Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

03. Juni 2025: Forderung nach Aktualisierung der Unternehmensdaten im Namen der IHK 

  • Thema/Betreff: Mit Verweis auf ein offizielles Anschreiben am Jahresanfang wird eine Aktualisierung der Unternehmensdaten im Rahmen der gesetzlichen Pflicht gefordert. Innerhalb einer gegebenen letzten Frist von 24 Stunden wird man nun zu einer Aktualisierung über einen Link angehalten. Der Betreff lautet: "Fristsetzung Aktualisierung Ihrer Daten binnen 24 Stunden notwendig".
  • Insbesondere die sanktionierenden Maßnahmen sind in diesen Fall schwerwiegend, da die Handlungsfähigkeit des Unternehmens bedroht wird. (Entzug betrieblicher Genehmigungen, administrative Sperrung, etc.)
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Unternehmer"), Link in der Mail, unseriöse Absendeadresse, kurze Fristsetzung, fehlende Nutzung von Umlauten (ue - ü; oe - ö; ae - ä; ss - ß). 

Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie Dienste der IHK in Anspruch nehmen, schauen Sie auf der offiziellen Seite nach, ob Sie dort ähnliche Aufforderungen finden.

Sehr geehrter Unternehmer,  Anfang dieses Jahres haben wir Ihnen ein offizielles Schreiben an Ihre Geschaeftsadresse gesendet, mit der Aufforderung zur Aktualisierung Ihrer Unternehmensdaten. Eine Rueckmeldung Ihrerseits ist bis heute ausgeblieben.  Trotz wiederholter Erinnerungen haben Sie Ihrer gesetzlichen Pflicht zur Datenaktualisierung bislang nicht nachgekommen. Dies stellt einen klaren Verstoss gegen geltende Vorschriften dar.  Dies ist Ihre letzte Frist.  Ab Erhalt dieses Schreibens verbleiben Ihnen exakt 24 Stunden, um die Aktualisierung Ihrer Unternehmensdaten vorzunehmen.  Hier klicken, um Ihre Daten zu aktualisieren  Sollten Sie dieser Aufforderung nicht fristgerecht nachkommen, sehen wir uns gezwungen, ohne weitere Ankuendigung die folgenden Massnahmen einzuleiten:      Loeschung Ihres Unternehmens aus dem offiziellen Register der Industrie- und Handelskammer (IHK)      Unverzuegliche administrative Sperrung Ihrer geschaeftlichen Taetigkeit      Entzug saemtlicher betrieblicher Genehmigungen und Zulassungen      Einleitung rechtlicher Schritte durch die zustaendigen Aufsichtsbehoerden  Bitte beachten Sie: Nach Ablauf der 24-Stunden-Frist wird automatisiert ein Verfahren gegen Ihr Unternehmen eroeffnet – eine weitere Kontaktaufnahme erfolgt nicht.  Handeln Sie jetzt, um schwerwiegende Konsequenzen zu vermeiden.

 

02. Juni 2025: Aktualisierung der Zahlungsdaten bei Disney+ erforderlich 

  • Thema/Betreff: Unter dem Betreff "Zahlung fehlgeschlagen - Jetzt aktualisieren" wird die Kundschaft von Disney+ vermeintlich dazu angehalten, das Abonnement zu verlängern, um "weiterhin unbegrenzten Zugriff auf exklusive Inhalte zu genießen".
  • Erfolgt die Aktualisierung nicht "zeitnah", kann das Konto "deaktiviert" werden. Solch eine Drohung zur Kontosperrung ist sehr typisch und soll die Kundschaft unter Druck setzen.
  • Generell ist die E-Mail sehr einfach aufgebaut und wirkt dadurch schon sehr unseriös.
  • Anzeichen für Phishing: unpersönliche Anrede ("Hallo"), unseriöse Absendeadresse, Link in der Mail, Drohung mit Kontosperrung. 

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Abonnement bei Disney+ haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer E-Mail mit Logo von Disney+ und Text: " Dringend: Bitte aktualisieren Sie Ihre Zahlungsdaten, um den Service weiter nutzen zu können!  Hallo, Ihr Disney+ Abonnement ist abgelaufen. Verpassen Sie nicht die Gelegenheit, Ihre Lieblingsfilme, Serien und Dokumentationen wiederzuentdecken und tauchen Sie erneut in eine magische Welt ein. Verlängern Sie Ihr Abonnement, um weiterhin unbegrenzten Zugriff auf exklusive Inhalte zu genießen.  Klicken Sie auf die Schaltfläche unten, um Disney+ jetzt zu aktivieren. Jetzt verlängern  Wenn Ihre Informationen nicht zeitnah aktualisiert werden, kann Ihr Konto deaktiviert werden. Verpassen Sie keine unterhaltsamen Momente! © 2025 Disney+ | Allgemeine Geschäftsbedingungen"

