Hilfe
abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Vorsicht Phishing – Darauf müsst ihr achten.

SMT_Chris
Community Manager
Community Manager
3.040 Beiträge

Liebe Community,

 

aktuell sind wieder viele Betrüger unterwegs. Mit unterschiedlichsten Methoden versuchen sie an euer Geld zu kommen. Ganz generell gilt:

  • Keine Links aus E-Mails oder SMS zur Login-Seite zu verwenden.
  • Die Anmeldung sollte stets über www.comdirect.de erfolgen.
  • comdirect verschickt keine E-Mails oder SMS mit der Aufforderung z.B. TAN-Verfahren oder Zugangsdaten zu aktualisieren.
  • Unsere E-Mails enthalten niemals einen direkten Link in den Persönlichen Bereich eures Kontos.
  • Die Weitergabe von Anmeldeinformationen oder TAN an Dritte solltet ihr stets vermeiden.
  • Das gilt auch, wenn sich jemand bei euch meldet und sich als Bankmitarbeiter ausgibt.
  • comdirect ruft keine Kunden an und erfragt Zugangsdaten!
  • comdirect ruft euch auch nicht an, um Zahlungen oder Stornierungen auszuführen.
  • Bitte verlasst euch nicht auf die angezeigte Rufnummer. Diese lässt sich manipulieren.

Übersicht der gängigsten Methoden

 

Phishing via E-Mail und SMS

Spoiler

Während Phishing-Nachrichten früher häufig durch unpersönliche Anrede oder Rechtschreib- und Grammatikfehler auffielen, gehen Kriminelle mittlerweile professioneller vor.

Auch gut formulierte Texte sollte euch misstrauisch werden lassen:

  • angeblich dringender Handlungsbedarf besteht; z. B.: „Wenn Sie Ihre Daten nicht schnellstmöglich aktualisieren, kann das TAN-Verfahren oder eine Karte nicht mehr genutzt werden.”
  • Drohungen enthalten sind; bspw.: „Wenn Sie nicht etwas Bestimmtes tun, müssen wir Ihr Konto sperren.”
  • Sie aufgefordert werden, vertrauliche Daten wie die PIN für Ihr Online Banking, eine TAN oder eine Kartennummer einzugeben
  • Links in den Persönlichen Bereich Ihres Kontos oder Formulare enthalten sind
  • die Nachricht scheinbar von einer bekannten Person oder Organisation stammt, jedoch ein ungewöhnliches Anliegen enthält

Unerwartete Aufforderung zur Aktualisierung / Reaktivierung des photoTAN-Verfahrens

Spoiler
Es sind Phishing-Mails und -SMS im Umlauf, die zur Weitergabe von photoTAN-Aktivierungsgrafiken auffordern. Bitte reagiert nicht auf eine unerwartete Aufforderung, das TAN-Verfahren neu zu aktivieren oder durch ein Hochladen der Grafik ein Konto, eine Karte oder das Online-Banking zu „reaktivieren“. Aufforderungen dieser Art versenden wir nicht.

Anrufe angeblicher Bank­mitarbeiter/Er­mitt­lungs­behörden/Soft­ware-Anbieter

Spoiler

Oft kommt es vor, dass Kunden von angeblichen Bankmitarbeitern angerufen und im Gesprächsverlauf zur Herausgabe von Online-Banking-Zugangsdaten aufgefordert und/oder unter Vorgabe falscher Tatsachen zur Durchführung einer Überweisung aufgefordert werden (z. B. zur angeblichen Rücküberweisung eines falschen Geldeinganges, aufgrund eines Sicherheitsvorfalles o. ä.)

Dabei ist häufig die Rufnummernanzeige manipuliert. Es handelt sich hierbei nicht um Mitarbeiter von comdirect. Daneben kommt es auch zu Anrufen, bei denen sich Betrüger bspw. als Mitarbeiter der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), als Ermittler von Europol/Interpol oder aber als technischer Support eines Softwareunternehmens ausgeben.

Angeblich aus Sicherheitsgründen, zur Wiederherstellung von Software- oder Banking-Funktionen oder aber auch zur Unterstützung in Ermittlungsverfahren werdet ihr aufgefordert Transaktionen freizugegeben oder eine Fernwartungssoftware zu installieren.

Egal, welches Szenario der Anrufer aufzeigt: Lasst euch nicht unter Druck setzen. Keinesfalls solltet ihr Zugriff auf euren Rechner oder Telefon zulassen. Legt ab besten direkt auf. 

