AOK-Betrugsnachricht, Euro

AOK-Betrugsnachricht: 478,90 Euro Beitragsrückerstattung als Köder

Veröffentlicht am: 05.10.2026 um 12:13 Uhr | Redaktion boerse-global.de

Gefälschte Nachrichten zielen auf Zugangsdaten und Zahlungen; offizielle Kontaktwege und Zwei-Faktor-Schutz helfen bei der Abwehr.

Phishing im Namen von PayPal, Comdirect und AOK nimmt zu
Eine menschenleere, modern gestaltete Wohnungstür in einem schattigen Flur bei Dämmerung. Illustration mit AI erstellt.

Cyberkriminelle versuchen verstärkt, Verbraucher über manipulierte Benachrichtigungen und bösartige Links auf schädliche Webseiten zu leiten. Wie Berichte über aktuelle Vorfälle zeigen, setzen die Angreifer dabei auf bekannte Markennamen, gefälschte Dringlichkeit und erfundene Drohungen, um sensible Zugangs- und Finanzdaten abzugreifen. Betroffen sind derzeit unter anderem Kunden von Zahlungsdienstleistern, Banken und gesetzlichen Krankenkassen.

Zahlungsdienste und Banken im Visier der Angreifer

Die Verbraucherzentrale warnte vor gefälschten E-Mails im Namen des Bezahldienstes PayPal. Darin werden Empfänger aufgefordert, ihr Konto innerhalb von 24 Stunden über einen mitgesendeten Link zu bestätigen.

Sollte dies nicht geschehen, drohen die Kriminellen mit der Löschung des Kontos. Der hinterlegte Link dient dem Diebstahl von Zugangsdaten. Typische Warnzeichen dieser Schreiben sind künstlicher Zeitdruck, das Fehlen einer persönlichen Anrede sowie unseriöse Absenderadressen.

Experten raten dazu, verdächtige Nachrichten zu ignorieren, nicht darauf zu antworten, sie in den Spam-Ordner zu verschieben und das eigene Konto ausschließlich über offizielle Apps oder Webseiten zu prüfen. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) enthält etwa jede dritte unerwünschte E-Mail einen solchen Phishing-Versuch.

Anzeige

Wer sich vor betrügerischen Nachrichten schützen und sein Konto rechtzeitig absichern möchte, findet in diesem kostenlosen Ratgeber eine bebilderte Anleitung für den sicheren Umgang mit Bezahldiensten. In 10 Minuten startklar: PayPal einrichten, sicher zahlen, Geld senden

Ein Bericht von GIGA griff eine Variante mit dem Betreff „Pay Pal – Neue Anmeldung erkannt“ auf, die ebenfalls mit einer 24-Stunden-Frist zur Kontolöschung arbeitet.

Wie t-online berichtete, führt bei ähnlichen betrügerischen Schreiben auch eine Schaltfläche mit der Aufschrift „Mein Konto behalten“ direkt zum Datenverlust. Betroffene, die Daten eingegeben haben, sollten ihre Zugangsdaten umgehend ändern, sofern noch keine unberechtigten Abbuchungen erfolgt sind.

Auch Bankkunden stehen im Fokus der Kriminellen. Nach Angaben der Verbraucherzentrale kursieren betrügerische E-Mails an Kunden der Comdirect mit dem Betreff „Dringend: Überweisungsdaten müssen geprüft werden“. Darin wird behauptet, die photoTAN-App müsse noch am selben Tag aktualisiert werden, andernfalls werde das Konto gesperrt.

Comdirect empfiehlt, sich grundsätzlich nur über die offiziellen Adressen comdirect.de/Login oder kunde.comdirect.de/Login anzumelden. Bei einem Missbrauchsverdacht steht die Kundenbetreuung unter der Telefonnummer 04106 708 25 00 zur Verfügung.

Lockmittel Beitragsrückerstattung und Schutzmaßnahmen

Anzeige

Da Millionen Menschen täglich sensible Finanzgeschäfte per Smartphone erledigen, raten IT-Experten zu speziellen Sicherheitsvorkehrungen, um WhatsApp, PayPal und Co. wirksam zu schützen. Diese 5 Schutzmaßnahmen jetzt kostenlos herunterladen

Neben Bank- und Bezahldiensten werden auch Krankenkassen imitiert. Berichten zufolge warnt die Verbraucherzentrale vor einer gefälschten AOK-Nachricht, die eine angebliche Beitragsrückerstattung in Höhe von 478,90 Euro in Aussicht stellt.

Um die Summe zu erhalten, wird eine Freigabe bis zum 07.10.2026 gefordert, da der Anspruch sonst verfalle. Ein enthaltener Link leitet auf eine Seite zur Zahlungsautorisierung und Dateneingabe weiter. Auch hier weisen die unpersönliche Anrede und eine unstimmige Absenderadresse auf den Betrug hin.

Ein kürzlich veröffentlichter Leitfaden beleuchtet die verschiedenen Wege solcher Täuschungsmanöver, die über E-Mails, SMS, Anrufe sowie QR-Codes verbreitet werden. Als wichtigste Gegenmaßnahmen gelten der Einsatz von Passkeys oder Zwei-Faktor-Authentifizierung (2FA), die direkte manuelle Eingabe von Webadressen und die Nutzung offizieller Kontaktwege.

Wurden Zugangs- oder Zahlungsdaten bereits preisgegeben, sollten umgehend die Passwörter geändert, die Bank kontaktiert und betroffene Karten gegebenenfalls über den Sperrnotruf 116 116 gesperrt werden. Zudem empfiehlt sich die Prüfung der Endgeräte sowie eine Meldung an die Polizei oder das BSI.

Sofern bei solchen Angriffen personenbezogene Daten in Unternehmen kompromittiert werden, verlangt Artikel 33 der Datenschutz-Grundverordnung binnen 72 Stunden eine Meldung an die zuständige Aufsichtsbehörde.

Disclaimer...

de | wissenschaft | 70232109 |