Verriegeln Sie Ihre
Online-Zugänge

Aktuelle Sicherheitswarnungen

Schützen Sie Ihre Konten und Depots vor unberechtigten Zugriffen Dritter. Verfolgen Sie die aktuellen Warnungen Ihrer Sparkasse und erhöhen Sie so Ihr Sicherheitsbewusstsein.

 
 
17.02.2017 - Verbreitung eines Trojaners für Android-Smartphones

Aktuell wird die Verbreitung eines Trojaners für Android-Smartphones beobachtet. Die Verbreitung des Trojaners findet primär über SMS bzw. MMS-Nachrichten statt, welche Sie zum Download und zur anschließenden Installation einer App verleiten. Der Trojaner wird nicht über den Play-Store verteilt und tarnt sich u. a. mit Namen wie

- Android Update

- DHL Express Mobile

- Mobilfunknetz Update

- Netflix BETA

- Postbank Sicherheitszertifikat

- Super Mario Run

- Volksbank Sicherheitszertifikat

- Whatsapp Security

- Youporn

Sollte Ihr Android-Smartphone infiziert sein, wird der Trojaner u. a. aktiv, wenn Sie die App "Sparkasse" bzw. "Sparkasse Plus" starten. Von dem Trojaner wird dabei eine Einblendung gezeigt, welche Sie zur Eingabe Ihrer Zugangsdaten zum Online-Banking auffordert, obwohl Sie diese Daten bereits zu einem früheren Zeitpunkt in der App eingegeben haben. Auffällig ist, dass der Anmeldename, die PIN und die BLZ zusammen in einem einzigen Fenster abgefragt werden. Kommen Sie der Aufforderung zur Eingabe Ihrer Zugangsdaten nach, gelangen Betrüger in den Besitz dieser Daten.

Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt darum dringend vor diesem Android-Trojaner. Wenn Sie auf Ihrem Smartphone das oben beschriebene Verhalten beobachten, setzen Sie sich bzgl. der Sperrung ihres Internet-Banking-Zugangs umgehend mit Ihrer Sparkasse in Verbindung. Bitte lassen Sie im Verdachtsfall Ihr Smartphone von einem Fachmann überprüfen.

06.02.2017 - Derzeitige Betrugsversuche beim Online-Banking

1. Phishing-E-Mails im Namen der Sparkasse
Zurzeit können wir den Versand von gefälschten E-Mails beobachten, die im Namen der Sparkasse versendet werden. Diese E-Mails können Sie daran erkennen, dass der Betreff wie folgt lautet
- " Vorname Nachname - Sparkasse Wichtige Sicherheitsprüfung erforderlich"
Die betrügerischen E-Mails zielen darauf ab, Sie unter dem Vorwand einer Sicherheitsüberprüfung Ihrer Daten auf nachgebildete Banking-Seiten zu locken, um dort u. a. Ihre Zugangsdaten zum Online-Banking und Ihre Telefonnummer zu erfragen.

VORSICHT Die erfragten Daten nutzen die Betrüger, um im Namen der Sparkasse bei Ihnen anzurufen. In einem Telefonat sollen Sie unter einem Vorwand dazu verleitet werden, eine TAN zu nennen, die die Betrüger dann für eine betrügerische Überweisung missbrauchen.

