


Inhaltsverzeichnis
Der Anruf klingt echt. Die Person kennt deinen Namen, deine Bank, sogar deine letzten Transaktionen. Es gibt ein Problem mit deinem Konto, und sie ruft an, um dir zu helfen, es zu lösen.
Wenn das Gespräch endet, hast du das Geld selbst überwiesen. Auf ein Konto, das dem Betrüger gehört.
Was ist Social Engineering?
Social Engineering ist psychologische Manipulation: Ein Betrüger schlüpft in eine vertrauenswürdige Rolle, damit du selbst Zugriff, Geld oder Informationen herausgibst.
Social Engineering funktioniert, indem es in deinen Kopf gelangt, bevor der Betrüger in dein Konto kommt. Der Angreifer spielt eine Rolle: ein Betrugsermittler, ein Sicherheitsmitarbeiter deiner Bank, der Kundenservice deiner Telefongesellschaft. Mehr braucht es nicht, um anfangen zu können, Fragen zu stellen. Im Banking laufen diese Angriffe hauptsächlich über Telefonanrufe, Textnachrichten oder beides. Manchmal sogar über alle drei Kanäle, mit Wochen dazwischen.
KI macht diese Angriffe schwerer erkennbar. Ein kurzer Audioausschnitt reicht heute, um eine Stimme zu klonen: eine Voicemail, ein paar Sekunden aus einem öffentlichen Video. Echtzeit-Deepfakes können ein Gesicht in einen Videocall einblenden, während er stattfindet. Dinge wie dein Name, deine Bank und eine kürzliche Transaktion werden automatisch aus öffentlichen Profilen und geleakten Datenbanken zusammengesetzt. Der Betrüger muss dich nicht persönlich kennen.
So läuft ein Angriff ab
Er beginnt mit Dringlichkeit. „Dein Konto wird angegriffen.“ „Es gab verdächtige Aktivitäten und wir müssen deine Gelder sofort sichern.“ Betrüger müssen dich beunruhigen, bevor du Zeit hast, nachzudenken. Ein panischer Mensch handelt zuerst und stellt die Fragen später.
Dann kommt Autorität. Der Anrufer behauptet, vom Betrugsteam deiner Bank zu sein, ein Spezialist, der deinem Fall zugewiesen wurde. Es gibt eine Referenznummer, einen Jobtitel, manchmal sogar einen echten Mitarbeiternamen, den du auf LinkedIn prüfen könntest. Manche Anrufer verbinden dich sogar zwischen verschiedenen Abteilungen weiter. Das soll sich wie eine echte Organisation anfühlen, die ein echtes Problem bearbeitet.
Wenn sie dich schließlich bitten, Geld zu überweisen oder etwas herunterzuladen, bist du schon seit fünfzehn Minuten am Telefon. Du hast deine Daten bestätigt. Du hast eine plausible Geschichte gehört, was schiefgelaufen ist. Du bist Schritten gefolgt, die genauso aussahen wie eine echte Betrugsermittlung. Zu diesem Zeitpunkt sagst du einfach ja.
Nicht jeder Angriff beginnt mit einem Telefonanruf. Manche starten Wochen vorher mit einer Phishing-E-Mail oder einer verdächtigen SMS. Du klickst auf einen Link, füllst ein Formular aus, und der Betrüger hat nun deinen Namen, deine Bank und genug Informationen, um glaubwürdig zu klingen, wenn er später anruft. Wenn das Telefon klingelt, fühlt es sich an, als würde er dich kennen – weil er sich schon vorher alles Nötige besorgt hat.
Manche Angriffe schichten all das: zuerst eine SMS, dann eine E-Mail, dann ein Anruf, manchmal mit Tagen oder Wochen dazwischen. Jeder Kontakt lässt den nächsten legitimer wirken. Phishing ist oft der Anfang dieser Kette. Wenn du es früh erkennst, kannst du alles stoppen, bevor es überhaupt zu einem Anruf kommt. Anrufe, die gezielt deine Bank imitieren, werden ausführlicher in Fake-Bankanrufen und Vishing behandelt.
