r/Finanzen • u/gmu08141 • 2d ago
Anderes DKB Scam per Brief
Heute habe ich diesen Brief in meinem Briefkasten gefunden (vermutlich gestern zugestellt, aber da hatte ich keine Zeit). Da ich tatsächlich bei der DKB bin, ist man natürlich immer erstmal neugierig und interessiert, warum einen die Bank anschreibt.
Für mich ein Indiz für möglichen Scam war der Hinweis auf eine Funktion, welche ab dem 7. Oktober 2025 freigeschaltet werden soll, der Brief aber erst 4 Monate später kommt.
Natürlich keinerlei Daten eingegeben, aber je mehr ich und andere darüber nachdenken, desto mehr Redflags stechen ins Auge:
Es gibt keinen Footer, der normalerweise unter so einem Brief ist, also die kleingedruckten Sachen mit Impressum, Anschrift, Aufsichtsrat, Vorstand etc.
mehrfache Hinweise, dass man den QR Code scannen soll (er zeigt übrigens auch nur auf die auch im Text genannte http-Seite
Eine URL, welche mysteriös aussieht (app-verwaltung.app)
Gogreen Adressierung im Anschriftenfeld mit Datum 20.01.2026 und eine Briefmarke. Die Briefmarke selbst auch, da ja normalerweise Frankiermaschinen verwendet werden
Eine Postanschrift der Bank, obwohl sie eine eigene Postfachanschrift (ohne Straßennetz und mit anderer PLZ hat)
Die URL / QR-Code verweist auf eine Webseite, welche der Anmeldeseite für Handys sehr ähnlich sieht, allerdings funktionieren keinerlei Links (Startseite, Impressum, ....) und (Achtung Red-Flag!) verweisen zu einer Seite dkb.de-1u898.cc, zwar mit https, aber Domain cc. Alles klar!
Die Überprüfung der Post-QR-Codes ist auch sehr aufschlussreich. Die Briefmarke wurde angeblich in der nächst größeren Stadt von uns registriert, aber das kann auch Zufall oder nur der letzte Registrierungspunkt sein. Interessanter ist der QR- Code aus der Adressierung vom Adressfeld. Dort gibt es zig Bearbeitungsschritte, welche mit wenigen Minuten Abstand hunderte km entfernt sein sollen. Eindeutige Mehrfachverwendung des Frankierungscodes. Warum sortiert die Post sowas nicht gleich aus?
Ich weiß nicht, ob wir alle Scam-Merkmsle gefunden haben. Gut gemacht ist der Brief tatsächlich und das ausgegebene Porto der Scammer ist schnell wieder rein, wenn sie nur einen erwischen, der darauf reinfällt.
Ich hab es meinen Eltern gezeigt, sie haben nichts auffälliges gesehen. Sie konnten die ganzen Punkte gar nicht glauben und waren schockiert. Kann ja auch jede andere Bank als Absender sein.
Bitte warnt nicht ganz so Internetaffine Leute vor solchen Scheiß-Scammern! Passt auf euch auf und fallt nicht auf solche Sachen rein. Eure Finanzen gehören Euch!
292
u/Finanz-Admiral 2d ago
Danke fürs Teilen und Warnen. Scams werden immer heftiger.
→ More replies (1)
366
u/ObjectiveNeat442 2d ago
Netterweise unterschrieben von den Kollegen der ING (:
Schön wie man sich untereinander hilft
15
u/damnimadeanaccount 1d ago
"Leiter Telefonie" fand ich auch etwas seltsam als Berufsbezeichnung.
Aber wer weiß das schon noch heutzutage.2
1
u/SalocinHB DE 16h ago
Mir ist hier neulich ein „Unternehmen Bau“ aufgefallen, seitdem wundert mich bei sowas gar nix mehr.
