Alles über Online-Banking-Betrug: So schützen Sie sich und erkennen die Warnsignale

Nicht nur die Technologie wird immer intelligenter. Online-Banking ist inzwischen ein fester Bestandteil des Alltags und zieht Betrüger magisch an. Diese entwickeln ständig neue Tricks, um uns um unser hart verdientes Geld zu bringen. Von Phishing-E-Mails bis hin zu betrügerischen Anrufen: Um uns zu schützen, müssen wir wissen, wie Online-Banking-Betrüger vorgehen. Hier erfahren Sie, was Online-Banking-Betrug ist, welche Betrugsmaschen besonders häufig eingesetzt werden, wie Sie sich schützen können und was zu tun ist, wenn Sie befürchten, dass Sie einem Betrüger auf den Leim gegangen sind. Dabei hilft Ihnen Avira Prime. Unsere Sicherheits- und Datenschutzlösung der Extraklasse vereint mehrere Tools, einschließlich eines VPN.  

 

Was ist Online-Banking-Betrug? 

Sehr schön, dass Sie fragen. Wenn Sie verstehen, wie Angriffe dieser Art funktionieren, können Sie Ihre Finanzen besser schützen. Die Betrüger haben ein klares Ziel: Geld. Das ist verständlich. Im Gegensatz zu den meisten von uns betrachten sie den Diebstahl persönlicher und finanzieller Daten als „normalen Arbeitstag“ und Täuschungsmanöver unter dem Deckmantel des Bankmanagers als lukrative Beschäftigung.  

Online-Banking-Betrug bezeichnet die unbefugte Nutzung Ihrer Bankinformationen mit dem Ziel, Geld, andere finanzielle Vermögenswerte oder sensible Daten zu stehlen. Die Betrüger versuchen, Sie zur Preisgabe von Kontodaten, PINs oder Passwörtern zu verleiten. Manchmal setzen sie auch Spyware ein, um Ihre Daten zu stehlen oder per Remote-Verbindung auf Ihre Konten zuzugreifen. Das Problem wird immer größer. Da wir unsere Interaktionen zunehmend ins Internet verlagern und mehr Transaktionen als je zuvor über Apps und Websites abgewickelt werden, ist es nur natürlich, dass Finanzbetrüger auf diesen Zug aufspringen. 

Die Scams beginnen fast immer mit einer Identitätstäuschung, wobei sich der Betrüger als jemand anderes ausgibt – meist als Mitarbeiter einer großen, seriösen Organisation. Das könnte ein Mitarbeiter des Online-Sicherheitsteams Ihrer Bank sein, der Sie wegen „verdächtiger Aktivitäten“ auf Ihrem Konto anruft oder per SMS kontaktiert, oder ein Kundendienstmitarbeiter, der anbietet, „Kontofehler“ zu beheben. Die Person erscheint vielleicht hilfsbereit, aber der vermeintliche Retter ist in Wirklichkeit ein Online-Dieb, die Sie zur Preisgabe sensibler Daten verleiten will. 

Von Fake-Websites bis hin zu betrügerischen Apps setzen die Betrüger eine Vielzahl von Täuschungsmitteln ein, um ihrer Masche Glaubwürdigkeit zu verleihen. Schauen wir uns das einmal genauer an. Und falls Sie jetzt in Versuchung geraten sollten, vom Online-Banking die Finger zu lassen und wieder bei Wind und Wetter zur Bankfiliale zu marschieren … Denken Sie daran, dass Banken eine Vielzahl von Maßnahmen einsetzen, um das Online-Banking möglichst sicher zu gestalten.   

Online-Banking-Betrug: die Tricks und Methoden der Betrüger 

Betrüger erweitern ständig ihr technisches Arsenal. Achten Sie auf Folgendes, um besser vorbereitet zu sein:  

