Schutz & Sicherheit · Allgemeines Finanzwissen
Phishing rund ums Geld
Phishing versucht, Zugangsdaten zu Konto oder Depot über gefälschte Mails, SMS oder Seiten zu erlangen, die wie eine Bank wirken.
Genauer erklärt
Die BaFin hält fest: Banken und Kartenanbieter fordern PIN oder TAN nicht per E-Mail. Unbekannte Links und Anhänge nicht öffnen. Rückfragen über eine Nummer oder Adresse, die du schon hast — nicht über die in der Nachricht.
Hintergrund
Verwandte Maschen: QR-Codes (Quishing), täuschend ähnliche Domains, angebliche Mails der Aufsicht. Ein zweiter Kanal (bekannte App oder bekannte Website, selbst getippt) trennt Original und Kopie. Finmon empfiehlt keine Marken-App.
Ein Beispiel
Mail „Ihre Überweisung muss bestätigt werden“ mit Link. Die Bank, die du bereits nutzt, hat eine dir bekannte Adresse oder App — nicht den Link aus der Mail.
Häufiges Missverständnis
Wenn Logo und Layout passen, ist die Mail von meiner Bank.
Phishing kopiert das Aussehen. Banken fordern PIN und TAN nicht per Mail. Rückfrage über einen bekannten Kanal.
Quelle: BaFin · Datendiebstahl / Phishing. Version 0.2.0 · Nächste Prüfung 2027-03-08. Finmon erklärt, berät aber nicht. Keine Anlage-, Steuer- oder Rechtsberatung.