Warum es sogar bei vorsichtigen Menschen funktioniert
Ein Techniker in Uniform wird ins Gebäude gelassen. Eine Ärztin oder ein Arzt, der sich vorstellt, wird in den Behandlungsraum begleitet. Das ist keine Naivität. So funktioniert Vertrauen einfach. Am Telefon reichen ein Jobtitel und eine Referenznummer, um seriös zu wirken.
Unter Zeitdruck denkst du schneller und hinterfragst weniger. Nach fünfzehn Minuten Kooperation und Weiterleitungen zwischen Abteilungen fühlt es sich irgendwann so an, als würdest du selbst zum Problem, wenn du plötzlich aufhörst.
Diese Angriffe sind bewusst so gemacht, dass sie auch bei vorsichtigen Menschen funktionieren. Wenn du so etwas erlebt hast, liegt die Schuld nicht bei dir.
Wie bunq dich schützt
Die zuverlässigste Regel: Handle nie aufgrund eines Telefonanrufs, ohne vorher den Chat in der App zu prüfen.
bunq ruft nie an. Jeder Anruf, der vorgibt, von bunq zu sein, ist ein Betrug. Öffne die App: Eine echte Warnung ist dort zu sehen, wenn wirklich etwas deine Aufmerksamkeit braucht.
Betrüger bauen auf Dringlichkeit. Safety Shield ist dafür gemacht, das auszugleichen. Wenn eine Zahlung ungewöhnlich aussieht, wird sie für 24 Stunden pausiert, bevor sie ausgeführt wird. Diese Sperre kann weder von dir noch von bunq umgangen werden. Das ist so gewollt. Wenn die Überweisung legitim war, wird sie nach Ablauf der 24 Stunden durchgeführt. Wenn nicht, hast du Zeit, sie zu bemerken.
Betrüger bitten dich oft, Fernzugriffssoftware zu installieren, etwa AnyDesk oder TeamViewer. Ihre Geschichte: Das „Betrugsteam“ muss sich dein Gerät aus der Ferne ansehen. Sobald diese Software läuft, kann der Angreifer alles auf deinem Bildschirm sehen und steuern – inklusive deiner Banking-App. bunq erkennt, wenn eine Bildschirmfreigabe-App aktiv ist, und begrenzt ausgehende Zahlungen automatisch.
Als deine Bank sieht bunq alles, was ein Betrüger nie sehen wird: deine vollständige Kontohistorie, deine Muster, in Echtzeit. Wenn wir etwas Ungewöhnliches erkennen, handeln wir, bevor du überhaupt fragen musst.
Lies mehr darüber, wie bunq dein Geld sicher hält, inklusive Einlagensicherung und Betrugserkennung. Für Maßnahmen, die du selbst einrichten kannst, zeigt dir sicheres online Banking die praktische Seite.
Wenn du glaubst, gerade angegriffen zu werden
Leg auf.
Schließe jede Fernzugriffssoftware, die du installiert hast (AnyDesk, TeamViewer oder Ähnliches). Setze deinen Sicherheitscode in der App zurück, um den Betrüger aus deinem Konto auszusperren. Kontaktiere dann den bunq SOS-Support, der in unter 20 Sekunden in der App erreichbar ist, und melde den Betrug über den Anti-Fraud Guide.
Die SOS-Leitung von bunq ist in der App in unter 20 Sekunden erreichbar. Der Anti-Fraud Guide führt dich Schritt für Schritt durch alles.
Wenn eine Überweisung bereits durchgeführt wurde, melde sie. bunq prüft Betrugsfälle im Hinblick auf eine Kulanz-Erstattung.
Abschließende Gedanken
Social Engineering funktioniert am besten bei Menschen, die nicht wissen, was es ist. Jetzt weißt du es.
Egal ob als SMS, E-Mail oder Anruf: Dringlichkeit ist ein Warnsignal, kein Grund zu handeln. Öffne zuerst die App. Wenn wirklich etwas nicht stimmt, wirst du es dort sehen.
Inhaltsverzeichnis
Der Anruf klingt echt. Die Person kennt deinen Namen, deine Bank, sogar deine letzten Transaktionen. Es gibt ein Problem mit deinem Konto, und sie ruft an, um dir zu helfen, es zu lösen.
