Phishing – Aktuelle Betrugsmaschen
Kriminelle versuchen, mit unterschiedlichen Phishing-Methoden an deine Daten zu kommen. Sei wachsam und informiert – wir helfen dir dabei, indem wir dich über die neuesten Betrugsmaschen auf dem Laufenden halten.
Wie versuchen Kriminelle, deine Daten abzugreifen?
E-Mail: Phishing
In täuschend echt aussehenden E-Mails wirst du aufgefordert, deine persönlichen Daten preiszugeben und z. B. deine Karten zu reaktivieren.
SMS: Smishing
Gefälschte SMS informieren dich z. B., dass deine Karten gesperrt sind. Eine Freischaltung ist angeblich im verlinkten Banking möglich.
Telefon: Vishing
Telefonisch versuchen Kriminelle, persönliche Daten sowie deine PIN abzufragen, indem sie sich u. a. als DKB-Mitarbeitende ausgeben.
Post: Betrug per Brief
In Briefen machen Betrüger*innen Druck auf dich. Sie weisen dich z. B. an, dich in einer Postfiliale erneut zu verifizieren, sonst wäre dein Konto demnächst gesperrt.
Das kleine 1x1, wie du dich vor Phishing-Angriffen schützen kannst
Gib niemals unüberlegt oder voreilig deine Kartendaten oder sensible Informationen preis.
Schaue dir Absender-Adressen genau an und sei achtsam. Der Fehler liegt im Detail.
Öffne keine unbekannten Links oder Anhänge.
Handle bewusst und nicht unter Zeitdruck.
Lösche die Nachricht unmittelbar nach dem Erhalt.
Achtung vor Betrug am Telefon
Kriminelle geben sich z. B. als Mitarbeitende der DKB oder anderer Banken aus. Sie gaukeln vor, Gelder vor Betrug mit Echtzeitüberweisungen sichern, Sicherheitsupdates installieren oder Testtransaktionen ausführen zu wollen, bei denen Geld in 10 Sekunden wieder zurück ist.
Kriminellen behaupten z. B. sie müssten
dein Konto vor Betrug bei Echtzeitüberweisungen schützen,
ein wichtiges Sicherheitsupdate durchführen,
eine Testüberweisung starten, bei der das Geld angeblich nach 10 Sekunden zurück gebucht wird.
Wie verhalte ich mich?
Sei wachsam: Gib keine Zugangsdaten heraus und bestätige niemals etwas mit der App, was du nicht selbst beauftragt hast.
Beende solche Gespräche sofort und gib auch keine persönlichen Daten am Telefon preis.
Betrugsmasche Phishing per SMS
SMS-Nachrichten, im Namen der DKB, von Paketdienstleistern oder dem Zoll, fordern dich gezielt dazu auf, z. B. deine Bankdaten preiszugeben oder auf einen Link einer gefälschten Webseite zu klicken. Sei daher unbekannten Absendern gegenüber misstrauisch und lösche umgehend die SMS nach dem Erhalt. Bleibe vorsichtig und teile niemals deine persönlichen Daten über eine SMS-Nachricht.

Aktuelle Betrugsmaschen
Online
Gib auf Anzeigen-Plattformen niemals deine Handynummer oder private E-Mail-Adresse weiter. Kriminelle geben sich als Käufer aus und kontaktieren dich außerhalb der Plattform über beispielsweise WhatsApp, SMS oder E-Mail. Dabei schicken sie Links mit dem Ziel deine persönlichen Daten zu stehlen. Melde den Vorfall bei den Portalen und melde dich umgehend bei uns, solltest du Daten eingegeben haben.
Post
In Briefen fordern Betrüger*innen von dir, dich in einer Postfiliale erneut zu verifizieren, sonst wäre dein Konto gesperrt. Diese enthalten QR-Codes, die nicht gescannt werden sollten. Es ist empfehlenswert, das automatische Öffnen eines Links beim Scannen eines QR-Codes zu deaktivieren. Bei einem Verdacht solltet du immer die eigene Bank kontaktieren und im Falle weitergegebener Daten umgehend den Zugang sperren lassen.
Quishing: Vorsicht vor QR-Code-Betrug
Quishing ist eine moderne Phishing-Methode, bei der gefälschte QR-Codes verwendet werden, um auf betrügerische Webseiten zu leiten – z. B. zum Abgreifen von Login-Daten, Kreditkarteninformationen oder persönlichen Informationen.
So funktioniert Quishing
Betrüger*innen platzieren manipulierte QR-Codes auf:
postalisch versendeten Briefen
Flyern, Plakaten oder Rechnungen
E-Mails oder gefälschten Webseiten
Scannt man den QR-Code, wird man oft unbemerkt auf eine täuschend echte Fake-Seite weitergeleitet (z. B. angeblich die Login-Seite).
Dort versuchen Kriminelle Zugangsdaten oder PIN abzugreifen.
So schützt du dich vor Quishing
QR-Codes immer kritisch prüfen:
Woher stammt der Code? Ist die Quelle vertrauenswürdig?