2. Angriffe durch Banking-Trojaner
Weiterhin können wir den Versand von E-Mails beobachten, über die versucht wird, Ihren PC mit einem Banking-Trojaner zu infizieren. Die E-Mails haben dabei Betreffzeilen wie
- "Bestellung Online-Shop Auftr .Nr zufällige achtstellige Zahl "
- "Anschreiben sowie"
- "Zahlung Rechnung wird angenommen gemäß Ihrer Wahl" oder
- "Die Bestellte Ware erhalten."
und enthalten einen Anhang. Sie geben vor, von unterschiedlichen Absendern zu stammen und enthalten zum Teil auch persönliche Daten wie Ihren Namen. Der Anhang ist häufig ein zip-Archiv. Hierin befindet sich eine ausführbare Programmdatei. Wird diese Datei geöffnet, wird hierüber ein Banking-Trojaner von einem betrügerischen System nachgeladen und installiert.
VORSICHT Der Anhang ist maliziös. Wenn Sie die im Zip-Archiv enthaltene Datei ausführen, wird ein Banking-Trojaner auf Ihrem PC installiert.
Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt dringend vor den genannten Betrügereien. Sofern Sie solche E-Mails erhalten und Daten eingegeben oder o. g. E-Mail-Anhänge geöffnet haben, setzen Sie sich umgehend mit Ihrer Sparkasse in Verbindung.

23.01.2017 - Erneuter Phishing-Angriff gegen Sparkassen-Kunden unter dem Vorwand einer bald ablaufenden EC-Karte

Aktuell werden vereinzelt betrügerische E-Mails (Phishing-Mails) im Namen der Sparkassen verbreitet. Die E-Mails haben Betreffzeilen wie "Ihre EC-karte läuft bald ab." Die Phishing-Mails sind ansprechend gestaltet und weisen nur geringe sprachliche Mängel auf. Unter dem Vorwand einer vermeintlich ablaufenden EC-Karte wird versucht, Sie zum Aufruf einer betrügerischen Web-Seite (Phishing-Seite) zu bewegen. Auf der betrügerischen Web-Seite werden persönliche Daten sowie Ihre Online-Banking-Zugangsdaten und Ihre EC-Karten-PIN abgefragt. Weiterhin werden Sie aufgefordert, Ihre Kreditkarte oder Sparkassen-Card per Post zu versenden. Als Vorwand für den Versand wird ein vermeintliches Karten-Recycling genutzt. Die gefälschten Seiten können Sie in der Regel am fehlenden Schlosssymbol im Browser erkennen.

Bitte versenden Sie keinesfalls Ihre Kreditkarte oder Sparkassen-Card per Post. Andernfalls kann es zu einem Missbrauch Ihrer Kreditkarte oder Sparkassen-Card, insbesondere auch beim Online-Banking, kommen. Bitte geben Sie auch keine Daten auf der Phishing-Seite ein. Diese könnten von Betrüger z. B. für betrügerische Telefonanrufe genutzt werden.

Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt darum dringend vor diesen E-Mails. Sofern Sie eine Kreditkarte bzw. Sparkassen-Card versandt und oder bereits Daten eingegeben haben, melden Sie sich bzgl. der Sperrung Ihrer Kreditkarte bzw. Sparkassen-Card und Ihres Online-Banking-Zugangs umgehend bei Ihrer Sparkasse.

19.01.2017 - Erhöhte Zahl von Betrugsversuchen durch Telefonanrufe angeblicher Microsoft-Mitarbeiter

Zurzeit verzeichnet das S-CERT verstärkt betrügerische Telefonanrufe. Hierbei geben sich die Anrufer Ihnen gegenüber als Mitarbeiter von Microsoft oder anderer bekannter seriöser Firmen aus. Unter einem Vorwand, wie z. B. einer vermeintlichen Infektion Ihres PCs mit Schad-Software, sollen Sie dem Anrufer einen Fernzugang auf Ihren Computer gestatten. Kommen Sie dieser Aufforderung nach und starten Sie entsprechende Fernzugangs-Software, können die Betrüger auf Ihrem PC frei agieren. Zumeist gaukeln die Anrufer eine Bereinigung Ihres PCs vor und fordern im Anschluss von Ihnen eine Bezahlung der vermeintlich erbrachten Dienstleistung. Hierzu werden Sie nach Ihren Kreditkartendaten gefragt. Alternativ werden Sie aufgefordert, eine Zahlung oder einen Gutscheinkauf im Online-Banking durchzuführen und mit einer TAN zu bestätigen. Kommen Sie der Aufforderung nach, werden zum Teil jedoch deutlich höhere Beträge durch die Anrufer verfügt, als zuvor im Telefonat besprochen wurde.
Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt dringend vor dieser Art von Betrügereien. Beachten Sie, dass seriöse Unternehmen wie Microsoft niemals unaufgefordert einen Fernzugriff auf Ihren PC verlangen und Sie anschließend für diese Dienstleistung zur Kasse bitten werden. Sofern Sie entsprechende Anrufe oder E-Mails bzw. Faxe dieser Art erhalten, sollten Sie diese am besten ignorieren. Folgen Sie keinesfalls den Aufforderungen der Betrüger und geben Sie keine persönlichen Daten, Kreditkartendaten oder TANs weiter.

