Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.

Leiten Sie eine Phishing-Mail auch gerne an das Unternehmen weiter, dessen Identität in der Mail missbraucht wird. Bei vielen Unternehmen finden Sie eine spezielle Adresse dafür auf der Internetseite, zum Beispiel im Kontakt-Bereich.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

07. Mai 2026: Vermeintliche Erstattungsbenachrichtigung im Namen der Deutschen Rentenversicherung

  • Thema/Betreff: Die Mail (Betreff: Information zu Ihrer Beitragsabrechnung -Erstattung) gibt vor, von der Deutsche Rentenversicherung zu stammen und informiert über eine angebliche Rückerstattung wegen eines Berechnungsfehlers.
  • Im Schreiben wird behauptet, dass ein Betrag von 389,88 € zurückgezahlt werden soll und dafür eine digitale Bestätigung notwendig ist. Über den Button „Jetzt Auszahlung anfordern“ sollen Sie auf eine externe Seite weitergeleitet werden.
  • Üblicherweise wird für den Vorgang eine kurze Frist („innerhalb der nächsten drei Werktage“) gesetzt. Sofern Sie diese nicht einhalten, verlieren Sie den "Anspruch" auf die "Erstattung".
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail. 

Wir raten Ihnen, solche Aufforderungen zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie Informationen zu Ihrem Rentenversicherungskonto einsehen möchten, nutzen Sie ausschließlich die offiziellen Seiten der Deutschen Rentenversicherung.

Erstattungsbenachrichtigung gem. § 26 Abs. 2 SGB IV  Sehr geehrte Damen und Herren,  aufgrund eines technischen Berechnungsfehlers in der Abrechnungsperiode 2025/2026 wurden Ihnen unrechtmäßig erhöhte Zusatzbeiträge in Höhe von insgesamt 389,88 € berechnet. Dieser Betrag wird Ihnen in voller Höhe erstattet.  Um die Auszahlung auf Ihr Konto zu veranlassen und die gesetzlich vorgeschriebene Identitätsprüfung gemäß Geldwäschegesetz (GwG) abzuschließen, benötigen wir Ihre digitale Bestätigung.  Jetzt Auszahlung anfordern  Bitte reichen Sie den Antrag innerhalb der nächsten drei Werktage ein, um den Verlust des Anspruchs zu vermeiden.  Mit freundlichen Grüßen, Ihre Deutsche Rentenversicherung Bund

 

 

 

 

 

06. Mai 2026: Angebliche Aktualisierung des "TAN-Verfahrens" bei der Commerzbank notwendig

  • Thema/Betreff: Die Nachricht fordert die Kundschaft auf, ihr "TAN-Verfahren" zu aktualisieren. Sie wird unter dem Betreff "Ihre Commerzbank bittet um Beachtung dieser Mitteilung" versendet.
  • Die Aktualisierung muss "innerhalb der nächsten 24 Stunden" getätigt werden und dient der angeblichen "Sicherheit und Funktionalität Ihres Kontos". Die künstliche Dringlichkeit („Frist“ und „24 Stunden“) soll Druck erzeugen und zu unüberlegtem Handeln verleiten.
  • Typischerweise wird mit einer Konto- und Kartensperrung gedroht, falls die Bestätigung nicht rechtzeitig erfolgt.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, kurze Fristsetzung, Link in der Mail, Drohung.

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

 Wichtige Erinnerung - Gefahr erkannt Ihr TAN-Verfahren aktualisieren Sehr geehrter Commerzbank-Kunde, Um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre TAN-Verfahren innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren. Frist: 7. Mai 2026 Was Sie tun müssen: Bitte überprüfen Sie Ihre Angaben in dem unten stehenden Formular. Füllen Sie die erforderlichen Felder aus und bestätigen Sie die Aktualisierung. Schließen Sie den Vorgang ab, um Ihre Karte und Konto zu sichern. Jetzt Aktivieren Bitte führen Sie den Vorgang innerhalb der nächsten 24 Stunden (bis zum 7. Mai 2026) durch, um eine vorübergehende Deaktivierung Ihrer Karte und Ihres Kontos zu verhindern. Sollte in diesem Zeitraum keine Bestätigung eingehen, werden Karte und Konto solange gesperrt, bis die Überprüfung vollständig abgeschlossen ist. Viele Grüße Ihre Commerzbank

