Zum Inhalt springen
On Air Festival

Sparkasse-Kunden im Visier: Betrüger drohen mit Kontosperrung wegen pushTAN

Phishing-Warnung für Kunden der Sparkasse wegen gefälschter pushTAN-Updates Aktuelle News

Verbraucherschützer warnen Sparkassen-Kunden vor gefälschten E-Mails zum pushTAN-Verfahren.

Kunden der Sparkasse geraten erneut ins Visier von Cyberkriminellen. Eine aktuelle Betrugswelle zielt darauf ab, vertrauliche Bankdaten über angebliche Systemaktualisierungen abzugreifen.

Die Verbraucherzentrale warnt vor gefälschten E-Mails, die massenhaft im Umlauf sind und Empfänger gezielt unter Druck setzen.

Gefälschte pushTAN-Warnungen setzen Kunden unter Druck

Die betrügerischen Nachrichten tragen häufig den Betreff „Update dringend erforderlich!“. Darin behaupten die Täter, eine Aktualisierung für das Verfahren „S-pushTAN Online“ sei zwingend notwendig.

Um die Empfänger zu schnellem Handeln zu verleiten, drohen die Absender mit einer unmittelbaren Sperrung oder Einschränkung des Kontozugangs. Der in der Nachricht hinterlegte Link führt direkt auf eine manipulierte Internetseite, die für den Diebstahl der Zugangsdaten erstellt wurde.

Eine angeblich notwendige Aktualisierung soll die Empfänger auf eine Phishing-Seite locken (Symbolbild)
Eine angeblich notwendige Aktualisierung soll Empfänger auf eine Phishing-Seite locken.

Woran Betroffene den Betrug erkennen

Verbraucherschützer weisen auf mehrere typische Merkmale hin, an denen sich die Phishing-Versuche enttarnen lassen:

Sparkasse-Kunden im Visier: Betrüger drohen mit Kontosperrung wegen pushTAN
  • Fehlende oder unpersönliche Anrede
  • Kryptische oder fehlerhafte Absenderadressen
  • Forderung nach sofortigem Handeln unter Androhung von Kontosperren
  • Links, die auf fremde Webadressen statt auf die offizielle Bankseite verweisen

Erhält man eine solche Nachricht, sollte sie umgehend gelöscht oder unbeantwortet in den Spam-Ordner verschoben werden.

Verbraucherschützer raten dazu, den Kontostatus nur über die offizielle Sparkassen-App zu prüfen (Symbolbild)
Den Kontostatus sollten Bankkunden ausschließlich über die offizielle App prüfen.

Verbreitete Angriffsmethoden im Online-Banking

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) betont, dass Cyberkriminelle bekannte Marken und Bankendesigns täuschend echt nachbilden. Neben klassischen E-Mails nutzen Angreifer zunehmend weitere Kanäle.

Angriffe über SMS, QR-Codes und Telefon

Beim sogenannten Smishing werden betrügerische Links per SMS verschickt. Beim Quishing verstecken Angreifer Schadlinks hinter QR-Codes, während beim Vishing geschulte Anrufer versuchen, sensible Zugangsdaten direkt am Telefon zu erfragen.

Sicherheitsbehörden raten generell dazu, niemals Links oder Anhänge aus unerwarteten Nachrichten zu öffnen. Der Kontostatus sollte stets ausschließlich über die offizielle App oder die manuell im Browser eingegebene Adresse der Sparkasse geprüft werden.