HVB Betrugsprävention: Lassen Sie Betrüger:innen keine Chance.

Newsupdate – Aktuelle Betrugsmaschen

  • 14.11.2023 HVB Phishing-Mails in Kombination mit Anruf eines falschen Bankmitarbeiters!

     

    Derzeit sind verschiedene Phishing-Mails im Namen der HVB im Umlauf.  Es wird die Aktualisierung von Daten gefordert und entweder eine Gebühr oder die Sperrung des Kontos bei Nichtaktualisierung angedroht.

    Falls man auf den in der Mail enthaltenen Link klickt, wird man aufgefordert - auf einer Phishing-Seite, die der HVB Webseite ähnlich sieht - persönliche Daten/Banking-Zugangsdaten/Kreditkartendaten einzugeben. Die Zugangsdaten befinden sich somit im Besitz von Betrügern.

    Einige Zeit später werden Kunden dann von einem vermeintlichen HVB-Bankmitarbeiter unter einer gespooften (vorgetäuschten) HVB-Telefonnummer (z.B.  beginnend mit  089 378 xxxxx) angerufen, um vermeintlich betrügerische Zahlungen zu prüfen/stoppen oder die Online Banking Funktion zu testen.

     

    Der Kunde erhält eine (oder mehrere) appTAN-Freigabeanforderung(en), die er bestätigen soll. Mit der ersten appTAN-Freigabeanforderung, der ‚Sicherheitsabfrage zum Login‘, gewährt der Kunde dem Betrüger Zugriff auf seinen Online Banking Zugang. Somit hat der Betrüger Zugriff auf die letzten Kontoumsätze und den verfügbaren Saldo. Mit diesen Informationen vermittelt der Betrüger Vertrauen, dass er tatsächlich ein Bankmitarbeiter ist.

     

    In der Folge gibt der Betrüger im Hintergrund eine oder mehrere Zahlungen ein, die durch die appTAN-Bestätigung des Kunden, zur Ausführung kommen sollen. Dem Kunden wird gesagt, dass mit der Freigabe die Zahlungen gestoppt  oder getestet werden. DAS IST NICHT DER FALL. Für die Löschung einer Zahlung ist keine TAN notwendig. Es gibt auch keine Testüberweisungen.
    Bei Bestätigung der appTAN kommt die Zahlung zur Ausführung, wie in der appTAN-Nachricht auch angegeben. 
    Falls der Kunde die appTAN nicht freigibt, wird er vom Betrüger teils massiv unter Druck gesetzt.

     

    Was können Sie tun?

    • Prüfen Sie den Absender einer EMail! Die HVB verwendet nur Email-Adressen, die auf @hypovereinsbank.de oder @unicredit.de enden. Nähere Infos: PHISHING-MAILS ERKENNEN
    • Klicken Sie nicht auf ungeprüfte Links in einer Email/SMS! Die HVB verwendet ausschließlich Links, die auf 'www.hvb.de' oder 'www.hypovereinsbank.de' verweisen.
    • Seien Sie vorsichtig, wenn Sie unaufgefordert einen Anruf eines Bank-/Sicherheitsmitarbeiter. Angezeigte Telefonnummern müssen nicht korrekt sein und können manipuliert sein. Rufen Sie lieber bei der Bank selbst zurück, um sich zu vergewissern. Verwenden Sie nicht die Rückruftaste!
    • Gewähren Sie keinem Dritten Zugriff auf Ihren PC! Laden Sie keine Fernzugriff-Software auf Ihren PC!
    • Falls Sie eine TAN-Anforderung ‚Sicherheitsabfrage zum Login‘ erhalten, so bestätigen Sie diese nur, wenn Sie selbst gerade einen Login ins Online Banking ausführen möchten. Falls Sie dies nicht waren, so ist Ihr Passwort nicht mehr sicher und ein Dritter hat damit versucht sich einzuloggen. Ändern Sie umgehend Ihr Passwort im Online Banking!
    • Falls Sie TAN-Anforderungen erhalten, kontrollieren Sie immer sehr genau den Inhalt. Nur wenn Sie selbst eine Transaktion im Online Banking getätigt haben, sollten Sie die TAN freigeben/bestätigen!
    • Löschungen von Zahlungen benötigen keine TAN-Freigabe!  Bankmitarbeiter fordern Sie auch nie zur Ausführung von Testüberweisungen auf!
    • Geben Sie Ihre Zugangsdaten zum Online Banking nur unter https://my.hypovereinsbank.de/ ein.
    • Sie können offene Überweisungen im Online Banking unter Girokonten – Überweisungen – offene Überweisungen kontrollieren und dort auch ggf. löschen, sofern Sie noch nicht zur Ausführung gekommen sind.

