forumNeues Thema

Jemand rief an und gab sich als Bank aus, wollte Kontodaten. Hab ich richtig gehandelt oder prüft die Bank das echt?

YYiğit B***Experte
Funktion
Qualitätsprüfer
Branche
Textil
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Mai 2023
Nachricht
70
#1

Heute hab ich einen Anruf bekommen, jemand hat sich als Kundenservice meiner Bank ausgegeben. Hat gesagt, es gibt verdächtige Aktivitäten auf meinem Konto und nach dem Passwort gefragt. Sofort an Kreditkartenbetrug gedacht, aufgelegt und recherchiert.

Dann hab ich die Bank angerufen und gefragt, was los war – die Person war dort niemand. War erleichtert, aber total verunsichert. Vielleicht sind andere auch solchen Angriffen ausgesetzt.

Darf die Bank überhaupt nach dem Passwort fragen? Muss sie das nicht gar nicht? Will auch andere warnen.

OOsman K***Teilnehmer
Funktion
Logistikplanung
Branche
energie
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Sept. 2025
Nachricht
125
Nützlichste Antwort#2

Banken fragen am Telefon niemals nach Passwort, PIN oder voller Kreditkartennummer. Was du erlebt hast, ist ein typischer Social-Engineering-Angriff.

Du hast richtig gehandelt – indem du aufgelegt und die Bank direkt angerufen hast. Protokoll: Sprich nie mit dem eingehenden Anrufer, ruf selbst zurück.

Zum Warnen: Schick Familie und Freunden die Nachricht 'Bank fragt niemals nach dem Passwort'. Das ist die wichtige Warnung.

SSadıkNeues Mitglied
Funktion
Handwerker
Beigetreten
Dez. 2024
Nachricht
24

Doki · KVKK-Compliance-Beratung · 2026

#3

krass, mir ist das gleiche passiert... hab mich voll erschrocken. hab dann bei der bank angerufen die haben gesagt das war ein scam. edit: war eigentlich echt sauer

RRabia B***Experte
Funktion
Vertriebsleiter
Branche
Bildung
Organisationsform
Familienunternehmen
Beigetreten
Mai 2025
Nachricht
83
#4

Regeln sind einfach: 1. Am Telefon niemals Passwort, PIN, Kreditkarte nennen 2. Bei Bankanruf sofort auflegen 3. Bank selbst anrufen und nachfragen 4. Bei verdächtigen Aktivitäten zum Reset gehen und prüfen 5. Ggf. bei der Polizei melden

İİlknur G***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
172
#5

ich sag mir immer, die bank ruft nie an. niemals niemals fragen die nach daten. aber trotzdem jagt jeder anruf mir nen schreck ein...

ÖÖzge T***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Schmuck
Organisationsform
Werkstatt
Beigetreten
Feb. 2023
Nachricht
193
#6

Social-Engineering-Methode: Autorität (Bank), Dringlichkeit (verdächtige Aktivität), Angst (Konto wird gesperrt). Das hast du erkannt.

YYavuz S***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2025
Nachricht
3
#7

Wie groß war der Schaden am Konto? Oder gar keiner? Soll ich paranoid sein?

AAslı K***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2022
Nachricht
60
#8

echt gute sache! wirklich toller reflex. leute fallen auf sowas total leicht rein. du warst echt wachsam

HHavva K***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Reinigungsdienstleistungen
Organisationsform
Boutique-Agentur
Beigetreten
Mai 2024
Nachricht
145
#9

Vielen Dank, das hat mir sehr geholfen. Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System.

Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht. Wenn deine Situation anders ist, ändert sich das natürlich.

ÖÖzge Ç***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Buchhaltung & Steuerberatung
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
2
#10

Ich schreibe mal meine Erfahrung auf. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Ein automatisierter Scan-Report ist kein Penetrationstest. Ich hoffe, das hilft dir weiter.

HHakan Ş***Neues MitgliedCommunity-Mitglied
Beigetreten
Aug. 2026
Nachricht
2
#11

Ich fasse das Thema mal zusammen, da es mehrere unterschiedliche Antworten gab. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

AAhmet N***Experte
Funktion
Verkäufer im Einzelhandel
Branche
bauwesen
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2022
Nachricht
153
#12

Ich habe diesen Weg schon hinter mir, ich erzähl mal. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Ein automatisierter Scan-Report ist kein Penetrationstest. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

IIrmak K***Teilnehmer
Funktion
Lagerleiter
Branche
Tourismus
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Jan. 2022
Nachricht
42
#13

Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel. Das war's, entschuldige, wenn ich zu lang war.

KKadir S***Teilnehmer
Funktion
Sekretärin
Branche
Textil
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Okt. 2023
Nachricht
308
#14

Hier lauert eine Falle die ich nicht unerwähnt lassen möchte. Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

DDefneTeilnehmer
Funktion
SOC-Analyst
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Feb. 2024
Nachricht
146
#15

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Korrigiert mich, falls ich falsch liege.

ZZafer A***Teilnehmer
Funktion
Sekretärin
Branche
Schmuck
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
142
#16

Gut gemacht. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

OOrhan G***Teilnehmer
Funktion
Kurier-Koordinator
Branche
Viehzucht
Organisationsform
Werkstatt
Beigetreten
Feb. 2024
Nachricht
173
#17

ich fasse kurz zusammen, was bisher gesagt wurde aber wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.

wenn deine Situation anders ist, ändert sich das natürlich.

SSelin V***Veteran
Funktion
Operations Manager
Branche
Recht
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Feb. 2022
Nachricht
21

Doki · Phishing-Schulung · 2023

#18

Ich bin derselben Meinung. Die Zeit, die ihr braucht um ein Problem zu erkennen bestimmt direkt dessen Kosten.

DDilara B***Teilnehmer
Funktion
Operations Manager
Branche
Möbelproduktion
Organisationsform
Regionalhändler
Beigetreten
Juni 2024
Nachricht
1

Doki · Interface-Design · 2024

#19

Das hier Beschriebene ist genau das, was wir erlebt haben. Ein automatisierter Scan-Report ist kein Penetrationstest.

KKazımNeues Mitglied
Funktion
Kunststoffverarbeitung
Beigetreten
Sept. 2024
Nachricht
36
#20

Gut, dass du diesen Thread eröffnet hast.

Antwort schreiben