teufelswerk  |  IT-Sicherheit & Cybersecurity
  • Vorsicht, Phishing!
  • Cybersecurity
  • Künstliche Intelligenz (KI)
  • Sicher durchs Netz
    • Anleitungen & Guides
    • Datenschutz
    • Ransomware
    • Betrug
  • FAQ
  • Newsletter
    • Newsletter abonnieren
    • Cybersecurity Newsletter-Archiv
  • Über uns
    • Über teufelswerk
      • Über mich
    • Aufklärung ohne Bullshit!
    • Warum wir auf Tracking verzichten
    • Kontakt
      • Verschlüsselte Nachricht senden
    • Lizenz- und Nutzungsbedingungen
    • Datenschutz
    • Impressum

Vorsicht Phishing: Gefälschte Mails „Bestätigen Sie Ihre Kontodaten…“ vom „easybank Kundenservice„ im Umlauf

Mai 15, 2026 by Heike Vollmers in Aktuelle Warnungen

Es ist eine dieser E-Mails, die man eigentlich schon tausendmal gesehen hat, die einen aber trotzdem kurz innehalten lässt. Im Postfach liegt eine Nachricht vom „easybank Kundenservice“ mit dem Betreff: „Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026“. Sprache seriös, Ton sachlich, alles wirkt vertraut genug, um nicht sofort Misstrauen auszulösen. Und genau das ist der eigentliche Trick. Denn während der Text Professionalität simuliert, zeigt ein Blick unter die Oberfläche schnell: Diese Mail kommt nicht von der easybank.

Schon der Absender spricht Bände. Statt einer echten Bankdomain taucht eine fremde Adresse auf: „easybank Kundenservice“ <supportesb-deapp@hipalanet.com>. Banken nutzen keine abwegigen Domains für die E-Mail-Kommunikation. Sie kommunizieren ausschließlich über ihre eigenen, klar zuordenbaren Domains. Die easybank unter https://www.easybank.de.

Betreff: Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026
Von: "easybank Kundenservice" <supportesb-deapp@hipalanet.com>
Datum: 14.05.2026, 07:55
An: Recipients <supportesb-deapp@hipalanet.com>
Return-Path: <supportesb-deapp@hipalanet.com>
...

Trotzdem funktioniert diese Mail so gut, weil sie psychologisch sauber gebaut ist. Der Betreff: „Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026“

Vorsicht Phishing: Gefälschte Mails „Bestätigen Sie Ihre Kontodaten...“ vom „easybank Kundenservice„ im Umlauf
Gefälschte easybank Fake-Mail.

Der Druck im System

Dann kommt der zweite Hinweis, die Frist: „16. Mai 2026.“ Ein Datum, das wie ein Countdown wirkt. Keine Diskussion, keine Wahl, nur Zeitdruck. Alles in allem ein bekanntes Phishing-Muster:

  • künstliche Dringlichkeit
  • emotionale Verengung
  • Ausschalten von Reflexion

Die unsichtbaren Spuren

Im Header der Nachricht zeigt sich das, was der Text verbergen will:

  • keine saubere Authentifizierung
  • keine echte Bank-Infrastruktur
  • eine Signatur, die zur falschen Identität gehört
  • eine Phishing-Mail, die über die Google-Infrastruktur versendet wurde
Authentication-Results: kundenserver.de; dkim=pass header.i=@hipalanet-com.20251104.gappssmtp.com
header.s=20251104; spf=none smtp.mailfrom=supportesb-deapp@hipalanet.com; dmarc=none header.from=hipalanet.com;
iprev=pass policy.iprev=209.85.167.102
Received: from mail-lf1-f102.google.com ([209.85.167.102]) by ...
Received: by mail-lf1-f102.google.com with SMTP id 2adb3069b0e04-5a8c94cefcdso3267823e87.0 for ...

Technisch gesehen ist die Lage klar: Die Mail kommt nicht von der easybank, sie trägt nur deren Namen. Ein Identitätsdiebstahl ohne Gesicht.

