Volksbank Phishing erkennen und richtig melden

Sie haben eine SMS oder E-Mail im Namen Ihrer Volksbank erhalten und wollen wissen, ob sie echt ist. Die kurze Antwort: Ihre Volksbank fordert Sie nicht per E-Mail oder SMS auf, über einen Link Zugangsdaten, PIN oder TAN einzugeben. Eine Nachricht, die genau das verlangt, ist gefälscht – auch dann, wenn sie fehlerfrei geschrieben ist und das Logo stimmt. Auf dieser Seite finden Sie die Erkennungsmerkmale, die konkreten Meldestellen und die Rechtslage, wenn bereits Geld abgebucht wurde.

Soforthilfe bei Volksbank-Phishing Sperrnotruf rund um die Uhr · geprüft am 7. September 2026

Wenn Sie Zugangsdaten eingegeben, eine Freigabe in VR SecureGo plus bestätigt oder auf einen Link geklickt haben: Rufen Sie sofort 116 116 an. Anders als bei vielen anderen Banken sperrt diese Nummer bei den Volksbanken Raiffeisenbanken nicht nur Ihre Karten, sondern auch den OnlineBanking-Zugang.

Halten Sie Ihre IBAN bereit. Der Sperrnotruf benötigt sie, um Ihr Konto zuzuordnen. Alternativ genügen Kontonummer und Bankleitzahl. Sie finden die IBAN auf jedem Kontoauszug und auf Ihrer Karte.

1 Karten und OnlineBanking sperren 116 116 Einheitlicher Sperrnotruf für girocard, digitale Karten, Mastercard, Visa und den OnlineBanking-Zugang. Aus dem deutschen Festnetz gebührenfrei. 24/7 erreichbar
2 Aus dem Ausland +49 30 40 50 40 50 Wenn Sie die 116 116 aus dem Ausland nicht erreichen. Dieselbe Nummer dient als Fax-Sperrnotruf für sprach- und hörgeschädigte Menschen.
3 Nur Mastercard oder Visa +49 721 1209 66001 Direkte Sperrung von Debit- und Kreditkarten sowie der digitalen Karten in Apple Pay und Google Pay.
! Ihre eigene Volksbank Keine zentrale Hotline Jede Volksbank Raiffeisenbank ist rechtlich eigenständig. Die Rufnummer Ihrer Bank finden Sie auf deren offizieller Website oder auf Ihrem Kontoauszug — niemals in der verdächtigen Nachricht.

Betrüger fälschen ausgerechnet die 116 116. Die Volksbanken Raiffeisenbanken warnen selbst davor: Bei betrügerischen Anrufen wird im Display häufig die Rufnummer der echten Bank oder die des Sperrnotrufs angezeigt. Diese Anzeige lässt sich technisch fälschen (Caller-ID-Spoofing). Merken Sie sich deshalb: Wenn Sie angerufen werden, geben Sie niemals TAN oder Zugangsdaten heraus — auch nicht an vermeintliche Bankmitarbeitende. Legen Sie auf und rufen Sie selbst zurück.

Danach: die nächsten Schritte

  1. VR SecureGo plus prüfen. Kontrollieren Sie, ob ein fremdes Gerät für die Freigabe registriert wurde. Solange das der Fall ist, können Täter Überweisungen bestätigen, obwohl die Karte gesperrt ist.
  2. Umsätze, Vorlagen und Limits kontrollieren. Täter richten häufig neue Empfänger, Daueraufträge oder erhöhte Überweisungslimits ein. Auch hinterlegte Telefonnummern und E-Mail-Adressen prüfen.
  3. Umsätze sichern. Screenshots aller unbekannten Buchungen mit Datum, Betrag und Empfänger. Bei noch nicht ausgeführten Überweisungen sofort nach einem Rückruf fragen.
  4. Die Nachricht aufbewahren. SMS, E-Mail oder Brief nicht löschen. Bei E-Mails zusätzlich den vollständigen Kopfzeilen-Text sichern.
  5. Der Buchung schriftlich widersprechen. Ein Telefonat genügt als Nachweis nicht. Ein kurzes Schreiben, das die Zahlung ausdrücklich als nicht autorisiert bezeichnet, sichert Ihre Position.
  6. Strafanzeige erstatten. Bei jeder Polizeidienststelle oder online über die Internetwache Ihres Bundeslandes. Das Aktenzeichen benötigen Sie später gegenüber der Bank.

Wichtig: Verwenden Sie niemals eine Rufnummer oder einen Link aus der verdächtigen Nachricht selbst — auch dann nicht, wenn die Nummer echt aussieht. Angaben nach Auskunft der Volksbanken Raiffeisenbanken, geprüft am 7. September 2026.

Inhaltsverzeichnis

Das Wichtigste zu Volksbank Phishing auf einen Blick:

Volksbank Phishing

  • Ihre Volksbank fordert Sie nicht per E-Mail oder SMS auf, über einen Link Zugangsdaten, PIN oder TAN einzugeben. Eine Nachricht, die genau das verlangt, ist gefälscht — auch wenn Logo und Rechtschreibung stimmen.
  • Derzeit im Umlauf: angeblich ablaufende Zugänge zur VR-SecureGo-App, Aufforderungen zur Bestätigung von Stammdaten und Anrufe angeblicher Bankmitarbeiter, die eine TAN oder einen Freigabecode abfragen.
  • Updates der SecureGo-App gibt es ausschließlich im App Store und bei Google Play. Nie über einen Link aus einer Nachricht.
  • Melden: verdächtige SMS bei der Bundesnetzagentur, verdächtige E-Mails an phishing@verbraucherzentrale.nrw, in jedem Fall zusätzlich bei Ihrer eigenen Volksbank. Kontaktdaten dafür immer von der offiziellen Seite Ihrer Bank, nie aus der Nachricht.
  • Wurde Geld abgebucht: Zugang sperren lassen, der Buchung schriftlich widersprechen, Strafanzeige erstatten. Nicht autorisierte Zahlungen sind nach § 675u BGB zu erstatten; grobe Fahrlässigkeit muss die Bank beweisen (§ 675w BGB).
  • Die Anzeige muss unverzüglich erfolgen, spätestens 13 Monate nach der Belastung (§ 676b Abs. 2 BGB). Schildern Sie dabei nur, was passiert ist, und bewerten Sie Ihr eigenes Verhalten nicht.