     

    Im Falle eines Betrugs informieren Sie bitte umgehend Ihren Bankbetreuer oder unseren Online Service unter Telefonnummer +49 89 378 48888.

     

  •  16.10.2023 Achtung - Fake-SMS im Namen der HVB

     

    Derzeit erhalten Kund:innen Fake-SMS, die von Betrüger:innen vermeintlich im Namen der HVB verschickt wurden und im SMS-Nachrichtenverlauf der HVB aufgeführt werden.

    Die SMS enthält sinngemäß folgenden Text: 
    'Ihre Mobile Banking App wird bald deaktiviert. Bitte überprüfen Sie Ihre Angaben im untenstehenden Link. https://....'

     

    Der SMS-Absender wurde gespooft (= die HVB-Nummer wurde vorgetäuscht) und der:die Kund:in soll damit verleitet werden, den Link anzuklicken und dort seine Online Banking und/oder Kreditkartendaten, vermutlich zusammen mit weiteren persönlichen Daten wie Name, Telefonnummer etc. preiszugeben.

    Die Links variieren immer wieder und es kann auch davon ausgegangen werden, dass sich der Text ändern wird.

     

    Falls Sie Ihre Daten auf einer Fake-Seite eingegeben haben, so kann zeitnah ein Anruf eines:einer vermeintlichen Bankmitarbeiter:in/Sicherheitsmitarbeiter:in erfolgen. Dieser will vermeintlich betrügerische Zahlungen verhindern oder löschen, oder Testüberweisungen machen, um das Online Banking zu überprüfen.

     

    Was können Sie tun? 

    • Klicken Sie auf keine Links in SMS. Die HVB verwendet ausschließlich ihre Hauptdomäne 'www.hvb.de' bzw. 'my.hypovereinsbank.de', über die weitere Informationen verfügbar sind.
    • Geben Sie Ihre Zugangsdaten zum Online Banking nur unter https://my.hypovereinsbank.de/ ein.
    • Falls Sie einen unaufgeforderten Anruf eines:einer vermeintlichen Bankmitarbeiter:in erhalten, so geben Sie keine Daten weiter und bestätigen Sie keine TANs für Zahlungen! Dies fordern unsere Mitarbeiter:innen nicht! Legen Sie in diesen Fällen auf und kontaktieren Sie die Bank auf den Ihnen bekannten Kanälen.
    • Falls Sie eine TAN-Anforderung ‚Sicherheitsabfrage zum Login‘ erhalten, so bestätigen Sie diese nur, wenn Sie selbst gerade einen Login ins Online Banking ausführen möchten. Falls Sie dies nicht waren, so ist Ihr Passwort nicht mehr sicher und ein Dritter hat damit versucht sich einzuloggen. Ändern Sie umgehend Ihr Passwort im Online Banking!
    • Löschungen von Zahlungen benötigen keine TAN-Freigabe! Es gibt keine Test-Zahlungen, die dann am nächsten Tag zurücküberwiesen werden.
       

    Im Falle eines Betrugs(-versuchs) informieren Sie bitte umgehend Ihren:Ihre Bankbetreuer:in oder unseren Online Service unter Telefonnummer +49 89 378 48888.