 

 

 

 

 

05. Mai 2026: Vermeintliche Datenaktualisierung im Namen der Volksbank

  • Thema/Betreff: Im Namen der Volksbank wird unter dem Betreff "Veranlassung: Aktualisierung Ihrer Kundendaten erforderlich ID-<8-stellige Nummer>“ dazu aufgefordert, die eigenen Kundendaten zu überprüfen und zu aktualisieren, um den Zugriff auf das Konto weiterhin uneingeschränkt nutzen zu können.
  • Zur Begründung wird auf regelmäßige Sicherheits- und Compliance-Überprüfungen verwiesen, um die Aufforderung als routinemäßige und notwendige Maßnahme darzustellen.
  • Typischerweise wird zudem durch die gesetzte Frist von 48 Stunden sowie den Hinweis auf mögliche Einschränkungen des Kontozugangs ein gewisser Handlungsdruck erzeugt.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Fristsetzung, Drohung mit Kontoeinschränkungen, Link in der Mail.

Wir raten Ihnen, solche Betrugsversuche zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Volksbank haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden!

Screenshot einer Mail mit dem Logo der "Volksbanken und Raiffeisenbanken" und dem Text: " Volksbank Logo  Sicherheitsmitteilung Wichtige Sicherheitsmitteilung  Sehr geehrte Damen und Herren, im Rahmen unserer regelmäßigen Sicherheits- und Compliance-Überprüfungen führen wir derzeit eine Aktualisierung unserer Kundendaten durch, um sicherzustellen, dass alle Informationen korrekt und auf dem neuesten Stand sind. Um einen reibungslosen und unterbrechungsfreien Zugang zu unseren Dienstleistungen zu gewährleisten, bitten wir Sie, Ihre Daten zu überprüfen und gegebenenfalls zu aktualisieren. Bitte bestätigen Sie Ihre Daten innerhalb von 48 Stunden nach Erhalt dieser Nachricht, um eine mögliche Einschränkung Ihres Kontozugangs zu vermeiden. Aktualisieren Sie jetzt Ihre Daten, um Ihren Kontozugang zu sichern: Daten jetzt überprüfen".

 

 

 

 

 

 

 

 

 

04. Mai 2026: Vermeintliche Aktualisierung des easy-TAN-Verfahrens bei der Targobank

  • Thema/Betreff: Die E-Mail fordert zur Aktualisierung des easy-TAN-Verfahrens auf. Versendet wird sie unter dem Betreff "Dringende Profilaktualisierung - Bitte sofort handeln". Bereits im Betreff wird zur sofortigen Handlung aufgefordert. Solche Formulierungen sollen Druck erzeugen und zu unüberlegtem Handeln verleiten.
  • Es wird behauptet, aus Sicherheitsgründen soll das neue easy-TAN-Gerät neu registriert und auf einen aktuellen Stand gebracht werden. Nur so kann die uneingeschränkte Nutzung des Online-Bankings gewährleistet werden.
  • Die E-Mail nutzt sicherheitsbezogene Begriffe wie "Aktualisierung", "Registrierung" und "Sicherheitsstandard", um seriös zu wirken und Vertrauen aufzubauen.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung mit Kontoeinschränkungen. 

Wir empfehlen Ihnen, solche Nachrichten unbeantwortet zu lassen, in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei der Targobank haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Targobank und Text: "TARGO BANK    Sehr geehrte Kundin, sehr geehrter Kunde,  um die Sicherheit Ihres Online-Bankings weiterhin zu gewährleisten, bitten wir Sie, Ihr easyTAN-Verfahren zu aktualisieren.  Im Rahmen dieser Aktualisierung wird Ihr bisheriges easyTAN-Gerät neu registriert und auf den aktuellen Sicherheitsstandard gebracht. Dadurch stellen Sie sicher, dass Sie unsere Services auch künftig uneingeschränkt und sicher nutzen können.  Bitte führen Sie die Aktualisierung zeitnah durch. Die notwendigen Schritte werden Ihnen im Verlauf der Aktualisierung verständlich erklärt.  Hier aktualisieren Sollten Sie Fragen haben oder Unterstützung benötigen, stehen wir Ihnen selbstverständlich gerne zur Verfügung.  Vielen Dank für Ihre Mithilfe.  Mit freundlichen Grüßen, Ihr Kundenservice der Targobank"