Ist diese Volksbank-Nachricht echt? Die Kurzantwort

  • Die Nachricht will, dass Sie über einen Link Zugangsdaten, PIN, TAN oder eine Gerätefreigabe eingeben. Das ist das entscheidende Merkmal. Ihre Bank tut das nicht.
  • Eine kurze Frist mit Drohung: Sperrung, Einschränkung des Online-Bankings oder ein angeblich nötiger Filialbesuch, wenn Sie nicht binnen 24 oder 48 Stunden reagieren.
  • Unpersönliche Anrede wie „Sehr geehrte Kundin, sehr geehrter Kunde“ statt Ihres Namens.
  • Absender passt nicht: Die E-Mail-Adresse gehört nicht zur Domain Ihrer Bank, bei SMS erscheint eine unbekannte Nummer oder eine Kurzwahl.
  • Aufforderung, eine App über einen Link zu aktualisieren. Updates der Banking-Apps laufen ausschließlich über App Store und Google Play.
  • Am Telefon wird eine TAN, ein Freigabecode oder eine „Testüberweisung“ verlangt. Kein Bankmitarbeiter fragt danach.
  • Abweichungen im Layout, fehlendes Logo oder Rechtschreibfehler – ein zusätzliches Indiz, aber kein verlässliches: Viele aktuelle Fälschungen sind sprachlich und gestalterisch einwandfrei.

Wenn Sie unsicher sind, klicken Sie nichts an. Rufen Sie Ihre Bank unter der Nummer an, die auf Ihrem Kontoauszug oder auf der offiziellen Internetseite Ihrer Bank steht – nicht unter der Nummer aus der Nachricht.

Diese Maschen sind derzeit im Umlauf

Die Erkennungsmerkmale sind bei allen Varianten dieselben (siehe oben). Die Tabelle nennt deshalb nur, was die jeweilige Masche besonders macht.

Betreff / AufhängerMascheWoran erkennbarzuletzt gesehen
Anruf angeblicher BankmitarbeiterVorgeschobene Fehlbuchung oder ein „Sicherheitsvorfall“. Während des Gesprächs lösen die Anrufer über einen bereits erlangten Zugang Zahlungen aus und lassen sich die Freigabe telefonisch bestätigen.Es wird eine TAN oder ein Freischaltcode am Telefon abgefragt. Das ist der Bruch.08/2026
„VR-SecureGo-App – Zugang jetzt erneuern“Der Zugang laufe an einem konkreten Datum ab; über einen Button soll er „erneuert“ werden.Bank verlinkt keine App-Erneuerung per Mail.08/2026
„Aktualisierung Ihres Zugangs zur VR-SecureGo App erforderlich“Gleiche Struktur, anderes Ablaufdatum. Die Welle läuft seit Monaten mit wechselnden Fristen.Wechselnde Fristen, gleicher Text.08/2026
„Web-Sicherheitssystem aktivieren“Ein neues Sicherheitssystem müsse freigeschaltet werden, sonst werde der SecureGo-TAN-Dienst gesperrt.Ein solches Produkt gibt es nicht.07/2026
Abweichung zwischen Adresse und StammdatenDie hinterlegte Adresse weiche von den Stammdaten ab, Bestätigung über ein verlinktes „Portal“ binnen 24 Stunden.Stammdaten ändert man im Online-Banking, nie über einen Mail-Link.06/2026
„Erforderliche Maßnahme: Aktualisieren“Bestätigung persönlicher Daten, begründet mit Sicherheitsprüfungen und angeblichen gesetzlichen Vorgaben.Es wird keine konkrete Rechtsgrundlage genannt.04/2026
„Neues Gerät verknüpft“Angeblich wurde ein fremdes Gerät mit Ihrem Online-Banking verbunden. Eine TAN-Freigabe soll es entfernen.Eine TAN entfernt nie ein Gerät – sie gibt etwas frei.03/2026
„Verpflichtendes Sicherheitsupdate für VR SecureGo“Pflichtupdate mit exakter Uhrzeit als Frist, technisch begründet mit Kürzeln wie „PSD3″ oder „SCA+“.Technische Kürzel als Autoritätsbeweis, dazu Emojis in der Betreffzeile.03/2026
„SecureGo: Client-Datenaktualisierung“„Client-Informationen“ müssten aktualisiert werden, sonst sei der Dienst eingeschränkt nutzbar.Begriff stammt nicht aus der Kundenkommunikation der Bank.02/2026

Ältere Wellen aus 2025 – gefälschte Kontosicherheitsprüfung, angebliches VR-Dashboard, ablaufende Zertifikate, Verifizierung der Telefonnummer, auslaufende TAN-Registrierung – folgten demselben Muster. Der Aufhänger wechselt, die Aufforderung bleibt gleich.

VR SecureGo plus: echte und gefälschte Nachrichten unterscheiden

Die App der Volksbanken Raiffeisenbanken dient dazu, Aufträge freizugeben, die Sie selbst ausgelöst haben. Sie ist kein Kanal für Sicherheitsmeldungen, Werbung oder Datenabfragen.

Eine echte Freigabe erkennen Sie daran:

  • Sie erscheint, weil Sie unmittelbar zuvor selbst etwas veranlasst haben – eine Überweisung, eine Anmeldung, eine Kartenzahlung.
  • Sie zeigt die Details des Auftrags an: Betrag, Empfänger beziehungsweise IBAN, Verwendungszweck. Prüfen Sie diese Angaben, bevor Sie freigeben. Weichen sie ab, lehnen Sie ab.
  • Sie fordert Sie niemals auf, Daten einzugeben, einen Link zu öffnen oder etwas zu installieren.

Kommt eine Freigabeanfrage, ohne dass Sie etwas getan haben, lehnen Sie ab und melden sich sofort bei Ihrer Bank. Dann hat jemand Ihre Zugangsdaten.

Updates laufen ausschließlich über den App Store, über Google Play oder aus der App heraus. Es gibt keine Update-Mail mit Link, keine Update-SMS und keine Frist, nach der die App „abläuft“. Jede Nachricht, die das behauptet, ist eine Fälschung – unabhängig davon, wie sie aussieht.

Ein neues Gerät lässt sich nur mit einem Freischaltcode registrieren, den Sie über einen gesonderten Weg erhalten. Wer Sie anruft und diesen Code haben will, versucht, sein eigenes Gerät auf Ihr Konto zu registrieren.

Volksbank-Phishing melden: wohin genau?

1. Ihre Volksbank vor Ort. Jede Volksbank ist eine rechtlich selbstständige Genossenschaftsbank. Es gibt keine zentrale Meldestelle für alle Häuser. Nehmen Sie die Kontaktdaten deshalb von der offiziellen Internetseite Ihrer eigenen Bank oder von Ihrem Kontoauszug – niemals aus der verdächtigen Nachricht. Melden Sie sich dort auch dann, wenn nichts passiert ist: Die Bank kann andere Kunden warnen.

2. Verdächtige SMS: Bundesnetzagentur. Für unverlangte SMS gibt es ein eigenes Beschwerdeformular im Bereich „Ärger mit Rufnummern und Anrufen“ auf bundesnetzagentur.de. Halten Sie bereit: die Absendernummer, Ihre eigene Nummer, Datum, Uhrzeit und einen Screenshot. Die Behörde kann missbräuchlich genutzte Rufnummern abschalten lassen. Alternativ nimmt auch Ihr Mobilfunkanbieter Meldungen zu Spam-SMS entgegen. Wichtig zur Abgrenzung: Reine Betrugsanrufe verfolgt die Bundesnetzagentur nicht – dafür ist die Polizei zuständig.