29.12.2016 - Verbreitung eines Trojaners für Android-Smartphones

Aktuell wird die Verbreitung eines Trojaners für Android-Smartphones beobachtet. Der Trojaner tarnt sich als Produkttester-App, welche auf Web-Seiten im Internet zum Download angeboten wird. Zur Infektion des Smartphones muss der Trojaner von einer Web-Seite heruntergeladen und manuell installiert werden.

Sollte Ihr Android-Smartphone infiziert sein, wird der Trojaner u. a. aktiv, wenn Sie die App "Sparkasse" starten. Von dem Trojaner wird dabei eine Einblendung gezeigt, welche Sie zur Eingabe Ihrer Zugangsdaten zum Online-Banking auffordert, obwohl Sie diese Daten bereits zu einem früheren Zeitpunkt in der App "Sparkasse" eingegeben haben. Auffällig ist, dass der Anmeldename, die PIN und die BLZ zusammen in einem einzigen Fenster abgefragt werden. Kommen Sie der Aufforderung zur Eingabe Ihrer Zugangsdaten nach, gelangen Betrüger in den Besitz dieser Daten.

Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt darum dringend vor diesem Android-Trojaner. Wenn Sie auf Ihrem Smartphone das oben beschriebene Verhalten beobachten, setzen Sie sich bzgl. der Sperrung ihres Internet-Banking-Zugangs umgehend mit Ihrer Sparkasse in Verbindung. Bitte lassen Sie im Verdachtsfall Ihr Smartphone von einem Fachmann überprüfen.

19.12.2016 - Gehäufte Verbreitung einer Schad-Software

Aktuell wird die gehäufte Verbreitung einer Schad-Software, eines sog. Banking-Trojaner, beobachtet. Sollte Ihr PC infiziert sein, wird der Trojaner aktiv, sobald Sie sich zum Online-Banking angemeldet haben.
Unter dem Vorwand, dass angeblich eine irrtümliche Gutschrift auf Ihr Konto erfolgt sei, werden Sie aufgefordert, den fraglichen Betrag zurück zu überweisen. Kommen Sie der Aufforderung nach, überweisen Sie jedoch Geld von Ihrem Konto auf ein Konto unter Kontrolle der Betrüger.

Das Computer-Notfallteam der Sparkassen-Finanzgruppe warnt darum dringend vor diesem Banking-Trojaner. Wenn Sie im Rahmen des Online-Bankings das oben beschriebene Verhalten beobachten, setzen Sie sich bzgl. der Sperrung ihres Internet-Banking-Zugangs umgehend mit Ihrer Sparkasse in Verbindung. Zudem sollten Sie in diesem Fall keine vermeintliche Rücküberweisung im Browser durchführen. Bitte lassen Sie im Verdachtsfall Ihren PC von einem Fachmann überprüfen.


Sollten Sie selbst eine verdächtige Nachricht erhalten haben, leiten Sie diese einfach an warnung@sparkasse.de zur Bewertung weiter. Das Computer-Notfallteam der Sparkassen-Finanzgruppe veröffentlicht dann gegebenenfalls eine Sicherheitswarnung an dieser Stelle.

 
 
 
 
Service-Telefon
08421/604-0