Wenn das Gespräch endet, hast du das Geld selbst überwiesen. Auf ein Konto, das dem Betrüger gehört.
Was ist Social Engineering?
Social Engineering ist psychologische Manipulation: Ein Betrüger schlüpft in eine vertrauenswürdige Rolle, damit du selbst Zugriff, Geld oder Informationen herausgibst.
Social Engineering funktioniert, indem es in deinen Kopf gelangt, bevor der Betrüger in dein Konto kommt. Der Angreifer spielt eine Rolle: ein Betrugsermittler, ein Sicherheitsmitarbeiter deiner Bank, der Kundenservice deiner Telefongesellschaft. Mehr braucht es nicht, um anfangen zu können, Fragen zu stellen. Im Banking laufen diese Angriffe hauptsächlich über Telefonanrufe, Textnachrichten oder beides. Manchmal sogar über alle drei Kanäle, mit Wochen dazwischen.
KI macht diese Angriffe schwerer erkennbar. Ein kurzer Audioausschnitt reicht heute, um eine Stimme zu klonen: eine Voicemail, ein paar Sekunden aus einem öffentlichen Video. Echtzeit-Deepfakes können ein Gesicht in einen Videocall einblenden, während er stattfindet. Dinge wie dein Name, deine Bank und eine kürzliche Transaktion werden automatisch aus öffentlichen Profilen und geleakten Datenbanken zusammengesetzt. Der Betrüger muss dich nicht persönlich kennen.
So läuft ein Angriff ab
Er beginnt mit Dringlichkeit. „Dein Konto wird angegriffen.“ „Es gab verdächtige Aktivitäten und wir müssen deine Gelder sofort sichern.“ Betrüger müssen dich beunruhigen, bevor du Zeit hast, nachzudenken. Ein panischer Mensch handelt zuerst und stellt die Fragen später.
Dann kommt Autorität. Der Anrufer behauptet, vom Betrugsteam deiner Bank zu sein, ein Spezialist, der deinem Fall zugewiesen wurde. Es gibt eine Referenznummer, einen Jobtitel, manchmal sogar einen echten Mitarbeiternamen, den du auf LinkedIn prüfen könntest. Manche Anrufer verbinden dich sogar zwischen verschiedenen Abteilungen weiter. Das soll sich wie eine echte Organisation anfühlen, die ein echtes Problem bearbeitet.
Wenn sie dich schließlich bitten, Geld zu überweisen oder etwas herunterzuladen, bist du schon seit fünfzehn Minuten am Telefon. Du hast deine Daten bestätigt. Du hast eine plausible Geschichte gehört, was schiefgelaufen ist. Du bist Schritten gefolgt, die genauso aussahen wie eine echte Betrugsermittlung. Zu diesem Zeitpunkt sagst du einfach ja.
Nicht jeder Angriff beginnt mit einem Telefonanruf. Manche starten Wochen vorher mit einer Phishing-E-Mail oder einer verdächtigen SMS. Du klickst auf einen Link, füllst ein Formular aus, und der Betrüger hat nun deinen Namen, deine Bank und genug Informationen, um glaubwürdig zu klingen, wenn er später anruft. Wenn das Telefon klingelt, fühlt es sich an, als würde er dich kennen – weil er sich schon vorher alles Nötige besorgt hat.
Manche Angriffe schichten all das: zuerst eine SMS, dann eine E-Mail, dann ein Anruf, manchmal mit Tagen oder Wochen dazwischen. Jeder Kontakt lässt den nächsten legitimer wirken. Phishing ist oft der Anfang dieser Kette. Wenn du es früh erkennst, kannst du alles stoppen, bevor es überhaupt zu einem Anruf kommt. Anrufe, die gezielt deine Bank imitieren, werden ausführlicher in Fake-Bankanrufen und Vishing behandelt.
Warum es sogar bei vorsichtigen Menschen funktioniert
Ein Techniker in Uniform wird ins Gebäude gelassen. Eine Ärztin oder ein Arzt, der sich vorstellt, wird in den Behandlungsraum begleitet. Das ist keine Naivität. So funktioniert Vertrauen einfach. Am Telefon reichen ein Jobtitel und eine Referenznummer, um seriös zu wirken.