3. Verdächtige E-Mails: Verbraucherzentrale. Leiten Sie die Mail an das Phishing-Radar der Verbraucherzentrale Nordrhein-Westfalen weiter: phishing@verbraucherzentrale.nrw. Dort werden die Zusendungen ausgewertet, und aktuelle Maschen werden öffentlich gemeldet. Eine Antwort erhalten Sie wegen der Menge der Eingänge nicht. Klappt das Weiterleiten nicht, lässt sich die Mail auch als .eml-Datei auf der Seite des Phishing-Radars hochladen.

4. Bei Schaden: Polizei. Erstatten Sie Strafanzeige – bei jeder Polizeidienststelle oder online über die Internetwache Ihres Bundeslandes. Sie erhalten ein Aktenzeichen. Reichen Sie es bei Ihrer Bank ein; es dokumentiert, dass Sie den Vorfall gemeldet haben.

KanalZuständige StelleWie melden
SMSBundesnetzagenturBeschwerdeformular „Ärger mit Rufnummern und Anrufen“
E-MailVerbraucherzentrale NRWphishing@verbraucherzentrale.nrw
AnrufPolizeiAnzeige, zusätzlich Meldung an die eigene Bank
Alle FälleIhre VolksbankKontaktdaten von der offiziellen Seite Ihrer Bank

Sie haben geklickt oder Daten eingegeben: die ersten 60 Minuten

1. Online-Banking-Zugang und Karten sperren lassen. Rufen Sie Ihre Bank an. Außerhalb der Geschäftszeiten hilft der Sperr-Notruf 116 116 weiter; er ersetzt aber nicht die Meldung an Ihre Bank. [PRÜFEN]

2. Registrierte Geräte prüfen. Sehen Sie im Online-Banking nach, welche Geräte für VR SecureGo plus freigeschaltet sind. Ein Gerät, das Sie nicht kennen, ist der Zugang der Täter. Lassen Sie es entfernen.

3. Umsätze, Vorlagen, Daueraufträge und Limits kontrollieren. Nicht nur die Umsätze: Täter legen häufig neue Überweisungsvorlagen an, ändern Daueraufträge oder heben Tageslimits an, um später zuzugreifen.

4. Nachricht und Kontoauszüge sichern. Screenshots der SMS oder Mail einschließlich Absender, dazu die Kontoauszüge des betroffenen Zeitraums. Notieren Sie den Ablauf mit Datum und Uhrzeit, solange Sie ihn noch genau erinnern. Diese Dokumentation entscheidet später über die Beweislage.

5. Der Buchung schriftlich widersprechen. Melden Sie die nicht autorisierten Buchungen unverzüglich und schriftlich – nicht nur telefonisch. Bewahren Sie eine Kopie mit Datum auf.

6. Strafanzeige erstatten. Bei der Polizei oder über die Internetwache. Das Aktenzeichen reichen Sie bei der Bank nach.

Was Sie gegenüber der Bank besser nicht sagen

Melden Sie den Sachverhalt sachlich: welche Nachricht Sie erhalten haben, was Sie angeklickt oder eingegeben haben, welche Buchungen Sie nicht veranlasst haben. Bewerten Sie Ihr eigenes Verhalten dabei nicht. Sätze wie „Ich hätte es merken müssen“ oder „Ich war unvorsichtig“ sind rechtliche Einschätzungen, keine Tatsachen – sie tauchen aber später in der Akte auf und lassen sich kaum noch korrigieren. Ob ein Verhalten grob fahrlässig war, ist eine Rechtsfrage, die das Gericht beantwortet, nicht der Kunde am Telefon. Verschieben Sie die Meldung deshalb nicht: Die Frist läuft, und eine verspätete Anzeige schadet Ihnen mehr als eine ungeschickte Formulierung.

Geld ist weg: Ihre Ansprüche gegen die Volksbank

Der Ausgangspunkt ist § 675u BGB: Bei einem nicht autorisierten Zahlungsvorgang hat die Bank keinen Anspruch auf Erstattung ihrer Aufwendungen und muss den Betrag unverzüglich erstatten. Das Konto ist so zu stellen, als hätte die Belastung nie stattgefunden. Nicht autorisiert heißt: Sie haben der konkreten Zahlung nicht zugestimmt. Dass die Täter dabei ein technisch korrektes Verfahren durchlaufen haben, ändert daran nichts.

Die Bank kann dem einen eigenen Schadensersatzanspruch nach § 675v Abs. 3 BGB entgegenhalten – aber erst bei grober Fahrlässigkeit oder Vorsatz. Einfache Fahrlässigkeit genügt nicht. Grobe Fahrlässigkeit setzt einen besonders schweren Sorgfaltsverstoß voraus. Dass jemand auf eine professionell gemachte Fälschung hereingefallen ist, erfüllt diese Schwelle für sich genommen nicht.

Entscheidend ist die Beweislast: Nach § 675w BGB muss die Bank beweisen, dass sie den Vorgang korrekt authentifiziert hat und dass Sie grob fahrlässig gehandelt haben. Der bloße Hinweis, es sei eine TAN eingesetzt worden, reicht dafür nicht aus. Nach § 675v Abs. 4 BGB entfällt Ihre Haftung außerdem regelmäßig, wenn die Bank keine starke Kundenauthentifizierung verlangt hat.

Zeitlich begrenzt wird das durch § 676b Abs. 2 BGB: Sie müssen die nicht autorisierte Buchung unverzüglich anzeigen, spätestens 13 Monate nach der Belastung. Wer die Meldung hinauszögert, riskiert den Anspruch – das ist der Grund, warum die Meldung an die Bank nicht warten darf.

Gerichte und grobe Fahrlässigkeit

Wie die Gerichte die Grenze zur groben Fahrlässigkeit im Einzelfall ziehen, ist uneinheitlich:

BGH, Urteil vom 22.07.2025 – XI ZR 107/24: Eine Sparkassenkundin gab an zwei aufeinanderfolgenden Tagen telefonisch TANs an eine vermeintliche Bankmitarbeiterin weiter. Der BGH bestätigte die Klageabweisung: Zwar lag ein nicht autorisierter Zahlungsvorgang vor, die Sparkasse konnte dem aber einen eigenen Schadensersatzanspruch entgegenhalten, weil die Kundin trotz zahlreicher Warnzeichen sensible Daten und TANs herausgab. Zugleich stellte der Senat klar, dass der Haftungsausschluss des § 675v Abs. 4 BGB nur greift, wenn für den konkreten Zahlungsvorgang keine starke Kundenauthentifizierung eingesetzt wurde.

OLG Frankfurt am Main, Urteil vom 06.12.2023 – 3 U 3/23: Wer nach einer Phishing-Nachricht per PushTAN und Gesichtserkennung erst eine Limiterhöhung und dann eine Überweisung freigibt, handelt grob fahrlässig. Das Gericht stellte darauf ab, dass die Freigabeaufforderung anzeigt, für welchen konkreten Vorgang und welchen Betrag die TAN erzeugt wurde — wer diesen Hinweis übergeht, verletzt seine Sorgfaltspflicht nicht mehr nur einfach fahrlässig.

