Zum Inhalt springen
On Air Festival

Sparkassen-Warnung: Verbraucherzentrale schlägt Alarm wegen gefälschter pushTAN-Mails

Phishing-Warnung für Sparkassen-Kunden wegen gefälschter pushTAN-Nachrichten Aktuelle News

Kriminelle versuchen derzeit über gefälschte E-Mails an sensible Online-Banking-Daten zu gelangen.

Kunden der Sparkasse geraten aktuell erneut ins Visier von Cyberkriminellen. Die Verbraucherzentrale warnt vor einer Betrugswelle, bei der angebliche Systemaktualisierungen als Vorwand für den Diebstahl sensibler Zugangsdaten genutzt werden.

Gefälschte pushTAN-Aktualisierung im Umlauf

Die betrügerischen Nachrichten kursieren derzeit mit dem Betreff „Update dringend erforderlich!“. In der Mitteilung fordern die Absender eine angebliche Aktualisierung der Funktion „S-pushTAN Online“.

Um die Empfänger zu schnellem Handeln zu drängen, drohen die Kriminellen mit einer sofortigen Einschränkung des Kontozugangs. Der in der E-Mail hinterlegte Link führt jedoch direkt auf eine gefälschte Webseite zur Erfassung persönlicher Daten.

Eine angeblich notwendige Aktualisierung soll die Empfänger auf eine Phishing-Seite locken (Symbolbild)
Eine angeblich notwendige Aktualisierung soll die Empfänger auf eine Phishing-Seite locken.

Verdächtige Mails erkennen und abwehren

Die Verbraucherschützer weisen darauf hin, dass solche Phishing-Versuche oft an einer unpersönlichen Anrede sowie an fehlerhaften Absenderadressen erkennbar sind.

So reagieren Betroffene richtig

Empfänger sollten auf keinen Fall auf die enthaltenen Links klicken oder persönliche Informationen eingeben. Verdächtige Nachrichten gehören stattdessen direkt und unbeantwortet in den Spam-Ordner.

Sparkassen-Warnung: Verbraucherzentrale schlägt Alarm wegen gefälschter pushTAN-Mails

Zur Überprüfung des Kontostatus oder von Sicherheitsmitteilungen sollte stets nur die offizielle Sparkassen-App oder der direkte Login über die bekannte Webadresse der Bank genutzt werden.

Verbraucherschützer raten dazu, den Kontostatus nur über die offizielle Sparkassen-App zu prüfen (Symbolbild)
Verbraucherschützer raten dazu, den Kontostatus nur über die offizielle Sparkassen-App zu prüfen.

BSI warnt vor vielfältigen Betrugsmethoden

Nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) beschränken sich Kriminelle längst nicht mehr nur auf klassische Phishing-Mails. Häufig imitieren sie bekannte Unternehmen im Corporate Design, um gezielt Vertrauen aufzubauen.

Neben E-Mails kommen dabei folgende Methoden zum Einsatz:

  • Smishing: Betrugsversuche über SMS-Nachrichten mit schädlichen Links.
  • Quishing: Verwendung manipulierter QR-Codes, die auf Fake-Seiten weiterleiten.
  • Vishing: Telefonanrufe, bei denen sich Täter als Bankmitarbeiter ausgeben.

Sicherheitsbehörden raten generell dazu, sich bei Nachrichten mit dringenden Handlungsaufforderungen oder Drohungen nicht unter Druck setzen zu lassen.