teufelswerk  |  IT-Sicherheit & Cybersecurity
  • Vorsicht, Phishing!
  • Cybersecurity
  • Künstliche Intelligenz (KI)
  • Sicher durchs Netz
    • Anleitungen & Guides
    • Datenschutz
    • Ransomware
    • Betrug
  • FAQ
  • Newsletter
    • Newsletter abonnieren
    • Cybersecurity Newsletter-Archiv
  • Über uns
    • Über teufelswerk
      • Über mich
    • Aufklärung ohne Bullshit!
    • Warum wir auf Tracking verzichten
    • Kontakt
      • Verschlüsselte Nachricht senden
    • Lizenz- und Nutzungsbedingungen
    • Datenschutz
    • Impressum

Vorsicht Phishing: Gefälschte Mails „Bestätigen Sie Ihre Kontodaten…“ vom „easybank Kundenservice„ im Umlauf

Mai 15, 2026 by Heike Vollmers in Aktuelle Warnungen

Es ist eine dieser E-Mails, die man eigentlich schon tausendmal gesehen hat, die einen aber trotzdem kurz innehalten lässt. Im Postfach liegt eine Nachricht vom „easybank Kundenservice“ mit dem Betreff: „Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026“. Sprache seriös, Ton sachlich, alles wirkt vertraut genug, um nicht sofort Misstrauen auszulösen. Und genau das ist der eigentliche Trick. Denn während der Text Professionalität simuliert, zeigt ein Blick unter die Oberfläche schnell: Diese Mail kommt nicht von der easybank.

Schon der Absender spricht Bände. Statt einer echten Bankdomain taucht eine fremde Adresse auf: „easybank Kundenservice“ <supportesb-deapp@hipalanet.com>. Banken nutzen keine abwegigen Domains für die E-Mail-Kommunikation. Sie kommunizieren ausschließlich über ihre eigenen, klar zuordenbaren Domains. Die easybank unter https://www.easybank.de.

Betreff: Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026
Von: "easybank Kundenservice" <supportesb-deapp@hipalanet.com>
Datum: 14.05.2026, 07:55
An: Recipients <supportesb-deapp@hipalanet.com>
Return-Path: <supportesb-deapp@hipalanet.com>
...

Trotzdem funktioniert diese Mail so gut, weil sie psychologisch sauber gebaut ist. Der Betreff: „Wichtig: Bestätigen Sie Ihre Kontodaten bis zum 16. Mai 2026“

Vorsicht Phishing: Gefälschte Mails „Bestätigen Sie Ihre Kontodaten...“ vom „easybank Kundenservice„ im Umlauf
Gefälschte easybank Fake-Mail.

Der Druck im System

Dann kommt der zweite Hinweis, die Frist: „16. Mai 2026.“ Ein Datum, das wie ein Countdown wirkt. Keine Diskussion, keine Wahl, nur Zeitdruck. Alles in allem ein bekanntes Phishing-Muster:

  • künstliche Dringlichkeit
  • emotionale Verengung
  • Ausschalten von Reflexion

Die unsichtbaren Spuren

Im Header der Nachricht zeigt sich das, was der Text verbergen will:

  • keine saubere Authentifizierung
  • keine echte Bank-Infrastruktur
  • eine Signatur, die zur falschen Identität gehört
  • eine Phishing-Mail, die über die Google-Infrastruktur versendet wurde
Authentication-Results: kundenserver.de; dkim=pass header.i=@hipalanet-com.20251104.gappssmtp.com
header.s=20251104; spf=none smtp.mailfrom=supportesb-deapp@hipalanet.com; dmarc=none header.from=hipalanet.com;
iprev=pass policy.iprev=209.85.167.102
Received: from mail-lf1-f102.google.com ([209.85.167.102]) by ...
Received: by mail-lf1-f102.google.com with SMTP id 2adb3069b0e04-5a8c94cefcdso3267823e87.0 for ...

Technisch gesehen ist die Lage klar: Die Mail kommt nicht von der easybank, sie trägt nur deren Namen. Ein Identitätsdiebstahl ohne Gesicht.

