Phishing-Radar: Aktuelle Warnungen
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.
Leiten Sie eine Phishing-Mail auch gerne an das Unternehmen weiter, dessen Identität in der Mail missbraucht wird. Bei vielen Unternehmen finden Sie eine spezielle Adresse dafür auf der Internetseite, zum Beispiel im Kontakt-Bereich.
Andere Betrugsmaschen (Quishing und Smishing)
Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:
- Paketdienst-SMS
- "Neue Voicemail" oder "Drittanbietersperre"
- Online-Banking, Steuerbescheide, Gerichtsverfahren
Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.
Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche erkennen können.
Phishing-Radar in Social Media
Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).
19. August 2026: "Datenaktualisierung" bei den Volksbanken Raiffeisenbanken gefordert
- Thema/Betreff: Die Nachricht fordert die Kundschaft dazu auf, den Zugang zur "VR-SecureGo-App" zu erneuern, da dieser angeblich am 20. August 2026 abläuft.
- Dafür soll über den Button „Zugang jetzt erneuern“ eine Aktualisierung vorgenommen werden, um eine Unterbrechung des Zugangs zu vermeiden.
- Auffällig sind der starke Zeitdruck durch das unmittelbar bevorstehende Ablaufdatum sowie der Rechtschreibfehler im Betreff „Dringende Aktion erforderlich: Bitte aktualisieren Sie Ihre personlichen Daten – REF#:<beliebige achtstellige Zahl>“, bei dem „persönlichen“ ohne Umlaut geschrieben wurde.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Ansprache, Link in der Mail, Drohung, kurze Fristsetzung.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei den Volksbanken Raiffeisenbanken haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App oder die bekannte Internetseite.

18. August 2026: Vermeintliche Aktivierung eines neuen Sicherheitssystems bei N26
- Thema/Betreff: Die E-Mail informiert über die angebliche Einführung des neuen Sicherheitssystems "N26 Shield Guard™“ und fordert dazu auf, dieses zum Schutz des Kontos zu aktivieren. Die Nachricht trägt den Betreff "Bitte aktivieren Sie N26 Shield Guard™ für Ihr Konto“.
- Als Anlass wird eine noch ausstehende Überprüfung des Profils genannt. Durch die Aktivierung des Sicherheitssystems solle der uneingeschränkte Zugriff auf das Konto wiederhergestellt werden.
- Für die Freischaltung wird auf einen in der E-Mail enthaltenen Link verwiesen, über den die Aktivierung umgehend durchgeführt werden solle.
- Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, dringliche Aufforderung zur Aktivierung über einen Link sowie angedrohte Einschränkungen des Kontos. N26 weist ausdrücklich darauf hin, dass sensible Anfragen über die sicheren Kommunikationskanäle in der App erfolgen und dass N26 keine vertraulichen Informationen per E-Mail anfordert.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei N26 haben, prüfen Sie entsprechende Hinweise ausschließlich über das offizielle Online-Banking oder die bekannte Internetseite Ihrer Bank.

17. August 2026: Angeblich erforderliches S-pushTAN-Update im Namen der Sparkasse
- Thema/Betreff: In der E-Mail wird behauptet, dass für die weitere Nutzung von S-pushTAN Online ein Update erforderlich ist. Die Kundschaft wird dazu aufgefordert, die angebliche Aktualisierung über einen in der Mail enthaltenen Link zu starten.
- Laut der Nachricht muss das Update durchgeführt werden, damit der Zugang weiterhin "sicher und uneingeschränkt" genutzt werden kann. Der Vorgang dauert angeblich nur wenige Minuten.
- Besonders auffällig: Die Nachricht versucht, mit einer vermeintlich notwendigen Sicherheitsaktualisierung Vertrauen zu schaffen. Gleichzeitig wird suggeriert, dass ohne das Update eine uneingeschränkte Nutzung nicht mehr möglich ist. Solche Formulierungen sollen zu einer schnellen Reaktion bewegen.
- Weiterhin soll der Hinweis, die Nachricht kann bei Nichtnutzung von S-pushTAN einfach ignoriert werden, dazu dienen, die E-Mail seriöser und weniger drängend wirken zu lassen.
- Anzeichen für Phishing: keine Anrede, unseriöse Absenderadresse, angeblich notwendiges Sicherheitsupdate, Link in der Mail.
Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie S-pushTAN nutzen, prüfen Sie notwendige Aktualisierungen ausschließlich über die offizielle App oder die bekannte Internetseite der Sparkasse.