Der Tatort ist ein Klick

Und dann der entscheidende Moment, der Button: „Kontodaten bestätigen“

Er ist unscheinbar und nüchtern formuliert, aber in Wahrheit ist er der eigentliche Tatort. Wer klickt, betritt eine Bühne, die perfekt kopiert ist: Login-Seiten, Logos, Formulare. Es sieht vertraut aus, ist aber gefälscht. Dahinter steht ein Prinzip, das so alt ist, wie die Kriminalität selbst: Das pure Ausnutzen des menschlichen Vertrauens. Da dieses Prinzip sehr erfolgreich ist, tauchen jeden Tag neue Phishing-Mail-Varianten mit neuen Namen und neuen Fristen auf, aber das Muster bleibt immer gleich:

Eine Nachricht, die aussieht, wie die von einer Bank oder vertrauten Marke.
Druck, der sich wie eine obligatorische Pflichterfüllung anfühlt.
Ein Klick, der alles entscheidet.

Irgendwo zwischen diesen drei Punkten beginnt jeder digitale Phishing-Krimi aufs Neue.

Abonniere jetzt unsere Cyber-News!

Erhalte alle 4 Wochen wertvolle Insights, Tipps und Ratschläge zur Cybersicherheit, ganz gleich ob du Anfänger oder Fortgeschrittener bist.

Newsletter abonnieren
Tagged with: Absenderfälschung, Banking-Trojaner, Betrugsmasche, Betrugsversuch, Cyberangriff, Cybercrime, Datenklau, digitale Täuschung, DKIM, DMARC, E-Mail-Sicherheit, easybank, Ermittlungsarbeit, Fake-Login, Fake-Mail, Finanzbetrug, Fristdruck, gefälschte Domain, Header-Analyse, Identitätsdiebstahl, Internetbetrug, Klickbetrug, Kontoschutz, Kriminalfall, Malware, Manipulation, Onlinebanking, Phishing, PSD2, Sicherheitslücke Mensch, Sicherheitswarnung, Social Engineering, Spam, SPF, Warnsignal

About the author Heike Vollmers

Heike Vollmers - Seit 1998 Unternehmerin, Gründerin von teufelswerk.net, Inhaberin und Gesellschafterin des Cybersecurity-Unternehmens, Münnecke & Vollmers GbR, Spezialistin für Cybersecurity, Hacking, Social Engineering, Security Awareness & Datenschutz. Mehr erfahren

Folge mir

  • mastodon
  • RSS

Cybersecurity-News

  • Künstliche Intelligenz (KI) Dataminr Kritik: Wie Echtzeit-Datenanalyse öffentliche Kommunikation verändert
  • Cybersecurity Verlorene Festplatte bei Energieversorger gefährdet Daten von 10,9 Millionen Kunden
  • Cybersecurity Sicherheitsversagen mit Ansage? Über 73.000 französische Staatsbedienstete von Tchap-Datenleck betroffen
  • Künstliche Intelligenz (KI) KI-Modelle von Anthropic global abgeschaltet: US-Exportkontrolle verbietet Zugriff für „foreign nationals“
  • Betrug Gefälschte Datenpannen-Meldungen auf Behördenportal: Wie VRChat und Discord zur Zielscheibe wurden
  • Datenschutz Meta weitet Datennutzung aus: Personalisierung soll künftig auch Feeds und KI-Antworten beeinflussen
  • Datenschutz Oura Ring im Datenschutz-Check: Welche Daten werden gesammelt und gespeichert?
  • Aktuelle Warnungen WordPress-Hack über das Plugin Everest Forms Pro: Wie Angreifer ganze Websites übernehmen und warum nicht WordPress selbst das Problem ist
  • Aktuelle Warnungen Cyberangriff auf Börsen-Manager: 5 Monate unentdeckte Outlook-Spionage

Newsletter

  • Über uns
  • Die Gründerin/Initiatorin
  • Kontakt
  • Datenschutz
  • Scraping & Crawling Policy
  • License and Terms of Use
  • Lizenz- und Nutzungsbedingungen
  • Impressum
  • Newsletter abonnieren
  • Cybersecurity Newsletter-Archiv
  • FAQ

Folge mir

  • Bluesky
  • Mastodon
  • RSS Feed
teufelswerk © teufelswerk. All rights reserved.