OLG Koblenz, Urteil vom 17.04.2026 – 8 U 682/24: Hier reichte das Anklicken eines SMS-Links und die Eingabe einer TAN in ein Browserformular gerade nicht für den Vorwurf grober Fahrlässigkeit. Die Sparkasse wurde zur Wiedergutschrift von 56.099,91 Euro verurteilt, weil sie die grobe Fahrlässigkeit nicht beweisen konnte — das Landgericht Koblenz hatte in erster Instanz noch zulasten der Kunden entschieden.

Häufige Fragen

Wo melde ich eine Volksbank-Phishing-SMS?

Bei der Bundesnetzagentur über das Beschwerdeformular im Bereich „Ärger mit Rufnummern und Anrufen“. Halten Sie Absendernummer, Datum, Uhrzeit und einen Screenshot bereit. Zusätzlich sollten Sie Ihre eigene Volksbank informieren, damit sie andere Kunden warnen kann.

Ist die SecureGo-Nachricht echt?

Eine echte Freigabeanfrage erscheint nur, wenn Sie selbst unmittelbar zuvor etwas ausgelöst haben, und zeigt Betrag und Empfänger an. Anfragen ohne eigenen Auftrag lehnen Sie ab und melden sie sofort Ihrer Bank. Update-Aufforderungen per Mail oder SMS sind immer gefälscht – Updates gibt es nur im App Store und bei Google Play.

Muss die Bank mein Geld zurückzahlen?

Bei einer nicht autorisierten Zahlung besteht nach § 675u BGB grundsätzlich ein Erstattungsanspruch. Die Bank kann ihn nur abwehren, wenn sie Ihnen grobe Fahrlässigkeit nachweist – und die Beweislast dafür trägt nach § 675w BGB sie, nicht Sie. Wie der Fall ausgeht, hängt vom konkreten Ablauf ab.

Wohin leite ich eine Phishing-Mail im Namen der Volksbank weiter?

An phishing@verbraucherzentrale.nrw. Die Verbraucherzentrale NRW wertet die Zusendungen im Phishing-Radar aus und warnt öffentlich vor neuen Maschen. Eine individuelle Antwort erhalten Sie nicht.

Was tun, wenn ich eine ungewöhnliche Transaktion per SMS gemeldet bekomme?

Öffnen Sie keinen Link aus der Nachricht. Prüfen Sie Ihre Umsätze im Online-Banking oder in der Banking-App, die Sie selbst geöffnet haben. Stimmt etwas nicht, rufen Sie Ihre Bank unter der Nummer vom Kontoauszug an und lassen Sie den Zugang sperren.

Wenn von Ihrem Konto Geld abgebucht wurde, das Sie nicht freigegeben haben, geht es nicht um Schuld, sondern um Beweislast und Fristen. Beides lässt sich prüfen. Eine Ersteinschätzung zu Ihrem Fall finden Sie unter „Anwalt für Phishing“:

Volksbank Phishing – Ich helfe schnell und bundesweit!

Suchen Sie rechtlichen Beistand?

Rechtsanwalt Thomas Feil
Rechtsanwalt
Thomas Feil

Update 17.12.2025: Aktuelle Betrugsmasche: Fingierte Kontosicherheitsprüfung der Volksbank

Cyberkriminelle setzen derzeit auf eine besonders perfide Strategie, um an die Bankdaten ahnungsloser Verbraucher zu gelangen. Die Betrüger versenden E-Mails, die vorgeben, von der Volksbank zu stammen und eine angeblich notwendige Sicherheitsvalidierung des Kundenkontos einfordern.

Tarnung unter dem Deckmantel der Zukunftsplanung

Die kriminellen Akteure nutzen den irreführenden E-Mail-Titel „Information für 2026“, um ihre betrügerischen Absichten zu verschleiern. Diese Betreffzeile soll den Eindruck erwecken, es handle sich um wichtige zukunftsbezogene Mitteilungen der Bank. Tatsächlich verbirgt sich dahinter jedoch ein ausgeklügelter Versuch, Bankkunden zur Preisgabe ihrer sensiblen Zugangsdaten zu verleiten. Die Nachricht suggeriert, eine erneute Authentifizierung sei aus Sicherheitsgründen zwingend erforderlich.

Druckmittel durch künstliche Zeitknappheit

Ein charakteristisches Merkmal dieser Betrugsform ist die Implementierung eines extrem knappen Zeitfensters. Die Empfänger werden unter Druck gesetzt, indem ihnen mitgeteilt wird, dass die geforderte Aktion bis zum „18.12.2025“ durchgeführt werden muss. Diese Taktik der zeitlichen Limitation zielt darauf ab, überlegte Entscheidungen zu verhindern und impulsives Handeln zu fördern.

Zusätzlich wird mit drastischen Konsequenzen gedroht: Wer der Aufforderung nicht fristgerecht nachkommt, muss angeblich mit Beschränkungen der Kontofunktionalitäten rechnen. Die Betrüger gehen sogar so weit zu behaupten, dass nach Ablauf der gesetzten Frist eine „erneute Beantragung Ihrer Zugänge“ ausschließlich durch einen persönlichen Besuch in der Bankfiliale möglich sei.

Sprachliche Unstimmigkeiten als Warnsignal

Aufmerksame Empfänger können die betrügerische Natur dieser Nachrichten an sprachlichen Fehlern erkennen. Besonders auffällig ist ein gravierender Grammatikfehler im zweiten Textabschnitt, wo von „unserer Sicherheitskonzeptes“ die Rede ist. Seriöse Bankkommunikation würde eine solche sprachliche Ungenauigkeit nicht enthalten.

Erkennungsmerkmale der kriminellen Machenschaften

Verschiedene Indizien entlarven diese E-Mails als betrügerische Machenschaften:

  • Anonymisierte Kundenansprache: Statt persönlicher Namensnennung wird die standardisierte Formel „Sehr geehrte Kundin, sehr geehrter Kunde“ verwendet
  • Fragwürdige Absenderidentität: Die verwendete E-Mail-Adresse entspricht nicht den offiziellen Kommunikationskanälen der Volksbank
  • Integrierte Verweislinks: Die Nachricht enthält anklickbare Verlinkungen, die zu gefälschten Webseiten führen
  • Zeitliche Nötigung: Die extrem kurze Bearbeitungsfrist soll rationale Überlegungen unterbinden
  • Einschüchterungsversuche: Mit Kontosperrungen wird versucht, Angst zu erzeugen und schnelles Handeln zu provozieren

Diese systematische Analyse der Betrugsmerkmale hilft Bankkunden dabei, sich vor solchen kriminellen Machenschaften zu schützen und nicht auf die raffinierten Täuschungsmanöver hereinzufallen.

