Samstag, 29. August 2026 Hamburg 18 °C, bewölkt
Ratgeber Metropolregion Hamburg
Schutz vor Online-Betrug

Phishing mit Bank- und Steuer-Mails: So schützen Sie sich

Aktuelle Phishing-Mails setzen Empfänger mit kurzen Fristen und angeblichen Kontosperren unter Druck. Mit wenigen Prüfschritten lassen sich viele Betrugsversuche erkennen.

Gefälschte Nachrichten im Namen von Banken, Finanzämtern oder bekannten Onlinediensten zielen auf Zugangsdaten und Zahlungsinformationen. Das Phishing-Radar der Verbraucherzentrale dokumentiert aktuell unter anderem Mails zu einer angeblich nötigen Erneuerung eines Banking-Verfahrens sowie zu einer vorgetäuschten Steuererstattung. Gemeinsam ist den Nachrichten: Sie erzeugen Zeitdruck und führen über einen Link auf fremde Seiten.

Phishing-Mails arbeiten mit Druck und vertrauten Namen

Bei der aktuellen Bankmasche wird behauptet, eine Sicherheitsfunktion müsse innerhalb von 24 Stunden erneuert werden. Andernfalls drohe eine Sperrung. Eine weitere Nachricht verspricht eine Steuererstattung, verlangt vor der Auszahlung aber eine angebliche Identitätsprüfung mit Kartendaten. Die verwendeten Markennamen machen solche Mails nicht glaubwürdig; sie werden von den Absendern missbraucht.

Typische Warnzeichen sind eine unpersönliche Ansprache, ungewöhnliche Absenderadressen, knappe Fristen, Drohungen und Links zur Eingabe sensibler Daten. Rechtschreibfehler können vorkommen, sind aber kein verlässliches Kriterium: Auch sprachlich saubere Nachrichten können betrügerisch sein.

So prüfen Sie eine verdächtige Nachricht

  • Klicken Sie nicht auf Links und öffnen Sie keine unerwarteten Anhänge.
  • Rufen Sie die bekannte Website selbst im Browser auf oder nutzen Sie die offizielle App.
  • Prüfen Sie dort, ob tatsächlich eine Mitteilung oder Sperre vorliegt.
  • Kontaktieren Sie Bank, Behörde oder Dienst nur über selbst recherchierte Kontaktdaten.
  • Geben Sie Passwörter, TANs oder Kartendaten niemals über einen Link aus einer unerwarteten Nachricht ein.

Die Polizeiliche Kriminalprävention fasst das Vorgehen als Stoppen, Hinterfragen und Schützen zusammen. Wichtig ist vor allem die Unterbrechung des von den Tätern aufgebauten Zeitdrucks. Eine echte Institution kann über einen zweiten, bekannten Kommunikationsweg erreicht werden.

Was Sie nach einem Klick tun sollten

Ein versehentlicher Klick allein bedeutet nicht automatisch, dass Daten gestohlen wurden. Haben Sie jedoch Zugangsdaten, eine TAN oder Zahlungsinformationen eingegeben, sollten Sie sofort handeln. Sperren Sie betroffene Zugänge über die offiziellen Wege, informieren Sie das Institut und ändern Sie Passwörter von einem vertrauenswürdigen Gerät aus. Nutzen Sie dasselbe Passwort auch anderswo, ändern Sie es dort ebenfalls.

Prüfen Sie Kontobewegungen und sichern Sie die verdächtige Nachricht, etwa als Screenshot oder Datei, bevor Sie sie löschen. Bei einem finanziellen Schaden oder einem übernommenen Konto kommt eine Anzeige bei der Polizei in Betracht. Für Zahlungskarten steht in Deutschland zusätzlich der Sperr-Notruf 116 116 zur Verfügung; die Erreichbarkeit aus dem Ausland kann abweichen.

Verdächtige Mails melden, ohne darauf zu antworten

Die Verbraucherzentrale Nordrhein-Westfalen nimmt verdächtige Nachrichten für ihr Phishing-Radar unter phishing@verbraucherzentrale.nrw entgegen. Persönliche Daten sollten vor einer Weiterleitung möglichst entfernt werden. Antworten Sie nicht auf die ursprüngliche Mail, denn damit bestätigen Sie unter Umständen, dass Ihre Adresse aktiv genutzt wird.

Die wichtigste Regel bleibt einfach: Eine unerwartete Aufforderung zur Eingabe von Bank-, Karten- oder Zugangsdaten ist ein Anlass zur Pause, nicht zur Eile. Öffnen Sie den Dienst selbst und prüfen Sie die Behauptung dort. Diese Schritte bieten allgemeinen Schutz, ersetzen bei einem konkreten Schaden aber keine individuelle Beratung durch Bank, Polizei oder Verbraucherzentrale.

Quellen

  1. Phishing-Radar: Aktuelle WarnungenVerbraucherzentrale Nordrhein-Westfalen · abgerufen am 26. Aug. 2026
  2. Online-Betrug: Schütze dich vor PhishingPolizeiliche Kriminalprävention der Länder und des Bundes · abgerufen am 26. Aug. 2026
Prototyp im Content-Netzwerk. Beiträge werden intern als lokal / regional / netzwerkweit geführt; lokale Inhalte haben auf der Startseite Vorrang. Diese Herkunft ist ein internes Metadatum und für Leserinnen und Leser nicht sichtbar.