Zum Inhalt springen
Ist das Betrug?
Phishing sms

Fake-Bank-App-Update: Die gefälschte Update-SMS fürs Online-Banking

Fake-Bank-App-Update-Phishing ist eine Betrugsform, bei der eine SMS oder Push-artige Nachricht im Namen der eigenen Bank zu einer angeblich dringend nötigen Aktualisierung der Banking-App auffordert. Der enthaltene Link führt nicht zur echten Bank, sondern zu einer gefälschten App oder Login-Seite, auf der Zugangsdaten, PIN und TAN abgegriffen werden.

Schon reagiert? Direkt zur Soforthilfe „Ich habe Daten oder einen Code preisgegeben"

Woran erkennst du sie?

  • SMS oder Nachricht wirkt wie von der eigenen Bank, teils sogar im selben SMS-Verlauf wie echte Bank-Nachrichten durch Spoofing des Absendernamens
  • Text erzeugt Dringlichkeit: „Ihre pushTAN-Registrierung läuft in 12 Stunden ab“, „Sicherheitsupdate erforderlich“, „Zugang eingeschränkt“
  • Enthaltener Link führt zu einer Adresse, die dem Bank-Namen ähnelt, aber nicht die offizielle Domain der Bank ist
  • Aufforderung, über den Link eine neue App zu installieren oder sich mit den bestehenden Zugangsdaten neu zu „verifizieren“
  • Gefälschte Login-Seite fragt nach Anmeldedaten, PIN und anschließend nach einer TAN, um eine im Hintergrund vorbereitete Überweisung zu bestätigen
  • Optisch täuschend echtes Layout mit Bank-Logo, oft aber kleinere Fehler in Sprache, Layout oder der URL
  • Gefälschte Banking-Apps werden teils sogar über offizielle App-Stores verbreitet und tarnen sich als harmlose Anwendung

Typischer Ablauf

  1. Betrüger versenden massenhaft SMS oder Nachrichten im Namen bekannter Banken, teils mit gefälschtem Absendernamen
  2. Nachricht fordert zur dringenden Aktualisierung der Banking-App oder zur Bestätigung der Zugangsdaten auf
  3. Klick auf den Link führt zu einer gefälschten Website oder zum Download einer gefälschten App
  4. Opfer gibt dort Anmeldedaten, PIN oder TAN ein
  5. Betrüger nutzen die abgegriffenen Daten sofort, um sich ins echte Online-Banking einzuloggen und Überweisungen auszulösen
  6. Teils wird zusätzlich eine TAN für eine im Hintergrund vorbereitete Überweisung abgefragt, die das Opfer unwissentlich bestätigt

Typische Formulierungen der Täter

Sinngemäß wiedergegeben, keine wörtlichen Originalzitate.

  • „Ihre Banking-App muss aktualisiert werden, um weiterhin sicher nutzbar zu sein. Jetzt aktualisieren: [Link]“
  • „Ihre pushTAN-Registrierung läuft in 12 Stunden ab. Bitte bestätigen Sie hier Ihre Daten: [Link]“
  • „Wir haben eine ungewöhnliche Aktivität auf Ihrem Konto festgestellt. Verifizieren Sie jetzt Ihren Zugang: [Link]“

Was tun, wenn du schon reagiert hast?

Vollständige Schritt-für-Schritt-Anleitung öffnen →

Verwandte Maschen

Quellen

Redaktionell geprüft, Stand 8.8.2026. Diese Seite ersetzt keine Rechtsberatung — bei Rechtsfragen hilft die Soforthilfe-Strecke mit Verweis auf Anwalt und Verbraucherzentrale.