Alle Finanz-News Finanz-News · Verbraucher & Finanzen

Phishing-Welle: Betrüger missbrauchen Namen von Santander, comdirect und Consorsbank

Kurz erklärt

  • Zwischen dem 3. und 10. September 2026 warnte die Verbraucherzentrale vor drei separaten Phishing-Kampagnen im Namen von Consorsbank, comdirect und Santander.
  • Betrüger geben sich lediglich im Namen der Banken aus – es gibt keine Hinweise auf eine Kompromittierung der Bank-Systeme selbst.
  • Alle drei Maschen setzen auf künstlichen Zeitdruck und die Drohung mit Kontosperrung.
  • Keine der drei Banken hat bislang selbst eine datierte Einzelwarnung zu diesen konkreten Mails veröffentlicht – die Verbraucherzentrale ist aktuell die einzige konkrete Warnquelle.
  • Wichtigste Regel: niemals über einen Link aus einer E-Mail einloggen – immer nur über die App oder die bekannte Adresse der Bank.

Innerhalb einer Woche registrierte die Verbraucherzentrale gleich drei unterschiedliche Phishing-Wellen im Namen etablierter Direktbanken: Am 3. September 2026 eine gefälschte Sicherheitswarnung im Namen der Consorsbank, am 4. September 2026 eine gefälschte photoTAN-Aufforderung im Namen von comdirect und am 10. September 2026 eine gefälschte AGB-Update-Mail im Namen von Santander. Die Häufung binnen so kurzer Zeit ist ungewöhnlich, auch wenn Phishing-Mails im Bankenumfeld grundsätzlich ein Dauerthema sind.

Frau blickt besorgt auf ihr Smartphone, im Hintergrund vergrößert eine gefälschte SMS mit einer angeblich dringenden Kontoüberprüfung und einem Link
Symbolbild, KI-generiert

Diese drei Maschen sind aktuell im Umlauf

Wichtig vorab: In allen drei Fällen geben sich Betrüger lediglich im Namen der jeweiligen Bank aus. Es liegen keine Hinweise darauf vor, dass die IT-Systeme von Santander, comdirect oder Consorsbank selbst betroffen oder kompromittiert wären.

  • Consorsbank (3.9.): Eine E-Mail mit dem Betreff „ungewöhnliche Aktivität erkannt" fordert dazu auf, die Identität über einen Link zu bestätigen.
  • comdirect (4.9.): Unter dem Betreff „Letzte Erinnerung vor der Sperrung Ihres Kontos" wird eine angeblich nötige Aktualisierung der photoTAN-App innerhalb von 24 Stunden verlangt, andernfalls würden Überweisungen und Kartenfunktionen gesperrt.
  • Santander (10.9.): Eine Mail zu einem angeblichen AGB-Update fordert, die neuen Bedingungen innerhalb von 48 Stunden über einen Button zu bestätigen, sonst drohe eine Kontosperrung.
Anzeige

Woher die Warnungen stammen

Alle drei Fälle wurden von der Verbraucherzentrale über deren Phishing-Radar veröffentlicht und öffentlich dokumentiert. Eine eigene, datierte Warnung der jeweiligen Bank zu genau diesen Mails liegt nach aktueller Prüfung nicht vor; ebenso wenig eine spezifische BaFin- oder BSI-Meldung zu diesen drei Kampagnen. Alle drei Banken betreiben aber eigene, dauerhafte Sicherheitsseiten mit generischen Warnhinweisen und offiziellen Melde-Adressen für verdächtige Mails.

Warnsignale erkennen

Nahaufnahme eines Smartphones in zwei Händen mit einer gefälschten SMS zu einer angeblichen Sicherheitsprüfung und Drohung mit Kontosperrung, im Hintergrund ein Notizzettel mit dem Hinweis „Vorsicht, prüfen, nicht vorschnell klicken!“
Symbolbild, KI-generiert

Allen drei Maschen gemeinsam: unpersönliche Anrede, kurze, künstlich gesetzte Fristen, Drohung mit Kontosperrung sowie ein Link, über den Daten bestätigt oder eingegeben werden sollen. Keine der drei Banken fordert per E-Mail oder SMS dazu auf, PINs, TANs oder Zugangsdaten über einen Link preiszugeben.

Anzeige

Was Sie tun sollten

Niemals auf Links in solchen E-Mails klicken oder Daten eingeben. Stattdessen die Nachricht löschen oder an die offizielle Melde-Adresse der jeweiligen Bank weiterleiten (comdirect: phishing@comdirect.de; Santander: reportphishing@gruposantander.com; Consorsbank: security@consorsbank.de). Im Zweifel den Kontostatus ausschließlich über die offizielle App oder durch direkten Anruf bei der Bank prüfen – niemals über einen Link aus der verdächtigen Mail.

Anzeige

Einordnung von Kluge Finanz

Dass gleich drei etablierte Banken innerhalb einer Woche im Namen von Betrügern für ähnlich aufgebaute Phishing-Mails missbraucht wurden, zeigt: Bankname und professionelles Layout allein sind kein Echtheitsbeweis. Dieser Beitrag ersetzt keine individuelle Sicherheitsberatung; bei Unsicherheit hilft der direkte Kontakt zur eigenen Bank weiter.

Quellen

Finanz-News stellen keine individuelle Finanz- oder Anlageberatung dar. Grundlage sind nachvollziehbare, möglichst offizielle Quellen; relevante Aussagen werden vor Veröffentlichung geprüft. Mehr zur Arbeitsweise von Kluge Finanz gibt es in der Methodik.