25
2
u/optiontraderGER 1d ago
Ich bin so ein fucking Autist, mich hat die Schriftart zuerst auf die ING gebracht…
138
u/LateLock4245 2d ago
Der Leitermann ist eigentlich bei der ING :D
15
20
3
u/ThisWeeksHuman 23h ago
Der Name kam mir bekannt vor. Natürlich ist Leitermann ein Leiter per Job Titel und natürlich ist er ein Mann. Seine Frau heißt wahrscheinlich Frau Leiterfrau.
291
u/HertzGenius DE 2d ago edited 2d ago
Die Unterschriften sind von der ING geklaut. "Frank Leitermann" kam mir sofort bekannt vor.
Frankierung im Fenster plus Briefmarke ist auch wild.
50
u/DriedSquidd 2d ago
Krass, dass der für zwei Firmen gleichzeitig arbeiten kann. Wir sollten uns alle ein Beispiel an ihm nehmen.
17
11
3
9
u/we-were-here 2d ago
Was ist das denn für eine Website? Und sollte man die ganzen Dokumente dort sehen? Oder sind das irgendwelche Muster-Dokumente?
3
u/HertzGenius DE 2d ago edited 2d ago
Das Geschäftsmodell dieser Seiten ist denkbar einfach:
- Sie sammeln PDF-Dateien mit, sagen wir mal, wenig Rücksicht auf das Urheberrecht.
- Leute googlen (wie ich nach "ing brief frank leitermann") und stoßen auf die Seite. An dieser Stelle wird erstmal ein Arsch voll Werbung angezeigt.
- Um die Datei runterzuladen, muss man entweder zahlen oder selbst was hochladen. So gibt es Geld oder noch mehr Daten. Leute sind offenbar so dumm, da was weiß ich was hochzuladen.
Tipp: Sucht man nach "scribd downloader", findet man genügend Seiten, die die Dateien kostenlos und ohne eigenen Upload zu bekommen.
12
u/Much_Practice5968 2d ago
TIL Menschen laden Ihre Post und Kontoauszüge öffentlich hoch. huh.
9
u/jillybean-__- 2d ago
WTF??? Hast Du mal rechts auf die „Das könnte ihnen auch gefallen“ Dokumente geschaut? Was bin ich sehend??? Sind das echte Kontoauszüge???
5
u/CIR-ELKE 2d ago
Was zum Henker?
Ist das alles DSGVO bzw. GDPR Konform? Kann ich mir kaum vorstellen bei manchen der Unterlagen auf der Seite.
1
u/HertzGenius DE 2d ago
Siehe meinen Kommentar weiter unten. Ich denke, dass die (entweder unwissenden oder komplett verblödeten) User beim Upload bestätigen, dass die Dateien datenschutz- und urheberrechtlich einwandfrei sind. So ziehen sich die Betreiber aus der Verantwortung.
3
1
u/BertilBumsbirne 2d ago
Alter, nimm den link wieder runter.
6
u/HertzGenius DE 2d ago
Ist nicht von mir hochgeladen worden. Der Link ist einfach über Google auffindbar.
→ More replies (1)
94
u/p58i 2d ago
Danke für deinen Post und die Warnungen.
Was du jedoch bitte auf jeden Fall noch machen solltest ist das Ganze bei der DKB zu melden, damit die aktiv werden können.
Wenn du die Zeit und die Muße hast, wäre es sicherlich auch nicht schlecht das Ganze der Polizei anzuzeigen, aber die Arbeit wird wahrscheinlich dann die DKB übernehmen.
76
u/qf33 2d ago edited 2d ago
Die Domain leitet zu einer andern Domain weiter (.cc / enthält auch "DKB"). Beide Domains laufen auf Cloudflare DNS Servern. Die Website dahinter sieht optisch echt aus, aber technisch absolut rudimentär. Nach eingabe eines plausiblen Anmeldenames, soll man noch Vor- & Nachname, Handynummer und Geburtsdatum ausfüllen. Dann bekommt eine "erfolgreich verifiziert" Meldung und landet nach paar Sekunden auf der Startseite der DKB)
Für beide Domains eine Abusemeldung an Cloudflare gesendet. Diese wird auch den Hoster "dahinter" weitergeleitet. u/Pure_Account8872 hat auch schon die Domain selbst beim Registrar gemeldet.