Unter Zeitdruck denkst du schneller und hinterfragst weniger. Nach fünfzehn Minuten Kooperation und Weiterleitungen zwischen Abteilungen fühlt es sich irgendwann so an, als würdest du selbst zum Problem, wenn du plötzlich aufhörst.
Diese Angriffe sind bewusst so gemacht, dass sie auch bei vorsichtigen Menschen funktionieren. Wenn du so etwas erlebt hast, liegt die Schuld nicht bei dir.
Wie bunq dich schützt
Die zuverlässigste Regel: Handle nie aufgrund eines Telefonanrufs, ohne vorher den Chat in der App zu prüfen.
bunq ruft nie an. Jeder Anruf, der vorgibt, von bunq zu sein, ist ein Betrug. Öffne die App: Eine echte Warnung ist dort zu sehen, wenn wirklich etwas deine Aufmerksamkeit braucht.
Betrüger bauen auf Dringlichkeit. Safety Shield ist dafür gemacht, das auszugleichen. Wenn eine Zahlung ungewöhnlich aussieht, wird sie für 24 Stunden pausiert, bevor sie ausgeführt wird. Diese Sperre kann weder von dir noch von bunq umgangen werden. Das ist so gewollt. Wenn die Überweisung legitim war, wird sie nach Ablauf der 24 Stunden durchgeführt. Wenn nicht, hast du Zeit, sie zu bemerken.
Betrüger bitten dich oft, Fernzugriffssoftware zu installieren, etwa AnyDesk oder TeamViewer. Ihre Geschichte: Das „Betrugsteam“ muss sich dein Gerät aus der Ferne ansehen. Sobald diese Software läuft, kann der Angreifer alles auf deinem Bildschirm sehen und steuern – inklusive deiner Banking-App. bunq erkennt, wenn eine Bildschirmfreigabe-App aktiv ist, und begrenzt ausgehende Zahlungen automatisch.
Als deine Bank sieht bunq alles, was ein Betrüger nie sehen wird: deine vollständige Kontohistorie, deine Muster, in Echtzeit. Wenn wir etwas Ungewöhnliches erkennen, handeln wir, bevor du überhaupt fragen musst.
Lies mehr darüber, wie bunq dein Geld sicher hält, inklusive Einlagensicherung und Betrugserkennung. Für Maßnahmen, die du selbst einrichten kannst, zeigt dir sicheres online Banking die praktische Seite.
Wenn du glaubst, gerade angegriffen zu werden
Leg auf.
Schließe jede Fernzugriffssoftware, die du installiert hast (AnyDesk, TeamViewer oder Ähnliches). Setze deinen Sicherheitscode in der App zurück, um den Betrüger aus deinem Konto auszusperren. Kontaktiere dann den bunq SOS-Support, der in unter 20 Sekunden in der App erreichbar ist, und melde den Betrug über den Anti-Fraud Guide.
Die SOS-Leitung von bunq ist in der App in unter 20 Sekunden erreichbar. Der Anti-Fraud Guide führt dich Schritt für Schritt durch alles.
Wenn eine Überweisung bereits durchgeführt wurde, melde sie. bunq prüft Betrugsfälle im Hinblick auf eine Kulanz-Erstattung.
Abschließende Gedanken
Social Engineering funktioniert am besten bei Menschen, die nicht wissen, was es ist. Jetzt weißt du es.
Egal ob als SMS, E-Mail oder Anruf: Dringlichkeit ist ein Warnsignal, kein Grund zu handeln. Öffne zuerst die App. Wenn wirklich etwas nicht stimmt, wirst du es dort sehen.
Inhaltsverzeichnis
Der Anruf klingt echt. Die Person kennt deinen Namen, deine Bank, sogar deine letzten Transaktionen. Es gibt ein Problem mit deinem Konto, und sie ruft an, um dir zu helfen, es zu lösen.
Wenn das Gespräch endet, hast du das Geld selbst überwiesen. Auf ein Konto, das dem Betrüger gehört.
Was ist Social Engineering?
Social Engineering ist psychologische Manipulation: Ein Betrüger schlüpft in eine vertrauenswürdige Rolle, damit du selbst Zugriff, Geld oder Informationen herausgibst.