Kartenbetrug bei Anzeigen-Portalen

 

Spoiler

Sowohl Käufer als auch Verkäufer werden im Rahmen von Transaktionen auf Anzeigen-Portalen vermehrt aufgefordert, die eigenen Kreditkartendaten weiterzugeben oder auf Webseiten einzugeben, auf die Betrüger sie weiterleiten.

Begründet wird dies durch eine einfache und sichere Zahlungsabwicklung. Tatsächlich werden aber auf diesem Weg Kartendaten abgegriffen und in der Folge eingesetzt. Zum Teil werden Visa-Secure-Zahlungen ausgelöst, die eine TAN-Freigabe erfordern. Die Betrüger fordern zur Weitergabe der TAN oder Eingabe auf einer gefälschten Webseite auf.

Bei jeder TAN-Freigabe erhaltet ihr einen Hinweis, wofür diese TAN verwendet wird. Bitte prüft vor der Freigabe einer Aktion, ob der angegebene Verwendungszweck mit dem Auftrag übereinstimmt. Im Zweifelfall lieber die Freigabe abbrechen.

Bitte prüft sorgfältig, ob ihr tatsächlich das von den Anzeigen-Portalen angebotene Bezahlverfahren verwendet.

Lasst umgehend deine Karte sperren, wenn ihr befürchtet, Kartendaten an Dritte weitergegeben zu haben.

Enkeltrick: Betrüger nutzen auch WhatsApp

Spoiler

Täter nutzen für die bekannte Betrugsform inzwischen auch verstärkt WhatsApp, um ihre Opfer im Namen von Töchtern, Söhnen und Enkeln zu Geldüberweisungen zu bewegen. Die Kontaktaufnahme von einer unbekannten Telefonnummer beginnt beispielsweise so: "Hallo Mama, mein Handy ist kaputt gegangen. Dies ist meine neue Nummer." Wie beim klassischen Enkeltrick am Telefon beginnen die Betrüger mit einer namenlosen Anfrage und spinnen die Geschichte nach erfolgreicher Kontaktaufnahme fort.

Die Kriminellen bitten darum, die neue Nummer zu speichern und anschließend um Hilfe bei dringenden Überweisungen. Als Grund wird angegeben, dass auf dem neuen Handy kein Online-Banking möglich sei.


So schützt ihr euch:

 

  • Wenn ihr von bekannten Personen unter einer unbekannten Nummer kontaktiert werdet, speichert die Nummer nicht unmittelbar ab.
  • Fragt bei der euch bekannten Person unter der bekannten Nummer nach.
  • Die Aufforderung zu Überweisungen per WhatsApp oder anderer Messenger bzw. per E-Mail sollte immer misstrauisch machen und sorgfältig überprüft werden.

In allen Fällen gilt:

  • Verdächtige E-Mails, SMS oder Anrufe, sollten stets ignoriert werden.
  • Kontaktierte umgehend die Kundenbetreuung per Mail an: technik@comdirect.de

Auf unserer Webseite findest du zahlreiche Hinweise für ein sicheres Online Banking. https://www.comdirect.de/cms/sicherheit-online-banking.html

 

Seid ihr schon mal mit solchen Betrugsmaschen in Berührung gekommen?

 

Viele Grüße

Christoph

57 ANTWORTEN

SMT_Chris
Community Manager
Community Manager
3.040 Beiträge

Hallo @asdfjksdfgk,

 

die Communitysoftware erlaubt es einem User seinen Account selbstständig zu löschen. 

 

VG

Christoph

dg2210
Legende
7.774 Beiträge

Es gibt zu dem Thema ein neues Urteil.

 

Lawblog berichtet:

 

Das OLG Oldenburg (gab es da nicht einmal eine codi-Schwester???) sagt:

 

Wer einem angeblichen Bankmitarbeiter blind vertraut und eine TAN freigibt, ohne misstrauisch zu werden, handele grob fahrlässig. Die Haftung der Bank ist nämlich gesetzlich ausgeschlossen, wenn der Kunde den Schaden grob fahrlässig mitverursacht. Aber gegen Fahrlässigkeit sprachen eigentlich folgende Umstände: Die Anrufer hatten die Telefonnummer der Bank vorgetäuscht, der Freigabeauftrag in der App war vage formuliert. Das spielt laut dem Gericht keine Rolle. In Zeiten allgegenwärtiger Phishing-Warnungen hätte die Kundin stutzig werden müssen. Die allgemeine Bekanntheit von Phishing-Angriffen erfordere besonders große Vorsicht.

 

Quelle: https://www.lawblog.de/archives/2025/08/11/gericht-laesst-phishing-opfer-haften/

Bettina Orlopp : „Wir haben kein Erkenntnis-, sondern ein Umsetzungsproblem.“ (Focus online 24.06.2025)

CurtisNewton
Legende
4.845 Beiträge

Interessant wäre nun natürlich noch, und das lässt der Artikel offen, wie sich die Betrüger überhaupt Zugang zu dem Konto verschafft haben.