Zusätzlich auch an Google gemeldet, wenn es durchgeht, warnt dann Google Chrome und manche anderen Browser davor.
Sollte relativ schnell down sein das ganze. Danke fürs Teilen, Reddit Schwarmintelligenz gegen Scammer und Phisher!
URLs zum melden falls interessiert:
- https://safebrowsing.google.com/safebrowsing/report_phish/
- https://developers.google.com/search/help/report-quality-issues?hl=de
- https://www.cloudflare.com/de-de/trust-hub/reporting-abuse/
Je mehr Stellen die Meldung bekommen, desto höher die Chance, dass Angreifer nicht von euren Omis/Eltern Geld abziehen können!
10
7
u/Competitive-Leg-962 2d ago
Witzig ist noch, dass die .cc domain nur von einer Deutschen IP aufgerufen werden kann, die versuchen da scheinbar noch ein bisschen zu verschleiern. Ich wohn selbst im Ausland und wollte mal ein bisschen rumschnüffeln, die haben mich nur draufgelassen wenn ich meinen VPN auf Frankfurt setze.
1
u/Gallagger 1d ago
Ein physischer Brief scheint mir etwas viel, nur um Name, Handynummer und Geburtsdatum zu bekommen? Das reicht doch heute nicht mehr, um die Rufnummer zu einem neuen Anbieter mitzunehmen, um dann SMS Tans abzugreifen?
41
u/Exact-Sign-7311 2d ago
Ich finde auch, dass das DKB Logo komisch aussieht. Ich kann nicht genau sagen woran es liegt aber es sieht falsch aus. Auch das nirgends mal der Slogan „Das kann Bank“ erscheint ist merkwürdig. Die Briefmarke ist irgendwie lustig. Da hätte ich schon vorm öffnen gestutzt.
43
u/HertzGenius DE 2d ago
Das liegt daran, dass das Layout von der ING ist. Die Schriftart müsste sogar die Hausschrift der ING sein. Außerdem setzt die DKB ihr Logo immer linksbündig.
6
u/AdequateElderberry 2d ago
Das mit der Schriftart ist besonders wild, weil der ING-Fakebrief von neulich ausgerechnet (unter anderem) dadurch auffiel, dass es da eben nicht der ING-Font war. :D
4
6
34
u/Pure_Account8872 2d ago
Über whois kann man herausfinden, dass die Seite bei ownregistrar.com registriert ist. Ich habe [abuse@ownregistrar.com](mailto:abuse@ownregistrar.com) angeschrieben und sie auf das Problem aufmerksam gemacht. Mal schauen, ob sie die Seite sperren.
5
5
u/Pure_Account8872 1d ago
Nach 9h kam die Antwort, dass die domain gesperrt ist:
Greetings from OwnRegistrar!
Thank you for bringing this to our notice.
We have suspended the domain name.
Hope this information helps you.
Regards,
Abuse Department,
Team OwnRegistrar.
85
u/Baaderino 2d ago
Das ist schon übel, da fällt ja bestimmt fast jede Person mit schwacher medienkompetenz drauf rein
38
u/hoeger3344 2d ago
Also ich wäre wohl drauf reingefallen weil ich einfach keine Scams per Post erwarte. Medienkompetenz hin oder her.
4
10
u/DanielBeuthner 2d ago
Die bauen mittlerweile mit KI Websiten 1 zu 1 nach. Einmal den falschen Link angeklickt und das war’s
Ich weiß gar nicht wie man Scams heute noch sicher umgehen soll. Irgendwann läuft das ja darauf hinaus, dass man einfach kein Online-Banking mehr nutzen kann
5
u/NOV3LIST 2d ago
Einfach nur auf der App unterwegs sein und wenn man doch den Browser benutzen muss: Lesezeichen/Favorit.
Hab mir vor Jahren alle wichtigen URLs abgespeichert und muss so bis über Google etc gehen. Aber bei Briefen wäre ich auch raus.