     

  • 22.06.2023 Vorsicht mit 'Sicher bezahlen'-Funktion bei Kleinanzeigen!

     

    Täter:innen nutzen die 'Sicher-Bezahlen'-Funktion bei Kleinanzeigen-Portalen, wie z.B. (eBay-)Kleinanzeigen, für Betrug. Den:der Kund:in wird vorgetäuscht, den Empfang einer Zahlung über einen zugesandten Link zu bestätigen. Stattdessen werden aber Zahlungen zu Lasten des:der Kund:in veranlasst.

     

    Der:die Betrüger:in äußert sein Interesse an einem eingestellten Artikel – sehr oft unmittelbar nach der Anzeigenfreischaltung. In einer ersten Nachricht wird mitgeteilt, dass die Ware bezahlt wurde und der:die Kund:in den Erhalt der Zahlung bestätigen muss. Hierzu wird nach der Mobilfunknummer oder der Email-Adresse des Opfers gefragt.

    In einer darauf folgenden SMS/Email, vermeintlich vom Kleinanzeigenportal, wird der:die Käufer:in gebeten, die Zahlung anzunehmen: "Ihr Artikel wird über eine Funktion 'Sicher Bezahlen' gekauft! Klicken Sie, um Ihr Geld zu erhalten: <es folgt ein Link, der nicht auf eBay verweist!>".
    Folgt man dem Link, landet man mit großer Wahrscheinlichkeit auf einer Phishing-Seite, auf der man die eigene Bank auswählen und sich in seinem Online Banking anmelden soll. Ab hier übernehmen dann die Täter:innen die Eingabe einer Zahlung und suggerieren mit der verschickten TAN, dass die entsprechende Zahlung angenommen wird. Tatsächlich wird aber eine betrügerische Zahlung ausgeführt und dem:der Kund:in belastet.
    Alternativ versuchen die Täter das appTAN-Verfahren des:der Kund:in zu übernehmen, in dem sie (Kredit-)Kartennummern und den SMS-Code zur appTAN-Aktivierung abfragen. 

     

    Was können Sie tun?

    • Als Verkäufer müssen Sie nie aktiv eine Zahlung annehmen!
    • Wenn Sie der Käufer sind, nutzen Sie für Zahlungen ausschließlich Zahlungsmöglichkeiten, die direkt über das jeweilige Anzeigenportal angeboten werden. Folgen Sie keiner Zahlungsaufforderung, die nicht unmittelbar auf der Website/App des Kleinanzeigenportals angezeigt wird.
    • Klicken Sie nie auf ungeprüfte Links in SMS, Emails oder Chat-Nachrichten. Zum Prüfen verkürzter URLs können Sie die Seite https://checkshorturl.com/ verwenden.
    • Geben Sie Ihre Kreditkartendaten oder Online Banking Zugangsdaten nur auf geprüften, bekannten Seiten ein.
    • Verwenden Sie nur Zahlungsmethoden, die Ihnen wirklich bekannt sind und die Sie bereits genutzt haben.
    • Prüfen Sie bei der Bestätigung/Freigabe von TANs immer genau die Auftragsdaten. Nur wenn Sie selbst einen Auftrag erteilt haben, erhalten Sie auch eine TAN. Für die Entgegennahme oder auch das Löschen einer Zahlung ist keine TAN notwendig.
    • Geben Sie NIE den SMS-Code zur Aktivierung des appTAN-Verfahrens an Dritte weiter. Bestätigen Sie auch NIE Push-Nachrichten, die ein fremdes Gerät für die Nutzung des HVB Mobile Bankings berechtigt.


    Im Falle eines Betrugs informieren Sie bitte umgehend Ihren Bankbetreuer oder unseren Online Service unter Telefonnummer +49 89 378 48888.

