Hauptinhalt
Bleiben Sie wachsam! Gemeinsam gegen Betrug.
Seit dem Sommer ist national eine generelle Steigerung von versuchten Cyber-Angriffen im E-Banking zu verzeichnen. Dieser Anstieg ist auf neue effiziente Werkzeuge (z.B. Künstliche Intelligenz) zurückzuführen. Die Betrüger imitieren den grundsätzlich resilienten Login-Prozess nach. Dadurch erlangen diese die Zugangsdaten des Bankkunden. Neben dem Auslösen von Zahlungen registrieren die Betrüger zusätzliche Geräte.
So schützen Sie sich wirksam vor Betrugsversuchen
Domain-Squatting ist eine besonders raffinierte Form des Phishings. Dabei registrieren Betrüger Internetadressen, die der echten Adresse einer Bank täuschend ähnlich sehen. Etwa durch kleine Tippfehler, vertauschte Buchstaben oder andere Endungen (z. B. .co statt .ch). Nutzen Sie folgende Tipps, um sich vor solchen Betrügern zu schützen:
- Adresse manuell eingeben und genau prüfen: Tippen Sie die Adresse im Zweifel von Hand ein und kontrollieren Sie die Schreibweise in der Adresszeile sorgfältig, bevor Sie Login-Daten eingeben.
- Suchmaschinen-Ergebnisse hinterfragen: Suchen Sie die E-Banking-Seite nicht über Google oder Bing. Betrüger schalten gelegentlich kostenpflichtige Anzeigen (Anzeigen/Ads ganz oben in den Suchergebnissen), die auf gefälschte Webseiten führen.
- Keine Links in E-Mails oder SMS anklicken: Wir fordern Sie niemals per E-Mail oder SMS auf, sich über einen mitgelieferten Link im E-Banking einzuloggen oder Sicherheitsdaten zu aktualisieren.
- Auf das Schlosssymbol und das Zertifikat achten: Prüfen Sie, ob in der Adresszeile des Browsers ein Schloss-Symbol angezeigt wird. Ein Klick auf das Schloss zeigt Details zum Sicherheitszertifikat. Passt der dort genannte Inhaber nicht exakt zu Ihrer Bank, verlassen Sie die Seite umgehend.
- Zwei-Faktor-Authentifizierung (2FA) nutzen: Verwenden Sie stets ein starkes zweites Authentifizierungsmittel (z. B. Push-Bestätigung via Bank-App oder SMS-Code). Lesen Sie die Freigabe-Meldung auf Ihrem Smartphone genau durch: Stimmen Betrag oder Transaktionsart mit Ihrer Handlung überein?
Wichtig für Ihre Sicherheit
Im Zweifel lieber einmal zu viel nachfragen als einmal zu viel klicken. Wenn Ihnen eine Webseite ungewöhnlich vorkommt, brechen Sie den Vorgang ab und kontaktieren Sie uns direkt.
Was ist Pishing (Präzise: Domain-Squatting)?
Betrüger erstellen eine Kopie der einer Banking Loginseite, welche danach von der Google-Suche gefunden wird. Die gefälschte Login-Seite wird dabei meistens als erste Antwort angezeigt. Dem Kunden wird so suggeriert, dass er sich im richtigen Online-Banking einloggt. Dies veranlasst den Kunden dazu die weiteren Sicherheitschecks zu bestätigen.