Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

09. Oktober 2025: Angebliche Kontoeinschränkung bei PayPal 

  • Thema/Betreff: Derzeit wird eine betrügerische E-Mail im Namen von PayPal verbreitet, in der behauptet wird, dass Ihr Konto „aus Sicherheitsgründen vorübergehend eingeschränkt“ wurde.
  • Um den Zugang wiederherzustellen, soll man üblicherweise dem beigefügten Link folgen und seine Daten „aktualisieren“.
  • Auffällig ist der dringende Handlungsdruck. Angeblich dauert der Vorgang "maximal 5 Minuten" und der Link läuft "automatisch" in "5 Tagen"ab.
  • Der Hinweis „Bitte antworten Sie nicht auf diese E-Mail“ soll die Mail glaubwürdig erscheinen lassen.
  • Anzeichen für Phishing: fehlende Anrede, Link in der Mail, unseriöse Absendeadresse, Kontoeinschränkung, Dringlichkeit. 

Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein PayPal-Konto haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Іhr Kоntо wuгde eingeschгänkt.   Ihr Konto wurde zum Schutz vorübergehend eingeschränkt. Die Einschränkung bleibt bestehen, bis die Freigabe erfolgt. Sobald Sie Ihre Kontodaten aktualisiert haben, werden Ihre Daten bestätigt und Ihr Konto funktioniert wieder wie gewohnt. Der Vorgang dauert maximal 5 Minuten.  Was muss ich tun?  Klicken Sie unten und folgen Sie den Schritten zur Aktivierung Ihres Kontos. Wir danken Ihnen für Ihr Verständnis, da wir an der Gewährleistung der Sicherheit arbeiten.      Meine Daten aktualisieren    Wenn Sie diese Aktualisierung bereits kürzlich durchgeführt haben, können Sie diese Nachricht ignorieren. Dieser Bestätigungslink läuft aus Sicherheitsgründen automatisch in 5 Tagen ab. Dies ist eine automatisierte Nachricht von PayPal. Bitte antworten Sie nicht auf diese E-Mail.

 

 

 

 

08. Oktober 2025: Vermeintlich wichtige Mitteilung im Namen der Targobank  

  • Thema/Betreff: Aktuell kursiert eine betrügerische E-Mail (Betreff: "-Letzte Mahnung vor der Sperrung Ihres Kontos."), die angeblich von der Targobank stammt. Unter dem Vorwand einer „Sicherheitsüberprüfung“ wird die Kundschaft dazu aufgefordert, ihre "easyTAN-Daten" zu bestätigen.
  • Besonders auffällig ist die Dringlichkeit. Zweimal werden Sie zu einer schnellen Reaktion innerhalb von 24h aufgefordert. Dadurch soll Druck erzeugt werden, der Sie zu unüberlegtem Handeln bewegt.
  • Typischerweise wird mit einer "vorübergehenden Sperrung" Ihrer Karte und des Kontos gedroht.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absendeadresse, Link in der Mail, Dringlichkeit, kurze Fristsetzung, Drohung. 

Wie immer raten wir, solche Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Targobank haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Wichtige Mitteilung: Bestätigen Sie Ihre easyTAN-Daten Sehr geehrter TARGOBANK-Kunde, um die Sicherheit und Funktionalität Ihres Kontos weiterhin zu gewährleisten, bitten wir Sie, Ihre easyTAN-Daten innerhalb der nächsten 24 Stunden zu bestätigen und zu aktualisieren. Was Sie tun müssen: 1. Klicken Sie auf den untenstehenden Link, um unser sicheres Formular aufzurufen und Ihre Daten zu bestätigen. 2. Geben Sie, falls erforderlich, alle benötigten Informationen ein und bestätigen Sie den Vorgang per SMS, um Ihre easyTAN auf dem neuesten Stand zu halten. Hier bestätigen      Wichtig: Bitte schließen Sie diesen Vorgang innerhalb der nächsten 24 Stunden ab, um eine vorübergehende Sperrung Ihrer Karte und Ihres Kontos zu vermeiden. Sollten wir innerhalb dieser Frist keine Bestätigung erhalten, werden Ihre Karte und Ihr Konto vorübergehend gesperrt, bis die Aktualisierung abgeschlossen ist.  Die Sicherheit Ihres Kontos hat für uns oberste Priorität, und diese schnelle Aktualisierung hilft uns, Ihnen weiterhin ein sicheres Erlebnis zu bieten.   Mit freundlichen Grüßen Ihre TARGOBANK

 

 

 

07. Oktober 2025: Vermeintliche Aktualisierung des "VR-SecureGO Zugang" im Namen der Volksbank erforderlich 

  • Thema/Betreff: Das "VR-SecureGO Verfahren" läuft angeblich aus. Um die sogenannte "pushTAN" weiterhin nutzen zu können, muss eine Aktualisierung stattfinden. Versendet wird die E-Mail mit dem Betreff "Dringend: Ihr VR-SecureGO Zugang benötigt eine Aktualisierung".
  • Die vermeintliche Aktualisierung muss bis zum "9. Oktober" stattfinden, ansonsten wird die "Nutzung von pushTAN" nicht mehr möglich sein.
  • Generell fällt die eher unprofessionelle Aufmachung der E-Mail auf, welche sehr einfach gehalten wurde.
  • Anzeichen für Phishing: unpersönliche Anrede ("Hallo VR-Kunde"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkungen, schlechte Aufmachung. 

Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und niemals sensible Daten preiszugeben.  Falls Sie ein Konto bei der Volksbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Volksbank und Text: " Volksbank Um das Update vorzunehmen, nutzen Sie bitte die unten angegebene Internetadresse. Ab dem 9. Oktober 2025 wird die Nutzung von pushTAN ohne diese Aktualisierung nicht mehr möglich sein. Hallo VR-Kunde, Ihr VR-SecureGO Verfahren läuft zum 9.10.2025 aus. Wir bitten um die Verlängerung Ihres Zugangs Hier Klicken Freundliche Grüße, Ihre Volksbank Dies ist eine automatisch versendete E-Mail. Eine Antwort auf diese Nachricht ist nicht möglich."

 

 

 

06. Oktober 2025: Konto bei Paypal wurde vorübergehend eingeschränkt

  • Thema/Betreff: "Aus Sicherheitsgründen" wurde das vermeintliche Konto bei Paypal "aufgrund ungewöhnlicher Aktivitäten" vorübergehend eingeschränkt. Versendet wird die E-Mail mit dem Betreff "Aktualisieren Sie Ihre Kontoinformationen".
  • Besonders auffällig ist die kurze Fristsetzung von "48 Stunden" zur Bestätigung der Daten. Damit wird versucht, Sie unter zeitlichen Druck zu setzen.
  • Anzeichen für Phishing: unseriöse Absendeadresse, unpersönliche Anrede ("Sehr geehrter Kunde"), Link in der Mail, kurze Fristsetzung, Drohung mit Einschränkung des Kontos, Dringlichkeit. 

Wir empfehlen Ihnen, solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei Paypal haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Paypal und Text: "Unternehmen Vorübergehende Einschränkung Ihres Kontos Sehr geehrter Kunde,  Aus Sicherheitsgründen wurde Ihr Konto aufgrund ungewöhnlicher Aktivitäten vorübergehend eingeschränkt.  Bitte bestätigen Sie Ihre Daten innerhalb von 48 Stunden, um weitere Einschränkungen zu vermeiden.  Mein Konto bestätigen Während dieses Zeitraums können einige Funktionen (Zahlungen oder Zugriff auf Guthaben) eingeschränkt sein.  Vielen Dank für Ihre Zusammenarbeit, Ihr Support-Team  Dies ist eine automatische Nachricht — bitte antworten Sie nicht direkt. © 2025 Paypal"

 

 

 

 

 

 

02. Oktober 2025: Vermeintliches "PushTAN-Update" im Namen der Sparkasse gefordert

  • Thema/Betreff: Aktuell kursiert eine gefälschte E-Mail, die angeblich von der Sparkasse stammt und die Kundschaft dazu auffordert, ein „PushTAN-Update“ durchzuführen.
  • Typischerweise ist dieser Vorgang notwendig für die Durchführung von Überweisungen. Wenn Sie der Aufforderung nicht bis zum 03. Oktober nachgehen, sind "Transaktionen vorübergehend nicht möglich".
  • Auffällig der Rechtschreibfehler im Betreff ("Update erforderlich: Ihre überweisungen sind gefährdet").
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, Drohung, kurze Fristsetzung, Rechtschreibfehler. 

Wir empfehlen Ihnen, solche Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinen Aufforderungen nachzugehen. Falls Sie ein Konto bei der Sparkasse haben, sehen Sie auf den offiziellen Seiten oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrte Kundin, sehr geehrter Kunde, Bitte erneuern Sie umgehend Ihr PushTAN-Updаte für Online-Banking, um Überweisungen weiterhin durchführen zu können. Jetzt aktualisieren  Ohne Update bis zum 03. Oktober 2025 sind Transaktionen vorübergehend nicht möglich. Mit freundlichen Grüßen, Ihr Sparkasse Team

 

 

 

01. Oktober 2025: Vermeintlicher Ablauf der TAN bei der Deutschen Bank 

  • Thema/Betreff: Die Kriminellen fordern Sie in heutiger E-Mail (Betreff: "Aktualisierung Ihres TAN-Verfahrens erforderlich") auf, eine „TAN zu aktualisieren“ und drohen mit Funktions­einschränkungen (z. B. bei Überweisungen oder der App‑Nutzung).
  • Typisch für Phishing-Mails ist der Druckaufbau ("die aktuelle Version Ihres TAN bald abläuft", "zwingend erforderlich", "so bald wie möglich", Einschränkung der Funktionen), der Sie zu schnellem und unüberlegtem Handeln bewegen soll.
  • Auffällig ist der Grammatikfehler auf dem Button ("Meine TAN Aktualisieren")
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail, Drohung, Grammatikfehler.

Wir raten Ihnen, die Aufforderung zu ignorieren und solche Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Deutschen Bank haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Vorübergehende Einschränkung Ihres Kontos  Sehr geehrter Kunde, wir möchten Sie darüber informieren, dass die aktuelle Version Ihres TAN bald abläuft. Um die Sicherheit Ihrer Transaktionen zu gewährleisten, ist es zwingend erforderlich, auf die neue verfügbare Version zu aktualisieren. Bitte führen Sie dieses Update so bald wie möglich über die Schaltfläche unten durch. Meine TAN Aktualisieren   WICHTIG: Sollte das Update nicht durchgeführt werden, werden folgende Funktionen eingeschränkt: • Überweisungen an neue Empfänger  • Änderung Ihrer Kontaktdaten  • Durchführung von Wertpapierorders  • Volle Nutzung der Deutsche Bank Mobile App   Vielen Dank für Ihre Zusammenarbeit, Ihr Support-Team

 

 

 

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…
Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…