Wegen Krankheit entfällt die offene Sprechstunde der Schuldner- und Insolvenzberatung (jeden 3. Donnerstag im Monat) bis auf Weiteres.

Phishing-Radar: Aktuelle Warnungen

Stand:
Hier zeigen wir kontinuierlich aktuelle Betrugsversuche, die uns über unser Phishing-Radar erreichen.
Weltkarte unter rotem Radarschirm.
On

Verdächtige E-Mails, die Sie selbst erhalten haben, können Sie an die E-Mail-Adresse phishing@verbraucherzentrale.nrw weiterleiten. Die Verbraucherzentrale Nordrhein-Westfalen wertet die eingehenden E-Mails aus. Auf dieser Basis informieren wir über aktuelle Betrugsmaschen. Personenbezogene Daten werden dabei anonymisiert. Bitte beachten Sie, dass wir aufgrund der zahlreichen Eingänge Ihre E-Mails nicht beantworten können.

Leiten Sie eine Phishing-Mail auch gerne an das Unternehmen weiter, dessen Identität in der Mail missbraucht wird. Bei vielen Unternehmen finden Sie eine spezielle Adresse dafür auf der Internetseite, zum Beispiel im Kontakt-Bereich.


Andere Betrugsmaschen (Quishing und Smishing)

Betrugsversuche kommen auch als SMS – dann werden sie Smishing genannt (zusammengesetzt aus SMS und Phishing). Beispiele:

Auch über falsche QR-Codes stellen Kriminelle neue Fallen. Dabei spricht man von Quishing (zusammengesetzt aus QR-Code und Phishing). Hier sind Beispiele.

Unten auf dieser Seite finden Sie Links zu weiteren Informationen, mit denen Sie generell Betrugsversuche entlarven können.

Phishing-Radar in Social Media

Unsere täglichen Warnungen finden Sie auch in der Facebook-Gruppe Phishing-Radar Verbraucherzentrale NRW, auf Mastodon (@phishing_radar@verbraucherzentrale.social) und auf Bluesky (@vznrwphishing.bsky.social).

14. April 2026: Vermeintliche Datenbestätigung im Namen von SumUp

  • Thema/Betreff: Unter dem Betreff "Aktion erforderlich - Fall-<beliebige vierzehnstellige Zahl>“ wird im Namen von SumUp dazu aufgefordert, die eigenen Daten zu bestätigen, da angeblich keine gültige Verifizierung vorliege.
  • Als Begründung wird auf regulatorische Vorgaben verwiesen und dargestellt, dass eine regelmäßige Überprüfung der Kundendaten erforderlich sei, um die Nutzung des Kontos weiterhin zu gewährleisten.
  • Durch die gesetzte Frist (18. April 2026) und den Hinweis auf eine Einschränkung ab dem Folgetag wird typischerweise auf eine Deadline verwiesen und bei ausbleibender Bestätigung mit Kontoeinschränkungen (z. B. keine Zahlungen, Auszahlungen oder Einzahlungen mehr möglich) gedroht.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Fristsetzung und Drohung mit Kontoeinschränkungen, Link in der Mail.

Wir empfehlen Ihnen, solche E-Mails immer unbeantwortet in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei SumUp haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.