 

30. Mai 2025: Kundschaft der VR-Bank zu App-Erneuerung angehalten

  • Thema/Betreff: In der Mail ist die Rede von einem angeblichen Ablaufen der "VR-Secure App". Man wird dazu aufgefordert die App vor dem 30.05.2025 zu erneuern. Der Versand erfolgt unter dem Betreff: "Aktuаlisiеrung Ihrеr Кontаktinformаtionеn".
  • Diese Mail erreichte uns vor einiger Zeit mit einem anderen Datum. In Übereinstimmung dazu fällt insbesondere auf, dass das Datum so aussieht, als wäre es nachträglich eingefügt.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, unpassender Betreff. 

Wie immer raten wir Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, schauen Sie in der App oder auf der Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Volksbanken Raiffeisenbanken  Sehr geehrter Kunde,  Ihre VR-Secure App läuft in Kürze ab. Wir empfehlen dringend, die App vor dem 30.05.2025 zu erneuern, um Ihre Sicherheitsfunktionen aufrechtzuerhalten. Erneuern Sie Ihre App schnell und einfach unter folgendem Link:  [Hier Klicken] Mit freundlichen Grüßen Ihr Volksbank-Team

 

 

 

 

 

28. Mai 2025: Aufforderung zur Identifizierung im Namen der ING

  • Thema/Betreff: Sie werden bis zum 30. Mai 2025 zur Identifizierung via Link aufgefordert. Wenn Sie dieser Aufforderung nicht nachgehen, sind "bestimmte Dienstleistungen" nicht mehr nutzbar. Die E-Mail wird unter folgendem Betreff verschickt: "Identifikation Erforderlich: Wichtige Aktion für Ihr ING-Konto von ING".
  • Um den Prozess durchzuführen werden vier Schritte angegeben, welche Sie befolgen müssen. Anschießend erhalten Sie eine Bestätigungsmail.
  • Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail, Dringlichkeit ("so schnell wie möglich"), kurze Fristsetzung, Drohung mit fehlender Nutzbarkeit, Rechtschreibfehler im Betreff ("Erforderlich").

Wir empfehlen Ihnen, Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben und keiner Aufforderung nachzugehen. Falls Sie ein ING-Konto haben, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

Erinnerung: Schließen Sie Ihre ING-Identifizierung ab ________________________________________ Sehr geehrter ING-Kunde, Vor kurzem haben wir Sie gebeten, sich online zu identifizieren. Leider haben wir Ihre Identifizierung noch nicht erhalten. Ohne diese Identifizierung können Sie ab dem 30 mai 2025 bestimmte Dienstleistungen der ING nicht mehr nutzen. Wir bitten Sie höflich, die Identifizierung so schnell wie möglich abzuschließen. ________________________________________ Befolgen Sie die folgenden Schritte, um Ihre Identifizierung sicher abzuschließen: 1. Melden Sie sich bei Ihrem Mein ING-Konto an über: іng.dе/Іdеntіfіzіегung-  2. Befolgen Sie die dort angezeigten Anweisungen. 3. Geben Sie die Referenznummer ein:  4. Schließen Sie die Überprüfung ab. ________________________________________ Sobald Ihre Identifizierung erfolgreich abgeschlossen ist, erhalten Sie eine Bestätigung an Ihre registrierte E-Mail-Adresse.   ________________________________________ Mit freundlichen Grüßen, ІNG-DіВа.

27. Mai 2025: Androhung einer Sperrung des E-Mail-Kontos im Namen von IONOS 

  • Thema/Betreff: In der Mail ist die Rede von einer Abmeldung und Deaktivierung des E-Mail-Kontos aufgrund fehlgeschlagener Anmeldeversuche. Die Kontosperrung kann verhindert werden, indem das Konto innerhalb von 24 Stunden über den Link in der Mail aktiviert wird. Der Betreff lautet: "Sie sind von Ihrem IONOS-E-Mail-Konto abgemeldet."
  • Die Mail beinhaltet vermeintliche Details zu den fehlgeschlagenen Anmeldeversuchen, die der Mail zum einen Legitimität verleihen sollen und zum anderen suggerieren sollen, dass die Anmeldeversuche von einer dritten Person durchgeführt wurden und daher ein Sicherheitsrisiko darstellen. Dadurch soll man zu einem schnellen und unüberlegten Handeln bewegt werden.
  • Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, kurze Frist.