Update 05.12.2025 – Neue Betrugsmasche mit vorgetäuschtem VR-Dashboard

Die Cyberkriminellen haben ihre Taktiken weiterentwickelt und setzen nun auf eine raffinierte Täuschungsstrategie, die sich um ein vermeintlich innovatives Sicherheitsfeature dreht. In den neuesten Betrugsversuchen locken die Täter mit der Einführung eines revolutionären „VR-Dashboards“, das angeblich das Online-Banking-Erlebnis grundlegend verbessern soll.

Die perfide Strategie der Betrüger

Die Kriminellen nutzen geschickt die Tatsache aus, dass Bankkunden grundsätzlich an Sicherheitsverbesserungen interessiert sind. Sie präsentieren ihre betrügerischen E-Mails als wichtige Mitteilung über ein brandneues Sicherheitssystem, das den Schutz der Kundenkonten auf ein höheres Niveau heben soll. Diese psychologische Manipulation zielt darauf ab, bei den Empfängern ein Gefühl der Dringlichkeit und Wichtigkeit zu erzeugen.

Die Betrüger werben mit verlockenden Versprechungen: Das neue „VR-Dashboard“ soll nicht nur sicherer sein, sondern auch eine deutlich verbesserte Benutzerfreundlichkeit bieten. Sie behaupten, dass die Nutzer von einem „flüssigeren und besseren Erlebnis“ profitieren werden – eine Formulierung, die bewusst technische Modernität suggerieren soll.

Verräterische Details entlarven die Fälschung

Trotz der auf den ersten Blick professionell wirkenden Aufmachung weisen diese betrügerischen Nachrichten charakteristische Schwachstellen auf, die aufmerksame Empfänger stutzig machen sollten:

Mangelhafte Rechtschreibung als Warnsignal: Besonders auffällig ist ein gravierender Rechtschreibfehler direkt in der Kundenanrede. Anstatt der korrekten Formulierung „Sehr geehrter Kunde“ verwenden die Betrüger die zusammengeschriebene Variante „Sehrgeehrter Kunde“. Dieser Fehler ist umso bedeutsamer, als er direkt am Anfang der Nachricht steht – einem Bereich, den seriöse Institutionen besonders sorgfältig gestalten.

Unpersönliche Kommunikation: Echte Banken verwenden in der Regel personalisierte Anreden mit dem Namen des Kunden. Die generische Anrede deutet darauf hin, dass es sich um eine Massenaussendung handelt, bei der die Betrüger keine Kenntnis der tatsächlichen Kundendaten haben.

Verdächtige Absenderinformationen: Ein genauer Blick auf die Absenderadresse offenbart meist Unstimmigkeiten. Legitime Volksbank-Kommunikation stammt von offiziellen Domains, während Phishing-Mails häufig von gefälschten oder ähnlich klingenden Adressen verschickt werden.

Manipulative Link-Strategie: Die E-Mail enthält einen Link, über den die vermeintliche Aktivierung des neuen Systems erfolgen soll. Dieser Link führt jedoch nicht zu den echten Volksbank-Servern, sondern zu nachgebauten Websites, auf denen die Zugangsdaten abgefangen werden.

Schutzmaßnahmen für Bankkunden

Angesichts dieser neuen Betrugsform sollten Volksbank-Kunden besondere Vorsicht walten lassen und verdächtige E-Mails direkt über die offiziellen Kanäle der Bank verifizieren, bevor sie auf enthaltene Links klicken oder sensible Daten eingeben.

Update 24.11.2025: Volksbank-Kunden im Visier von Cyber-Kriminellen

Die Betrüger haben ihre Methoden verfeinert und setzen nun auf eine besonders heimtückische Masche: Sie gaukeln Bankkunden vor, dass das Sicherheitssystem der Volksbank einer wichtigen Modernisierung unterzogen wurde. Die Täter nutzen dabei die Sorge der Verbraucher um die Sicherheit ihrer Online-Banking-Zugänge geschickt aus.

Perfide Strategie mit vermeintlichem Sicherheitsupdate

Bei dieser neuen Betrugsform erhalten die Empfänger eine E-Mail, die vorgibt, über essenzielle Verbesserungen der Schutzmaßnahmen zu informieren. Der Absender behauptet, dass fortschrittliche Sicherheitsvorkehrungen implementiert wurden, die speziell den Schutz von digitalen Geldtransfers gewährleisten sollen. Als Betreffzeile verwenden die Kriminellen die harmlos wirkende Formulierung „Bitte überprüfen Sie Ihre Kontoeinstellungen“ – eine Nachricht, die auf den ersten Blick durchaus von einer echten Bank stammen könnte.

Manipulation durch angebliche Registrierungsnotwendigkeit

Besonders perfide ist die Behauptung, dass Kontoinhaber eine einmalige Anmeldeprozedur durchlaufen müssen. Die Betrüger suggerieren, dass ohne diese sofortige Aktion bestimmte Funktionalitäten der Banking-Anwendung blockiert werden könnten. Sie erwecken den Eindruck, als würde die Nichtteilnahme an diesem vermeintlichen Sicherheitsverfahren zu erheblichen Einschränkungen bei der Nutzung der mobilen Banking-App führen.

Psychologischer Druck durch künstliche Zeitknappheit

Ein charakteristisches Merkmal dieser Betrugsmasche ist die bewusst gewählte, extrem kurze Reaktionszeit. Die Kriminellen setzen eine Deadline von lediglich 48 Stunden, um bei den Empfängern Panik und Handlungsdruck zu erzeugen. Diese Taktik soll verhindern, dass die Betroffenen genügend Zeit haben, die Echtheit der Nachricht zu hinterfragen oder sich bei ihrer Bank zu erkundigen.

Empfehlung für betroffene Kunden

Falls Sie eine derartige E-Mail erhalten haben, kontaktieren Sie umgehend Ihre Volksbank-Filiale oder nutzen Sie die offiziellen Kontaktkanäle der Bank. Klicken Sie niemals auf Links in verdächtigen E-Mails und geben Sie niemals Ihre Zugangsdaten auf Websites ein, die Sie über E-Mail-Links erreicht haben.

Aktueller Betrugsversuch 29.10.2025: Gefälschte Warnung vor Zertifikatsablauf

Neue Masche der Cyberkriminellen zielt auf Volksbank-Kunden ab

In jüngster Zeit registrieren wir eine weitere raffinierte Variante betrügerischer E-Mail-Kommunikation, die gezielt Kunden der Volksbank ins Visier nimmt. Die Betrügerbanden haben ihre Taktik verfeinert und nutzen nun die Verunsicherung bezüglich technischer Sicherheitsaspekte aus.

Die perfide Strategie der Kriminellen

Das zentrale Element dieser neuen Betrugsmasche dreht sich um die vorgebliche Mitteilung eines bevorstehenden Verfalls wichtiger Sicherheitszertifikate. Die Täter geben sich als offizielle Vertreter der Volksbank aus und versenden E-Mails, die eine dringende technische Problematik suggerieren.