Ziel-URL immer prüfen, bevor du etwas eingibst:
Wird eine verdächtige oder leicht veränderte Webadresse angezeigt? (z. B. „dkb-login2.de“ statt „dkb.de“)
Keine sensiblen Daten nach dem Scannen eingeben:
Gib niemals PIN, persönliche Daten oder Passwörter auf unbekannten Seiten ein.
Verdächtige Codes melden:
Schreibe uns eine E-Mail an phishingverdacht@dkb.de, wenn du unsichere QR-Codes im Zusammenhang mit der DKB entdeckst.
Wichtige Hinweise
Fake-Anrufe von Behörden & Banken
Aktuell bekommen viele Kund*innen Anrufe von vermeintlichen Behörden oder angeblichen Mitarbeitenden der eigenen Bank. Die Angerufenen (oder ihre Angehörigen) sollen Opfer oder Täter von Straftaten sein und werden dazu bewegt, Transaktionen auszuführen und persönliche Daten rauszugeben. Bitte unbedingt auflegen! Eine Behörde wird dich niemals am Telefon um persönliche Daten (wie PIN und Passwörter) bitten – auch nicht deine Bank, selbst wenn unsere Nummer angezeigt wird (Call-ID Spoofing).
Einreise nach Großbritannien
Seit dem 1. April 2025 ist für die Einreise nach Großbritannien eine elektronische Reisegenehmigung (ETA – Electronic Travel Authorisation) verpflichtend. Achte unbedingt darauf, deinen Antrag ausschließlich über die offizielle Webseite der britischen Regierung zu stellen. Im Internet kursieren gefälschte Webseiten, die die ETA gegen hohe Gebühren oder vermeintliche Rabattangebote anbieten. Dabei werden nicht nur persönliche Daten und Kartendetails abgefischt, sondern es kann auch passieren, dass ein ungültiges oder gefälschtes Dokument ausgestellt wird, wodurch die Einreise nicht möglich ist. Unsere Empfehlung: Nutze ausschließlich die offizielle Webseite der britischen Regierung für deinen ETA-Antrag. Nur dort erhältst du eine gültige Genehmigung – sicher, korrekt und zu den offiziellen Gebühren.
Gefälschte Fahrzeugangebote der DKB
Aktuell sind gefälschte Fahrzeugangebote im Namen der DKB im Umlauf. Die Betrüger*innen verschicken professionell gestaltete Fahrzeugkataloge mit DKB-Logo und vermeintlichen Angeboten verschiedener Automarken. Bitte nicht auf die Angebote reagieren, keine Zahlungen leisten und keine persönlichen Daten weitergeben – die DKB bietet keine Fahrzeuge zum Verkauf an.
Aktuelle Phishing-Beispiele
Wir haben für dich aktuelle Beispiele von E-Mails und SMS gesammelt.

Phishing-Beispiel: E-Mail
Diese Phishing-Mail wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: E-Mail
Diese Phishing-Mail wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: E-Mail
Diese Phishing-Mail wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: E-Mail
Diese Phishing-Mail wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: E-Mail
Diese Phishing-Mail wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: SMS
Diese Phishing-SMS wird aktuell von Kriminellen eingesetzt.

Phishing-Beispiel: SMS
Diese Phishing-SMS wird aktuell von Kriminellen eingesetzt.
Tipps zum Schutz vor Betrugsmaschen
In diesem Video erhältst du wichtige Tipps, wie du dich am besten vor Phishing schützt. Hinweis: Mit dem Aufruf des nachfolgenden Videos wirst du zum Dienst YouTube weitergeleitet.
Sicherheitsnachweis in E-Mails
Du hast deine 5-stellige Postleitzahl bei uns hinterlegt? Perfekt! Als zusätzliche Sicherheitsmaßnahme zeigen wir dir in unseren E-Mails 2 Ziffern deiner Postleitzahl an. Dieses Feature wird nach und nach in unsere E-Mails integriert und hilft dir dabei, diese von Phishing-Mails zu unterscheiden. Das nebenstehende Bild zeigt dir anhand einer beispielhaften Postleitzahl, wie dieses Feature aussieht.

Lesetipps: Welche Betrugsmaschen gibt es?
Häufige Fragen
Die wichtigste Info zuerst: Gib niemals deine Zugangsdaten, PIN oder TAN per E-Mail, SMS oder am Telefon weiter. Weder Banken, noch Kreditkarteninstitute oder auch Behörden, Polizei und Sicherheitsdienste werden dich auf diesen Wegen auffordern, diese Daten preiszugeben – auch nicht aus vermeintlichen Sicherheitsgründen.
Du hast eine verdächtige E-Mail oder SMS bekommen?
Dann leite diese bitte als Anhang an phishingverdacht@dkb.de weiter und lösche sie im Anschluss. Klicke nicht auf Links und öffne keine Dateianhänge.
Wenn du unsicher bist und zunächst fragen möchtest, ob die erhaltene E-Mail wirklich von der DKB ist, dann schicke uns gern eine Nachricht über unser Kontaktformular.
Du hast bereits auf einen betrügerischen Link geklickt oder Daten weitergegeben?