  1. Phishing
    Phishing-Scams sind E-Mails, die durch raffinierte Formulierungen wie eine echte Mitteilung Ihrer Bank und eines anderen Finanzinstituts erscheinen. Darin werden Sie aufgefordert, auf einen Link zu klicken und persönliche Daten anzugeben. Dies sollten Sie allerdings auf keinen Fall tun, da Sie sonst auf eine gefälschte Website weitergeleitet werden, die darauf ausgelegt ist, Ihre persönlichen Daten abzugreifen. Phishing-E-Mails enthalten häufig Formulierungen wie „Ihr Konto wurde geleakt“ oder „Bitte bestätigen Sie Ihre Kontoinformationen“. Oft wird darin ein Gefühl der Dringlichkeit vermittelt, damit Sie überstürzt handeln. 
    Expertentipp:
    Überprüfen Sie stets die E-Mail-Adresse des Absenders, indem Sie mit der Maus darüberfahren, um die vollständige Adresse anzuzeigen. Sehen Sie genau hin! Phishing-E-Mails werden häufig von Adressen verschickt, die echt aussehen, aber kleinere Tippfehler oder zusätzliche Zeichen enthalten. Ein großes „I“ kann man beispielsweise leicht mit einer 1 verwechseln. 
  1. Smishing
    Smishing ist Phishing per SMS; daher der Name „SMS-Phishing“. Sie könnten zum Beispiel eine kurze, dringende SMS mit einem Text wie „Ihr Konto wurde aufgrund verdächtiger Aktivitäten gesperrt“ sowie einen Link zur Überprüfung Ihrer Daten erhalten. Diese SMS können erschreckend überzeugend sein und werden oft von Rufnummern verschickt, die den offiziellen Banktelefonnummern täuschend ähnlichsehen.
    Achten Sie auf folgende Warnzeichen:
    SMS mit Links, generische Begrüßungsformeln und Nachrichten, die Handlungsdruck erzeugen. 
  1. Vishing
    Vishing bezeichnet man Phishing per Telefonanruf. Betrüger rufen Sie an, geben sich als Mitarbeiter der Betrugspräventions- oder Sicherheitsabteilung Ihrer Bank an und bitten Sie um Angabe Ihrer Kontoinformationen – angeblich, um kürzlich getätigte Transaktionen zu „überprüfen“. Fallen Sie nicht darauf herein – selbst, wenn sie einige Ihrer persönlichen Daten bereits zur Hand haben. Das bedeutet keinesfalls, dass die Anfrage legitim ist, sondern nur, dass die Betrüger gut vorbereitet sind. Vielleicht haben sie Ihre Daten bei einem Brute-Force-Angriff abgegriffen (eine Methode zum Knacken von Passwörtern, bei der mögliche Zeichenkombinationen so lange durchgespielt werden, bis die richtige gefunden wurde). Oder vielleicht haben sie Ihre Login-Daten einfach im Dark Web gekauft. 
    Denken Sie daran:
    Seriöse Anrufer fragen am Telefon niemals nach vertraulichen Informationen wie einer PIN oder Kontonummer. Bei entsprechenden Anfragen sollten Sie sofort auflegen und die Nummer sperren.  
  1. Gefälschte Websites und Apps
    Gefälschte Websites gehen typischerweise mit Phishing-Versuchen einher, aber auch eine infizierte Werbeanzeige kann Sie auf eine betrügerische Website umleiten, die von Scammern erstellt wurde. Lassen Sie sich nicht von offiziell wirkenden Logos und vertrautem Design täuschen. Auch gefälschte Apps, die nur darauf warten, heruntergeladen zu werden, gibt es im Internet zuhauf. 
    Tipps zum Schutz:
    Laden Sie Apps nur aus offiziellen Quellen herunter. Setzen Sie Lesezeichen für Online-Banking-Portale und andere Websites, die Sie regelmäßig nutzen. Klicken Sie nicht auf Links, die Sie auf eine andere Seite weiterleiten. Das mag schnell und einfach sein, aber wer weiß, wo man am Ende landet … 
  1. SIM-Swapping
    Smartphones sind zu unseren wichtigsten digitalen Begleitern geworden. Insofern war es unvermeidbar, dass auch Betrüger ein Interesse daran entwickeln würden. SIM-Swapping ist eine komplexe Betrugsmasche, bei der die Drahtzieher Ihren Mobilfunkanbieter dazu bringen, Ihre Telefonnummer auf eine neue SIM-Karte zu übertragen, die sich in ihrem Besitz befindet. Falls Sie sich nun fragen „Und wozu das alles?“, bedenken Sie, welchen Schaden sie anrichten können, wenn sie Zugriff auf die Zwei-Faktor-Authentifizierungscodes erhalten, die an Ihr Handy gesendet werden. Plötzlich wird Ihr Mobiltelefon zum magischen Universalschlüssel für Ihre Banking-Apps und E-Mails.  
    Der wichtigste Tipp:
    Setzen Sie sich mit Ihrem Mobilfunkanbieter in Verbindung, um eine PIN oder ein Passwort für SIM-Kartenänderungen einzurichten. Dies hilft zu verhindern, dass sich Betrüger Ihre Rufnummer aneignen.  
  1. Skimming-Kartenbetrug
    Genau genommen handelt es sich hierbei nicht um eine Online-Betrugsmasche. Aber wir möchten Skimming an dieser Stelle dennoch erwähnen, da dieser Trick an Geldautomaten und Zahlungsterminals noch immer Anwendung findet. Dabei manipulieren Betrüger das Kartenterminal und bringen ein Gerät an, das Ihre Karteninformationen ausliest und speichert, wenn Sie Ihre Karte einführen. Als „Skimmer“ kann sich auch jemand entpuppen, der Ihre Karte in die Hand nimmt – zum Beispiel ein Kellner im Restaurant. Es dauert nur wenige Sekunden, sich die Kartendaten und den Prüfnummer (CVV) einer Kreditkarte zu notieren.
    Tipps zum Schutz:
    Halten Sie an Geldautomaten und Bezahlterminals nach Unstimmigkeiten Ausschau, und nutzen Sie nach Möglichkeit die Automaten innerhalb der Bankfilialen, da die Gefahr einer Manipulation hier geringer ist. Achten Sie auf verdächtiges Verhalten – zum Beispiel Personen, die sich in der Nähe herumtreiben. Geben Sie Ihre Karte niemals aus der Hand. Nehmen Sie den Bezahlvorgang stets selbst vor.  