Screenshot einer Mail mit dem Logo von "SumUp" und dem Text:"Frist: 18. April 2026 Bitte bestätigen Sie Ihre Daten Sehr geehrte Kundin, sehr geehrter Kunde,  Als lizenziertes Zahlungsinstitut ist SumUp verpflichtet, die Identität und Daten aller Kunden regelmäßig zu bestätigen. Für Ihr Konto liegt aktuell keine gültige Bestätigung vor. Bitte führen Sie die Aktualisierung rechtzeitig durch, um eine uneingeschränkte Nutzung sicherzustellen.  Wichtiger Hinweis: Ohne Bestätigung wird Ihr Konto ab dem 19. April 2026 eingeschränkt. Sie können dann keine Zahlungen mehr abwickeln, keine Auszahlungen veranlassen und keine Einzahlungen auf Ihr SumUp-Guthaben vornehmen. Jetzt Daten bestätigen Nach Ablauf der Frist nicht mehr verfügbar:  Kartenzahlungen (im Geschäft und online) Auszahlungen auf Ihr Bankkonto Einzahlungen auf Ihr SumUp-Guthaben Was bleibt möglich: Sie können Ihr vorhandenes Guthaben einsehen und mit Ihrer SumUp-Karte weiterhin bezahlen sowie Bargeld abheben. Ihr Geld bleibt jederzeit sicher und zugänglich. Die Bestätigung dauert weniger als zwei Minuten und kann jederzeit im SumUp Dashboard abgeschlossen werden.  Sollten Sie Ihre Daten bereits bestätigt haben, können Sie diese Nachricht ignorieren.  Ihr SumUp-Team".

 

 

 

 

 

 

 

13. April 2026: Angeblicher Handlungsbedarf bei Paypal-Konto

  • Thema/Betreff: Die Kundschaft wird über einen angeblich notwendigen Sicherheitsvorgang im Paypal-Konto informiert. Unter der Überschrift "Handlungsbedarf erforderlich" wird ein dringender Aktualisierungsbedarf suggeriert.
  • Aufgrund "aktualisierter Sicherheitsrichtlinien für 2026" muss ein "Schutzmodul" aktiviert werden. Dieses diene dazu "unbefugte Zugriffsversuche" zu verhindern und "Transaktionsdaten" zu schützen.
  • Besonders auffällig ist die kurze Frist von "24 Stunden". Sollte diese Frist überschritten werden, wird eine Einschränkung des Kontos in Aussicht gestellt. Solche Fristen sollen Druck erzeugen und zu vorschnellen Handeln verleiten.
  • Auffällig ist zudem, dass das Thema Sicherheit mehrfach betont wird, um Vertrauen zu schaffen und die Aufforderung glaubwürdiger wirken zu lassen.
  • Anzeichen für Phishing: keine Anrede, unseriöse Absendeadresse, Link in der Mail, kurze Fristsetzung, Drohung mit Kontoeinschränkung. 

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Paypal-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Paypal und Text: " Handlungsbedarf erforderlich Aufgrund aktualisierter Sicherheitsrichtlinien für 2026 aktivieren wir ein neues Schutzmodul für Ihr Konto. Dieser Vorgang ist notwendig, um unbefugte Zugriffsversuche zu blockieren und Ihre Transaktionsdaten zu schützen.  Die Aktivierung erfolgt automatisch über eine gesicherte SMS-Verifikation und dauert nur wenige Augenblicke.  Jetzt aktivieren Hinweis: Bitte schließen Sie diesen Vorgang innerhalb von 24 Stunden ab, um eine Kontoeinschränkung zu vermeiden.  Vielen Dank, Ihr PayPal-Team  Dies ist eine automatisierte Nachricht. Bitte antworten Sie nicht auf diese E-Mail. PayPal (Europe) S.à r.l. et Cie, S.C.A. L-2449 Luxemburg.  Copyright © 2026 PayPal. Alle Rechte vorbehalten."

 

 

 

 

 

 

 

 

10. April 2026: Vermeintlich offene Rechnung im Namen von Klarna

  • Thema/Betreff: Unter dem Betreff "Dein Konto weist eine offene Rechnung aus“ wird im Namen von Klarna behauptet, es bestehe noch eine ausstehende Zahlung, die bislang nicht beglichen worden sei.
  • Durch den Hinweis, dass es sich bereits um eine wiederholte Erinnerung handele und die Zahlung kurzfristig erfolgen müsse, wird Druck aufgebaut, um zu einer schnellen Reaktion zu bewegen.
  • Typischerweise wird dabei auf eine gesetzte Deadline verwiesen und bei ausbleibender Zahlung mit Kontoeinschränkungen gedroht.
  • Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, Link in der Mail, Druck durch Kontoeinschränkungen. 

