Warnung: Phishing-Falle & Kaperung des Online-Bankings über mobile Bezahldienste
Eine der derzeit gefährlichsten Methoden von Cyberkriminellen kombiniert gefälschte SMS-Nachrichten (Phishing) mit der unerlaubten Verknüpfung von mobilen Bezahldiensten (wie G*** Pay oder A*** Pay). Innerhalb weniger Stunden räumen die Täter dabei Bankkonten leer – oft ohne dass Betroffene rechtzeitig Warnmeldungen erhalten.
Wenn Ihnen dieser Ablauf bekannt vorkommt, sind Sie höchstwahrscheinlich Opfer genau dieser Masche geworden:
1. Die Phishing-Nachricht per SMS
Der Betrug beginnt mit einer SMS, die scheinbar von der eigenen Hausbank stammt. Die Nachricht warnt meist vor angeblichen Sicherheitsproblemen, einer erforderlichen Verifizierung des Kontos oder einer gesperrten App. Die Nachricht enthält einen Link, der einer echten Bank-Adresse täuschend ähnlich sieht (z. B. eine leicht abgewandelte Internetadresse).
2. Die gefälschte Login-Seite
Klickt man auf den Link, gelangt man auf eine nachgebaute Website der Bank. Gibt man dort seine Zugangsdaten für das Online-Banking ein, fangen die Täter diese Informationen in Echtzeit ab.
3. Kaperung des Online-Bankings & Gerätewechsel
Mit den abgefangenen Zugangsdaten loggen sich die Betrüger im Hintergrund selbst in das Banking-System ein. Ihr Ziel ist es, ihr eigenes Smartphone als autorisiertes Gerät für das Online-Banking des Opfers zu registrieren. Sobald ihnen das gelingt, passiert Folgendes:
-
Informationsstopp: Das eigene Mobiltelefon des Opfers erhält plötzlich keine Benachrichtigungen, Freigabeaufforderungen oder Warnmeldungen der Bank mehr – diese gehen ab jetzt direkt auf das Gerät der Täter.
-
Erhöhung des Verfügungstransaktionslimits: Die Täter heben im Online-Banking die täglichen Limits für Abbuchungen und Einkäufe auf das Maximum an.
4. Verknüpfung mit Zahlungsdienstleistern die kontaktloses Zahlen per Handy erlauben (NFC Zahlungen) - Freischaltung von NFC Zahlungen für das Handy der Täter
Im letzten Schritt verknüpfen die Kriminellen das Bankkonto oder die Debitkarte mit einem mobilen Bezahldienst auf ihrem eigenen Smartphone.
-
Innerhalb kürzester Zeit führen die Täter damit in mehreren Geschäften (z. B. Elektronikmärkten, Drogerien, Modegeschäften) kontaktlose Einkäufe durch oder heben Bargeld an Geldautomaten ab.
-
Da die Transaktionen über den mobilen Bezahldienst auf dem Gerät der Täter abgewickelt werden, werden die Beträge direkt dem Konto des Opfers belastet – oft bis das Konto tief im Minus steht.
Was sollten Sie tun, wenn Sie betroffen sind?
-
Bank sofort informieren & Karte/Banking sperren: Rufen Sie unverzüglich die Sperr-Notrufnummer Ihrer Bank an, um den Online-Banking-Zugang sowie alle Karten sofort zu blockieren.
-
Polizeianzeige erstatten: Bringen Sie den Vorfall umgehend bei der Polizei zur Anzeige und sichern Sie Beweise (SMS, Screenshots der Nachrichten, Transaktionslisten).
-
Unerlaubte Buchungen bestreiten: Melden Sie die nicht autorisierten Transaktionen umgehend schriftlich bei Ihrer Bank und fordern Sie die Wiedergutschrift der Beträge an.