Die Freigabe der TAN ist ja schon der zweite Schritt in der 2FA. Da muss ja vorher schon was gewesen sein.

 

--------------------
"I am a dwarf and I'm digging a hole. Diggy diggy hole, diggy diggy hole. I am a dwarf and I′m digging a hole. Diggy diggy hole, digging a hole" - Wind Rose

dg2210
Legende
7.774 Beiträge

@CurtisNewton  schrieb:

Interessant wäre nun natürlich noch, und das lässt der Artikel offen, wie sich die Betrüger überhaupt Zugang zu dem Konto verschafft haben.

Die Freigabe der TAN ist ja schon der zweite Schritt in der 2FA. Da muss ja vorher schon was gewesen sein.

 


Das sollte für die Haftungsfrage keine Rolle spielen. Vielleicht findest du einen Hinweis im Volltext des Urteils.

Bettina Orlopp : „Wir haben kein Erkenntnis-, sondern ein Umsetzungsproblem.“ (Focus online 24.06.2025)

Krügerrand
Mentor
897 Beiträge

@dg2210  schrieb:

(...)

Das OLG Oldenburg (gab es da nicht einmal eine codi-Schwester???) (...)


Wenn du auf die OLB anspielst, dann nein. Die OLB hat einmal der Allianz gehört. Diese hat nach dem Verkauf der Dresdner Bank diese etwas später ebenfalls veräußert. Edit: Aber nicht an die Commerzbank.

dg2210
Legende
7.774 Beiträge

@Krügerrand  schrieb:


Wenn du auf die OLB anspielst, dann nein. Die OLB hat einmal der Allianz gehört. Diese hat nach dem Verkauf der Dresdner Bank diese etwas später ebenfalls veräußert. Edit: Aber nicht an die Commerzbank.


Stimmt, diese Bank hatte einen Gratis-Codi-Geldautomaten und wurde im PLV besonders erwähnt.

Bettina Orlopp : „Wir haben kein Erkenntnis-, sondern ein Umsetzungsproblem.“ (Focus online 24.06.2025)

Hiho
Autor
4 Beiträge

@SMT_Chris 

Mein Vater hat ein Girokonto bei Comdirect und wie 78jährige so sind, hat er einen (Papier-)Brief an Euch geschickt, weil seine Girocard in 6 Monaten ablaufen würde. Er hat auch eine Papierantwort von Euch erhalten, soweit alles gut.

 

ABER:

Oben rechts im Brief wird als Comdirect-Mailadresse brief224@gmail.com aufgeführt. Er hat auch brav an diese Comdirect-Mailadresse geschrieben mit irgendwelchen Folgefragen, allerdings nie eine Antwort erhalten. Nachdem er mir das erbost berichtet hat, habe ich erstmal an Betrug gedacht. 

 

ABER2:

Eure Kundenhotline hat mir ernsthaft versichert, dass der Brief von Euch sei und auch die Mailadresse so stimmen würde.

 

Würdet Ihr mit bitte mal erklären, wie ich meinem Vater nun klarmachen soll, wann Briefe der Comdirect vermutlich authentisch und wann sie Betrug sind? Wenn ihr gmail als Domain nutzt? Ich kann mir das überhaupt nicht vorstellen? Wir sind doch nicht mehr in den 90ern?

 

 

SMT_Chris
Community Manager
Community Manager
3.040 Beiträge

Hallo @Hiho,

 

herzlich willkommen in unserer Community.

 

Die Story klingt schon sehr abenteuerlich. Aber ich muss erstmal deinen Vater in Schutz nehmen. Es ist keine Frage des Alters, dass wir papierhafte Brief bekommen. In manchen Fällen sind sie sogar erforderlich. Dennoch muss ich klar betonen, dass ein Großteil der Kontoverwaltung durch den Kunden selbst vorgenommen werden kann - im sog. persönlichen Bereich. Und möchte man eine schriftliche Anfrage stellen, sollte man unbedingt das Kontaktformular nutzen. 

 

Nun aber zu deinem Fall. Nein, die Mailadresse ist mir nicht bekannt. Die einzige Mailadresse, die wir bei einer Standardkommunikation nutzen ist: info@comdirect.de Was war denn der Anlass des Schreibens und was war unsere Antwort? Sind dort sensible Daten abgefragt worden? Wann ist denn der Vorfall passiert? 

 

Falls du das Schreiben zur Hand hast, schicke mir gerne via PN eine Bild davon. 

 

Danke und vG

Christoph