Social Engineering funktioniert, indem es in deinen Kopf gelangt, bevor der Betrüger in dein Konto kommt. Der Angreifer spielt eine Rolle: ein Betrugsermittler, ein Sicherheitsmitarbeiter deiner Bank, der Kundenservice deiner Telefongesellschaft. Mehr braucht es nicht, um anfangen zu können, Fragen zu stellen. Im Banking laufen diese Angriffe hauptsächlich über Telefonanrufe, Textnachrichten oder beides. Manchmal sogar über alle drei Kanäle, mit Wochen dazwischen.
KI macht diese Angriffe schwerer erkennbar. Ein kurzer Audioausschnitt reicht heute, um eine Stimme zu klonen: eine Voicemail, ein paar Sekunden aus einem öffentlichen Video. Echtzeit-Deepfakes können ein Gesicht in einen Videocall einblenden, während er stattfindet. Dinge wie dein Name, deine Bank und eine kürzliche Transaktion werden automatisch aus öffentlichen Profilen und geleakten Datenbanken zusammengesetzt. Der Betrüger muss dich nicht persönlich kennen.
So läuft ein Angriff ab
Er beginnt mit Dringlichkeit. „Dein Konto wird angegriffen.“ „Es gab verdächtige Aktivitäten und wir müssen deine Gelder sofort sichern.“ Betrüger müssen dich beunruhigen, bevor du Zeit hast, nachzudenken. Ein panischer Mensch handelt zuerst und stellt die Fragen später.
Dann kommt Autorität. Der Anrufer behauptet, vom Betrugsteam deiner Bank zu sein, ein Spezialist, der deinem Fall zugewiesen wurde. Es gibt eine Referenznummer, einen Jobtitel, manchmal sogar einen echten Mitarbeiternamen, den du auf LinkedIn prüfen könntest. Manche Anrufer verbinden dich sogar zwischen verschiedenen Abteilungen weiter. Das soll sich wie eine echte Organisation anfühlen, die ein echtes Problem bearbeitet.
Wenn sie dich schließlich bitten, Geld zu überweisen oder etwas herunterzuladen, bist du schon seit fünfzehn Minuten am Telefon. Du hast deine Daten bestätigt. Du hast eine plausible Geschichte gehört, was schiefgelaufen ist. Du bist Schritten gefolgt, die genauso aussahen wie eine echte Betrugsermittlung. Zu diesem Zeitpunkt sagst du einfach ja.
Nicht jeder Angriff beginnt mit einem Telefonanruf. Manche starten Wochen vorher mit einer Phishing-E-Mail oder einer verdächtigen SMS. Du klickst auf einen Link, füllst ein Formular aus, und der Betrüger hat nun deinen Namen, deine Bank und genug Informationen, um glaubwürdig zu klingen, wenn er später anruft. Wenn das Telefon klingelt, fühlt es sich an, als würde er dich kennen – weil er sich schon vorher alles Nötige besorgt hat.
Manche Angriffe schichten all das: zuerst eine SMS, dann eine E-Mail, dann ein Anruf, manchmal mit Tagen oder Wochen dazwischen. Jeder Kontakt lässt den nächsten legitimer wirken. Phishing ist oft der Anfang dieser Kette. Wenn du es früh erkennst, kannst du alles stoppen, bevor es überhaupt zu einem Anruf kommt. Anrufe, die gezielt deine Bank imitieren, werden ausführlicher in Fake-Bankanrufen und Vishing behandelt.
Warum es sogar bei vorsichtigen Menschen funktioniert
Ein Techniker in Uniform wird ins Gebäude gelassen. Eine Ärztin oder ein Arzt, der sich vorstellt, wird in den Behandlungsraum begleitet. Das ist keine Naivität. So funktioniert Vertrauen einfach. Am Telefon reichen ein Jobtitel und eine Referenznummer, um seriös zu wirken.
Unter Zeitdruck denkst du schneller und hinterfragst weniger. Nach fünfzehn Minuten Kooperation und Weiterleitungen zwischen Abteilungen fühlt es sich irgendwann so an, als würdest du selbst zum Problem, wenn du plötzlich aufhörst.
