Sicherheit

Kreditkarten-Phishing erkennen

Kreditkarten-Phishing versucht Zahlungsdaten, Zugangsdaten oder Freigaben über gefälschte Nachrichten und Seiten zu erhalten. Öffne Bank-App und Website selbst, statt einen unerwarteten Link zu benutzen. Bei bereits…

Redaktionelle Illustration: Kreditkarten-Phishing erkennen

KI-generierte redaktionelle Illustration · kein offizielles Produktfoto

Das Wichtigste in Kürze

Kreditkarten-Phishing versucht Zahlungsdaten, Zugangsdaten oder Freigaben über gefälschte Nachrichten und Seiten zu erhalten. Öffne Bank-App und Website selbst, statt einen unerwarteten Link zu benutzen. Bei bereits offengelegten Daten informiere die Bank unverzüglich.

Warnzeichen einer gefälschten Anfrage

Zeitdruck, drohende Sperrung, ungewöhnliche Absender und Anforderungen kompletter Zahlungsdaten sind typische Anlässe zur Prüfung. Eine Nachricht kann trotzdem einen echten Namen, ein Logo und persönliche Daten enthalten. Vertraue deshalb nicht allein auf gutes Design oder ein scheinbar bekanntes Profil.

Anruf und Freigabe zusammen prüfen

Ein Angreifer kann am Telefon auftreten, während eine echte Zahlungsfreigabe auf deinem Gerät erscheint. Der technische Ursprung der App-Anfrage macht den Anrufer nicht legitim. Bestätige ausschließlich eigene passende Zahlungen und rufe einen offiziellen Kontakt selbst zurück.

Beispiel aus dem Zahlungsalltag

Nach einem Klick ist entscheidend, was tatsächlich offengelegt oder installiert wurde. Wenn du Daten eingegeben oder eine Zahlung bestätigt hast, erläutere dies präzise dem Anbieter. Sichere die Nachricht als Nachweis und setze kompromittierte Zugänge über den echten Dienst zurück. Reine Löschung der Nachricht stoppt keinen bereits begonnenen Missbrauch.

Sicherer Ablauf vom Verdacht bis zur Klärung

Öffne die Bank-App oder Anbieterwebsite selbst. Suche den Vorgang anhand Betrag, Datum und Händler. Wenn ein Verlust oder Datenmissbrauch möglich ist, kläre unmittelbar die richtige Sperrmaßnahme. Sichere Belege, Nachrichten und die Bestätigung deiner Meldung.

Danach prüfst du Ersatz, Wallets und laufende Händlerzahlungen. Eine gesperrte Karte beendet weder eine bestehende Schuld noch einen Vertrag mit dem Händler. Eine vorläufige Gutschrift sollte bis zum endgültigen Abschluss der Reklamation als vorläufig behandelt werden.

  1. App oder Website selbst aufrufen.
  2. Keine fremde Zahlungsfreigabe bestätigen.
  3. Offengelegte Daten unverzüglich melden.
  4. Beweise vor dem Löschen sichern.

Checkliste für deine Entscheidung

Gehe die folgenden Punkte mit deinen eigenen Vertragsunterlagen und dem konkreten Einsatz durch. Prüfe nicht nur eine Werbeüberschrift, sondern auch Preisverzeichnis, Einstellungen und Bedingungen. Wenn eine Information offen bleibt, ist eine Auskunft des Anbieters belastbarer als die Vermutung, dass die günstigere oder bekanntere Karte automatisch passt.

  • App oder Website selbst aufrufen.
  • Keine fremde Zahlungsfreigabe bestätigen.
  • Offengelegte Daten unverzüglich melden.
  • Beweise vor dem Löschen sichern.

Phishing erkennen: eine Nachricht unabhängig überprüfen

Die zuverlässigste Prüfung beginnt außerhalb der Nachricht. Öffne die bekannte Bank-App oder tippe die offizielle Adresse selbst ein. Wenn dort keine entsprechende Aufgabe sichtbar ist, klärst du die Nachricht über den offiziellen Service. Ein vertrautes Logo, ein korrekt wirkender Absendername oder persönliche Anrede allein beweist nicht den tatsächlichen Empfänger.

Zeitdruck, eine angeblich sofort nötige Kontofreigabe und unerwartete Dateneingaben sollten den Vorgang nicht beschleunigen. Prüfe, welche Handlung verlangt wird: Login, vollständige Zahlungsdaten, Einmalcode oder Installation einer Software. Diese Schritte haben unterschiedliche Folgen und sollten nicht ohne verifizierten Zusammenhang erfolgen.

Wenn bereits Daten eingegeben oder eine Freigabe bestätigt wurde, benenne genau diesen Vorgang gegenüber dem Herausgeber. Eine Passwortänderung kann einen Login schützen, ersetzt aber nicht jede Maßnahme für offengelegte Kartendaten oder einen genehmigten Zahlungsauftrag. Sichere Nachricht, Adresse und Zeitpunkt und prüfe den offiziellen Zugang auf unzugeordnete Vorgänge.

Häufige Fragen

Reicht HTTPS als Schutz vor Phishing?

Nein. Auch betrügerische Seiten können verschlüsselte Verbindungen verwenden.

Ist die angezeigte Telefonnummer immer echt?

Nein. Verlasse dich bei unerwarteten Anrufen auf einen selbst aufgerufenen offiziellen Rückrufkontakt.

Quellen und Redaktionsstand

Zusammenstellung: . Öffentliche Neuangebote und individuelle Bestandsverträge können abweichen.

  1. BaFin: Informationen zu Finanzprodukten und Verbraucherschutz
  2. Deutsche Bundesbank: Zahlungsverkehr
  3. Sperr-Notruf: offizielle Sperrwege und teilnehmende Herausgeber

Informationen und gekennzeichnete Modellrechnungen. Keine individuelle Kreditzusage. Maßgeblich sind die aktuellen Bedingungen des Herausgebers.

Passend dazu

Was möchtest du wissen?

Mindestens zwei Zeichen eingeben.

Nur du entscheidest, ob wir die Nutzung der Website mit Google Analytics messen dürfen. Die Website funktioniert auch ohne diese Messung.

Details zur Verarbeitung und deinen Rechten