Ihr gemeinnütziger Verein für Information, Beratung, Bildung und Interessenvertretung.

 

Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

28. Januar 2026: "Deutsche Verifizierungsrichtlinien" als Vorwand bei der DKB genutzt 

  • Thema/Betreff: Im heutigen Betrugsversuch geht es um eine angeblich notwendige Aktualisierung Ihres DKB-Kontos. Versendet wird die E-Mail unter dem Betreff "Wichtige Sicherheitsaktualisierung für Ihr DKB-Konto“.
  • Die Aktualisierung ist notwendig, um weiterhin voll funktionsfähig zu bleiben. Grund dafür sind vermeintliche deutsche Verifizierungsrichtlinien. Sofern Sie der Aufforderung nicht nachgehen, "kann Ihr Konto vorübergehend gesperrt werden". Zudem können "Probleme" bei den Auszahlungen erfolgen.
  • Das Update dauert "weniger als 3 Minuten" und muss bis zum 31. Januar 2026 durchgeführt werden. Gerade durch die Zeitangabe und die Fristsetzung soll Handlungsdruck erzeugt werden.
  • Auffällig ist die persönliche Anrede.
  • Anzeichen für Phishing: unseriöse Absenderadresse, kurze Fristsetzung, Drohungen , Link in der Mail.

Wir empfehlen Ihnen, solche Nachrichten unbeantwortet zu lassen, in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein DKB-Konto haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden.

Wir möchten Sie darüber informieren, dass Ihr DKB-Konto ein kurzes Update benötigt, um weiterhin voll funktionsfähig zu sein. Das Update dauert weniger als 3 Minuten und ist erforderlich, um den deutschen Verifizierungsrichtlinien zu entsprechen. Bitte schließen Sie die Aktualisierung bis spätestens 31. Januar 2026 ab. Wenn die Aktualisierung nicht rechtzeitig durchgeführt wird, kann Ihr Konto vorübergehend gesperrt werden. Dies kann zu Verzögerungen oder Problemen beim Erhalt Ihrer Auszahlungen führen.  Um dies zu vermeiden, klicken Sie bitte auf die Schaltfläche unten und folgen Sie den kurzen Anweisungen. Konto aktualisieren Wir danken Ihnen für Ihre Kooperation und entschuldigen uns für etwaige Unannehmlichkeiten. Für Fragen und weitere Informationen stehen wir Ihnen gerne zur Verfügung.  Mit freundlichen Grüßen,  Das DKB Team

 

 

 

 

 

 

27. Januar 2026: Vermeintliche Kontoeinschränkung im Namen von PayPal

  • Thema/Betreff: Die E-Mail wird unter dem Betreff "Ihre Kundeninformationen im Januar.“ versendet und gibt vor, dass das PayPal-Konto der Empfängerin aus Sicherheitsgründen vorübergehend eingeschränkt worden sei.
  • Es wird behauptet, dass das Konto erst nach einer Aktualisierung der Kontodaten wieder vollständig nutzbar sei. Der Vorgang wird als unkompliziert und schnell dargestellt ("maximal 5 Minuten“), um den Eindruck einer einfachen und risikolosen Maßnahme zu vermitteln.
  • Durch den Hinweis auf eine bestehende Einschränkung sowie auf einen zeitlich begrenzten Bestätigungslink, der nach fünf Tagen ablaufe, wird zusätzlicher Handlungsdruck erzeugt.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin), unseriöse Absenderadresse, kurze Fristsetzung, Link in der Mail.

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei PayPal haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "PayPal" und dem Text:" PayPal      Sehr geehrte Kundin,  Ihr Konto wurde zum Schutz vorübergehend eingeschränkt. Die Einschränkung bleibt bestehen, bis die Freigabe erfolgt. Sobald Sie Ihre Kontodaten aktualisiert haben, werden Ihre Daten bestätigt und Ihr Konto funktioniert wieder wie gewohnt. Der Vorgang dauert maximal 5 Minuten.   Was muss ich tun?  Klicken Sie unten und folgen Sie den Schritten zur Aktivierung Ihres Kontos. Wir danken Ihnen für Ihr Verständnis, da wir an der Gewährleistung der Sicherheit arbeiten.     Meine Daten aktualisieren Wenn Sie diese Aktualisierung bereits kürzlich durchgeführt haben, können Sie diese Nachricht ignorieren.  Dieser Bestätigungslink läuft aus Sicherheitsgründen automatisch in 5 Tagen ab.  Dies ist eine automatisierte Nachricht von РаураІ. Bitte antworten Sie nicht auf diese E-Mail."

