Im Postfach liegt eine Mail mit dem Betreff „Dringend: Überweisungsdaten müssen geprüft werden“. Angeblich läuft die Comdirect-photoTAN-App noch „heute“ ab. Die Verbraucherzentrale nahm diese akute Phishing-Variante am 2. Oktober 2026 in ihr Phishing-Radar auf.
Die Nachricht fordert mehrmals zu einer angeblichen Erneuerung auf und droht andernfalls mit dem Verlust des Kontozugriffs. Eine unseriöse Absenderadresse, die unpersönliche Anrede und der enthaltene Link sind weitere Phishing-Merkmale.
Die konkrete Frist ist erfunden. Sie soll verhindern, dass Empfänger:innen Absender und Link in Ruhe prüfen. Welche Seite sich hinter dem Link öffnet und welche Daten dort verlangt werden, wurde für diese Variante nicht veröffentlicht.
Comdirect warnt davor, Links in verdächtigen E-Mails oder SMS zu öffnen und dort PINs, TANs oder andere vertrauliche Informationen einzugeben. Unerwartete Aufforderungen zu einem TAN-Verfahren sollten Kund:innen ausschließlich über die selbst geöffnete App oder die bekannte Website der Bank prüfen.
Die Masche nutzt einen echten Sicherheitsmechanismus als Köder. Betrüger müssen photoTAN nicht technisch überwinden, wenn sie Kund:innen mit einer angeblich dringenden Aktualisierung auf eine nachgebaute Seite locken können. Eine Frist wie „noch heute“ ist deshalb kein Beleg für Dringlichkeit, sondern ein Grund für eine zusätzliche Prüfung.
Quellen
- Verbraucherzentrale Rheinland-Pfalz: Phishing-Radar: Aktuelle Warnungen – Angeblich ablaufende photoTAN-App im Namen der Comdirect, 2. Oktober 2026
- Comdirect: Sicherheit – Hilfe & Service, Stand 2. Oktober 2026
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