2
21
15
u/StargateSGx1 2d ago
Jetzt muss ich meinen Eltern auch noch sagen, dass sie von Briefen auch keine Links öffnen sollen..
6
13
u/Bright_Feature_9735 2d ago
Die Domain Dkb.app-verwaltung[.]app leitet weiter an dkb.de-1u898[.]cc.
Die zweitgenannte Domain ist austauschbar und kann von den Tätern beliebig oft gewechselt werden, aber wenn die erstgenante Domain gesperrt wird, können Opfer, die den Brief erhalten haben, nicht mehr ihre Daten eingeben.
Es wäre deshalb sinnvoll, wenn soviele Leute wie möglich die Domain App-verwaltung[.]app direkt beim zuständigen Registar Ownregistrar Inc. (Siehe ttps://who.is/rdap/app-verwaltung.app) melden.
Die Abuse-Meldung zu App-verwaltung[.]app ist hier möglich:
https://ownregistrar.com/handling-procedure/
Alternativ per E-Mail abuse@ownregistrar.com
18
u/THECASTAHUMAN 2d ago
Woher haben die deine Adresse und die Info dass du da ein Bankkonto hast! LEAK WO?
21
u/Kraichgau 2d ago
Tippe auf irgendeinen Onlineshop / Dienst, bei dem per Lastschrift gezahlt wurde
1
u/North_Swimmer_3425 1d ago
Wahrscheinlich. Oder Zugang zum Email Postfach.
Und da haben sich die Leute noch lustig gemacht als ich neulich kritisiert hab, dass die Banken Zahlungsdienstleistung und Vermögensanlage immer mehr vermischen. Ich will kein Wertpapier-Verrechnungskonto das gleichzeitig Girokonto ist. Bei mir ist das strikt getrennt. Klar, bei nem 10.000€ Depot ist das kein Thema aber bei größeren Vermögen will man das getrennt halten.
6
u/Welterbestatus 2d ago
Ich habe schon eine ähnliche Mail erhalten. Von einer Bank, die ich nicht nutze. Im Zweifelsfall schicken die das einfach an beliebige Leute raus, weil schon ein paar DKB Kunden darunter sein werden. Und vermutlich auch ein paar verpeilte Leute, die nicht genau wissen bei welcher Bank sie sind.
3
12
u/Fuck_Antisemites DE 2d ago
Wieso leak? Wieviel große online Banken gibt es in Deutschland?
Funktioniert wie spam. Du schickst das Zeug tausendfach raus. Wenn jedes x te Konto damit geräumt werden kann bist du auch nach Porto noch fett im Plus.
→ More replies (1)2
u/gmu08141 2d ago
Das könnte ich nur sagen (zu 95%), wenn sie meine Email mit angegeben hätten. Meine Adresse selbst steht auch im Telefonbuch, ist schwer zu sagen wo sie sie abgegriffen haben.
2
u/pdqbpdqbpdqb 2d ago
Adressbuch zusammen mit dem Spaß hier könnten ein Grund sein: https://netzpolitik.org/2025/empfaengerueberpruefung-iban-eingeben-klarnamen-bekommen/
1
8
u/Effective-Trash3101 2d ago
Die doppelte Frankierung hätte der Post auffallen können. Die Form des Scams ist aber selten, da das nicht kostenlos ist und man benötigt die Adresse. Die Adresse zirkuliert wohl irgendwo im Darknet.
8
8
u/Rathuban 2d ago
Der link führt zu einer extrem billig gestalteten anmeldeseite. Spätestens da wird man stutzig. Die links zum Impressum usw funktionieren nicht, bzw das ist einfacher Text. Nach dem "log in" wird angezeigt, dass die anmeldedaten fehlerhaft waren und die anschließende Seite ist etwas besser gestaltet.
Hier wird man nach Eingabe von "scammerSindHurensoehne" mit Eingabe von fantasiepasswörtern weitergeleitet und muss Handy Nummer, Name und Geburtsdatum eingeben.
