Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

15. August 2025: Forderung nach Unterlagen im Namen des Bundeszentralamts für Steuern

  • Thema/Betreff: Im Namen des Bundeszentralamts für Steuern wird konkret dazu aufgefordert über einen beigefügten Link ein Portal zu öffnen und Unterlagen hochzuladen. Der vermeintliche Grund dafür ist die Überprüfung innergemeinschaftlicher Transaktionen. Der Betreff der Mail lautet: "Bundeszentralamt für Steuern – Zugriff auf Mitteilung online".
  • Besonders auffällig ist in diesem Fall die ausführliche und komplexe Begründung, die Sie zum Anklicken des Links bewegen soll.
  • Für eine Überprüfung der Echtheit einer derartigen Mail stellt das BZSt einige Merkmale zum Erkennen von Betrugsversuchen auf ihrer Webseite zur Verfügung (BZSt - Betrugsversuche erkennen).
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), unseriöse Absendeadresse, Link in der Mail.

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Wir raten Ihnen lediglich die offiziellen Kontaktstellen des Bundeszentralamts für Steuern zu benutzen. Darüber lassen sich die Informationen dieser Mail verifizieren.

 📢 Offizielle Mitteilung – BZSt Überprüfung innergemeinschaftlicher Transaktionen  Empfänger:  Sehr geehrte Damen und Herren,  im Rahmen unserer Prüfverfahren wurden Ihrem Unternehmen innergemeinschaftliche Transaktionen zugeordnet, die der Mehrwertsteuerpflicht unterliegen. Zur Sicherstellung der Einhaltung der europäischen Steuerrichtlinien ist Ihre Mitwirkung erforderlich. Bitte übermitteln Sie die notwendigen Nachweise bis spätestens zum 23. August 2025.  Die Verpflichtung zur Vorlage ergibt sich gemäß § 18f UStG. Relevante Dokumente sind z. B. Rechnungen, Lieferscheine oder CMRs.  Aktenzeichen:   Eine Übersicht der betroffenen Transaktionen finden Sie in Ihrem persönlichen BZSt-Portal: ➤ Portal öffnen und Unterlagen hochladen  Ihre rechtzeitige Rückmeldung hilft, mögliche Einschränkungen Ihrer Umsatzsteuer-Identifikationsnummer zu vermeiden.

 

14. August 2025: Vermeintliche Aufforderung durch die Volksbank zur Aktivierung des neuen "Web-Sicherheitssystems" 

  • Thema/Betreff: Im Namen der Volksbanken Raiffeisenbanken werden Sie aufgefordert das neue "Web-Sicherheitssystem" über den beigefügten Link zu aktivieren.
  • Üblicherweise wird eine Frist für den Vorgang gesetzt ("19.08.20205"). Sofern Sie dem nicht nachgehen, wird der "SecureGo-TAN-SMS-Dienst" gesperrt.
  • Auffällig ist das unseriöse Layout der E-Mail.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte(r) Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung.

Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Aktivieren sie das neue update !  Sehr geehrte(r) Kunde,  Sie müssen das neue Web-Sicherheitssystem aktivieren.  Sie haben Ihre Registrierung bislang nicht vorgenommen.     Diese Aktualisierung ist bis zum 19.08.2025 durchzuführen.  Wenn Sie sich nicht registrieren, werden die folgenden Optionen gesperrt:     – SecureGo-TAN-SMS-Dienst     Befolgen Sie diese Schritte, um die neue SecureGo-Plus zu aktivieren.   Jetzt aktivieren       Ihre Volksbanken Raiffeisenbanken

 

 

 

13. August 2025: Angebliche "ungewöhnliche Aktivitäten" bei der Targobank 

  • Thema/Betreff: In der heutigen Phishing-Mail (Betreff: "Handlungsbedarf: Überprüfung Ihrer Daten") geht es um vermeintliche "ungewöhnliche Aktivitäten", welche in Ihrem Online-Banking festgestellt wurden.
  • Typischerweise werden Sie aufgefordert sich im "sicheren Kundenbereich" anzumelden
  • Auffällig ist die Dringlichkeit ("umgehend", "schnelle Reaktion") bei diesem Betrugsversuch.
  • Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, Dringlichkeit.  

Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Targobank haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Guten Tag,   wir haben ungewöhnliche Aktivitäten in Ihrem Online-Banking festgestellt. Bitte melden Sie sich umgehend in Ihrem sicheren Kundenbereich an, um Ihr Konto zu überprüfen.  Jetzt anmelden    Vielen Dank für Ihre schnelle Reaktion. Mit freundlichen Grüßen Ihre TARGOBANK

 

12. August 2025: Commerzbank-Kundschaft zu Aktualisierung des TAN-Verfahrens angehalten

  • Thema/Betreff: Unter dem Betreff "Die letzte Mahnung: vor der Sperrung Ihres Kontos" wird eine Aktualisierung und Bestätigung des TAN-Verfahrens gefordert im Namen der Commerzbank. Dafür wird man dazu angehalten die eigenen Angaben zu überprüfen und die erforderlichen Felder auszufüllen und zu bestätigen.
  • Bei dieser Mail fällt insbesondere auf, dass immer wieder Leerzeichen an unpassenden Stellen im Text gesetzt wurden.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Commerzbank-Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung (24 Stunden), Drohung mit Kontosperrung, Formatfehler (unnötige Leerzeichen).

Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Wic​htige Erinn​erung - G​efahr erkannt  Ihr T​AN-Verf​ahren a​ktualis ieren Mann an einem Laptop    Sehr geehrter Comm erzb ank-Kunde,   Um die Si​cherheit und Fun​ktionalität Ihres Kontos weiterhin zu ge​währleisten, b​itten wir Sie, Ihre T​AN-Verf​ahren inner​halb der nä chsten 24 Stunden zu best​ätigen und zu a​ktualisieren.   Was Sie tun mü​ssen:            Bitte über​prüfen Sie Ihre Angaben in dem unten stehenden Formular.     Füllen Sie die erforderlichen Felder aus und best ätigen Sie, um die Aktua​lisierung abzusch ließen.      ​Jetzt ​Akt​ivieren​    ‎Bitte führen Sie den ‎Vorgang inner​halb der nächsten 24 Stunden durch, um eine vor​übergehende Deakt​ivi​erung Ihrer K​arte und Ihres Kon​tos zu verhin​dern. Sollte in diesem Zeitraum keine Best​ätigung eingehen, werden Karte und K​onto sol​ange ge​sperrt, bis die Ü​berpr​üfung voll​ständig ab​geschlossen ist.     Viele Gr​üße  Ihre C​ommerzb​ank

 

 

11. August 2025: Zahlung bei Spotify konnte nicht verarbeitet werden

  • Thema/Betreff: Eine angebliche "Premium-Zahlung" konnte nicht verarbeitet werden. Die vermeintlichen Zahlungsdaten müssen aktualisiert werden, um "Spotify-Premium weiterhin ohne Unterbrechung nutzen zu können." Versendet wird die E-Mail mit dem einfachen Betreff "Jetzt aktualisieren".
  • Besonders auffällig ist die sehr kurze Fristsetzung von "2 Tagen". Diese soll Sie zu voreiligem Handeln bringen.
  • Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung.

Wir empfehlen Ihnen, solche Mails unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Spotify haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: " Spotify  Wichtiger Hinweis zu Ihrer Zahlung  Hallo,  Wir konnten Ihre letzte Spotify Premium-Zahlung nicht verarbeiten. Wenn Sie Ihre Zahlungsdaten nicht aktualisieren, wird Ihr Konto in 2 Tagen gesperrt.  Bitte aktualisieren Sie Ihre Zahlungsinformationen, um Spotify Premium weiterhin ohne Unterbrechung nutzen zu können. Zahlung aktualisieren Diese Nachricht wurde an Ihre mit Spotify verknüpfte E-Mail-Adresse gesendet. © 2025 Spotify AB. Alle Rechte vorbehalten."

 

 

08. August 2025: Netflix-Kundschaft zu Aktualisierung der Zahlungsmethode aufgefordert 

  • Thema/Betreff: Unter dem Betreff "Letzte Erinnerung: Ihr NеtfІіх-Zugang ist pausiert" wird im Namen von Netflix auf eine angeblich fehlgeschlagene Kartenzahlung hingewiesen und zu einer Erneuerung der Zahlungsmethode aufgefordert.
  • Besonders bemerkenswert ist in diesem Fall, dass Netflix derzeit kein Abonnement zum Preis von 9,99€ anbietet.
  • Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail. 

Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Netflix-Konto haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Erneuern Sie Ihr NеtfІіх-Abonnement  Guten Tag,  Ihr NеtfІіх-Abonnement zum Preis von 9,99 EUR pro Monat wurde vorübergehend ausgesetzt, da die Kartenzahlung nicht erfolgreich verarbeitet werden konnte.  Um weiterhin Ihre Lieblingsfilme und -serien zu genießen, bitten wir Sie, Ihr Abonnement mit einer alternativen Zahlungsmethode zu erneuern.  Jetzt erneuern  Vielen Dank für Ihre Treue, Ihr NеtfІіх-Team

 

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…
Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Bundestag in Berlin

100 Tage Bundesregierung: Verbraucher:innen warten auf echte Entlastung

Strompreise, Lebensmittelkosten, Deutschlandticket: Vieles bleibt auf nach 100 Tagen, in denen die neue Bundesregierung im Amt ist, weiterhin offen. Der Verbraucherzentrale Bundesverband (vzbv) zieht eine gemischte Bilanz und fordert mehr Einsatz für die Alltagssorgen der Menschen.
Ein Paar prüft die Rechung

Betrügerische Inkassoschreiben: Auf diese Konten sollten Sie nichts überweisen

Regelmäßig erhalten Verbraucher:innen betrügerische Inkassoschreiben. Die Verbraucherzentrale Brandenburg veröffentlicht Nummern von Konten, auf die Sie kein Geld überweisen sollten, die sogenannte Schwarzliste.
Vitamine komme aus einer geöffneten Pille

Endlich Klartext bei Nahrungsergänzungsmitteln schaffen

Schlankheitspillen, Gelenkkapseln: Verbraucher:innen geben jährlich mehr als zwei Milliarden Euro für Nahrungsergänzungsmittel aus. Dabei sind die meisten überflüssig, andere mitunter sogar gefährlich.