Zeitdruck als psychologisches Druckmittel

Besonders perfide gestalten die Betrüger den zeitlichen Aspekt ihrer Täuschung. Sie setzen eine konkrete Deadline – in diesem Fall den 23. Oktober 2025 – für eine angeblich zwingend notwendige „Reaktivierung“ von Sicherheitskomponenten. Diese künstlich erzeugte Dringlichkeit soll die Empfänger zu unüberlegten Handlungen verleiten.

Drohszenarien zur Manipulation

Um den psychologischen Druck zu verstärken, malen die Kriminellen düstere Szenarien aus: Sie warnen vor erheblichen Einschränkungen beim Online-Banking oder der Notwendigkeit, persönlich eine Bankfiliale aufsuchen zu müssen. Diese Drohkulisse zielt darauf ab, die natürliche Bequemlichkeit der Menschen auszunutzen und sie zur schnellen Preisgabe sensibler Daten zu bewegen.

Erkennungsmerkmale der betrügerischen Nachrichten

Aufmerksame Bankkunden können diese Täuschungsversuche an mehreren charakteristischen Merkmalen identifizieren:

  • Fragwürdige Absenderkennung: Die verwendeten E-Mail-Adressen entsprechen nicht den offiziellen Kommunikationskanälen der Volksbank
  • Fehlende Personalisierung: Statt einer individuellen Ansprache verwenden die Betrüger standardisierte Formulierungen wie „Sehr geehrte Kundin, sehr geehrter Kunde“
  • Eingebettete Hyperlinks: Die E-Mails enthalten verdächtige Verlinkungen, die auf gefälschte Webseiten führen
  • Unrealistische Fristen: Die Betrüger setzen künstlich knappe Zeitlimits, um rationales Nachdenken zu verhindern
  • Einschüchterungstaktiken: Durch Androhung negativer Konsequenzen versuchen sie, Panik zu erzeugen

Empfehlung zum Schutz vor dieser Betrugsmasche

Lassen Sie sich niemals von derartigen Drohszenarien unter Zeitdruck setzen. Legitimе Bankinstitute informieren ihre Kunden rechtzeitig und auf offiziellen Wegen über notwendige Sicherheitsmaßnahmen. Kontaktieren Sie im Zweifelsfall direkt Ihre Bankfiliale über die bekannten, offiziellen Kontaktwege.

Update 08.10.2025 – Aktuelle Entwicklung: Betrügerische Kampagne zielt auf VR-SecureGO-Nutzer ab

In der fortlaufenden Welle von Cyber-Attacken auf Bankkunden haben Kriminelle eine neue Masche entwickelt, die gezielt die Sicherheitstechnologie der Volksbanken ins Visier nimmt. Die neueste Betrugsvariation konzentriiert sich auf die Manipulation von Nutzern der VR-SecureGO-Authentifizierungslösung.

Charakteristika der aktuellen Phishing-Offensive:

Die Cyberkriminellen versenden derzeit massenhaft E-Mails, die eine angeblich notwendige Systemwartung des VR-SecureGO-Dienstes vortäuschen. Diese betrügerischen Nachrichten erreichen die Empfänger unter der alarmierenden Betreffzeile „Dringend: Ihr VR-SecureGO Zugang benötigt eine Aktualisierung“ und erwecken den Eindruck einer offiziellen Kommunikation seitens der Volksbank.

Inhaltliche Manipulation und Druckaufbau:

Die Betrüger konstruieren in diesen gefälschten Mitteilungen ein Szenario, wonach das etablierte VR-SecureGO-System vor einem angeblichen Ablaufdatum steht. Sie behaupten, dass ohne eine zeitnahe „Systemaktualisierung“ die beliebte pushTAN-Funktionalität dauerhaft deaktiviert würde. Als künstliche Deadline setzen die Kriminellen den 9. Oktober an – ein typisches Druckmittel, um Empfänger zu schnellen, unüberlegten Handlungen zu verleiten.

Erkennungsmerkmale der betrügerischen Kommunikation:

Bei genauerer Betrachtung dieser Phishing-Mails offenbaren sich deutliche Qualitätsmängel, die auf ihre kriminelle Herkunft hinweisen. Die E-Mails zeichnen sich durch eine auffallend schlichte und unprofessionelle Gestaltung aus, die stark von der gewohnten Corporate-Design-Qualität legitimer Bankenkommunikation abweicht. Diese minderwertige Aufmachung stellt ein wichtiges Indiz für die betrügerische Natur dieser Nachrichten dar.

Diese Entwicklung zeigt einmal mehr, wie Cyberkriminelle kontinuierlich ihre Strategien anpassen und dabei gezielt auf etablierte Banking-Sicherheitssysteme abzielen, um das Vertrauen der Nutzer zu missbrauchen.

Update 25.09.2025 – Neue Phishing-Welle im Namen der Volksbanken Raiffeisenbanken

Aktuell beobachte ich eine weitere Betrugsnachricht, die vorgibt, aus Sicherheitsgründen eine „Sicherheitsüberprüfung“ durchführen zu müssen. Empfängerinnen und Empfänger sollen ihre Identität über einen in der E-Mail hinterlegten Link verifizieren – und zwar mit einer künstlich gesetzten Frist bis zum 28.09.2025.

Um zusätzlichen Druck aufzubauen, wird in der Nachricht meist mit einer „vorübergehenden Kontosperrung“ gedroht, falls man nicht reagiert. Dieses Drohszenario ist ein typisches Stilmittel von Phishing-Kampagnen und soll gezielt Verunsicherung erzeugen.

Ein weiterer auffälliger Punkt: In der E-Mail fehlt das offizielle Logo der Bank, was die fehlende Seriosität zusätzlich unterstreicht.

Woran Sie die Fälschung erkennen:

  • Unpersönliche Anrede wie „Sehr geehrte Kundin, sehr geehrter Kunde“ statt einer individuellen Ansprache.
  • Unseriöse bzw. verdächtige Absenderadresse.
  • Ein in der E-Mail integrierter Link, über den die „Identitätsbestätigung“ angeblich erfolgen soll.
  • Der Einsatz von Drohungen (z. B. angedrohte Kontosperrung), um eine schnelle Reaktion zu erzwingen.

Update 11.09.2025 – Neue Phishing-Welle zur „SecureGo plus App“ der Volksbank

Aktuell kursiert eine täuschend echt gestaltete E‑Mail im Namen der Volksbank. Darin werden Kundinnen und Kunden aufgefordert, die „SecureGo plus App“ über einen in der Nachricht hinterlegten Link zu aktualisieren. Verbunden ist dies mit einer knappen Frist bis zum 10.09.2025 und der Ankündigung, der Zugriff auf „gewohnte Funktionen“ werde andernfalls eingeschränkt. Die angebliche Maßnahme diene angeblich Ihrer „Sicherheit“ und solle „Unterbrechungen“ vermeiden. Ziel der Täter ist es, Anmeldedaten, TANs und Gerätefreigaben abzugreifen.

