Online-Banking: Gefälschte E-Mails und angebliche Bank-Anrufe abwehren
In Ihrem E-Mail-Postfach liegt eine dringende Nachricht von der Sparkasse, Volksbank, Deutschen Bank oder ING: „Ihr Sicherheitszertifikat läuft ab – bitte aktualisieren Sie Ihre Daten bis morgen, um eine Kontosperrung zu vermeiden“? Klicken Sie auf keinen Fall auf den Link! Es handelt sich um professionelles Phishing, das auf Ihre Anmeldedaten und TAN-Freigaben abzielt.
Die eiserne Grundregel aller Banken
Echte Mitarbeiter Ihrer Bank oder Sparkasse fordern Sie niemals per E-Mail, SMS oder Telefon dazu auf, eine PushTAN freizugeben, ein Passwort zu nennen oder Daten auf einer externen Verifizierungsseite einzugeben.
Schritt 1: Absender-Adresse und Linkziel entlarven
Betrüger fälschen den angezeigten Absendernamen (z. B. „Sparkassen-Kundenservice“). Schauen Sie sich jedoch die tatsächliche E-Mail-Adresse hinter dem Namen genau an:
Endet die Adresse nicht auf die offizielle Domain Ihrer Bank (wie @sparkasse.de oder @deutsche-bank.de), sondern auf Fantasie-Endungen wie @sicherheit-service-portal-info.de, handelt es sich um eine Fälschung.
Öffnen Sie Ihr Online-Banking grundsätzlich nur über selbst gesetzte Lesezeichen im Browser oder die offizielle Banking-App auf Ihrem Smartphone – niemals über Links in Mails.
Schritt 2: Bei Anrufen von „Bankmitarbeitern“ sofort auflegen
Eine besonders perfide Masche ist der angebliche Anruf der Sicherheitsabteilung:
Ein freundlicher Anrufer behauptet, von Ihrem Konto sei eine verdächtige Auslandsüberweisung blockiert worden. Um diese zu stornieren, müssten Sie nun einen Code in Ihrer Banking-App freigeben.
Durch technisches Call-ID-Spoofing kann im Telefondisplay sogar die echte Rufnummer Ihrer Filiale erscheinen! Lassen Sie sich davon nicht täuschen: Legen Sie sofort auf. Rufen Sie Ihre Filiale selbst über die Nummer auf Ihrer Bankkarte zurück.
Schritt 3: Freigabetexte in der PushTAN-App genau lesen
Wenn auf Ihrem Smartphone eine Benachrichtigung zur Freigabe (PushTAN, photoTAN oder BestSign) aufploppt:
Lesen Sie den gesamten Text auf dem Display Wort für Wort! Die App zeigt Ihnen genau an, wofür die Freigabe gilt:
Schritt 4: Was tun im Verdachtsfall?
Haben Sie bereits Zugangsdaten auf einer fremden Seite eingegeben oder eine TAN versehentlich freigegeben:
Rufen Sie sofort den Sperr-Notruf 116 116 an und lassen Sie das Online-Banking unverzüglich sperren. Kontaktieren Sie danach direkt Ihre Hausbank, um mögliche Transaktionen zu stoppen.
Haben Sie eine unklare Bank-Nachricht erhalten?
Bevor Sie Daten preisgeben: Fügen Sie den Text oder einen Screenshot in der KI Sicherheits-Assistent Web-App ein. Unsere Sicherheitsprüfung entlarvt Phishing-Mails und Fake-Absender zuverlässig.
E-Mail jetzt kostenlos prüfen