Egidio
Sicherheit · SMS · Banking

Sparkasse Phishing-SMS: Die PushTAN-Falle erkennen

Mit über 50 Millionen Kunden in Deutschland ist die Sparkasse das beliebteste Ziel für Phishing-SMS. Die Nachrichten sehen täuschend echt aus — ein einziger Klick genügt, um Ihr Konto zu gefährden.

Phishing-Nachrichten mit Egidio erkennen Erkennt gefährliche Nachrichten auf Ihrem Gerät · 100% lokal · kein Konto, keine Werbung
Basierend auf offiziellen Quellen: Die Sparkasse selbst (sparkasse.de/sicherheitshinweise), die Verbraucherzentrale (verbraucherzentrale.de/phishing-radar) und das BSI (Bundesamt für Sicherheit in der Informationstechnik) dokumentieren kontinuierlich Phishing-Wellen, die Sparkassen-Kunden mit gefälschten SMS-Benachrichtigungen angreifen. Die Sparkasse gibt ausdrücklich an: Wir fordern Sie niemals per SMS auf, einen Link zu öffnen oder Daten einzugeben.

Die häufigsten Sparkasse-Phishing-Texte

Häufigste Variante

„Konto eingeschränkt"

„Ihre Sparkasse: Ihr Konto wurde vorübergehend eingeschränkt. Bitte verifizieren Sie Ihre Daten umgehend unter [Link], um die Einschränkung aufzuheben."

Sehr glaubwürdig

„PushTAN-App muss aktualisiert werden"

„Ihre S-pushTAN-App ist veraltet und muss erneuert werden. Ohne Aktualisierung sind Überweisungen ab 01.08. nicht mehr möglich. Jetzt unter [Link] aktualisieren."

Smishing

Fake-Sicherheitsmeldung

„Ungewöhnliche Aktivität auf Ihrem Konto festgestellt. Ihre Zustimmung ist erforderlich. Bitte bestätigen Sie die Transaktion: [Link]"

EU-Aufhänger

Falsche PSD2-Pflicht

„Aufgrund neuer EU-Richtlinien (PSD2) ist eine erneute Verifizierung Ihrer Zahlungsdaten erforderlich. Verweigern Sie, wird Ihr Konto gesperrt."

So erkennen Sie die Fälschung auf den ersten Blick

Was tun, wenn Sie auf den Link geklickt haben?

  1. Sparkasse sofort sperren lassen: Rufen Sie den Sperrnotruf 116 116 an (gilt für alle deutschen Banken und Sparkassen, 24/7 erreichbar), um Ihr Online-Banking und Ihre Karte sofort zu sperren.
  2. Passwörter ändern: Ändern Sie Ihr Online-Banking-Passwort von einem sicheren, nicht kompromittierten Gerät aus.
  3. Phishing melden: Leiten Sie die SMS an phishing@sparkasse.de weiter und melden Sie sie beim Phishing-Radar der Verbraucherzentrale.
  4. Anzeige erstatten: Gehen Sie zur Polizei — insbesondere wenn Geld abgebucht wurde. Bei betrügerischen Überweisungen haben Sie möglicherweise Anspruch auf Rückerstattung.

Egidio warnt vor Phishing-Nachrichten, bevor Sie klicken

Die Stärke von Egidio liegt in seiner verhaltensbasierten Erkennung — es analysiert Muster, nicht nur bekannte Nummern.

Wenn eine Nachricht ein unbekanntes Finanzinstitut vortäuscht, eine dringende Aufforderung kombiniert mit einem Link enthält, und von einer Nummer stammt, die nicht in Ihren Kontakten gespeichert ist — erkennt Egidio das Betrugs-Muster und warnt Sie bevor Sie klicken können.

100% datenschutzkonform (DSGVO): Egidio analysiert alles ausschließlich auf Ihrem Gerät. Weder Nachrichteninhalte noch Kontaktdaten verlassen Ihr Telefon. Keine Cloud, kein Server — vollständig konform mit deutschen und europäischen Datenschutzanforderungen.

Egidio herunterladen

Häufige Fragen

Wie sieht Sparkasse Phishing aus?

Typisch ist eine SMS mit Inhalt wie: „Ihr Sparkasse-Konto wurde vorübergehend eingeschränkt. Bitte bestätigen Sie Ihre Daten unter [Link]." oder „Ihre PushTAN-App muss aktualisiert werden." Der Link führt zu einer täuschend echten Fake-Webseite.

Wie melde ich Sparkasse-Phishing?

Leiten Sie die verdächtige SMS an phishing@sparkasse.de weiter. Melden Sie die Nachricht auch dem Verbraucherzentrale Phishing-Radar (verbraucherzentrale.de/phishing) und erstatten Sie Anzeige bei der Polizei.

Ich habe auf einen Sparkasse-Phishing-Link geklickt — was jetzt?

Sofort die Sparkasse anrufen (Service-Nummer auf Ihrer Karte), Online-Banking sperren lassen und Passwörter ändern. Falls Sie Daten eingegeben haben, erstatten Sie Anzeige. Manche Schäden können durch die Bank rückerstattet werden.

Gilt das auch für Volksbank / DKB / ING Phishing?

Ja. Egidio erkennt Phishing-Muster unabhängig von der vorgespiegelten Institution — Sparkasse, Volksbank, Postbank, DKB, ING oder PayPal. Das Muster (unbekannte Nummer + Link + Dringlichkeit + Finanzbezug) ist bei allen Varianten gleich.

Ich habe die SMS nur empfangen — bin ich bereits gefährdet?

Nein. Allein durch den Empfang einer Phishing-SMS passiert nichts. Nur wenn Sie den Link anklicken und auf der Fake-Seite Daten eingeben, entsteht eine Gefahr.

Hat Egidio Zugriff auf meine Nachrichteninhalte?

Egidio analysiert Nachrichten-Benachrichtigungen lokal auf Ihrem Gerät — ähnlich wie das Betriebssystem selbst. Keine Inhalte werden an Server übermittelt oder gespeichert. Alle Details zur Verarbeitung →