Woran Sie die Masche erkennen

Auffällig ist der starke Druck, den die Nachricht aufbaut: Formulierungen wie „nur noch“, „umgehend“, „jetzt aktualisieren“ oder „Handeln Sie jetzt“ sollen zu unüberlegtem Klicken verleiten. Hinzu kommen typische Phishing-Merkmale wie eine unpersönliche Anrede, eine unseriöse oder verfremdete Absenderadresse, ein eingebetteter Aktualisierungslink sowie die Drohung mit Einschränkungen bei kurzer Fristsetzung. Seriöse Banken verlinken App‑Updates nicht per E‑Mail und fordern keine TAN- oder Freigaben außerhalb der bekannten, offiziellen Prozesse.

So reagieren Sie richtig

Öffnen Sie die E‑Mail nicht weiter, klicken Sie keine Links an und geben Sie keine Zugangsdaten ein. Löschen Sie die Nachricht oder leiten Sie sie zur Prüfung an Ihre Bank über offizielle Kontaktwege weiter. Aktualisieren Sie die SecureGo plus App ausschließlich über den App Store bzw. Google Play oder direkt innerhalb der App. Rufen Sie Ihr Online‑Banking nur über die Ihnen bekannte Adresse auf, indem Sie die URL selbst eintippen, und prüfen Sie Ihr Konto über einen getrennten, vertrauenswürdigen Kanal.

Wenn Sie bereits geklickt oder Daten eingegeben haben

Handeln Sie sofort und lassen Sie das Online‑Banking sowie die App sperren. Ändern Sie Passwörter und PINs, prüfen Sie Umsätze und richten Sie, falls angeboten, zusätzliche Sicherheitsmerkmale ein. Dokumentieren Sie die E‑Mail, etwaige Eingaben und ungewöhnliche Kontobewegungen. Nehmen Sie unverzüglich Kontakt zu Ihrer Volksbank über die offiziellen Rufnummern auf und schildern Sie den Vorfall. Eine zügige Meldung erhöht die Chancen, Transaktionen zu stoppen oder Rückbuchungen zu erreichen. In vielen Fällen ist zudem eine Strafanzeige sinnvoll.

Rechtliche Einordnung und Unterstützung

Banken berufen sich nach solchen Angriffen häufig auf vermeintliche Sorgfaltspflichten der Kundschaft. Das ist jedoch nicht das letzte Wort. Ob eine Erstattung möglich ist, hängt vom konkreten Ablauf, den eingesetzten Sicherheitsverfahren und der Beweislage ab. Ich prüfe Ihren Fall kurzfristig, sichere relevante Nachweise und setze Ihre Ansprüche gegenüber der Bank konsequent durch, sofern die Voraussetzungen vorliegen. Sie erhalten eine schnelle, fundierte Ersteinschätzung und eine klare Strategie – von der Kommunikation mit der Bank über die Absicherung Ihres Kontos bis hin zu möglichen Rückforderungen.

Sie haben eine solche E‑Mail erhalten oder bereits reagiert? Melden Sie sich für eine zeitnahe Ersteinschätzung. Gemeinsam stellen wir die richtigen Weichen, sichern Ihre Zugänge und wahren Ihre finanziellen Interessen.

Update 8.9.2025 – Vorsicht vor angeblichen dringenden Sicherheitsaktualisierungen

Aktuell sind wieder Phishing-Mails unterwegs. Es wird behauptet, aufgrund einer Sicherheitsrichtlinie sei eine Aktualisierung des Online-Baking-Zugangs erforderlich. Dies ist ein Betrug!

Update 14.08.2025 – Betrug! Aufforderung zur Aktivierung des neuen „Web-Sicherheitssystems“ keine Nachricht der Volksbank

Es liegt eine wichtige Aktualisierung zu betrügerischen Aktivitäten vor, die auf Kunden der Volksbanken Raiffeisenbanken abzielen. Kriminelle versuchen derzeit, unter dem Vorwand, ein neu eingeführtes „Web-Sicherheitssystem“ müsse aktiviert werden, an sensible Daten zu gelangen.

Die Masche beginnt typischerweise mit einer E-Mail, deren Betreff suggeriert, sie stamme direkt von Ihrer Bank. In dieser Nachricht werden Empfänger dazu aufgefordert, mittels eines bereitgestellten Links das besagte „Web-Sicherheitssystem“ zu aktivieren.

Ein weiteres Kennzeichen dieser betrügerischen Korrespondenz ist die Dringlichkeit, die erzeugt werden soll: Oft wird eine strikte Frist gesetzt, zum Beispiel der „19.08.2025“. Es wird angedroht, dass bei Nichtbeachtung dieser Aufforderung wesentliche Dienste, wie der „SecureGo-TAN-SMS-Dienst“, unwiderruflich gesperrt werden.

Besonders hervorzuheben ist die mangelnde Professionalität im Design der Phishing-E-Mails. Das Layout wirkt häufig unsauber und unseriös, was ein deutliches Warnsignal für die betrügerische Absicht darstellt. Achten Sie auf diese Unstimmigkeiten, um sich vor solchen Angriffen zu schützen.

Aktualisierung 04.08.2025 – Angebliche Verifizierung der Telefonnummer durch Volksbank

Bleiben Sie wachsam! Eine neue Phishing-Kampagne im Umlauf versucht derzeit, sensible Daten von Kunden der Volksbanken Raiffeisenbanken zu erschleichen. Die Betrüger versenden E-Mails mit dem verfänglichen Betreff „Веѕtätіgеn Ѕіе Іhrе Теlеfоnnummеr!“, in denen zur angeblichen Verifizierung der Telefonnummer innerhalb von 48 Stunden aufgefordert wird.

Perfide Taktik: Plausible Begründungen, die in die Irre führen

Das Besondere an dieser Betrugsmasche ist, dass die Angreifer versuchen, ihre Forderung mit zwei scheinbar plausiblen Gründen zu untermauern. Diese vermeintliche Logik soll die Empfänger in die Irre führen und dazu bewegen, unvorsichtig zu handeln. Doch lassen Sie sich davon nicht täuschen – die typischen Warnsignale für einen Phishing-Versuch sind auch hier unverkennbar.

So entlarven Sie den Betrug:

  • Generische Anrede: Eine unpersönliche Begrüßung wie „Sehr geehrter Kunde“ ist ein deutliches Alarmsignal. Ihre Bank würde Sie immer persönlich ansprechen.
  • Fragwürdige Absenderadresse: Prüfen Sie genau die Absenderadresse der E-Mail. Sie wird in den meisten Phishing-Fällen nicht der offiziellen Adresse Ihrer Bank entsprechen.
  • Vorsicht bei Links: Seien Sie äußerst misstrauisch gegenüber Links in E-Mails, die Sie zur Eingabe persönlicher Daten oder Logins auffordern.
  • Druck durch kurze Fristen: Die Setzung einer knappen Frist, in diesem Fall 48 Stunden, ist eine gängige Taktik, um Empfänger zu überstürzten Handlungen zu drängen.
  • Androhung von Konsequenzen: Die Drohung mit einer angeblichen Kontoeinschränkung soll Verunsicherung schaffen und Sie zum Handeln bewegen.

