Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

20. Mai 2025: Gefälschte Paypal-Rechnung mit Stornierungsoption

  • Thema/Betreff: Im Namen von Paypal wird eine gefälschte Rechnung über einen Betrag von 1481,04€ versendet. Die Mail enthält Infos über das Transaktionsdatum, den Transaktionscode und Händler. Der Betreff lautet: "Beleg für Ihre Zahlung an Airbnb Payments Luxembourg S.A."
  • Das Besondere an dieser Mail ist, dass nicht direkt zum Handeln aufgefordert wird, sondern die Kundschaft aus eigener Motivation die Transaktion stornieren sollen. Jedoch geht es auch dabei nur darum an Ihre persönlichen Daten zu gelangen.
  • Anzeichen für Phishing: unseriöse Absendeadresse, Link in der Mail, fehlerhafte Groß- und Kleinschreibung ("Transaktion Stornieren").

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Paypal-Konto haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Hallo, PayPal  Sie haben €1481,04 EUR an Airbnb Payments Luxembourg S.A. gezahlt Transaktion Stornieren  Wir buchen den Betrag innerhalb von ein bis zwei Werktagen von Ihrem Bankkonto ab. Achten Sie bitte darauf, dass Ihr Bankkonto ausreichend gedeckt ist, damit keine Gebühren anfallen.  Transaktionscode XXXXX 	  Transaktionsdatum 18. May 2025  Händler Airbnb Payments Luxembourg S.A. Zwischensumme 	€1481,04 EUR Summe 	€1481,04 EUR Zahlung 	€1481,04 EUR Airbnb Payments Luxembourg S.A. bezahlt mit 	 PayPal-Guthaben 	€1481,04 EUR  Probleme mit dieser Transaktion?  Sie haben 180 Tage ab dem Datum der Transaktion Zeit, ein Problem unter "Konfliktlösungen" zu melden.

 

19. Mai 2025: Vermeintliche Erinnerung zur notwendigen Aktualisierung des Online-Bankings bei der ING 

  • Thema/Betreff: Unter dem Betreff "Aktualisieren Sie jetzt Ihren ING Zugang von ING-DiBa AG." wird die Kundschaft vermeintlich daran erinnert, dass es notwendig ist die Online-Banking-Daten zu aktualisieren.
  • Besonders hinterlistig ist der zusätzliche Hinweis auf die Aktualisierung des angeblichen "Anti-Phishing-Programms", welches "zusätzlich zum Schutz" des Kontos dient und "vor betrügerischen Aktivitäten schützt".
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), unseriöse Absendeadresse, Link in der Mail.

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der ING haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der ING und Text:   Sehr geehrte Damen und Herren,     Wir möchten Sie daran erinnern, dass es notwendig ist, Ihr Online-Banking zu aktualisieren. Insbesondere möchten wir Sie auf die Aktualisierung unseres Anti-Phishing-Programms hinweisen, das zusätzlich zum Schutz Ihres Kontos beiträgt und Sie vor betrügerischen Aktivitäten schützt.     Bitte loggen Sie sich in Ihr Online-Banking ein, um die erforderlichen Updates vorzunehmen.        Log-in Banking     Mit freundlichen Grüßen,  Ihre ІNG-DіВа."

 

16. Mai 2025: Klarna-Kundschaft zu Kontobestätigung angehalten 

  • Thema/Betreff: Unter dem Betreff "Dringender Hinweis: Ihr Eingreifen ist gefragt! (REF-ID: <beliebige zwölfstellige Zahl>)" wird die Kundschaft von Klarna zu einer Bestätigung des Kontos über einen Button in der Mail aufgefordert.
  • In dieser Mail ist die Rede davon, dass durch diese Bestätigung Ihr Konto gesichert wird und eine Kontoeinschränkung vermieden werden kann. Es fehlt jedoch eine konkrete Begründung, die diese Bestätigung rechtfertigen würde.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin"), unseriöse Absendeadresse, Link in der Mail, unklare Begründung.