Diese Angriffe sind bewusst so gemacht, dass sie auch bei vorsichtigen Menschen funktionieren. Wenn du so etwas erlebt hast, liegt die Schuld nicht bei dir.
Wie bunq dich schützt
Die zuverlässigste Regel: Handle nie aufgrund eines Telefonanrufs, ohne vorher den Chat in der App zu prüfen.
bunq ruft nie an. Jeder Anruf, der vorgibt, von bunq zu sein, ist ein Betrug. Öffne die App: Eine echte Warnung ist dort zu sehen, wenn wirklich etwas deine Aufmerksamkeit braucht.
Betrüger bauen auf Dringlichkeit. Safety Shield ist dafür gemacht, das auszugleichen. Wenn eine Zahlung ungewöhnlich aussieht, wird sie für 24 Stunden pausiert, bevor sie ausgeführt wird. Diese Sperre kann weder von dir noch von bunq umgangen werden. Das ist so gewollt. Wenn die Überweisung legitim war, wird sie nach Ablauf der 24 Stunden durchgeführt. Wenn nicht, hast du Zeit, sie zu bemerken.
Betrüger bitten dich oft, Fernzugriffssoftware zu installieren, etwa AnyDesk oder TeamViewer. Ihre Geschichte: Das „Betrugsteam“ muss sich dein Gerät aus der Ferne ansehen. Sobald diese Software läuft, kann der Angreifer alles auf deinem Bildschirm sehen und steuern – inklusive deiner Banking-App. bunq erkennt, wenn eine Bildschirmfreigabe-App aktiv ist, und begrenzt ausgehende Zahlungen automatisch.
Als deine Bank sieht bunq alles, was ein Betrüger nie sehen wird: deine vollständige Kontohistorie, deine Muster, in Echtzeit. Wenn wir etwas Ungewöhnliches erkennen, handeln wir, bevor du überhaupt fragen musst.
Lies mehr darüber, wie bunq dein Geld sicher hält, inklusive Einlagensicherung und Betrugserkennung. Für Maßnahmen, die du selbst einrichten kannst, zeigt dir sicheres online Banking die praktische Seite.
Wenn du glaubst, gerade angegriffen zu werden
Leg auf.
Schließe jede Fernzugriffssoftware, die du installiert hast (AnyDesk, TeamViewer oder Ähnliches). Setze deinen Sicherheitscode in der App zurück, um den Betrüger aus deinem Konto auszusperren. Kontaktiere dann den bunq SOS-Support, der in unter 20 Sekunden in der App erreichbar ist, und melde den Betrug über den Anti-Fraud Guide.
Die SOS-Leitung von bunq ist in der App in unter 20 Sekunden erreichbar. Der Anti-Fraud Guide führt dich Schritt für Schritt durch alles.
Wenn eine Überweisung bereits durchgeführt wurde, melde sie. bunq prüft Betrugsfälle im Hinblick auf eine Kulanz-Erstattung.
Abschließende Gedanken
Social Engineering funktioniert am besten bei Menschen, die nicht wissen, was es ist. Jetzt weißt du es.
Egal ob als SMS, E-Mail oder Anruf: Dringlichkeit ist ein Warnsignal, kein Grund zu handeln. Öffne zuerst die App. Wenn wirklich etwas nicht stimmt, wirst du es dort sehen.
Zum Weiterlesen
Entdecke weitere Tipps und Stories von bunq.
Zum Weiterlesen
Entdecke weitere Tipps und Stories von bunq.
Zum Weiterlesen
Entdecke weitere Tipps und Stories von bunq.
Bereit für einfacheres Banking?
Social Engineering muss erst in deinen Kopf, bevor es in dein Konto kann. Wenn du weißt, wie es funktioniert, kommt es an keins von beidem.
Bereit für einfacheres Banking?
Social Engineering muss erst in deinen Kopf, bevor es in dein Konto kann. Wenn du weißt, wie es funktioniert, kommt es an keins von beidem.
Bereit für einfacheres Banking?
Social Engineering muss erst in deinen Kopf, bevor es in dein Konto kann. Wenn du weißt, wie es funktioniert, kommt es an keins von beidem.