Erkennung und Prävention von Finanzbetrug: typische Warnsignale 

Wenn Sie die Lunte schon auf hundert Meter riechen, sind Sie keine leichte Beute für die Betrüger. Achten Sie auf die folgenden typischen Warnsignale, um der Falle zu entgehen (bzw. auf „Löschen/Blockieren“ zu klicken):  

Online-Banking-Betrug in Aktion: die üblichen Verdächtigen 

Da Sie nun wissen, worauf es Finanzbetrüger abgesehen haben, wie sie vorgehen und wie typische Betrugsmaschen aussehen, möchten wir Ihnen im Folgenden einige Beispiele vorstellen. Wenn Sie unseren Blog verfolgt haben, würden Sie darauf sicherlich nicht mehr hereinfallen … oder etwa doch? Wenn das Kind schon in den Brunnen gefallen sein sollte, springen Sie direkt zum Abschnitt „Wurden Sie zum Opfer von Betrug?“, damit Sie schnell effektive Gegenmaßnahmen ergreifen und mögliche Schäden begrenzen können.  

So schützen Sie sich vor Online-Banking-Betrug 

Wir haben bisher die Theorie besprochen. Aber wenn es um den Schutz Ihrer Finanzdaten geht, sind praktische Ratschläge das A und O. 

Technische Kniffe bringen Sie weiter:  

 

Selbst die beste Online-Sicherheit kann Sie nicht davon abhalten, unvorsichtig zu sein! Pflegen Sie stets gute Online-Gewohnheiten: 

Wurden Sie Opfer eines Betrugs? Das können Sie tun (und zwar möglichst schnell): 

Brechen Sie als Erstes den Kontakt zum Betrüger ab – das ist das Wichtigste. Wenden Sie sich dann umgehend an Ihre Bank, um den Fall möglichst detailliert zu schildern. Achten Sie dabei darauf, dass Sie Ihren Anbieter direkt anrufen und die Kontaktdaten gesondert in Erfahrung bringen. Detaillierte Informationen sind nützlich, wenn es darum geht, den Betrugsfall gegenüber Ihrer Bank glaubhaft darzulegen. Detailtreue kann Ihnen auch dabei helfen, Ihr Konto zu schützen und verdächtigen Transaktionen auf den Grund zu gehen. Um weitere Schäden abzuwenden, sollten Sie Ihre Passwörter ändern – nicht nur das Passwort für Ihr Bankkonto, sondern auch für alle damit verknüpften Konten. Falls Sie noch keinen Passwort-Manager nutzen, dann ist jetzt der ideale Zeitpunkt, um ein Tool wie Avira Password Manager Pro mit einer integrierten E-Mail-Benachrichtigungsfunktion zu installieren. Ziehen Sie auch zusätzliche Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung und Transaktionslimits in Betracht.  

Darüber hinaus ist es ratsam, die zuständigen Stellen zu informieren. In vielen Ländern gibt es Behörden, die für die Betrugsüberwachung und -verfolgung zuständig sind. Das Melden eines Betrugsfalls kann der Polizei helfen, Betrüger zu fassen und künftige Vorfälle zu verhindern. Nutzer im Vereinigten Königreich können sich an Action Fraud wenden. Doch damit ist die Arbeit noch nicht getan: Bleiben Sie wachsam und behalten Sie Ihre Kreditauskunft im Auge. Betrüger nutzen die gestohlenen Daten manchmal zum Identitätsdiebstahl. Achten Sie daher auf neue Konten, Kredite oder andere Transaktionen, die Sie nicht selbst veranlasst haben. Wussten Sie, dass Betrüger manchmal „Wiederherstellungsdienste“ anbieten, um Sie noch einmal ins Visier zu nehmen? Jemand könnte Sie kontaktieren und gegen eine Gebühr anbieten, verlorene Gelder wiederzubeschaffen oder Abbuchungen rückgängig zu machen. Also seien Sie auf der Hut! 

