Im E-Mail-Postfach liegt eine Nachricht mit dem Betreff „N26: DSP2-Update – Bitte überprüfen Sie Ihre Identität“. Ein Button führt zu einer angeblichen Sicherheitsprüfung, die laut Mail bis 24. September 2026 erledigt werden muss. Die Verbraucherzentrale warnt seit 23. September vor dieser akuten Phishing-Variante.
Die Mail ist nicht von N26. Sie behauptet, wegen stark gestiegener Betrugsfälle sei eine erneute Identitätsbestätigung erforderlich. Bis zum Abschluss werde das Konto eingeschränkt. Eine unpersönliche Anrede, die unseriöse Absenderadresse und die kurze Frist sind deutliche Warnsignale.
Auch „DSP2“ fällt auf. Die übliche Abkürzung lautet „PSD2“. Der vertauschte Begriff allein beweist noch keinen Betrug, passt hier aber zu den anderen Auffälligkeiten.
N26 erklärt, niemals per E-Mail oder SMS ein zeitkritisches Ultimatum zu stellen, das zum Einloggen und zur Herausgabe von Kontodaten auffordert. Identitätsprüfungen laufen laut N26 nur über die gesicherten Kommunikationskanäle der Bank.
Welche Domain der Button öffnet und ob dort zusätzlich Karten- oder App-Bestätigungen verlangt werden, ist offen; wir wissen auch nicht, ob danach Anrufe angeblicher N26-Mitarbeiter:innen folgen.
Die Masche verwendet ausgerechnet den Schutz vor Betrug als Begründung für einen Betrugsversuch. Die konkrete Frist soll verhindern, dass Empfänger:innen Absender, Schreibweise und Kommunikationsweg in Ruhe prüfen.
Quellen
- Verbraucherzentrale Sachsen: Phishing-Radar: Aktuelle Warnungen, 23.09.2026
- N26: Was ist Phishing?
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
