Phishing

„SecureGo prüfen“: Diese Volksbank-Mail ist Phishing

Warnung vor betrügerischen Nachrichten im Namen von Volksbank

|
↳ Themenbereich: Phishing erkennen – Hintergründe, typische Muster und weitere Analysen.
Screenshot: „SecureGo prüfen“: Diese Volksbank-Mail ist Phishing
Screenshot — Quelle: Mimikama | 12.08.2026

Wortlaut der Nachricht

Betreff ⏰ SecureGo prüfen – Deadline 12. August nicht verpassen Von SecureGO Newsletter – Volksbank Volksbank SecureGo aktualisieren Für eine zuverlässige Nutzung wichtigerFreigaben bitten wir Sie, Ihre SecureGo-Einstellungen zu überprüfen. Ihre Volksbank steht fürpersönliche Beratung, regionale Nähe und sichere digitale Services. SecureGo unterstützt Sie dabei, Aufträge im Online-Banking bequemund geschützt freizugeben. Bitte prüfen bis: 12. August 2026 SecureGo prüfen Bitte antworten Sie nicht auf diese E-Mail. Dieses Postfach wird nicht überwacht.

Fake! Die Nachricht gibt vor, von der Volksbank zu stammen und fordert zur Prüfung der SecureGo-Einstellungen auf. Ziel ist sehr wahrscheinlich, Empfänger über den Button auf eine betrügerische Seite zu locken und dort Bankdaten oder Zugangsdaten abzugreifen. Klicken Sie nicht auf den Link und prüfen Sie SecureGo nur direkt über die offizielle Volksbank-App oder Website.

Warum es Fake ist

  • Der tatsächliche Absender endet auf @rcl.cz und gehört nicht zu einer Volksbank-Domain.
  • Im Anzeigenamen versucht sich der Absender als „SecureGO Newsletter – Volksbank“ auszugeben.
  • Der Button „SecureGo prüfen“ führt nicht zu einer offiziellen Volksbank-Adresse, sondern zu bead-2x-blunt-hone.s3.eu-west-3.amazonaws.com.
  • Damit wird eine fremde Infrastruktur von Amazon Web Services als Linkziel verwendet – für eine angebliche Sicherheitsprüfung des Online-Bankings ist das ein deutliches Warnsignal.
  • Die Mail fordert dazu auf, sicherheitsrelevante Einstellungen über einen Link aus der Nachricht heraus zu überprüfen.
  • Mit der Formulierung „Bitte prüfen bis: 12. August 2026“ wird zusätzlicher Zeitdruck aufgebaut.
  • Die Nachricht enthält keine persönliche Anrede und keine konkreten Angaben dazu, bei welcher Volksbank das angebliche Konto geführt wird.
  • Die über den Button erreichbare Seite wurde bereits als mögliche Phishing-Seite gemeldet. Inzwischen erscheint dort zudem ein Hinweis, dass die Website vom Trust-&-Safety-Team des verwendeten Hosting-Dienstes entfernt wurde.

Handlungstipps

  • Klicken Sie nicht auf „SecureGo prüfen“ und öffnen Sie den hinterlegten Link nicht.
  • Geben Sie auf der verlinkten Seite keine Zugangsdaten, TANs, Kartendaten oder sonstigen Bankinformationen ein.
  • Öffnen Sie Ihre Volksbank ausschließlich über die offizielle Banking-App oder über die Ihnen bekannte Webadresse.
  • Prüfen Sie angebliche Sicherheitsaufforderungen direkt im Online-Banking oder fragen Sie bei Ihrer Volksbank über eine selbst recherchierte Telefonnummer nach.
  • Markieren Sie die Nachricht als Phishing beziehungsweise Spam und löschen Sie sie anschließend.
  • Falls Sie bereits Zugangsdaten eingegeben haben, kontaktieren Sie umgehend Ihre Volksbank und lassen Sie den Online-Banking-Zugang prüfen beziehungsweise sperren.
  • Falls Sie eine TAN bestätigt oder eine Freigabe in SecureGo erteilt haben, informieren Sie die Bank sofort und prüfen Sie Ihre Kontoumsätze auf unbekannte Vorgänge.

Hinweis der Redaktion

Interessant ist auch der technische Versandweg der Nachricht. Laut Mail-Header wurde der Absender nicht lediglich in das sichtbare Absenderfeld eingetragen: Der versendende Mailserver protokolliert ihn als authentifizierten Benutzer. Das legt nahe, dass für den Versand ein tatsächlich nutzbares Mailkonto verwendet wurde. Ob dieses Konto von den Betrügern übernommen wurde oder anderweitig unter deren Kontrolle stand, lässt sich aus der Nachricht allein nicht feststellen.

Die E-Mail zeigt zudem, warum Phishing nicht zwangsläufig von klassischen Virenscannern oder Spamfiltern gestoppt wird. Der Virenscanner bewertete die Nachricht selbst als unauffällig, auch der Spam-Score blieb vergleichsweise niedrig. Die eigentliche Gefahr steckte nicht in einem schädlichen Dateianhang, sondern im externen Link. Genau solche Phishing-Mails können deshalb trotz technischer Schutzmechanismen im Postfach landen.

← Alle Warnungen ansehen