So sieht die gefälschte Mail aus
Die Phishing-Mail gibt sich als "Volksbank eG - Kundenkommunikation" aus. Im Betreff steht: "Wichtige Sicherheitsmitteilung: VR SecureGo Update bis 01.04.2026 erforderlich". Der Absender klingt offiziell, ist aber gefälscht. Die echte Adresse dahinter hat nichts mit der Volksbank zu tun.
So sieht die gefälschte Volksbank-Mail aus (Screenshot vom 1. April 2026)
Die Mail enthält typische Betrugsmerkmale:
- Künstlicher Zeitdruck: "Letzte Update-Frist endet am 1. April 2026, 23:59 Uhr"
- Drohung mit Sperrung: Online-Überweisungen, TAN-Verfahren und kontaktloses Bezahlen würden deaktiviert
- Fake-Autorität: Es wird die BaFin (Finanzaufsicht) als angebliche Quelle genannt
- Falscher Absender: Die Mail kommt nicht von der Volksbank, sondern von einer fremden Domain
Was du jetzt tun solltest
- Nicht auf Links klicken: Der Button in der Mail führt auf eine gefälschte Webseite, die deine Zugangsdaten stehlen will
- Mail löschen oder in den Spam-Ordner verschieben: So lernt dein E-Mail-Programm, solche Nachrichten künftig zu erkennen
- Im Zweifel direkt bei der Bank nachfragen: Öffne die echte Banking-App oder ruf deine Filiale an. Nicht über Nummern aus der Mail
- Bereits geklickt? Sofort die Zugangsdaten zum Online-Banking ändern und die Bank informieren
Woran du Phishing-Mails erkennst
Gefälschte E-Mails folgen fast immer dem gleichen Muster. Achte auf diese Warnzeichen:
- Zeitdruck und Drohungen: "Sofort handeln, sonst wird Ihr Konto gesperrt"
- Unpersönliche Anrede: "Sehr geehrter Kunde" statt deines Namens
- Seltsame Absender-Adresse: Fahr mit der Maus über den Absender. Dann siehst du die echte Adresse
- Links die woanders hinführen: Mit der Maus über den Link fahren (nicht klicken!) und die Adresse unten im Browser prüfen
- Rechtschreibfehler und seltsame Formatierung: Auch wenn manche Fälschungen inzwischen sehr gut gemacht sind
Nicht nur die Volksbank betroffen
Die Verbraucherzentrale warnt aktuell auch vor ähnlichen Phishing-Mails im Namen von N26, Comdirect, Commerzbank und der Deutschen Bank. Das Muster ist immer gleich: angebliche Kontosperrung, dringendes Update, Link zu einer gefälschten Webseite.
Wer generell wissen möchte, wie man sich im Browser besser schützen kann, findet in unserem Ratgeber zu Tracking und Werbung weitere Informationen.