     

  • 29.03.2023 Vorsicht - (Kredit-)Kartenbetrug mit Apple Pay 

     

    Betrüger:innen erschleichen sich im Vorfeld durch Phishing (Fake-Shops, E-Mails von Netflix oder Disney+, Suchmaschinen-Phishing, o.ä.) die (Kredit-)Kartendaten und ggf. weitere Daten wie Name, Telefonnummer o.ä. des:der Kund:in.

    Im Folgenden werden die Kund:innen unter einem ausgeklügelten Vorwand aufgefordert, ein per SMS versandtes OTP (one-time-password) herauszugeben. Dies erfolgt entweder durch Eingabe auf einer Fake-Seite oder durch telefonische Weitergabe zum Beispiel im Rahmen eines Anrufs von einem:einer Fake- Bankmitarbeiter:in. Wird das OTP weitergegeben, können die Täter:innen die (Kredit-)Karte für Online-Transaktionen oder zum Bezahlen in Geschäften aktivieren und somit problemlos Zahlungen im eingeräumten Kartenlimit vornehmen.

     

    Merkmale einer betrügerischen Registrierung:

    • Sie erhalten eine Aktivierungs-SMS für AppleWallet / Apple Pay, auch wenn Sie gar kein Apple-Gerät besitzen.
    • Sie erhalten eine Aktivierungs-SMS für AppleWallet / Apple Pay und werden aufgefordert, das OTP nicht auf Ihrem eigenen Gerät/in Ihrem eigenen AppleWallet  einzugeben.

     

    Wie können Sie sich schützen:

    • Schützen Sie sich vor Phishing - überprüfen Sie immer die Seriösität und Absender:innen von E-Mails,  SMS, Online-Shops, etc.  (siehe auch die diesbezgl. Hinweise auf dieser Seite)!
    • Falls Sie (unaufgefordert) SMS/TANs erhalten, prüfen Sie die Plausibilität und Text und geben Sie diese nur ein bzw. frei, wenn Sie selbst den Versand dieser SMS ausgelöst haben. 
    • Aktivierungs-SMS für AppleWallet / ApplePay dürfen nur auf Ihrem eigenen Gerät eingegeben werden.
    • Bankmitarbeiter:innen fragen nie telefonisch nach Aktivierungs-Codes oder fordern zur Freigabe von Zahlungen auf. 

     

    Im Falle eines Betrugs informieren Sie bitte umgehend Ihre:n Bankbetreuer:in oder unsere 24-Stunden-Sperrhotline unter Telefonnummer +49 89 378 23939.

     

  • 07.03.2023 Vorsicht vor WhatsApp-Betrug: "Mama - ich hab eine neue Nummer!"

     

    Trickbetrüger:innen nutzen weiterhin SMS und den Nachrichtendienst WhatsApp für Betrug, in dem sie sich als vermeintliche Angehörige ausgeben. 

    In einem ersten Schritt empfängt man eine SMS von einer unbekannten Nummer mit dem ungefähren Wortlaut: "Mama/Papa/Oma/Opa, ich hab eine neue Nummer...." 
    Die Erklärungen hierfür sind vielfältig: ins Wasser gefallenes/kaputtes/gestohlenes Handy...

    Man wird aufgefordert, die neue Nummer abzuspeichern. Über WhatsApp wird dann eine weitere Kommunikation aufgebaut. Es wird nicht lange dauern, bis die Opfer gebeten werden, dringende Rechnungen zu begleichen. Der Grund hierfür ist, dass das neue Handy für das Online Banking noch nicht eingerichtet werden konnte.
    Häufig handelt es sich dabei um (mehrere) Überweisungen von 4-stelligen Geldbeträgen, teils ins Ausland und mit kryptischem Verwendungszweck. In der Regel sollen diese Überweisungen zwingend als Echtzeitüberweisungen ausgeführt werden. 