Dann schau unter Ich habe einen Betrugsverdacht, was muss ich tun? wie du am besten vorgehen sollest.
Wie kannst du Phishingversuche erkennen?
Beim Phishing wird versucht, unter anderem über gefälschte E-Mails, Webseiten, Telefonanrufe oder auch Kurznachrichten (SMS) an deine persönlichen Daten, wie zum Beispiel Login-Daten oder Kreditkarteninformationen zu gelangen.
Leider werden die E-Mails immer besser und wirken oft sehr authentisch und professionell. Jedoch gibt es Merkmale, die auf Phishing hinweisen können:
- Du wirst nicht persönlich und individuell angesprochen.
- Du wirst nach deinen persönlichen Daten gefragt (TAN, PIN etc.).
- Es wird Zeitdruck ausgeübt und somit dein Handeln erzwungen.
- Du entdeckst Rechtschreibfehler, u. a. bei der Groß- und Kleinschreibung sowie Zeichensetzung.
- Du wirst über Links auf eine fremde Webseite geleitet.
- Du hast vermeintlich etwas gewonnen – hast aber an keinem Gewinnspiel teilgenommen.
Solltest du unsicher sein, ob es sich um Phishing oder eine Nachricht von uns handelt, frage gern bei uns nach.
Worauf solltest du immer achten?
Bei E-Mails
- Öffne niemals E-Mails oder Dateianhänge von unbekannten Absendern.
- Aktiviere den Spam-Filter in deinem E-Mail-Programm.
- Achte bei Links auf die URL-Adresse und das Schlosssymbol in der Adress- oder Fußzeile der Seite, auf die du geleitet wirst.
- Prüfe, ob die E-Mail unseren Sicherheitsnachweis mit deiner korrekten Postleitzahl enthält.
Bei PIN und TAN
- Gib nie PIN oder TAN per E-Mail, SMS oder Telefon weiter oder über eine Verlinkung ein.
- Gib im Banking nie mehrere TAN auf einmal ein.
Beim Onlinebanking mit der App
- Halte die DKB-App immer aktuell.
- Installiere die Apps nur aus den offiziellen App-Stores
Beim Onlinebanking im Browser
- Gib die URL dkb.de immer manuell ein oder nutze selbst angelegte Favoriten.
- Verzichte darauf, die Seite über eine Suchmaschine zu suchen.
Weitere Informationen findest du in unseren Finanzwissen-Artikel.
Über die DKB-App senden wir dir unterschiedliche Push-Nachrichten, z. B. zu Umsätzen auf deinem Konto oder mit deiner Karte. Wenn dir ein Umsatz angezeigt wird, der dir nicht bekannt ist, dann schaue bitte in die FAQ Was kann ich tun, wenn ich Umsätze nicht zuordnen kann?
Diese Nachrichten senden wir dir
Nachricht über einen Kartenumsatz
Bezahlst du mit deiner Visa Karte, erhältst du eine Push-Nachricht über den Umsatz. Voraussetzung: du hast in der DKB-App unter Profil > App-Einstellungen die „Mitteilungen für Karten“ aktiviert.
Nachricht über einen Kontoumsatz
Für Umsätze auf deinem Girokonto und Tagesgeldkonto kannst du eine Push-Nachricht erhalten. Voraussetzung: du hast in der DKB-App unter Profil > App-Einstellungen die „Mitteilungen für Konten“ aktiviert.
Nachricht zu einem Aktivitätshinweis
Wenn du deine Karte als Zahlungsmittel bei einem Online-Händler hinterlegst, kann es sein, dass du eine Push-Nachricht mit dem Betreff "Aktivitätshinweis" auf dein Smartphone erhältst. Oft auch erst einige Zeit später. Keine Sorge, du musst nichts weiter tun. Das bedeutet lediglich, dass dieser Händler ab sofort deine Visa Kartendaten verschlüsselt speichert. Dein Vorteil: deine Kartendaten werden bei diesem Händler automatisch aktualisiert, z. B. bei einem neuen Ablaufdatum.
Nachricht über eine E-Mail / einen Brief
Ist dein Konto längere Zeit über ein ggf. vereinbartes Dispolimit hinaus überzogen, dann erhältst du per E-Mail bzw. Brief eine Zahlungserinnerung oder Mahnung. Mit den Push-Nachrichten „Unser Service für dich – ...“ weisen wir dich zusätzlich darauf hin. Bitte gleiche die Kontoüberziehung schnellstmöglich aus.
Gut zu wissen
- Voraussetzung: du hast in deinen Geräteeinstellungen der DKB-App erlaubt, Mitteilungen zu senden.
- Die Push-Nachrichten sind kostenlos. Du brauchst jedoch eine aktive Internetverbindung, um sie zu erhalten.
- Du erhältst die Nachrichten immer auf deinem verknüpften Hauptgerät.
Weitere relevante FAQ
- Wie kann ich Nachrichten über Umsätze erhalten?
- Was kann ich tun, wenn ich Umsätze nicht zuordnen kann?
- Warum erhalte ich keine Push-Nachricht der DKB-App?