Wir raten Ihnen, die Aufforderung zu ignorieren und Phishing-Mails immer unbeantwortet in den Spam-Ordner zu verschieben, um Ihre sensiblen Daten zu schützen. Falls Sie ein Klarna-Konto haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "Klarna" und dem Text: " Klarna Deine Zahlungspflicht für diese Rechnung besteht noch. Diese Zahlungserinnerung ist nicht die erste – wir haben dich bereits kontaktiert. Bis heute ist der Betrag noch nicht bei uns eingegangen. Damit alles bei deinem Konto wie gewohnt weiterläuft, Um eine Einschränkung deines Klarna-Kontos zu vermeiden, bitten wir dich, die offene Rechnung bis zur angegebenen Deadline zu begleichen. Nach Eingang der Zahlung kannst du Klarna wie gewohnt weiter nutzen. Jetzt überweisen	 Hast du bereits bezahlt? Dann kannst du diese Nachricht ignorieren. Bei Fragen erreichst du unseren Kundenservice unter Angabe deiner Referenznummer: XXXXX".

 

 

 

 

09. April 2026: Angeblich fehlgeschlagene Zahlung bei Disney+

  • In der E-Mail wird über eine angeblich fehlgeschlagene Abbuchung für das Disney+-Abonnement informiert. Versendet wird sie unter dem Betreff "Disney+ Unvollständige Abonnementzahlung".
  • Als mögliche Gründe für die fehlgeschlagene Zahlung werden Probleme mit der Bank, eine abgelaufene Karte oder ein zu geringer Kontostand genannt.
  • Die E-Mail nutzt typische Alltagsszenarien (fehlgeschlagene Zahlung), um glaubwürdig zu wirken.
  • Generell fällt auf, dass die E-Mail sehr einfach gehalten wurde und schon durch ihre Aufmachung eher unseriös wirkt.
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrter Kunde"), unseriöse Absenderadresse, Link in der Mail.

Wir raten Ihnen, Phishing-Mails zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei Disney+ haben, schauen Sie auf der offiziellen Seite oder in der App nach, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer E-Mail mit Logo von Disney+ und Text: "Sehr geehrter Kunde,  Wir konnten Ihre Zahlung nicht einziehen, Dies kann folgende Gründe haben:  •	Es gibt ein Problem mit Ihrer Bank •	Ihre Zahlungskarte ist abgelaufen  •	Nicht genug Geld auf Ihrem Konto  Zahlungsmethode hinzufügen  Um mehr zu erfahren und Ihr Abonnement zu ändern,  besuchen Sie help.disneyplus.com."

 

 

 

 

 

08. April 2026: Vermeintliche Überprüfung der Kundendaten im Namen der Volksbank

  • Thema/Betreff: Die E-Mail fordert zur Bestätigung persönlicher Daten im Online-Banking auf. Als Begründung werden angebliche Sicherheitsüberprüfungen und gesetzliche Vorgaben genannt. Versendet wird die E-Mail mit dem Betreff "Erforderliche Maßnahme: Aktualisieren".
  • Es wird behauptet, dass regelmäßige Prüfungen der Kundenkonten durchgeführt werden. Um die Nutzung der Banking-Dienste weiterhin sicherzustellen, sollen persönliche Daten über das Online-Banking bestätigt werden.
  • Sollte keine Bestätigung erfolgen, wird mit Einschränkungen gedroht. Das "Senden und Empfangen von Zahlungen" könnte unterbrochen werden oder "die Kontosicherheit" könnte "eingeschränkt werden".
  • Anzeichen für Phishing: unpersönliche Anrede ("Sehr geehrte Kundin, sehr geehrter Kunde"), unseriöse Absenderadresse, Drohung mit Kontoeinschränkungen, Link in der Mail.

Wir raten Ihnen, solche Betrugsversuche zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben. Falls Sie ein Konto bei der Volksbank haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden!