     

    Wie können Sie sich schützen:

    • Fordert Sie ein angebliches Familienmitglied oder ein Angehöriger in einer WhatsApp Nachricht um Geld, überweisen Sie nicht sofort. Lassen Sie sich auf keinen Fall unter Zeitdruck setzen!
    • Fragen Sie unbedingt persönlich nach, um sich zu vergewissern und verwenden Sie Ihre altbekannten Kommunikationswege (also idealerweise die alte Handynummer!). Nur ein persönliches Gespräch kann Gewissheit bringen, dass die Nachricht auch wirklich von Ihrem Angehörigen stammt.

    • Sollten Sie angesichts einer solchen Nachricht bereits Geld überwiesen haben, informieren Sie bitte umgehend Ihre:n Betreuer:in oder melden Sie sich bei unserem Onlineservice unter der Telefonnummer +49 89 378 48888.

       

  • 25.10.2022 Achtung Fake-Shops greifen Online Banking Zugangsdaten ab!
     

    Seien Sie wachsam, wenn Sie erstmalig über einen für Sie neuen, bisher nicht genutzten Online-Shop Ware bestellen wollen. Betrügerische Fake-Shops können auch den Bezahlvorgang, z.B. für die Sofortüberweisung von Klarna, gefälscht haben. In diesen Fällen werden Ihre Online Banking Zugangsdaten abgegriffen. In einem späteren Anruf geben sich die Betrüger:innen entweder als Mitarbeiter:in des Online-Shops oder als Mitarbeiter:in der Bank-Sicherheit aus und versuchen manipulierte Zahlungen mit Ihren abgegriffenen Zugangsdaten und mit Ihrer Hilfe freizugeben.

     

    Was können Sie tun?
    - Überprüfen Sie die Seriosität eines Online-Shops über den Fakeshop-Finder der Verbraucherzentrale: Fakeshop-Finder: Prüfen Sie ob ein Online-Shop seriös ist | Verbraucherzentrale.de

    - Falls Sie über einen Drittanbieter, wie z.B. Sofortüberweisung, eine Zahlung tätigen wollen, überprüfen Sie immer, ob Sie sich auch wirklich auf der Seite dieses Zahlungsdienstleisters befinden. (Im Falle der Sofortüberweisung beginnt die korrekte Internetadresse mit https:\\sofort.com\...) Nähere Informationen finden Sie auch auf den Internetseiten des Zahlungsdienstleisters.

    - Bestätigen Sie die Sicherheitsabfrage per appTAN oder photoTAN nur, wenn Sie sich selbst gerade ins Online Banking einloggen wollen.

    - Seien Sie wachsam, wenn Sie unaufgefordert einen Anruf von einem:einer vermeintlichen Bankmitarbeiter:in erhalten. Telefonnummern können gefälscht sein. Bankmitarbeiter:innen fordern Sie nie auf Zahlungen mit appTAN- oder photoTAN zu bestätigen. (siehe auch weitere Warnhinweise).

    - Legen Sie bei verdächtigen Telefonanrufen auf!
     

    Im Falle eines Betrugs informieren Sie bitte umgehend Ihre:n Bankbetreuer:in oder unseren Online Service unter Telefonnummer +49 89 378 48888.

     

  • 14.06.2022 Achtung vor Anlagebetrug und Gewinnversprechen!

     

    Unseriöse Anbieter:innen locken Verbraucher mit hohen Gewinnaussichten auf dubiose Handelsplattformen. Bundeskriminalamt, Bafin und Verbraucherschützer warnen vor einer neuen Finanzbetrugsmasche.

    Über Anzeigen in sozialen Medien wie z.B. Facebook oder nicht persönlich bekannte Internetbekanntschaften werden dem:der Kund:in hohe Gewinne bei geringem Risiko versprochen. Der:die Kund:in registriert sich auf einer Plattform und wird dann telefonisch oder per WhatsApp von einem:einer ‚Broker:in‘ persönlich betreut. Durch regelmäßige Anrufe wird ein persönlicher Kontakt aufgebaut,  kombiniert mit professionellem Cyberbetrug. Nach Einzahlung von zunächst geringeren Beträgen wird ein hoher Gewinn vorgegaukelt. Will der:die Kund:in sich das Geld auszahlen, so soll er zunächst nochmals Geld für Steuern oder Gebühren einbezahlen, damit die Auszahlung erfolgen kann.

