Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

10. Dezember 2025: Vermeintliches "Zahlungsproblem" bei Disney+ 

  • Thema/Betreff: Heute ist uns eine E-Mail (Betreff: "Ihr Disney+ Abonnement erfordert eine sofortige Klärung") im Namen von Disney+ aufgefallen. Angeblich wurde ein "Problem" mit Ihrer Zahlung festgestellt, weshalb Sie zur Aktualisierung Ihrer Zahlungsmethode via Link aufgefordert werden.
  • Typischerweise wird behauptet, "einige Funktionen" seien eingeschränkt, bis der "sehr schnelle Vorgang" durchgeführt werde.
  • Auffällig sind die falsche Kommasetzung bei der Anrede ("Hallo, Streaming-Fan,") und der Rechtschreibfehler ("serie").
  • Weitere Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail.

Unsere Empfehlung: Nicht von unerwarteten E-Mails beeindrucken lassen! Antworten Sie nicht und klicken Sie auf keinen Link! Verschieben Sie Phishing-Mails wie diese in den Spam-Ordner! Falls Sie ein Konto bei Disney+ haben, kontrollieren Sie auf der offiziellen Seite oder in der App, ob es tatsächlich Probleme gibt.

Ups! Es gab ein Problem mit deiner Zahlung  Hallo, Streaming-Fan,  Wir konnten deine letzte Zahlung nicht verarbeiten. Keine Sorge, das kann jedem passieren. Bitte überprüfe und aktualisiere deine Zahlungsdaten, damit die Magie weitergeht.  Der Vorgang ist sehr schnell und sobald du ihn abgeschlossen hast, kannst du deine Lieblingsfilme und -serien wieder ohne Unterbrechungen genießen.  Dein Unterhaltungserlebnis ist uns wichtig. Zahlungsmethode aktualisieren Dein vorübergehender Zugang  Gute Nachrichten: Du hast weiterhin vorübergehenden Zugriff auf dein Konto. Einige Funktionen könnten jedoch eingeschränkt sein, bis du die Zahlung aktualisierst.  Verpass nicht deine nächste Lieblingsserie!

 

 

 

 

 

09. Dezember 2025: Aufforderung zur angeblichen Sicherheitsaktualisierung bei SumUp

  • Thema/Betreff: Die Mail verwendet den Betreff "Wichtige Sicherheitsaktualisierung erforderlich: Handeln Sie jetzt, um Ihr Konto zu schützen!", wodurch der Eindruck entsteht, dass eine sofortige Aktualisierung der genannten Sicherheits-Einstellungen notwendig sei, um das SumUp-Konto weiterhin ohne Einschränkungen nutzen zu können.
  • Wie für Betrugsversuche üblich wird in der Nachricht Zeitdruck erzeugt, indem eine konkrete Frist ("bis 09. Dezember 2025") genannt wird. Eine mögliche "vorübergehende Sperrung“ wird ebenfalls angedroht. Dadurch sollen Empfänger:innen gezielt zu einer schnellen Reaktion verleitet werden, auf den Button "Jetzt Sicherheits-Einstellungen aktualisieren" zu klicken. Er führt auf eine unseriöse Internetseite.
  • Anzeichen für Phishing: unpersönliche Anrede ("Lieber wertvoller Nutzer"), unseriöse Absenderadresse, Link in der Mail, kurze Fristsetzung und Drohung mit Kontosperrung.

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie einen Konto bei SumUp haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "SumUp" und dem Text:SUMUP Aktion erforderlich: Aktualisieren Sie Ihre Sicherheits-Einstellungen  Lieber wertvoller Nutzer,  Wir aktualisieren unsere Sicherheitsstandards, um Ihr Konto und Ihre Daten besser zu schützen. Um den höchsten Sicherheitsstandard zu erhalten und Ihr Konto aktiv zu halten, aktualisieren Sie bitte Ihre Einstellungen umgehend.  Werden Sie die Aktualisierung nicht bis (09. Dezember, 2025) abschließen, wird Ihr Konto vorübergehend gesperrt.  Jetzt Sicherheits-Einstellungen aktualisieren  Falls Sie die Anfrage nicht stellen wollen, ignorieren Sie diese Nachricht."