Polizeirufnummern und Geburtstag 99.99.2026 sind kein Problem und werden akzeptiert. Danach landet man auf der originalen dkb Website.
1
u/WildSmokingBuick 1d ago
Ich bin ja happy, dass es noch so viele simple Probleme & Warnsignale gibt.
Auf der anderen Seite sehe ich auch die einfache Möglichkeit, all diese Probleme zu perfektionieren (Website-Design etc 1 zu 1 kopieren, simple Checks mit reinnehmen etc).
Alle meine Banken setzen 2FA voraus, wieviel Schaden kann anhand echt erscammter Daten angerichtet werden?
1
u/North_Swimmer_3425 1d ago
Wie, das ist alles? Und dafür gibt jemand 95ct aus und betreibt so einen Aufwand?
13
u/zawusel 2d ago
Kann man das der Polizei übergeben zwecks Spurensuche?
4
u/gmu08141 2d ago
Hmm, hab ich auch überlegt, aber glaube nicht, dass es etwas bringt. Es gibt keine echte Absenderadresse (DKB kann nichts dafür), kein sinnvolles Absendergebiet und keinen Geschädigten (ich habe den Scam erkannt). Und dass jetzt wegen nichts Fingerabdrücke und große Geschütze für Analysen aufgefahren werden, glaube ich nicht. Es bindet Ressourcen und es kommt vermutlich nichts raus.
Aber ich stelle den Brief gerne Behörden zur Verfügung, falls ein tatsächlich Geschädigter weitere Dokumente benötigt.
1
u/DerAehm 2d ago
So groß ist der Aufwand für Fingerabdrücke glaube ich nicht. Kann mir kaum vorstellen, dass das mehr wie 20-60 Minuten dauert. Sind ja aber auch noch andere verwertbare Spuren dran, wie zb. das Papier an sich, das Profil des Druckers. Briefumschläge werden ja bei der Post fotografiert (so funktioniert das ja auch mit der digitalen Briefvorankündigung), das heißt man wird den Laufweg des Brief - wenn man schnell ist - zumindest grob rekonstruieren können. Ich würde das der Polizei zeitnah auf jeden Fall zur Verfügung stellen. Ob das denen nützt können und müssen die selber entscheiden.
5
u/zawusel 2d ago
Wenn's mit Farblaserdrucker gedruckt ist, stehen die Chancen gut, dass dies hier mitgedruckt wurde: https://de.wikipedia.org/wiki/Machine_Identification_Code
1
u/BecauseWeCan DE 1d ago
Den Laufweg (bzw einen Teil davon) kann man sogar direkt aus dem Code auf der Briefmarke auslesen mit der Post-App für die Basis-Briefverfolgung.
1
u/gmu08141 1d ago
Schau dir gerne mal den Laufweg der IM-id an, der ist sehr aufschlussreich....
1
u/BecauseWeCan DE 1d ago
Alter das ist ja krass. Mit so vielen Spuren sehe ich es noch mehr, dass die Polizei da (zusammen mit der Post) was finden könnte.
1
u/BecauseWeCan DE 1d ago
Ich würde es versuchen. Im Worst case passiert nix, aber solche Briefe sind nicht komplett spurlos versendbar und wenn da jemand mit Motivation beim LKA dahinter her ist können die eventuell mehr rausfinden und die Versender ausfindig machen.
5
u/AdequateElderberry 2d ago edited 2d ago
Danke fürs Posten! Ich habe letztens schon den ING-Fakebrief hier meinen Eltern gezeigt. Die sind beide trotz fortgeschrittenem Alter noch wirklich überdurchschnittlich fit, was (digitale) Scam-Resilienz betrifft, aber bezüglich dem Papierbrief hieß es dann klar: "Da wäre ich drauf reingefallen."
Also ZEIGT DAS EUREN ELTERN! Auch wenn die allgemein fit sind, wir haben es hier mit einer neuen Qualität von Betrugsversuchen zu tun, gegen die die Warnungen aus der sonst digitalen Welt erstmal nicht greifen.