Im Zweifelsfall gilt immer: Ignorieren Sie solche E-Mails und kontaktieren Sie stattdessen direkt Ihre Bank über die Ihnen bekannten und vertrauten Kommunikationswege, um die Echtheit der Anfrage zu überprüfen. Schützen Sie sich und Ihre Daten!

Aktualisierung 22.07.2025: Neue Phishing-Strategie zielt auf Kunden der Volksbanken Raiffeisenbanken ab – Drohung mit auslaufender TAN-Registrierung

Cyberkriminelle haben ihre Taktiken erneut verfeinert und eine neue Angriffswelle gestartet, die sich gezielt an den Kundenstamm der Volksbanken Raiffeisenbanken richtet. In aktuell kursierenden E-Mails wird mit einem besonders raffinierten psychologischen Ansatz versucht, an sensible Daten von Kontoinhabern zu gelangen.

Der Köder: Ein angebliches Gültigkeitsende der TAN-Registrierung

Im Zentrum der betrügerischen Nachrichten steht die falsche Behauptung, die persönliche „TAN-Registrierung“ der Empfänger würde am 23. Juli 2025 ihre Gültigkeit verlieren. Um den Anschein von Legitimität zu erwecken, nutzen die Angreifer eine bewusst neutral gehaltene Betreffzeile: „Wichtige Information zu Ihrem Konto“.

Die psychologische Finesse: Drohung durch Bürokratie statt Kontosperrung

Bemerkenswert an dieser Kampagne ist eine subtile Abweichung von den sonst üblichen Vorgehensweisen. Anstatt mit einer sofortigen und oft leicht als Betrug zu entlarvenden Kontosperrung zu drohen, setzen die Täter auf eine andere Art von Druck. Sie stellen in Aussicht, dass eine Nichtbeachtung der in der E-Mail enthaltenen Aufforderung zu einem administrativen Mehraufwand für den Kunden führt: die Notwendigkeit, die TAN-Registrierung persönlich und umständlich in einer lokalen Filiale neu beantragen zu müssen. Diese Methode zielt darauf ab, die Bequemlichkeit der Nutzer auszunutzen und sie durch die Aussicht auf einen lästigen Behördengang zu einer unüberlegten und schnellen Reaktion über den beigefügten Link zu verleiten.

So entlarven Sie diesen Betrugsversuch: Eindeutige Warnsignale

Trotz der geschickten Aufmachung weist die E-Mail klare Merkmale auf, die sie als Phishing-Versuch identifizieren. Achten Sie auf folgende Punkte:

  1. Fehlende persönliche Ansprache: Die Nachricht beginnt mit der generischen Begrüßung „Sehr geehrte Kundin, sehr geehrter Kunde“ und verzichtet auf die Nennung Ihres Namens, was bei authentischer Bankenkommunikation unüblich ist.
  2. Dubiose Absenderadresse: Eine genaue Prüfung der Absenderinformationen enthüllt in der Regel eine E-Mail-Adresse, die nicht der offiziellen Domain der Volksbanken Raiffeisenbanken entspricht.
  3. Aufforderung zum Klicken eines Links: Der zentrale Bestandteil der E-Mail ist ein Link, der zur angeblichen Erneuerung der Registrierung führen soll. Dies ist der eigentliche Köder, der Sie auf eine gefälschte Webseite lockt.
  4. Erzeugung von künstlichem Zeitdruck: Durch die Festlegung einer konkreten Frist wird versucht, Sie zu einer voreiligen Handlung zu bewegen, ohne Ihnen Zeit zum kritischen Nachdenken zu geben.

Update 4.7.2025: Neue Betrugsmasche im Namen der Volksbank – So schützen Sie sich!

Erneut kursiert eine heimtückische Phishing-Kampagne, die es gezielt auf die Kundschaft der Volksbanken abgesehen hat. Unter dem Vorwand vermeintlich aktualisierter Sicherheitsstandards versuchen Cyberkriminelle, an Ihre vertraulichen Kontoinformationen zu gelangen.

Die Betrugsmasche ist raffiniert aufgebaut: In einer E-Mail wird behauptet, dass aufgrund neuer Sicherheitsrichtlinien eine sofortige Verifizierung Ihrer Daten zwingend erforderlich sei. Um diesen Prozess anzustoßen, sollen Sie auf einen in die Nachricht integrierten Button oder Link klicken, der fälschlicherweise als sicher ausgewiesen wird. Die Kriminellen suggerieren, dass diese Maßnahme ausschließlich dem Schutz Ihres Kontos dient.

Um den Druck auf die Empfänger zu erhöhen, wird ein klassisches Druckmittel eingesetzt: Ein Ultimatum. Konkret wird damit gedroht, den Online-Banking-Zugang temporär zu deaktivieren, sollte die angebliche Datenbestätigung nicht bis zum Stichtag, dem 08. Juli 2025, erfolgen. Diese Taktik zielt darauf ab, Sie zu einer unüberlegten und schnellen Handlung zu verleiten.

Trotz des professionellen Anscheins offenbart die E-Mail bei genauerem Hinsehen klare Schwachstellen, die sie als Fälschung entlarven:

  • Fehlendes Branding: Das offizielle Logo der Volksbank fehlt vollständig, was für eine legitime Kommunikation einer Bank höchst untypisch ist.
  • Anonyme Ansprache: Statt einer persönlichen Anrede mit Ihrem Namen wird eine allgemeine Begrüßungsformel verwendet.
  • Zweifelhafter Absender: Die E-Mail-Adresse des Absenders hat keinerlei Bezug zur offiziellen Domain der Volksbank.
  • Integrierter Link mit Handlungsdruck: Die Kombination aus einer direkten Verlinkung und der Drohung mit Konsequenzen ist ein klassisches Alarmsignal für Phishing.
  • Abweichendes Layout: Das gesamte Erscheinungsbild der E-Mail entspricht nicht dem gewohnten Corporate Design der Bank.

Sollten Sie eine solche Nachricht erhalten, gilt höchste Vorsicht. Klicken Sie unter keinen Umständen auf den Link und löschen Sie die E-Mail umgehend. Wenn Sie unsicher sind, kontaktieren Sie Ihre Volksbank immer über die Ihnen bekannten, offiziellen Kanäle.



Sie benötigen rechtliche Hilfe bei einem Phishing-Fall?

Schritt 1/2:

Vielen Dank für Ihre Anfrage!

Allerdings ist der Betrag nicht hoch genug, sodass sich eine rechtliche Vertretung für Sie in diesem Fall wirtschaftlich höchstwahrscheinlich nicht lohnen wird. 

Das können Sie dennoch tun:

 



Mussten Sie bereits negative Erfahrungen durch Phishing sammeln? Dann würden Sie auch anderen Betroffenen sehr helfen, wenn Sie das Vorgehen in einem Kommentar beschreiben. Vielen Dank!

Schreiben Sie einen Kommentar

WordPress Cookie Plugin von Real Cookie Banner