Betrüger verschicken derzeit E-Mails im Namen von Banken, in denen Empfänger aufgefordert werden, ihre persönlichen Daten kurzfristig zu bestätigen. Dabei setzen die Absender enge Fristen und drohen mit Einschränkungen bei wichtigen Bankgeschäften. Eine Ende September 2026 verbreitete Variante verwendet dabei den Namen der easybank. Dies berichtet die Webseite das-unternehmer-wissen mit einem Link zu teltarif.
In der Nachricht heißt es, die persönlichen Daten müssten bis zum 4. Oktober überprüft werden. Dafür sollen Empfänger einen in der E-Mail enthaltenen Link öffnen. Solche Nachrichten können dazu dienen, Nutzer auf Phishing-Seiten zu führen und dort vertrauliche Informationen abzugreifen.
Daten sollen bis zum 4. Oktober bestätigt werden
Bereits der Betreff der betrügerischen Nachricht verweist auf eine konkrete Frist zur Bestätigung persönlicher Daten. Begründet wird die angebliche Überprüfung mit rechtlichen und regulatorischen Vorgaben, nach denen Banken die gespeicherten Kundendaten regelmäßig aktualisieren müssten.
Die Empfänger werden aufgefordert, einen direkt in der E-Mail hinterlegten Link zu verwenden. Gleichzeitig wird betont, dass die Überprüfung innerhalb der genannten Frist abgeschlossen werden müsse.
Um zusätzlichen Druck aufzubauen, kündigen die Absender mögliche Konsequenzen an. Ohne rechtzeitige Bestätigung könnten bestimmte Bankfunktionen vorübergehend nicht oder nur eingeschränkt verfügbar sein.
Genannt werden unter anderem:
- Überweisungen;
- eingehende Zahlungen;
- Einzahlungen;
- Kontogutschriften;
- weitere Funktionen rund um das Bankkonto.
Die Vorgehensweise soll offenbar dazu führen, dass Empfänger möglichst schnell reagieren und den angegebenen Link öffnen, ohne dessen Herkunft genauer zu überprüfen.
Hinweis auf Online-Banking soll die Nachricht glaubwürdiger machen
Ein weiteres Element der Masche ist der Verweis auf das reguläre Online-Banking. In der Nachricht wird der Eindruck vermittelt, dass die Überprüfung der Daten Teil eines normalen Bankvorgangs sei.
Gleichzeitig enthält die E-Mail jedoch einen separaten Link, über den persönliche Informationen bestätigt werden sollen. Gerade solche Links stellen bei Phishing-Angriffen ein erhebliches Risiko dar.
Bankgeschäfte sollten deshalb über die offizielle App oder eine selbst aufgerufene Website des jeweiligen Finanzinstituts erledigt werden und nicht über Links aus unerwarteten E-Mails.
So lassen sich verdächtige Bank-Mails erkennen
Mehrere Merkmale können darauf hindeuten, dass eine Nachricht nicht tatsächlich von der genannten Bank stammt. Dazu gehört beispielsweise eine unpersönliche Anrede anstelle des Namens des Kunden. Auch die vollständige Absenderadresse sollte kontrolliert werden, da der im E-Mail-Programm angezeigte Name nicht zwingend mit der tatsächlichen Adresse übereinstimmt.
Weitere typische Warnsignale sind:
- die Aufforderung, persönliche Daten besonders schnell zu bestätigen;
- ein Link zu einer Seite, auf der Bank- oder Zugangsdaten eingegeben werden sollen;
- eine ungewöhnlich kurze Frist;
- die Androhung einer Kontosperrung oder anderer Einschränkungen;
- Hinweise auf gesetzliche Vorgaben, die sich im offiziellen Banking-Bereich nicht nachvollziehen lassen.
Besonders vorsichtig sollten Empfänger sein, wenn eine Nachricht gleichzeitig Zeitdruck erzeugt und finanzielle Konsequenzen ankündigt. Dadurch sollen Nutzer häufig zu einer schnellen Reaktion bewegt werden, bevor sie die Angaben überprüfen.
Was tun bei einer verdächtigen Nachricht?
Links in zweifelhaften Bank-Mails sollten nicht geöffnet werden. Ebenso sollten Empfänger nicht auf die Nachricht antworten oder Passwörter, Kartendaten, Online-Banking-Zugangsdaten und andere vertrauliche Informationen über verlinkte Seiten eingeben.
Ob tatsächlich eine Mitteilung der Bank vorliegt, lässt sich direkt in der offiziellen Banking-App oder im regulären Online-Banking überprüfen. Alternativ kann die offizielle Website des Finanzinstituts selbst aufgerufen oder der Kundenservice über bekannte Kontaktdaten erreicht werden.
Verdächtige Nachrichten können außerdem als Spam markiert und entsprechend verschoben werden. In Deutschland können solche E-Mails auch an Verbraucherschutzstellen weitergeleitet werden, die aktuelle Phishing-Kampagnen erfassen und auswerten.
Was tun, wenn Daten bereits eingegeben wurden?
Wer einem Link gefolgt ist und Zugangsdaten zum Online-Banking eingegeben hat, sollte möglichst schnell über einen offiziellen Kontaktweg mit seiner Bank Verbindung aufnehmen. Je nach Situation kann es erforderlich sein, den Zugang zu sperren oder die Anmeldedaten zu ändern.
Wurden Zahlungsdaten oder andere Finanzinformationen übermittelt, sollte der Bank genau mitgeteilt werden, welche Informationen betroffen sind. Gleichzeitig empfiehlt sich eine Kontrolle der jüngsten Kontobewegungen auf unbekannte Zahlungen oder Überweisungen.
Lesen Sie auch:Die ARD/ZDF-Medienstudie 2026 zeigt, welche Video- und Audioplattformen Deutsche nutzen und wie verbreitet künstliche Intelligenz inzwischen ist.