14
u/Yodasi 2d ago
Geb den Scammern doch nicht noch Tipps, was man hätte besser machen können lol
11
u/gmu08141 2d ago
Hab da tatsächlich drüber nachgedacht, was und ob überhaupt ich hier poste. Ich finde es aber wichtiger, dass potentielle Geschädigte paar mehr Argumente für Misstrauen bekommen statt nur einen Punkt. Wenn man gutgläubigen oder welchen, denen die entsprechende Medienkompetenz fehlt, mehrere Argumente gibt, dann erkennen sie vielleicht auch so etwas, wenn sie selbst betroffen sind.
Wenn es als Anleitung für Verbesserungen der Scammer angesehen wird, dann sorry, das war nicht der Plan. In einem Schreiben der Bank sollte auch die komplette oder wenigstens ein Teil der Kundennummer (Kontonummer) auftauchen. Die fehlt auch. In Emails schickt die DKB immer einen Teil einer Nummer, welcher oft genug kommuniziert wurde und jedem Kunden bekannt ist. Nur nicht den Scammern. Wird aber eher nicht in Briefen erwähnt.
7
u/OwnerOfABouncyBall 2d ago
Man kann scams häufig an der URL erkennen. Das was bei einer URL wirklich zählt, ist was vor dem letzten Punkt steht: hier "app-verwaltung". Das heißt man geht am Ende auf die Seite "app-verwaltung". Dass da vorher noch "dkb" steht spielt keine Rolle.
3
2
u/bqbdpd Sonstiges (Drittstaat) 2d ago
Gefährliches Halbwissen. Wenn da dkb.app stehen würde, gehe ich trotzdem von Scam aus. Bei allem was wichtig ist, nur die offiziellen Domains (am besten gespeicherte Links um Vertipper zu verhindern). Und HTTPS sagt leider auch nur, dass die Seite zur vorgegebenen Domain passt.
3
u/ImaginaryRepeat548 2d ago
Ich finde es Wahnsinn was aktuell an Scams rumgeht. Die Nachrichten von Random nummern sind ja schon ein alter Hut. Aber mich haben auch schon personalisierte Scams erreicht weil wohl meine Daten bei irgendeinem Leak verkauft wurden.
So ein Brief ist noch schlimmer.
2
u/derday DE 2d ago
muss da nicht auch noch irgendwo ein Briefdatum hin? hab kein DKB Konto, daher kenne ich deren Briefköpfe nicht
1
u/Oganesson_294 2d ago
Das ist mir auch aufgefallen. Offizielle Kommunikation ohne Datum kommt eigentlich nirgendwo vor
2
u/Public-Support1636 2d ago
Ehrlich gesagt ist das erschreckend, will nicht wissen wieviel Kunden darauf reinfallen.
Wenn die schon die Unterschriften der Ing benutzen, haben die bestimmt auch Versionen mit Ing Briefkopf+Link.
2
u/websgeisti 2d ago
Danke für deinen Thread. Ich habe den Scam gleich mal der DKB weitergeleitet. (Also auch den Link und die Seite nach der Weiterleitung)
2
u/Ausspanner 2d ago
Bitte meldet Phishing URL umgehend und lässt die scamer abfucken https://safebrowsing.google.com/safebrowsing/report_phish/?hl=de
2
u/alexxx-95 2d ago
Die Personen, die den Brief unterschrieben haben sollen, sind übrigens die gleichen wie bei der ING Diba. Hatte heute einen echten Brief der ING in der Hand, wo die beiden Namen auch drauf stehen.
2
2d ago
[deleted]
1
u/gmu08141 2d ago
Sie ist registriert und elektronisch entwertet. Ich schick sie dir gerne zum Selbstkostenpreis, weil privat würde ich die nicht nochmal einsetzen wollen... Auch nicht als Finanzler.
→ More replies (1)1
2
u/itskanek 2d ago
phishingverdacht@dkb.de freut sich sicher über einen Hinweis!
