23. Dezember 2025: Angebliche Reaktivierung der PhotoTAN-Funktion bei der Commerzbank
- Thema/Betreff: Die E-Mail trägt den Betreff "photoTAN Gerät photoTAN Gerät reaktivieren heute“ und vermittelt den Eindruck, dass die Sicherheitsfunktion „Commerzbank PhotoTAN“ deaktiviert sei und aus Gründen der Kontosicherheit umgehend erneuert werden müsse.
- Die Nachricht ist sehr schlicht gehalten und besteht lediglich aus einem kurzen Text mit einem einzelnen Button ("Erneuerung starten“), während die allgemeine Ansprache ("Sehr geehrte/r Kunde/in“) und das Fehlen individueller Angaben zum Konto oder zum angeblich betroffenen photoTAN-Gerät insgesamt einen wenig professionellen Eindruck vermitteln.
- Durch Formulierungen wie "unverzüglich“ wird zusätzlich ein Gefühl von Dringlichkeit erzeugt, das Empfänger:innen zu einer schnellen Reaktion und zum Klick auf den enthaltenen Button bewegen soll.
- Anzeichen für Phishing: unpersönliche Anrede, unseriöse Absenderadresse, ungewöhnlicher und fehlerhafter Betreff mit Wortwiederholung, Link in der Mail, Handlungsdruck.
Wir raten Ihnen, die Aufforderung zu ignorieren und Betrugsversuche unbeantwortet in den Spam-Ordner zu verschieben, um Ihre persönlichen Daten zu schützen. Falls Sie ein Konto bei der Commerzbank haben, schauen Sie in der App oder auf der echten Internetseite nach, ob es dort ähnliche Aufforderungen gibt.


![Screenshot einer Phishing-Mail mit dem Logo des Bundeszentralamts für Steuern, Text: "Sehr geehrte [Name unkenntlich gemacht], Ihr Finanzamt hat einen Bescheid für Sie erstellt. Kategorie: Finanzprüfung Dateinummer: 8023383010 Betreff: Wichtige Nachricht Im Anhang finden Sie die zugehörige Datei. Referenzdokument: Bescheid_[Name unkenntlich gemacht]_419.pdf Ihr Serviceteam Bundeszentralamt für Steuern"](/sites/default/files/inline-images/bzst-phishing_12-2025-mail_0.jpg)
![Screenshot einer PDF-Datei mit Text: "Bundeszentralamt für Steuern. Aufforderung zur Bestätigung Ihrer IBAN für das SEPA-Lastschriftmandat. Sehr geehrter Herr [Name unkenntlich gemacht], Im Rahmen der Bearbeitung Ihrer steuerlichen Angelegenheiten wurde festgestellt, dass die von Ihnen angegebene IBAN im Zusammenhang mit einem SEPA-Lastschriftmandat für die Durchführung des SEPA-Lastschriftverfahrens noch nicht verifiziert wurde. Gemäß den geltenden rechtlichen Bestimmungen und zur ordnungsgemäßen Abwicklung des Lastschriftverfahrens sind wir verpflichtet, die Korrektheit Ihrer angegebenen Bankverbindung zu bestätigen. Wir fordern Sie daher auf, die IBAN, die für die SEPA-Lastschrift verwendet wird, innerhalb von 10 Werktagen zu bestätigen. Dies können Sie ganz einfach über unsere Website tun. Bitte besuchen Sie den folgenden Link: https://elster-veri.de" Ergänzter Text: "Achtung, Betrug!" Weiter im Text des Briefs: "Dort finden Sie das erforderliche Formular zur Bestätigung der IBAN und zur autorisierten Einrichtung Ihrer Bankverbindung."](/sites/default/files/inline-images/bzst-phishing_12-2025-anhang_2.jpg)