Screenshot einer E-Mail mit Logo der Volksbank und Text: "Volksbank Raiffeisenbank Sehr geehrte Kundin, sehr geehrter Kunde,  Um ein hohes Sicherheitsniveau und die Einhaltung gesetzlicher Vorschriften zu gewährleisten, führen wir regelmäßige Überprüfungen der Kundenkonten durch.  Bitte melden Sie sich in Ihrem Online-Banking an und bestätigen Sie Ihre persönlichen Daten, um die VR-Banking-Dienste weiterhin ohne Unterbrechung nutzen zu können.  Zum Online-Banking  Wichtig: Zur Einhaltung der neuen Sicherheitsrichtlinien ist eine manuelle Bestätigung erforderlich. Nicht bestätigte Konten können vorübergehenden Einschränkungen unterliegen. Bei Nichtdurchführung der Maßnahmen: Das Senden und Empfangen von Zahlungen kann unterbrochen werden Die Kontoeinsicht kann eingeschränkt werden Ihre VR-Bankkarte und Ihr Kontostand bleiben jedoch für Zahlungen und Abhebungen verfügbar.  Benötigen Sie Hilfe? Unser Kundenservice steht Ihnen im Chat oder per E-Mail zur Verfügung, um Sie durch den Prozess zu begleiten.  Vielen Dank für Ihre Kooperation und Ihre wertvolle Mitgliedschaft.  Ihr VR-Team"

 

 

 

 

 

 

 

 

 

07. April 2026: Angebliche Identitätsbestätigung im Namen von Spotify

  • Thema/Betreff: Im Namen von Spotify wird unter dem Betreff "Erforderliche Bestätigung Ihrer Identität“ behauptet, dass im Rahmen einer "routinemäßigen Überprüfung“ eine erneute Bestätigung der Identität notwendig sei.
  • Die Maßnahme wird dabei als gewöhnliche Sicherheitsprüfung dargestellt, um die Aufforderung möglichst plausibel erscheinen zu lassen.
  • Typischerweise wird bei einer ausbleibenden Bestätigung innerhalb von 48 Stunden mit Einschränkungen des Kontozugangs gedroht, um Zeitdruck zu erzeugen und zu einer schnellen Reaktion zu verleiten.
  • Anzeichen für Phishing: unpersönliche Anrede ("Guten Tag"), unseriöse Absenderadresse, Fristsetzung und Drohung mit Kontoeinschränkungen, Link in der Mail.

Wir empfehlen Ihnen, solche Nachrichten unbeantwortet zu lassen, in den Spam-Ordner zu verschieben und keinerlei Aufforderungen nachzugehen. Falls Sie ein Konto bei Spotify haben, prüfen Sie über die offizielle App oder die bekannte Website, ob Sie dort ähnliche Aufforderungen finden.

Screenshot einer Mail mit dem Logo von "Spotify" und dem Text:" Sicherheitsüberprüfung Ihre Identität muss bestätigt werden Guten Tag, Bei einer routinemäßigen Überprüfung wurde festgestellt, dass wir Ihre Identität aus Sicherheitsgründen erneut bestätigen müssen. Bitte verifizieren Sie Ihre Daten innerhalb von 48 Stunden, um Einschränkungen Ihres Kontozugangs zu vermeiden.   Wir danken Ihnen für Ihr Verständnis.  Identität jetzt bestätigen Fragen? Unser Hilfebereich und das Support-Team stehen Ihnen zur Verfügung. Ihr Kundenservice".

 

 

 

 

 

 

 

Hintergrundwissen und weitere Informationen

Alle Warnungen der Marktbeobachtung

Hier finden Sie alle aktuellen Warnungen der Verbraucherzentralen.

Ratgeber-Tipps

Das Vorsorge-Handbuch
Wer sich wünscht, selbstbestimmt zu leben und Entscheidungen zu treffen, und sich wünscht, das auch am Lebensabend zu…
Fit und gesund - für Frauen ab 50
Menopause, Knochenhaushalt, Nährstoffbedarf, Ernährung, knackende Knochen - der Körper von Frauen ab 50 ist vielen…