Wir empfehlen Ihnen, Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie die Dienste von IONOS in Anspruch nehmen, raten wir Ihnen auf den offiziellen Seiten oder in der App zu überprüfen, ob Sie dort ähnliche Aufforderungen finden.

 	IONOS 		 	 	  Sie sind von Ihrem IONOS-E-Mail-Konto abgemeldet. 		 	 	  Guten Tag ,  Warum haben Sie diese E-Mail erhalten? Ihr Konto wurde aufgrund mehrerer fehlgeschlagener Anmeldeversuche vom unten aufgeführten Gerät deaktiviert. 	 	  Betriebssystem: Windows NT  Browser: Chrome 124  Standort*: Deutschland  *Aktivität: 3 fehlgeschlagene Anmeldeversuche  Überprüfen Sie Ihr Konto im Servicebereich 	  Wenn es nicht innerhalb von 24 Stunden aktiviert wird, wird es gesperrt. Wenn Sie Fragen zu Ihrem Konto haben, finden Sie hier weitere hilfreiche Informationen.  Aus Sicherheitsgründen können Sie das Senden dieser Benachrichtigungen nicht deaktivieren.  Aufrichtig,  IONOS Kundenservice

 

26. Mai 2025: Angebliche Festnetz-Rechnung für den Monat Mai von der Telekom 

  • Thema/Betreff: Die Kundschaft erhält eine vermeintliche Festnetz-Rechnung für den Monat Mai. Der "zu zahlende Betrag" beträgt 135,95€ und soll zum 28.05.2025 von "dem genannten Konto" abgebucht werden. Versendet wird die E-Mail mit dem Betreff "Ihre Telekom Festnetz-Rechnung Mai 2025 (Buchungskonto: >beliebige zehn stellige Zahl<)".
  • Die E-Mail wirkt wie eine einfache Informationsmail.
  • Besonders auffällig ist die angebliche Nummer des Buchungskontos, welche die E-Mail seriöser und individueller wirken lassen soll.
  • Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absendeadresse, Link in der Mail, Rechtschreibfehler (RechnungOnline ansehen").

Wie immer raten wir, die Aufforderung zu ignorieren und solche Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben. Auf diese Art und Weise können Sie Ihre sensiblen Daten schützen. Falls Sie ein Konto bei der Telekom haben, schauen Sie in der App oder auf der Internetseite nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo der Telekom und Text: "Guten Tag,  Buchungskonto 5604033344 erhalten Sie mit dieser E-Mail Ihre aktuelle Festnetz-Rechnung.  Freundliche Grüße Ihre Telekom   	  	    	FÜR MAI 2025 	      	ZU ZAHLENDER BETRAG 	 135,95 € 	      	Rechnung Online ansehen 	    Der zu zahlende Betrag von 135,95 € wird von dem uns genannten Konto zum 28.05.2025 abgebucht. Ihr Rechnungsarchiv inklusive Gutschriften und Einzelverbindungsnachweisen finden Sie im Kundencenter "

 

Hintergrundwissen und weitere Informationen

Ratgeber-Tipps

Ab jetzt finanziell unabhängig
Frauen sind durchschnittlich weniger vermögend als Männer. Ihr Verdienst ist – häufig wegen Teilzeitarbeit – geringer.…
Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Ein Paar prüft die Rechung

Czarna lista: Fałszywe pisma windykacyjne

Konsumenci regularnie otrzymują fałszywe pisma od rzekomych firm windykacyjnych. Brandenburska Centrala Konsumencka (Verbraucherzentrale Brandenburg) publikuje numery kont, na które nie należy przelewać żadnych pieniędzy.
Kontoauszug

Musterfeststellungsklage gegen Berliner Sparkasse

Der Bundesgerichtshof (BGH) hat am 3. Juni 2025 entschieden, dass Gebührenerhöhungen unwirksam sind, denen die Zustimmungsfiktions-Klausel in den Allgemeinen Geschäftsbedingungen der Berliner Sparkasse zugrunde lag.
Hintergrund: Die Berliner Sparkasse hat in der Vergangenheit einseitig Gebühren erhöht oder neu eingeführt, ohne dass die Kund:innen aktiv zugestimmt hätten. Sie lehnte es ab, solche Gebühren zurückzuzahlen. Der vzbv hat deshalb eine Musterfeststellungsklage gegen die Sparkasse geführt.
Ein Paar prüft die Rechung

Черный список: Фейковые письма о взыскании задолженности

Потребители регулярно получают письма о взыскании задолженности от мошенников. Центр по защите прав потребителей федеральной земли Бранденбург публикует номера счетов, на которые ни в коем случае не нужно перечислять деньги.