 

 

 

 

 

 

 

 

26. Januar 2026: Angebliche Überprüfung der PhotoTAN bei der Commerzbank

  • Thema/Betreff: Die vermeintliche Kundschaft der Commerzbank wird dazu aufgefordert, die hinterlegte PhotoTAN erneut zu bestätigen, um eine "uneingeschränkte" Nutzung des Kundenkontos gewährleisten zu können.
  • Die Aufforderung wird als routinemäßige Sicherheitsmaßnahme dargestellt und mit einem Button "PhotoTAN bestätigen" versehen, um den Klick harmlos und legitim erscheinen zu lassen.
  • Durch den Hinweis, dass die Überprüfung nur wenige Minuten dauere und andernfalls die Kontonutzung eingeschränkt sein könnte, wird versucht, Sie gezielt unter Druck zu setzen.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren“), Link in der Mail, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung. 

Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo der Commerzbank und Text: "Sehr geehrte Damen und Herren,     im Rahmen unserer regelmäßigen Sicherheitsmaßnahmen überprüfen wir aktuell die bei Ihnen hinterlegte PhotoTAN.     Dabei wurde festgestellt, dass einzelne Angaben bei der letzten Einrichtung nicht eindeutig bestätigt werden konnten. Aus diesem Grund ist eine erneute Überprüfung erforderlich, um die uneingeschränkte Nutzung Ihres Kontos sicherzustellen.  PhotoTAN bestätigen Die Prüfung nimmt nur wenige Minuten in Anspruch. Nach erfolgreichem Abschluss können Sie Ihr Konto wie gewohnt weiter nutzen.     Sollten Sie die Überprüfung bereits durchgeführt haben, ist kein weiteres Handeln erforderlich.     Vielen Dank für Ihr Verständnis und Ihre Unterstützung.     Mit freundlichen Grüßen Ihr Kundenservice-Team"

 

 

 

 

 

 

 

23. Januar 2026: Angebliche Aktualisierung von Personendaten bei der apoBank

  • Thema/Betreff: In der Phishing-E-Mail wird vorgegeben, dass Kundinnen und Kunden der apoBank ihre hinterlegten Personendaten überprüfen und aktualisieren müssten, um die weitere Nutzung ihres Kontos sicherzustellen. Ziel ist es, über einen beigefügten Link zur Eingabe sensibler Daten zu verleiten. Die Nachricht wird unter dem Absender "apoBank-Konto“ versendet.
  • Es wird behauptet, eine Datenaktualisierung sei notwendig, um eine "ordnungsgemäße Betreuung“ sowie die uneingeschränkte Nutzung des Kontos und aller Services zu gewährleisten.
  • Durch die Fristsetzung bis zum 26.01.2026 und den Hinweis auf eine ansonsten drohende vorübergehende Kontoeinschränkung wird gezielt Druck aufgebaut. Die Aufforderung zur Aktualisierung wird als routinemäßige Maßnahme dargestellt, um den Klick auf den enthaltenen Button harmlos erscheinen zu lassen.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, Sehr geehrter Kunde“), unseriöse Absenderadresse, Drohung und Link in der Mail. 

Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der apoBank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Mail mit dem Logo der "apoBank" und dem Text:"apoBank Bank der Gesundheit     Sehr geehrte Kundin, Sehr geehrter Kunde,  Um eine weiterhin ordnungsgemäße Betreuung sicherzustellen, Bitten wir Sie, Ihre bei uns hinterlegten Personendaten zu überprüfen und zu aktualisieren.  Aktuelle und vollständige Angaben sind erforderlich, Um die uneingeschränkte Nutzung Ihres Kontos sowie die Verfügbarkeit aller Services sicherzustellen.  Bitte führen Sie die Datenaktualisierung bis spätestens 26.01.2026 durch.  Andernfalls sehen wir uns gezwungen, Ihr Konto vorübergehend einzuschränken.    Daten aktualisieren Freundliche Grüße  Ihr Kundenservice-Team.".

