieser Schritt Ihrer "Sicherheit". 
Wie so oft wird mit einer vorübergehenden Sperrung Ihres Online-Zugangs gedroht, wenn Sie der Aufforderung nicht bis zum 08.07.2025 nachgehen. 
Auffällig ist das fehlende Logo der Bank. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, Drohung, Layout (insbesondere fehlendes Logo). 
Wir empfehlen Ihnen, Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Volksbank haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

VR-Bank – Sicherheitsüberprüfung erforderlich Sehr geehrte Kundin, sehr geehrter Kunde, Wir möchten Sie darauf hinweisen, dass aufgrund neuer Sicherheitsrichtlinien eine einmalige Bestätigung Ihrer Kontodaten notwendig ist. Achtung: Wenn Sie die Aktualisierung bis spätestens 08.07.2025 nicht durchführen, müssen wir Ihren Zugang zum Online-Banking aus Sicherheitsgründen vorübergehend sperren. Jetzt bestätigen  Die Bestätigung dauert nur wenige Minuten und dient Ihrer Sicherheit. Bitte führen Sie diesen Schritt ausschließlich über den sicheren Link oben durch.

 

02. Juli 2025: Aufforderung zu vermeintlichem Sicherheitsupdate im Namen der TF Bank 

Thema/Betreff: Im heutigen Betrugsversuch (Betreff: "Aktualisierung Ihrer Kontoinformationen erforderlich") wird eine Datenaktualisierung aus vermeintlichen "Sicherheitsgründen" von Ihnen gefordert. 
Typischerweise ist die Aktualisierung erforderlich, um weiterhin "vollen Zugang zu allen Funktionen zu haben". Zudem dient sie dem "Schutz" Ihrer Daten und der "Aufrechterhaltung der Servicequalität". 
Für diesen Vorgang sollen Sie dem beigefügten Link innerhalb von 24 Stunden folgen und die "erforderlichen Schritte" durchführen. 
Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Wechsel der Schriftart/Schriftgröße.  
Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der TF Bank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Information TFBank  1234123412341234  MAX MUSTERMANN  mastercard 	Sicherheitsupdate erforderlich Bitte aktualisieren Sie Ihre Kontoinformationen, um weiterhin vollen Zugang zu allen Funktionen zu haben.   Aktualisierung Ihrer Kontoinformationen erforderlich Sehr geehrter Kunde, wir möchten Sie darüber informieren, dass aus Sicherheitsgründen eine Aktualisierung Ihrer Kontoinformationen notwendig ist. Dies dient dem Schutz Ihrer persönlichen Daten und der Aufrechterhaltung unserer Servicequalität. Bitte nehmen Sie sich einen Moment Zeit, um die erforderlichen Schritte durchzuführen. Sie finden alle notwendigen Informationen in Ihrem persönlichen Kundenbereich. Zum Kundenbereich   Aus Sicherheitsgründen ist dieser Link nur für 24 Stunden gültig. Wenn Sie Hilfe benötigen, kontaktieren Sie unseren Kundenservice. Vielen Dank für Ihr Vertrauen und Ihre Kooperation. Mit freundlichen Grüßen, Ihr TFBank Team



01. Juli 2025: Ungewöhnliche Aktivitäten bei Miles & More-Konto 

Thema/Betreff: In der Mail ist die Rede von einer ungewöhnlichen Aktivität bei Ihrem Miles & More-Konto. Sie werden dazu aufgerufen die letzten Aktivitäten zu überprüfen, damit ein unbefugter Zugriff ausgeschlossen werden kann. Der Betreff lautet: "Ihres Online-Zugangs aufgrund vermuteter Sicherheitsbedenken." 
Der Betreff ist unverständlich formuliert und es scheint das Wort "Sperrung" ganz zu Beginn zu fehlen. 
Das Miles & More-Konto gehört zu einem Vielflieger- und Prämienprogramm, welches zu einer Tochtergesellschaft der Deutschen Lufthansa AG gehört. Daher ist in dieser Mail ebenfalls das Lufthansa-Logo zu sehen. 
Anzeichen für Phishing: fehlende Anrede, Link in der Mail, unseriöse Absendeadresse, unverständlicher Betreff. 
Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie die Dienste des Vielflieger- und Prämienprogramms Miles & More in Anspruch nehmen, schauen Sie auf der offiziellen Seite nach, ob Sie dort ähnliche Aufforderungen finden.

 Miles & More Logo Wichtiger Sicherheitshinweis: Wir haben eine ungewöhnliche Aktivität in Ihrem Miles & More Konto festgestellt. Bitte überprüfen Sie umgehend Ihre letzten Aktivitäten, um unbefugte Zugriffe auszuschließen. Konto überprüfen 2025 Miles & More. Alle Rechte vorbehalten. Impressum | Datenschutz | AGB Dies ist eine automatisch generierte Nachricht – bitte nicht antworten.