Weiterleitung auf gefälschte Websites
Zurzeit reißen die Betrugswarnungen der apoBank nicht ab. Das neueste Update meldet gefälschte Schreiben, die auf dem Postweg eingehen und angeblich von der apoBank stammen. Wenn der Forderung nach dem Abschluss einer „Verifizierung“ nachgekommen wird, um eine Deaktivierung von apoBank-App, Online-Banking und apoTAN zu vermeiden, führt der Scan des in den Schreiben enthaltenen QR-Codes auf eine gefälschte Website. Dort versuchen die Betrüger, Zugangsdaten zum Online-Banking und weitere sensible Informationen zu erhalten. Auch noch im Umlauf sind Fake-E-Mails, die als Absender die apoBank vortäuschen und in denen die Empfängerinnen und Empfänger dazu aufgefordert werden, über einen Link in den Mails auf ein neu eingegangenes Dokument im ePostfach ihres Bank-Accounts zuzugreifen. Dieser Link führt ebenfalls auf eine gefälschte Internetseite, auf der Zugangsdaten zum Online-Banking abgefragt werden. Die apoBank erklärt dazu, dass sie ihre Kundinnen und Kunden niemals in einem Schreiben oder per E-Mail dazu auffordern würde, sich über einen QR-Code bzw. einen externen Link anzumelden und vertrauliche Daten wie Zugangsdaten, TANs oder persönliche Sicherheitsmerkmale anzugeben. Wie die Bank außerdem betont, erfolgt die Bereitstellung von Dokumenten der apoBank ausschließlich über die bekannten und sicheren Zugangswege im Online-Banking bzw. Kundenportal.
Perfides Phishing per Anruf
Daneben sind zurzeit noch weitere Betrugsmaschen „im Schwange“. So geben sich in letzter Zeit Betrüger häufig telefonisch als Mitarbeitende einer – nicht existenten – „Deutschen Zentralbank“ (DZB) aus und behaupten, als persönliche „Fallmanager“ mit der Klärung von Kontounstimmigkeiten oder der Sicherung von Geldern beauftragt worden zu sein. Auch hier ist das Ziel, Seriosität vorzutäuschen, um die potenziellen Betrugsopfer in Sicherheit zu wiegen und zur Preisgabe sensibler Daten oder zur Durchführung von Transaktionen zu bewegen. Dazu stellt die apoBank ebenfalls klar, dass sie nicht mit solchen angeblichen „Fallmanagern“ zusammenarbeitet und ihre Kunden niemals dazu auffordern würde, Zugangsdaten, TANs oder andere Sicherheitsmerkmale an Dritte weiterzugeben oder Transaktionen auf Anweisung unbekannter Personen freizugeben.
Eine weitere Variante telefonischen Phishings: Betrüger behaupten, apoBank-Mitarbeitende zu sein und unterstreichen ihre Glaubwürdigkeit, indem sie während des Gesprächs eine Textnachricht (z. B. eine SMS oder eine WhatsApp-Nachricht) mit dem Namen eines angeblichen Kundenberaters senden. Auch diese Masche dient dazu, apoBank-Kundinnen und Kunden TANs und Zugangsdaten zu entlocken oder zur Bestätigung von finanziellen Transaktionen zu bewegen. Für diese Fälle gilt, dass die apoBank ihre Mitarbeiterinnen und Mitarbeiter niemals per Textnachricht legitimieren und dabei Kundinnen und Kunden telefonisch zur Weitergabe einer TAN oder zur Freigabe einer Transaktion auffordern würde.
Und selbst das ist noch nicht alles. Eine besonders perfide Masche, die in der letzten Zeit aufgefallen ist, besteht darin, dass falsche apoBank-Mitarbeitende telefonisch vor verdächtigen Kontobewegungen warnen und ihre Opfer auf diese Weise in Angst versetzen, um leichter zu ihrem Ziel – dem Abfangen von Daten – zu gelangen. Oft werden die betroffenen Kundinnen und Kunden dann über die Suche einer bestimmten Suchmaschine, die vom Anrufenden vorgegeben wird, vermeintlich zum Login des apoBank-Online-Bankings geleitet. Das funktioniert immer dann besonders gut, wenn – etwa gezielt durch Werbung gesteuert – auf den Ergebnislisten von Suchmaschinen Betrugswebsites noch vor der Seite der apoBank angezeigt werden. So geraten die Opfer unter „Anleitung“ der Betrüger auf gefälschte Internetseiten.
Wie Bankkundinnen und -kunden reagieren sollten
Angesichts der neuesten Wellen von Cyberkriminalität und Telefonbetrug empfiehlt die apoBank folgende Verhaltensmaßnahmen:
- Scannen Sie niemals einen QR-Code in angeblichen Schreiben der apoBank und reagieren Sie nicht auf solche Schreiben. Nutzen Sie im Zweifel ausschließlich die bekannten Kontaktwege der apoBank.
- Klicken Sie nicht auf Links in verdächtigen E-Mails und geben Sie keine persönlichen Daten preis. Melden Sie sich bei Unsicherheit ausschließlich über die Ihnen bekannten Internetseiten oder Apps der apoBank an und prüfen Sie dort, ob tatsächlich neue Dokumente vorliegen.
- Beenden sie bei verdächtigen Telefonanrufen das Gespräch so schnell wie möglich und reagieren und antworten Sie nicht auf empfangene Textnachrichten. Kontaktieren Sie auch hier bei Unsicherheit die apoBank – und zwar ausschließlich über die bekannten Kontaktwege.
- Rufen Sie das Online-Banking nie über einen Link in einer Suchmaschine auf. Nutzen Sie immer die offizielle apoBank-Website oder die apoBank-App.
- Lassen Sie sich nicht unter Druck setzen, gehen Sie nicht auf Forderungen ein, sondern ignorieren Sie die Forderungen der Betrüger.
Was im schlimmsten Fall zu tun ist
Ist der schlimmste Fall eingetreten bzw. haben apoBank-Kundinnen und Kunden bereits einen QR-Code gescannt, auf den Link in einer betrügerischen E-Mail geklickt und per digitaler Eingabe oder auch telefonisch Daten preisgegeben und Transaktionen bestätigt, sollten sie unverzüglich ihre Zugangsdaten ändern und die apoBank informieren. Dafür steht ihnen die Betrugshotline der Bank unter der Telefonnummer 0211 59794-7777 zur Verfügung.
Die apoBank rät außerdem dazu, regelmäßig auf ihre Homepage zu schauen, um im Hinblick das gerade grassierende Betrugsgeschehen auf dem Laufenden zu bleiben: Aktuelle Warnungen veröffentlicht die Bank auf einer speziellen Info-Seite unter https://www.apobank.de/service/sicherheit.