Der Tatort ist ein Klick

Und dann der entscheidende Moment, der Button: „Kontodaten bestätigen“

Er ist unscheinbar und nüchtern formuliert, aber in Wahrheit ist er der eigentliche Tatort. Wer klickt, betritt eine Bühne, die perfekt kopiert ist: Login-Seiten, Logos, Formulare. Es sieht vertraut aus, ist aber gefälscht. Dahinter steht ein Prinzip, das so alt ist, wie die Kriminalität selbst: Das pure Ausnutzen des menschlichen Vertrauens. Da dieses Prinzip sehr erfolgreich ist, tauchen jeden Tag neue Phishing-Mail-Varianten mit neuen Namen und neuen Fristen auf, aber das Muster bleibt immer gleich:

Eine Nachricht, die aussieht, wie die von einer Bank oder vertrauten Marke.
Druck, der sich wie eine obligatorische Pflichterfüllung anfühlt.
Ein Klick, der alles entscheidet.

Irgendwo zwischen diesen drei Punkten beginnt jeder digitale Phishing-Krimi aufs Neue.

Abonniere jetzt unsere Cyber-News!

Erhalte alle 4 Wochen wertvolle Insights, Tipps und Ratschläge zur Cybersicherheit, ganz gleich ob du Anfänger oder Fortgeschrittener bist.

Newsletter abonnieren
Tagged with: Absenderfälschung, Banking-Trojaner, Betrugsmasche, Betrugsversuch, Cyberangriff, Cybercrime, Datenklau, digitale Täuschung, DKIM, DMARC, E-Mail-Sicherheit, easybank, Ermittlungsarbeit, Fake-Login, Fake-Mail, Finanzbetrug, Fristdruck, gefälschte Domain, Header-Analyse, Identitätsdiebstahl, Internetbetrug, Klickbetrug, Kontoschutz, Kriminalfall, Malware, Manipulation, Onlinebanking, Phishing, PSD2, Sicherheitslücke Mensch, Sicherheitswarnung, Social Engineering, Spam, SPF, Warnsignal

About the author Heike Vollmers

Heike Vollmers - Seit 1998 Unternehmerin, Gründerin von teufelswerk.net, Inhaberin und Gesellschafterin des Cybersecurity-Unternehmens, Münnecke & Vollmers GbR, Spezialistin für Cybersecurity, Hacking, Social Engineering, Security Awareness & Datenschutz. Mehr erfahren

Folge mir

  • mastodon
  • RSS

Cybersecurity-News

  • Cybersecurity ChatGPT als Finanzberater: Neue Risiken für die Cybersicherheit und den Datenschutz
  • Aktuelle Warnungen Vorsicht Phishing: Gefälschte Mails „Bestätigen Sie Ihre Kontodaten…“ vom „easybank Kundenservice„ im Umlauf
  • Cybersecurity Cyberkriminelle lieben solche Sätze: „Wir sind safe! Unsere Webagentur hat ein Sicherheitsplugin auf unserer Website installiert.“
  • Cybersecurity WordPress 7.0 und Cybersicherheit: Warum das Update für Website-Betreiber sicherheitsrelevant ist
  • Künstliche Intelligenz (KI) Anthropic will kleine Unternehmen mit neuer KI-Offensive erreichen
  • Phishing Nach schwerem Cyberangriff: Britischer Wasserversorger muss fast eine Million Pfund Strafe zahlen
  • Aktuelle Warnungen Insider-Bedrohungen: Jeder achte Beschäftigte verkauft Firmenzugänge
  • Cybersecurity Erste Fälle von KI-generierten Exploits: Warum Unternehmen jetzt handeln müssen
  • Künstliche Intelligenz (KI) Web-Generative AI: Google Suchergebnisse werden zur digitalen Endstation

Newsletter

  • Über uns
  • Die Gründerin/Initiatorin
  • Kontakt
  • Datenschutz
  • Scraping & Crawling Policy
  • License and Terms of Use
  • Lizenz- und Nutzungsbedingungen
  • Impressum
  • Newsletter abonnieren
  • Cybersecurity Newsletter-Archiv
  • FAQ

Folge mir

  • Bluesky
  • Mastodon
  • RSS Feed
teufelswerk © teufelswerk. All rights reserved.