Comdirect, Sparkasse

Comdirect und Sparkasse: Phishing-Mails zielen auf Kontodaten und TANs

Veröffentlicht am: 02.10.2026 um 22:23 Uhr | Redaktion boerse-global.de

Gefälschte Banknachrichten und betrügerische Anrufe führten zu erheblichen Überweisungen; Polizei und Banken warnen vor der Weitergabe von Zugangsdaten.

Phishing bei Comdirect und Sparkasse: Betrüger erbeuten hohe Summen
Ein dunkler, minimalistischer Flur in einem modernen Gebäude mit einem einsamen Notausgangsschild am Ende des Ganges. Illustration mit AI erstellt.

Kriminelle versuchen derzeit verstärkt, Bankkunden mit professionell gestalteten Phishing-E-Mails unter Druck zu setzen und sensible Kontodaten abzugreifen. Nach Berichten von Verbraucherportalen nutzen die Täter fingierte Dringlichkeitsszenarien, um Empfänger zur Preisgabe von Zugangsdaten, persönlichen Informationen oder Transaktionsnummern zu verleiten. Betroffen sind unter anderem Kunden verschiedener deutscher Kreditinstitute.

Gefälschte Benachrichtigungen bei Comdirect und Sparkasse

Bei einer aktuellen Welle von gefälschten Comdirect-Mails nutzen die Angreifer den Betreff, dass Überweisungsdaten dringend geprüft werden müssten. In den Schreiben wird behauptet, dass die photoTAN-App noch am selben Tag ablaufe.

Über einen mitgesendeten Link werden die Empfänger zu einer Aktualisierung gedrängt. Das Ziel der Täter besteht darin, an persönliche Daten, Kontozugänge sowie TANs zu gelangen.

Betroffenen wird geraten, die Absenderadresse unabhängig zu prüfen und Banking-Apps oder die Website der Bank stets direkt aufzurufen, anstatt Verknüpfungen in Nachrichten zu folgen. Wer bereits Daten eingegeben hat, sollte das Institut unverzüglich über offizielle Wege kontaktieren und den Zugang sperren lassen.

Anzeige

Wer im Internet einkauft oder Bankgeschäfte erledigt, sollte seine digitalen Zugänge besonders absichern. Dieser kostenlose Ratgeber zeigt Ihnen Schritt für Schritt, wie Sie Zahlungsdienste wie PayPal sicher einrichten und sich vor Betrug schützen. Sicherheits-Ratgeber für Online-Zahlungen kostenlos herunterladen

Auch Kundinnen und Kunden der Sparkassen geraten ins Visier der Angreifer. Das Institut warnt vor gefälschten E-Mails, die eine notwendige Überprüfung der Kundendaten vortäuschen. Das Computer-Notfallteam der Sparkassen-Finanzgruppe weist darauf hin, dass Kriminelle die erbeuteten Informationen häufig für Folgeanrufe mit manipulierter Absendernummer nutzen.

Bei diesen Telefonaten versuchen die Betrüger, TANs, Gerätefreigaben oder direkte Überweisungen zu erschleichen. Wer Daten preisgegeben hat, sollte das Online-Banking umgehend telefonisch über die Notrufnummer 116 116 oder in einer Filiale sperren lassen. Verdächtige Mitteilungen können an die zentrale Adresse des Instituts gemeldet werden.

Hohe Schäden durch kombinierte Maschen

Wie gravierend die Folgen unberechtigter Datenzugriffe sein können, belegen jüngste polizeiliche Ermittlungen. Nach Angaben der Polizeiinspektion Leer/Emden erbeutete ein falscher Bankmitarbeiter am 30. September 2026 nach vorangegangenem E-Mail-Kontakt und telefonisch erzwungenen Freigaben einen mittleren fünfstelligen Betrag vom Konto einer 83-Jährigen, wobei deren bevollmächtigte 57-jährige Tochter geschädigt wurde.

In Gera gab sich ein unbekannter Täter gegenüber einem 63-jährigen Mann als Mitarbeiter der Santander-Bank aus. Mit der Behauptung, eine angebliche Fehlüberweisung müsse durch Gegenüberweisungen rückgängig gemacht werden, veranlasste er das Opfer zu fünf Einzeltransaktionen. Der Mann überwies dabei insgesamt einen niedrigen sechsstelligen Betrag.

Anzeige

Phishing-Angriffe werden immer raffinierter und zielen oft auf die Gutgläubigkeit der Nutzer ab. Ein spezielles Anti-Phishing-Paket bietet Unternehmen und Privatpersonen jetzt wertvolle Einblicke in die psychologischen Tricks der Hacker, um Angriffe frühzeitig zu erkennen. Kostenloses Anti-Phishing-Paket jetzt sichern

Die ermittelnde Polizei Gera stellte klar, dass Banken niemals Überweisungen auf Fremdkonten zur Stornierung von Vorgängen verlangen. Bereits am 1. Oktober 2026 meldete zudem die Polizei Innsbruck einen Vorfall, bei dem eine 32-jährige Tirolerin durch eine angebliche Mitarbeiterin der Betrugsabteilung ihrer Bank um mehr als 10.000 Euro gebracht wurde.

Sicherheitsbehörden und Banken mahnen zur Vorsicht. Zugangsdaten und Freigabecodes dürfen niemals über externe Links eingegeben oder telefonisch an angebliche Bankmitarbeiter übermittelt werden.

Disclaimer...

de | wissenschaft | 70218355 |