 

 

 

 

 

 

 

08. Dezember 2025: Vermeintliches "Premium-Abo" bei Spotify wurde gekündigt

  • Thema/Betreff: Aufgrund einer "ungültigen Zahlungsmethode" wurde das vermeintliche Spotify "Premium-Abo" gekündigt. Versendet wird die E-Mail mit dem Betreff "Dein Premium-Abo wurde gekündigt".
  • Auffällig ist das wiederholte Drohen mit gewissen Kontoeinschränkungen (z.B. "Musik ohne Werbung, Offline Wiedergabe..."), sollte keine Aktualisierung der Zahlungsmethode stattfinden. Mit solchen Methoden wird versucht, Sie unter Druck zu setzen und zu unüberlegtem Handeln zu bringen.
  • Auffällig ist die allgemein gehaltene Formulierung, die ohne konkrete Begründung oder Bezug zum Konto eine sofortige Überprüfung der Angaben verlangt.
  • Anzeichen für Phishing: keine Anrede, Link in der Mail, unseriöse Absenderadresse, Drohung mit Kontoeinschränkung. 

Wir empfehlen Ihnen, Betrugsversuche immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Spotify-Konto und ein Premium-Abo haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Spotify und Text: "Dein Premium-Abo wurde gekündigt Dein Sроtіfу Premium-Abo wurde aufgrund einer ungültigen Zahlungsmethode gekündigt. Um weiterhin Musik ohne Werbung, Offline-Wiedergabe und alle Premium-Vorteile zu nutzen, aktualisiere bitte deine Zahlungsinformationen.  Zahlungsmethode aktualisieren	 Ohne Aktualisierung deiner Zahlungsmethode wechselt dein Konto zu Sроtіfу Free, und du verlierst den Zugriff auf Premium-Funktionen wie werbefreies Hören und Offline-Wiedergabe.   SроtіfуLogo"

 

 

 

 

 

 

05. Dezember 2025: Aufforderung zur Bestätigung von Kontaktdaten bei angeblicher Sicherheitsprüfung durch Barclays

  • Thema/Betreff: Unter dem Betreff "Dringend: Bestätigung Ihrer Kontaktdaten erforderlich“ werden Empfänger:innen aufgefordert, ihre Kontaktdaten – besonders die Telefonnummer – zu bestätigen, um angeblich den uneingeschränkten Zugang zu allen Diensten sicherzustellen.
  • Üblicherweise wird behauptet, es sei "aus Sicherheitsgründen notwendig“, das Benutzerprofil zu aktualisieren, um angeblich Fehler zu vermeiden oder das Konto "korrekt aktualisiert“ zu halten.
  • Durch den Hinweis, die Maßnahme müsse "zeitnah“ erfolgen und nur so ließen sich mögliche "Unterbrechungen oder Einschränkungen“ vermeiden, wird subtil Druck erzeugt, schnell zu reagieren. Gleichzeitig soll der einzelne Button "Daten bestätigen“ zum Klick auf eine gefälschte Website verleiten, wobei eine echte technische Erklärung oder konkrete Begründung für die angebliche Sicherheitsprüfung fehlt.
  • Anzeichen für Phishing: unpersönliche ("Sehr geehrte Kundin, sehr geehrter Kunde“)Anrede, unseriöse Absenderadresse, Link in der Mail, dringende Aufforderung mit Zeitdruck. 

Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Barclays haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "Barclays" und dem Text: "            Sehr geehrte Kundin, sehr geehrter Kunde,  aus Sicherheitsgründen ist es notwendig, die Informationen in Ihrem Benutzerprofil zu überprüfen. Um sicherzustellen, dass Ihr Konto weiterhin korrekt aktualisiert bleibt und Sie alle Dienste uneingeschränkt nutzen können, bitten wir Sie freundlich, Ihre aktuellen Kontaktdaten – insbesondere Ihre Telefonnummer – zu bestätigen.  Eine zeitnahe Durchführung dieser Maßnahme ist entscheidend, um mögliche Unterbrechungen oder Einschränkungen im Betrieb zu vermeiden. Bitte nehmen Sie sich daher einen Moment Zeit für die Überprüfung und Bestätigung Ihrer Daten.  Daten bestätigen  Für Rückfragen stehen wir Ihnen selbstverständlich gerne zur Verfügung.  Vielen Dank für Ihre Mithilfe!  Mit freundlichen Grüßen  Ihr Kundenservice-Team  Hinweis: Bitte antworten Sie nicht auf diese E-Mail."

 

 

04. Dezember 2025: Scheinbar neues "Sicherheitssystem" bei der Volksbank 

  • Thema/Betreff: Unter dem Vorwand eines neuen „VR-Dashboards“ und eines angeblich verbesserten Sicherheitssystems wird die Volksbank-Kundschaft aufgefordert, auf den beigefügten Link zu klicken, um ihre „Sicherheit zu gewährleisten“.
  • Angeblich bietet das "VR-Dashboard" ein "flüssigeres und besseres Erlebnis".
  • Auffällig ist das fehlende Leerzeichen bei der unpersönlichen Anrede ("Sehrgeehrter Kunde").
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail.

Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Sehrgeehrter Kunde,   Unser neues VR-Dashboard, das dieses Jahr eingeführt wurde, bietet unseren Kunden ein flüssigeres und besseres Erlebnis. Wir freuen uns, Ihnen unser neues Sicherheitssystem vorzustellen, das Ihre Sicherheit garantiert. Wir möchten, dass Sie mit dieser neuen Funktion fortfahren, um Ihre Sicherheit zu gewährleisten, indem Sie dem unten stehenden Link folgen    weitere Informationen    Danke für Ihre Aufmerksamkeit.

 

 

 

 

03. Dezember 2025: Vermeintliche Aktualisierung der "photoTAN-App" im Namen der Commerzbank gefordert 

  • Thema/Betreff: Aktuell kursiert vermehrt eine betrügerische E-Mail, die angeblich von der Commerzbank stammt und eine „verpflichtende Aktualisierung der photoTAN-App“ fordert. Versendet wird diese Phishing-Mail unter folgendem Betreff: "Wichtige Aktualisierung Ihrer photoTAN-App!".
  • Angeblich enthält das Update "Sicherheitsverbesserungen" und "technische Optimierungen".
  • Typischerweise muss der Vorgang "zeitnah" durchgeführt werden, um Einschränkungen bei der Nutzung der App zu vermeiden.
  • Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Hallo"), Drohung mit Einschränkungen, Link in der Mail.

Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, raten wir Ihnen, auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Wichtige Aktualisierung Ihrer photoTAN-App  Hallo, wir möchten Sie darüber informieren, dass eine verpflichtende Aktualisierung der Commerzbank photoTAN-App erforderlich ist.   Dieses Update enthält wichtige Sicherheitsverbesserungen sowie technische Optimierungen, um die Nutzung Ihres Onlinebankings weiterhin sicher und zuverlässig zu gewährleisten.    Bitte führen Sie das Update zeitnah durch, indem Sie auf den untenstehenden Button klicken. Ohne das Update ist die Nutzung der photoTAN-App in Kürze nur eingeschränkt oder nicht mehr möglich.  photoTAN jetzt aktualisieren  Falls Sie bei der Aktualisierung Unterstützung benötigen, steht Ihnen unser Kundenservice selbstverständlich gerne zur Verfügung.    Vielen Dank für Ihre Kooperation und Ihr Vertrauen in die Commerzbank.  Viele Grüße  Ihre Commerzbank

 

 

 

 

 

 

Hintergrundwissen und weitere Informationen

Alle Warnungen der Marktbeobachtung

Hier finden Sie alle aktuellen Warnungen der Verbraucherzentralen.

Ratgeber-Tipps

Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…