 

 

 

 

 

 

 

 

30. April 2026: Angebliche Zahlungsprüfung bei Spotify erforderlich 

  • Thema/Betreff: Die E-Mail informiert über eine angeblich notwendige Prüfung der Zahlung für das Spotify-Abonnement. Unter der Überschrift "Zahlungsprüfung erforderlich" wird dringender Handlungsbedarf suggeriert.
  • In der E-Mail wird behauptet, die Abbuchung für das Abonnement habe nicht geprüft werden können. Um eine Sperrung des Kontos oder eine Unterbrechung des Premium-Zugangs zu vermeiden, sollen die Zahlungsinformationen aktualisiert werden.
  • Besonders auffällig ist die kurze Frist von "24 Stunden". Solche Fristen sollen Druck erzeugen und zu vorschnellem Handeln verleiten.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, kein Logo, kurze Fristsetzung, Drohung mit Kontosperrung, Link in der Mail.

Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei Spotify haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: "SPOTIFY PREMIUM Zahlungsprüfung erforderlich Sehr geehrte Kundin, sehr geehrter Kunde,  Die Abbuchung für Ihr Spotify Premium Abonnement konnte nicht geprüft werden. Wenn Sie Ihre Zahlungsdetails nicht innerhalb der nächsten 24 Stunden bestätigen, wird Ihr Konto gesperrt.  Um eine Unterbrechung Ihres Premium-Zugangs zu vermeiden, aktualisieren Sie bitte umgehend Ihre Zahlungsinformationen. Frist: 24 Stunden Nach Ablauf dieser Frist wird Ihr Premium-Zugang vorübergehend deaktiviert. Die Reaktivierung erfolgt automatisch nach Bestätigung Ihrer Zahlungsdaten. Zahlung zur Prüfung bestätigen accounts.spotify.com/de/update-payment Klicken Sie auf den Link, melden Sie sich in Ihrem Konto an und aktualisieren Sie Ihre Zahlungsmethode. Die Datenübertragung ist SSL-verschlüsselt. Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden | Datenschutz | Impressum"

 

 

 

 

 

 

 

 

29. April 2026: Angeblich Steuererstattung im Namen von ELSTER

  • Thema/Betreff: "Es wurde ein Differenzbetrag zu Ihren Gunsten festgestellt“: Unter dem Betreff "Offizielle Mitteilung zur Kontobestätigung“ wird eine vermeintliche Rückerstattung im Namen von ELSTER in Aussicht gestellt.
  • Zur angeblichen Auszahlung der Rückerstattung soll die Bankverbindung über ein verlinktes Sicherheitsportal bestätigt werden.
  • Typischerweise wird mit einer solchen Rückerstattung geworben, um zur Eingabe sensibler Daten zu bewegen.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Aufforderung zur Aktualisierung von Bankdaten, Link in der Mail. 

Wir raten dazu, solche Nachrichten zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um persönliche und finanzielle Daten zu schützen. Steuerliche Angelegenheiten sollten ausschließlich über das offizielle ELSTER-Portal ("elster.de") oder direkt über das zuständige Finanzamt geprüft werden. Weitere Betrugsversuche im Namen deutscher Behörden haben wir in diesem Artikel zusammengestellt.

Screenshot einer Mail mit dem Logo von "Elster" und dem Text: "ELSTER Ihr Online-Finanzamt Amtliche Benachrichtigung Sehr geehrte Damen und Herren,  auf Basis der vorliegenden Daten wurde eine Neuberechnung Ihrer Steuerabgaben durchgeführt. Es wurde festgestellt, dass ein Differenzbetrag zu Ihren Gunsten besteht.  Um die Auszahlung der Rückerstattung einzuleiten, ist eine Bestätigung Ihrer Bankverbindung über unser Sicherheitsportal erforderlich.  Validierung starten Mit freundlichen Grüßen Finanzbehörde Deutschland".

 

 

 

 

 

 

 

 

Hintergrundwissen und weitere Informationen

Alle Warnungen der Marktbeobachtung

Hier finden Sie alle aktuellen Warnungen der Verbraucherzentralen.

Ratgeber-Tipps

Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…