Erstattet Ihnen Ihre Bank das Geld zurück, wenn Sie Opfer eines Betrugs geworden sind? 

Im Vereinigten Königreich ist am 7. Oktober 2024 ein bahnbrechendes neues Gesetz in Kraft getreten. Banken und andere Zahlungsanbieter müssen Kunden jetzt (in den meisten Fällen) eine Rückerstattung gewähren, wenn diese durch Betrug dazu gebracht wurden, eine Überweisung vorzunehmen – auch bekannt als Authorized-Push-Payment-Betrug (APP-Betrug). Es gelten natürlich einige Bedingungen: Die neuen Regelungen gelten nur für Betrugsfälle, bei denen eine Überweisung über eine britische Bank vorgenommen wurde. Andere Zahlungsarten – etwa Karten-, Bargeld- und Scheckzahlungen – fallen nicht unter das neue Gesetz. Keinen Anspruch haben Sie, wenn Sie grob fahrlässig gehandelt haben. Aber selbst dann, wenn Sie Ihr Erspartes an eine „karibische Prinzessin“ überwiesen haben sollten, ist noch nicht alles verloren: Die Latte ist ziemlich niedrig, selbst wenn Sie ein wenig fahrlässig waren. Die für die neuen Vorschriften zuständige Behörde Payment Systems Regulator (PSR) hat die Erstattungsgrenze auf 85.000 Pfund festgelegt, womit 99,8 % aller APP-Betrugsdelikte abgedeckt sind. Die Wahrscheinlichkeit ist also hoch, dass Sie durch das neue Gesetz geschützt sind. In den meisten Fällen können Sie mit einer Rückerstattung innerhalb von fünf Werktagen nach Einreichung Ihres Antrags rechnen, es kann jedoch eine Gebühr von bis zu 100 Pfund erhoben werden. MoneySavingExpert bietet einen hilfreichen Abschnitt mit Fragen und Antworten zu den neuen Rückerstattungsregeln für Opfer eines Online-Banking-Betrugs 

Es gibt auch gute Nachrichten für Betroffene aus anderen Ländern. Die EU hat die Gesetzgebung zur Bekämpfung von Zahlungsbetrug verschärft und bietet Verbrauchern inzwischen einen besseren Schutz. Nach Angaben von Payment Systems Regulator „fallen alle Formen von APP-Betrug unter die neuen Maßnahmen, darunter auch Identitätsbetrug oder Romance Scams“. Das neue Gesetzt trat am 7. Oktober 2024 in Kraft und gilt für Zahlungen, die ab diesem Datum vorgenommen wurden.  

Das moderne digitale Leben verlangt nach einem Premium-Schutz 

Ganzheitliche Konzepte zur Online-Sicherheit sind vielschichtig, und Seelenfrieden ist etwas Unbezahlbares: Deshalb bündelt Avira Prime erstklassigen Privatsphäre-Schutz, effektive Sicherheit und zuverlässige Leistung zu einem einzigen, praktischen Abonnement. Antivirus Pro wurde entwickelt, um Malware in Echtzeit zu erkennen, und wenn Sie auf eine infizierte Website weitergeleitet werden, wird diese durch das Tool „Sicheres Surfen“ blockiert. Der integrierte Password Manager Pro generiert und speichert komplexe Passwörter. Und mit dem VPN können Sie sicher und anonym surfen.  

Avira Prime ist eine plattformübergreifende Lösung für mehrere Geräte. Avira Prime gibt es für PC, Mac, Android und iOS. Das neue Gesetz trat am 7. Oktober 2024 in Kraft und gilt für Zahlungen, die ab diesem Datum getätigt wurden.  

 

Die Folgen eines Online-Angriffs auf unsere Daten und Finanzen können belastend sein und sogar psychische Schäden hinterlassen. Leider sind Angriffe dieser Art inzwischen Normalität, und Betrüger ersinnen immer gewieftere Maschen. Ihr bester Schutz sind eine bewährte Online-Sicherheit und konsequente Wachsamkeit: Bleiben Sie wachsam, vertrauen Sie auf Ihr Bauchgefühl, und wenden Sie sich im Zweifelsfall immer direkt an Ihre Bank.  

Dieser Artikel ist auch verfügbar in: EnglischFranzösischItalienisch

Die mobile Version verlassen