Wie immer raten wir, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Auf diese Art und Weise können Sie Ihre sensiblen Daten schützen. Falls Sie die Dienste von Klarna in Anspruch nehmen, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin,     um unsere Dienstleistungen weiterhin nutzen zu können, benötigen wir Ihre Bestätigung. Dies sichert Ihr Konto und ermöglicht Ihnen, unseren Service ohne Einschränkungen zu genießen.  Bitte klicken Sie auf den Button unten, um Ihr Klarna-Konto zu bestätigen.   Jetzt bestätigen      Vielen Dank für Ihr Vertrauen.     Mit freundlichen Grüßen, Ihr Klarna-Team

15. Mai 2025: Vermeintliche Sicherheitsmaßnahme bei der DB 

  • Thema/Betreff: Aufgrund von "verdächtigen Aktivitäten" werden Sie zur Bestätigung Ihrer Identität aufgefordert. Die E-Mail wird mit folgendem Betreff verschickt: "Ihr Konto erfordert eine Aktualisierung".
  • Besonders auffällig ist, dass diese vermeintliche "Sicherheitsmaßnahme" angeblich eine Verifizierung mit einer gültigen Kreditkarte erfordere. Von dieser werde einmalig 1 Euro abgebucht und nach der Verifizierung wieder zurückerstattet. Dies diene angeblich nur Ihrer Sicherheit und erfolge in Übereinstimmung mit den Datenschutzrichtlinien.
  • Anzeichen für Phishing: Link in der E-Mail, unpersönliche Anrede, kurze Fristsetzung ("innerhalb der nächsten 12 Stunden"), Drohung mit Zugangseinschränkungen ("um Einschränkungen Ihres Zugangs zu vermeiden"). 

Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der DB haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Verdächtige Konto-Aktivität festgestellt Guten Tag, Bei einer routinemäßigen Überprüfung Ihres Kontos haben wir verdächtige Aktivitäten festgestellt. Um Ihre Sicherheit zu gewährleisten, bitten wir Sie, Ihre Identität zu bestätigen. Im Rahmen dieser Sicherheitsmaßnahme ist eine einmalige Verifizierung mittels einer gültigen Kreditkarte erforderlich. Es wird ein Betrag von 1,00 EUR vorübergehend abgebucht und nach Abschluss der Verifizierung automatisch zurückerstattet. Bitte beachten Sie: Diese Maßnahme dient ausschließlich der Sicherheit Ihres Kontos und erfolgt in Übereinstimmung mit unseren Datenschutzrichtlinien.  Jetzt verifizieren   Wichtig: Bitte führen Sie die Verifizierung innerhalb der nächsten 12 Stunden durch, um Einschränkungen Ihres Zugangs zu vermeiden. Mit freundlichen Grüßen Ihr bahn.de-Team Diese Nachricht wurde automatisch versendet, um Sie über wichtige sicherheitsrelevante Änderungen an Ihrem Kundenkonto zu informieren.

 

14. Mai 2025: Amazon-Kundschaft wird mit Kontosperrung gedroht 

  • Thema/Betreff: Angeblich wurde Ihr Amazon-Konto aufgrund von "ungewöhnlichen Aktivitäten"  vorübergehend gesperrt. Zudem wurden alle ausstehenden Bestellungen und Abonnements storniert.
  • Auffällig ist, dass Sie sich über den beigefügten Link bei Ihrem Konto anmelden und Ihre Daten bestätigen sollen, um wieder Zugriff zu erhalten und eine dauerhafte Sperrung zu vermeiden. Gerade bei der Drohung mit der Kontosperrung handelt es sich um eine typische Phishing-Masche, die Sie verunsichern soll. Auch die persönliche Anrede soll Sie zu unüberlegtem Handeln bewegen.  
  • Anzeichen für Phishing:  unseriöse Absenderadresse, Link in der Mail, Drohung mit Kontosperrung, Phishing-Schlagwort ("ungewöhnliche Aktivitäten").