 

 

 

 

 

22. Januar 2025: Angebliche Aktualisierung der Sicherheitsmaßnahmen bei der Volksbank

  • Thema/Betreff: Durch die heutige Phishing-Mail wird versucht die Kundschaft der Volksbank zur Kontoüberprüfung über den beigefügten Link zu verleiten. Der Betrugsversuch wird unter dem Betreff "Volksbank Kundenservice." versendet.
  • Angeblich führt die Bank gerade Aktualisierungen der "Sicherheitsmaßnahmen" durch.
  • Typischerweise bleibt Ihr Konto "geschützt" und sie vermeiden "mögliche Einschränkungen", wenn Sie der Aufforderung nachgehen.
  • Die Überprüfung beeinträchtigt weder laufende Transaktionen noch den täglichen Zahlungsverkehr, dauert etwa 24 bis 48 Stunden und erfordert, dass in dieser Zeit keine Kontoänderungen vorgenommen werden. Diese Formulierung ist typisch für Phishing, weil sie Sicherheit vortäuscht und den Klick harmlos erscheinen lässt.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail.

Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Volksbank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Mail mit dem Logo der "Volksbank" und dem Text"Sehr geehrte Damen und Herren,  im Rahmen der kontinuierlichen Verbesserung unserer Sicherheitsstandards führen wir derzeit eine Aktualisierung unserer Sicherheitsmaßnahmen durch.  Wir bitten Sie daher, Ihr Konto zu überprüfen, indem Sie auf den untenstehenden Button klicken. So stellen Sie sicher, dass Ihr Konto weiterhin geschützt bleibt und mögliche Einschränkungen vermieden werden.  Die Überprüfung hat keinen Einfluss auf Ihre laufenden Transaktionen oder Ihre täglichen Bankgeschäfte. Wir empfehlen jedoch, während dieses Zeitraums keine Änderungen an Ihrem Konto vorzunehmen. Der Vorgang dauert in der Regel 24 bis 48 Stunden. Hinweis: Bestehende Vereinbarungen oder aktive Vorgänge werden durch diese Überprüfung nicht beeinflusst. Konto jetzt prüfen  Mit freundlichen Grüßen, Ihr Volksbank Kundenservice".

 

 

 

21. Januar 2026: "Systemaktualisierung" bei der Advanzia Bank als Vorwand genutzt

  • Thema/Betreff: Derzeit sind vermehrt betrügerische E-Mails im Umlauf, die angeblich von der Advanzia Bank stammen und zur Bestätigung persönlicher Daten auffordern.
  • Typischerweise wird behauptet, dass eine „Systemaktualisierung“ stattgefunden hat.
  • Damit Ihr Zugang "voll funktionsfähig" bleibt und "alle Sicherheitsstandards" eingehalten werden, muss eine "kurze Bestätigung" via Link erfolgen.
  • Seriöse Banken fordern ihre Kundschaft in der Regel nicht per E-Mail zur Eingabe vertraulicher Daten auf.
  • Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, Drohung. 

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Advanzia Bank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Datenbestätigung erforderlich  Sehr geehrte Kundin, sehr geehrter Kunde,  nach einer kürzlichen Systemaktualisierung bitten wir Sie, Ihre hinterlegten Kontaktdaten zu überprüfen. Diese kurze Bestätigung stellt sicher, dass Ihr Zugang voll funktionsfähig bleibt und alle Sicherheitsstandards eingehalten werden.  Bitte prüfen Sie Ihre Daten unter:  Anmelden   Mit freundlichen Grüßen Ihr Аdvаnzіа Team

 

 

 

 

 

 

 

 

Hintergrundwissen und weitere Informationen

Alle Warnungen der Marktbeobachtung

Hier finden Sie alle aktuellen Warnungen der Verbraucherzentralen.

Ratgeber-Tipps

Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…