     

    Wie erkennt man Anlagebetrug?

    - Wie ist man auf die Anlagemöglichkeit aufmerksam geworden? Hat man auf Anzeigen, Internetbekanntschaften oder Empfehlungen Dritter reagiert?
    - Hat man das Konto auf einer Handelsplattform selbst angelegt und kann man auf dieses Konto zugreifen (eigene Zugangsdaten)?
    - Hat man das Unternehmen/die Plattform im Vorfeld überprüft und auf Betrugsmeldungen geachtet?
    - Wird man von Dritten, vermeintlichen Broker:innen oder Anlageberater:innen zeitlich unter Druck gesetzt? 
    - Falls man Geld ausbezahlt bekommen möchte, so müsste man dies selbst erledigen können (mit eigenen Zugangsdaten)? Falls vom:von vermeintlichen:vermeintlicher Broker:in aber zunächst weiteres Geld für die Auszahlung gefordert wird, so sollten spätestens jetzt die Alarmglocken schrillen….
    - Falls Dritten Zugriff auf den eigenen Rechner gewährt wurde, so sollte der Online Banking Zugang umgehend gesperrt werden (unter Telefonnummer +49 89 378 23939).

     

    Nähere Informationen erhalten Sie auch auf der Seite der Verbraucherzentrale: So erkennen Sie unseriöse Online-Tradingplattformen | Verbraucherzentrale.de

     

    Im Falle eines Betrugs informieren Sie bitte Ihre:n Bankbetreuer:in oder unseren Online Service unter Telefonnummer +49 89 378 48888.

     

  • 14.12.2021 Achtung vor Suchmaschinen-Phishing
     

    Verwenden Sie keine Suchmaschine (wie z.B. Google, Bing, etc. ) für den Aufruf des HVB Online Bankings!
    Geben Sie www.hvb.de in der URL-Adresszeile Ihres Browsers ein oder rufen Sie die HVB Online Banking Seite über einen Favoriteneintrag Ihres Browsers auf.
    Vergewissern Sie sich immer, ob Sie sich auch auf der richtigen HVB-Internetseite befinden (siehe auch: Phishing Webseiten erkennen).

    Aktuelle Betrugsmasche:

    Betrüger:innen schalten Werbeanzeigen und verlinken auf gefälschte HVB Online Banking Seiten. Dort wird dem:der Kund:in suggeriert, dass sein Online Banking Zugang gesperrt ist und dass eine angegebene (betrügerische) Telefonnummer kontaktiert werden soll.
     

Betrügerische E-Mails erkennen

So erkennen Sie Phishing-Mails.

Rechner & Daten schützen

So können Sie Ihren Rechner und Ihre Daten schützen.

Vorsicht vor dem Enkeltrick

Wir geben Ihnen Tipps, wie Sie sich schützen können.

Ihr Unternehmen vor „CEO-Fraud“ schützen

Tipps und Beispiele für Sie.

Betrügerische Webseiten

So lassen Sie sich nicht täuschen.

Achtung vor falschen Polizisten

Wir geben Ihnen Tipps, wie Sie sich schützen können.

Gefälschte Stellenanzeigen

Erkennen Sie die Betrugsmasche und schützen Sie sich richtig.

Das könnte Sie auch interessieren:

Pärchen im Cafe mit Tablet

Hilfe & Services rundum Ihr HVB Banking

Benötigen Sie Hilfe bei der Handhabung unserer HVB-Services? Auf dieser Seite finden Sie alle Informationen.
Weiter zur Hilfe
Sie haben eine Frage? Wir stehen Ihnen zur Verfügung.
+49 89 378 480 00
Montag bis Freitag: 8–20 Uhr