BANKING · SICHERHEIT
Phishing & Online-Banking-Betrug erkennen: 10 Warnzeichen und Sofortmaßnahmen
Gefälschte Banknachrichten werden professioneller. Entscheidend ist deshalb weniger das Aussehen einer Mail als die Frage, was sie von dir verlangt.
Die Verbraucherzentralen dokumentieren regelmäßig Phishing-Wellen im Namen großer Banken. 2026 betrafen ausgewertete Beispiele unter anderem DKB, Sparkassen, Volksbanken Raiffeisenbanken und Commerzbank. Typisch sind Zeitdruck, angebliche Kontosperren und Links zur vermeintlichen „Verifizierung“.
10 typische Warnzeichen
- Dringende Frist: „Heute bestätigen“, „Zugang läuft ab“ oder „sofort handeln“.
- Drohung mit Sperre: Konto, Karte oder Online-Banking sollen angeblich eingeschränkt werden.
- Link statt offizieller App: Du sollst sensible Daten über einen Mail- oder SMS-Link eingeben.
- Ungewöhnliche Absenderadresse: Der sichtbare Name passt zur Bank, die technische Adresse aber nicht.
- Unpersönliche Anrede: etwa „Sehr geehrte Kundin, sehr geehrter Kunde“.
- Rechtschreib- oder Darstellungsfehler: Sie sind weiterhin ein Warnsignal, aber kein notwendiges Merkmal.
- Bitte um PIN, TAN oder Zugangsdaten: besonders kritisch, wenn dies über einen Link geschieht.
- Unerwartete Sicherheitsmeldung: obwohl du selbst keine Änderung ausgelöst hast.
- Neue App oder neues Sicherheitsverfahren: das angeblich sofort aktiviert werden muss.
- Druck statt Erklärung: viel Dringlichkeit, wenig konkrete nachvollziehbare Information.
Sicherer Prüfweg: Öffne die Banking-App selbst oder tippe die bekannte Internetadresse der Bank manuell ein. Nutze nicht den Link aus der verdächtigen Nachricht.
Wenn du nur auf den Link geklickt hast
Ein Klick allein bedeutet nicht automatisch, dass Geld verloren ist. Schließe die Seite, lade keine Dateien herunter und gib keine Daten ein. Wenn du unsicher bist, aktualisiere Betriebssystem und Browser und prüfe das Gerät mit den vorhandenen Sicherheitsfunktionen.
Wenn du Zugangsdaten eingegeben hast
- Kontaktiere deine Bank über eine bekannte Telefonnummer oder die offizielle App.
- Ändere Zugangsdaten über den echten Banking-Zugang.
- Prüfe Kontoumsätze und vorgemerkte Zahlungen.
- Sperre gegebenenfalls Karte oder Online-Banking.
- Dokumentiere Nachricht, Absender, Uhrzeit und Screenshots.
Wenn du bereits eine TAN oder Zahlung freigegeben hast
Dann zählt Zeit. Informiere die Bank unverzüglich, lasse Zugänge beziehungsweise Karten sperren und frage nach Möglichkeiten, den Zahlungsvorgang noch zu stoppen oder zurückzuholen. Je nach Sachverhalt kann zusätzlich eine Strafanzeige sinnvoll sein. Ob ein Erstattungsanspruch besteht, hängt vom konkreten Fall ab und lässt sich nicht pauschal beantworten.
Vier Gewohnheiten, die viel verhindern
- Banking immer über gespeicherte App oder selbst eingegebene Adresse öffnen.
- Push-Mitteilungen und TAN-Texte vor Freigabe vollständig lesen.
- Keine Freigabe bestätigen, deren Zahlungsempfänger oder Betrag du nicht selbst ausgelöst hast.
- Bei ungewöhnlichen Meldungen zuerst prüfen, dann handeln.
Fazit
Phishing funktioniert vor allem über Stress und Routine. Wer Links aus unerwarteten Banknachrichten grundsätzlich meidet, Freigaben aufmerksam prüft und im Zweifel den offiziellen Zugang selbst öffnet, reduziert das Risiko deutlich.
Quellen & weiterführende Informationen
- Verbraucherzentrale: Phishing-Radar – aktuelle Warnungen
- Verbraucherzentrale: Phishing-Radar – Archiv
Stand: September 2026. Allgemeine Information, keine individuelle Rechtsberatung.