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Bei Unsicherheiten raten wir Ihnen, auf der offiziellen Seite von Amazon oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Hallo XY,  Wir haben ungewöhnliche Aktivitäten auf Ihrem ­­­­A­­­­m­­­­­­­­a­­z­o­­n-­K­­­­on­t­­­­o festgestellt und es daher vorübergehend gesperrt sowie alle ausstehenden Bestellungen und Abonnements storniert.  Um den Zugriff auf Ihr Konto wiederherzustellen, melden Sie sich bitte bei Ihrem ­­­Am­azo­n­-­­­K­­­­­­on­t­o an und bestätigen Sie die erforderlichen Informationen. Sobald Sie die erforderlichen Informationen eingegeben haben, prüfen wir diese und antworten Ihnen innerhalb von 24 Stunden.  Was passiert, wenn Sie die Kontowiederherstellung nicht abschließen? Wenn Sie die Kontowiederherstellung nicht innerhalb von drei Tagen abschließen, sperren wir Ihr ­­­­­­­­A­­­m­­­­­­a­z­­­­o­n-­­­­­­K­o­­­­­­­­n­­­­­­­­t­­­­­­­­o dauerhaft.  Wir entschuldigen uns für etwaige Unannehmlichkeiten. Vielen Dank für Ihre Aufmerksamkeit.  Mit freundlichen Grüßen,  ­­­­A­­m­­­­az­­o­n­­­­­­­­.­de

13. Mai 2025: Zahlungsaufforderung bezüglich Zollgebühren im Namen von DHL

  • Thema/Betreff: Im Rahmen einer Sendung aus einem Nicht-EU-Land sind angeblich Zollgebühren offen, die innerhalb von 48 Stunden bezahlt werden müssen, da die Sendung sonst an den Absender zurückgeschickt wird. Der Mailversand erfolgt unter dem Betreff: "Dringend: Letzte Phase der Zollabwicklung".
  • Besonders auffällig ist in dieser Mail das Fehlen der Sendungsnummer, anhand derer sich die Legitimität einfach und schnell überprüfen ließe.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Damen und Herren"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, fehlende Sendungsnummer. 

Wie immer raten wir Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie die Dienste von DHL in Anspruch nehmen, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehr geehrte Damen und Herren,  leider kann Ihre Sendung aktuell nicht zugestellt werden, da noch Zollgebühren für die Einfuhr aus einem Nicht-EU-Land offen sind. Gemäß den EU-Vorschriften müssen diese Gebühren vor der Zustellung beglichen werden.  Bitte nutzen Sie den untenstehenden Link, um die Zahlung direkt vorzunehmen oder weitere Details zu den anfallenden Kosten einzusehen. Die Bearbeitung muss innerhalb von 48 Stunden erfolgen, da die Sendung andernfalls an den Absender zurückgeht.  Hier zur Zahlung/Zollabwicklung (Button)  Sobald die Zahlung erfolgt ist, werden wir Ihr Paket umgehend versenden. Andernfalls wird es an den Absender zurückgesendet.  Vielen Dank für Ihr Verständnis.  Mit freundlichen Grüßen, Ihr DHL-Kundendienst

 

 

 

 

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Ab jetzt finanziell unabhängig
Frauen sind durchschnittlich weniger vermögend als Männer. Ihr Verdienst ist – häufig wegen Teilzeitarbeit – geringer.…
Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Ein Paar prüft die Rechung

Betrügerische Inkassoschreiben: Auf diese Konten sollten Sie nichts überweisen

Regelmäßig erhalten Verbraucher:innen betrügerische Inkassoschreiben. Die Verbraucherzentrale Brandenburg veröffentlicht Nummern von Konten, auf die Sie kein Geld überweisen sollten, die sogenannte Schwarzliste.
Geldmünzen vor Taschenrechner und Stift

Musterfeststellungsklage gegen Stadtsparkasse München

Der Verbraucherzentrale Bundesverband (vzbv) und die Stadtsparkasse München haben sich auf einen Vergleich geeinigt. Dadurch können betroffene Verbraucher:innen unkompliziert Nachzahlungen für Ihre Prämiensparverträge erhalten. Das Bayerische Oberste Landesgericht informiert Verbraucher:innen, die sich der Musterfeststellungsklage angeschlossen haben, schriftlich über den Vergleich.

Vergleich: Prämiensparer:innen der Sparkasse München erhalten Zinsnachzahlung

Prämiensparer:innen erhielten jahrelang zu wenig Zinsen für ihre Ersparnisse. Deswegen klagte die Verbraucherzentrale gegen die Stadtsparkasse München. Nun haben beide Seiten vor dem Bayerischen Obersten Landesgericht einen Vergleich geschlossen. Rund 2.400 Kund:innen erhalten dadurch nachträglich Geld überwiesen, häufig liegen die Beträge im vierstelligen Bereich.