14. August 2026: Angebliche Aktualisierung der Versichertendaten bei der Deutschen Rentenversicherung
- Thema/Betreff: "Wichtige Information der Versicherung“. Im Namen der Deutschen Rentenversicherung wird im Zusammenhang mit einer angeblich regelmäßigen Aktualisierung der Versichertenbestände zur Überprüfung der hinterlegten persönlichen Daten aufgefordert.
- Zur Durchführung der angeblichen Datenprüfung sollen sich die Empfängerinnen und Empfänger in ihrem persönlichen Kundenkonto anmelden.
- Dabei wird auf neue gesetzliche Anforderungen verwiesen, die am 14. August 2026 in Kraft treten sollen.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Aufforderung zur Überprüfung persönlicher Daten über einen Link sowie der Verweis auf angebliche gesetzliche Anforderungen zur Erhöhung der Glaubwürdigkeit.
Wir raten Ihnen, solche Aufforderungen zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie die Online-Dienste der Deutschen Rentenversicherung nutzen, prüfen Sie entsprechende Hinweise ausschließlich über das offizielle Kundenportal oder die bekannte Internetseite der Deutschen Rentenversicherung.

13. August 2026: Vermeintlich "wichtige Information" im Namen der DKB
- Thema/Betreff: Die E-Mail behauptet, dass die DKB-App-Registrierung am 20. August 2026 abläuft und dadurch das Online-Banking vorübergehend deaktiviert wird.
- Die Kundschaft soll über den Button „Jetzt reaktivieren“ eine erneute Authentifizierung durchführen.
- Besonders auffällig ist die Kombination aus der Aussage, der Vorgang dauere „nur wenige Minuten“, und der gesetzten Frist bis zum 20. August 2026, wodurch Sie zu einer schnellen und möglichst unüberlegten Reaktion bewegt werden sollen. Gleichzeitig wird mit der vorübergehenden Deaktivierung des Online-Bankings eine negative Konsequenz angedroht, falls nicht rechtzeitig gehandelt wird – eine typische Methode, um bei Phishing-Mails zusätzlichen Zeitdruck aufzubauen.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede, Link in der Mail.
Wir raten Ihnen, solche Aufforderungen zu ignorieren und Phishing-Mails unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Konto bei der DKB haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App oder die offizielle Internetseite der Bank.

12. August 2026: "Unbefugter Kontozugriff" bei der easybank als Vorwand genutzt
- Thema/Betreff: Die E-Mail gibt vor, von der easybank zu stammen. Als Anlass wird ein angeblich unautorisierter Zugriff auf das Kundenkonto genannt. Sie wird unter dem Betreff "Sicherheitswarnung: Unbefugter Zugriff auf Ihr Konto" versendet.
- Die Kundschaft soll über einen Link einen „vollständigen Bericht“ zum Vorfall öffnen und ein Formular zur erneuten Überprüfung der Identität ausfüllen.
- Die Nachricht weist typische Merkmale einer Phishing-Mail auf. Zunächst wird mit einem angeblichen unbefugten Kontozugriff Druck und Verunsicherung erzeugt. Außerdem enthält die Grußformel einen sprachlichen Fehler: Am Ende steht „Mit freundlichen Grüße“ statt korrekt „Mit freundlichen Grüßen“.
- Anzeichen für Phishing: unseriöse Absenderadresse, unpersönliche Anrede ("Sehr geehrter Kunde“), Link in der Mail.
Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der easybank haben, prüfen Sie entsprechende Hinweise ausschließlich über die offizielle App oder die offizielle Internetseite der Bank.




