

Ein außerordentlich hinterhältiger Betrugsversuch nimmt aktuell Sparkassen-Kunden ins Visier – mit besorgniserregendem Erfolg. Verbrauchern wird zu größter Vorsicht geraten.
Die Sparkasse hat kürzlich eine Revolution angekündigt: Ab diesem Monat wird ihre neue, erweiterte App für Millionen von Nutzern eingeführt. Damit stehen Ihnen eine Reihe nützlicher und wichtiger Bankdienstleistungen direkt zur Verfügung, darunter – zum ersten Mal überhaupt – die Möglichkeit, mit Fonds und Aktien zu handeln: S-Neo macht über 21.000 Wertpapiere wie Aktien und ETFs verfügbar – ganz einfach über die Sparkassen-App.
Sparkassen-Kunden erhalten gefährliche E-Mail
Die Ankündigung der Erweiterung der App hat für so viel Aufsehen gesorgt – darunter sowohl Lob als auch Kritik –, dass es kaum jemanden überraschen dürfte, eine E-Mail von seiner Sparkasse zu erhalten. Schließlich stehen große Neuerungen bevor.
Wie das Verbraucherschutzportal Mimikama berichtet, informiert Sie die E-Mail über ein Sicherheitsupdate für das Online-Banking: Es wurde eine Aktualisierung der Authentifizierungsmethode vorgenommen, und Sie müssen diese nun Ihrerseits aktivieren, um die neue Banking-App freizuschalten. Die Nachricht enthält dann eine hilfreiche Schaltfläche „Jetzt Authentifizierung einschalten“.
Betrüger wollen sensible Bankdaten stehlen
Klicken Sie auf nichts in der E-Mail! Auch wenn die E-Mail wie eine echte, offizielle E-Mail der Sparkasse aussieht, handelt es sich in Wirklichkeit um eine raffinierte Fälschung, die von Betrügern versendet wurde. Die in der E-Mail enthaltenen Schaltflächen und Links führen nicht zur Website der Sparkasse, sondern zu einer Reihe gefälschter Seiten, und die dort gesammelten Informationen könnten den Betrügern helfen, alles zu stehlen. Laut Mimikama werden die Empfänger aufgefordert, ein Captcha auszufüllen (angeblich zur Authentifizierung), und es wird sogar ein ChipTAN-Update angezeigt. Unter anderem werden die Nutzer dann auch dazu aufgefordert, ihre Bankleitzahl oder ihren BIC/SWIFT-Code einzugeben.
Worauf Sparkassen-Kunden achten müssen
All das sind für die Betrüger sehr wertvolle Informationen – und der raffinierte Zeitpunkt der E-Mail in Verbindung mit dem großen Update, das die Sparkasse derzeit an ihrer App durchführt, führt leider dazu, dass viele Empfänger glauben, es handele sich um eine offizielle Benachrichtigung. Wie Mimikama jedoch betont, gibt es mehrere Details an der Nachricht, die bei Ihnen alle Alarmglocken läuten lassen sollten:
Die E-Mail-Adresse sieht zwar ähnlich aus wie die der Sparkasse, verwendet jedoch eine andere Domain.
Die E-Mail enthält weder den Namen noch sonstige Daten des Kunden, an den sie angeblich gerichtet ist.
In der Nachricht wird mit Folgen gedroht, falls Sie nicht reagieren – ein typisches Vorgehen von Betrügern.
Der angegebene Link führt nicht zu einer offiziellen Sparkassen-Domain.
Möglicherweise wird in Ihrem Browser eine Warnung angezeigt, wenn Sie die Landing Page aufrufen – laut Mimikama wird diese als gefährlich und als Phishing eingestuft.
Die Seite fragt nach sensiblen Bankdaten – Zugangsdaten, TANs, App-Freigaben –, was eine seriöse Bank niemals über einen Link in einer E-Mail tun würde.
Wenn Sie eine solche E-Mail erhalten haben, sollten Sie diese an den Kundenservice Ihrer Sparkasse weiterleiten und diesen auf den Betrugsversuch hinweisen. Anschließend sollten Sie die E-Mail umgehend löschen. Klicken Sie niemals auf Links oder Schaltflächen in einer solchen Nachricht. Wenn Sie prüfen möchten, ob Ihrerseits Handlungsbedarf besteht, sollten Sie sich wie gewohnt in Ihre Banking-App einloggen oder über den offiziellen Link der Sparkasse deren Website aufrufen.