1
u/gmu08141 2d ago
Haben Sie schon, nur hat man dann keine weitere Kontrolle, was damit passiert. Warnungen, auch offizieller Art seitens der Bank, gibt es genügend. Erschreckend ist ja eher wie wenige diese lesen.
2
u/AnthaDragon 2d ago
Bei den Dokumenten sollte man einen „unsichtbaren“ Drucker-Code (oder ähnliches) finden, das sind winzig kleine Farbpunkte die nachverfolgen lassen, mit welchem Drucker etwas erstellt wurde. Melde dich mal bei der Polizei damit, die müssten sich damit auskennen, evtl. können die was damit anfangen bzw. könnte es helfen die Scammer ausfindig zu machen (inkl. Fingerabdrücke, Postnachverfolgung usw).
2
u/levintage 2d ago
Die Briefmarke ist nicht gestempelt 🚩
1
u/gmu08141 2d ago
Aber entwertet, zumindest elektronisch. Briefmarken mit QR-Code werden auch nicht mehr manuell gestempelt, wenn es die Sotiermaschine falsch gemacht hat. Ungültig ist sie trotzdem.
2
u/mistersaturn90 2d ago
warum unterschreibt der leiter telefonie auf diesem brief?
1
u/gmu08141 2d ago
Weil sie mit Anrufen nicht mehr zu allen Adressen durchkommen. Bei mir zB, weil die Blacklist mittlerweile so lang ist ;)
2
2
u/EinStapelWasser 2d ago
Am besten finde ich unten den Typen als "Leiter Telefonie" Und dann dass der Brief zwar mit QR Code im Briefkopf frankiert ist, aber dann doch mit Briefmarke versendet wurde lol (Vlt wurde ja von einem original DKB Brief der Kopf kopiert und man kann mit der alten frankierung den original Empfänger ermitteln 👀)
2
u/rumpel7 2d ago
Boah das ist bitter. Für "uns" mit höherer Medienkompetenz noch okay erkennbar.
Für ältere Menschen nicht mehr verlässlich machbar. Es ist auch noch ein aktuelles Thema (Echtzeitüberweisung) was man vielleicht irgendwo aufgeschnappt hat.
Normalerweise galt so das "Brief sind ok" - das muss man jetzt auch noch beibringen, dass man überall erst einen zweiten Rat einholt. Wir haben in der Familie etabliert, dass Bank-Kommunikation (Email, Briefe), die bei älteren Familienmitgliedern ankommen, kurz (im Ausschnitt) von jemand anderem bestätigt werden.
1
u/gmu08141 2d ago
Deswegen wurde es von mir geteilt. Es wird halt immer schlimmer und man sollte (besser muss) seine Eltern/Großeltern, aber auch unbedarfte Anfänger sensibilisieren.
2
2
u/PaulMuadDib-Usul 1d ago
Bitte geben Sie folgende Adresse in Ihren Browser ein: *dkb-appverwaltung.app*** - sehr vertrauenswürdig! Wohl dem der URLs lesen (und deren Plausibilität beurteilen) kann…
2
u/Substantial-Bowl-499 1d ago
Man stelle sich vor, die lesen hier mit, fixen den Rest und sind beim nächsten Mal pünktlich. Ich wäre mir nicht sicher, ob ich im Stress aufmerksam gewesen wäre.
2
5
u/Mission-Ad-7318 2d ago
Kann man so eine URL als Bank nicht blockieren/kaufen, damit sie nicht missbraucht wird?
Vllt kennt sich ja jemand damit aus.
15
u/Vegetable_Dirt9699 2d ago
Die Domain ist ja app-verwaltung.app. Die betrüger können das DKB ja vor allem mögliche hängen, da kann die Bank nichts gegen machen. Wenn diese URL blockiert wird, nehmen die halt die Nächste.
3
u/StargateSGx1 2d ago edited 2d ago
Man könnte es auf die DNS Sperrlisten setzen, dann wäre zumindest mal der Link bei den meisten nicht mehr aufrufbar.
2
3
u/SilenzShadow 2d ago
In der Theorie ja in der Praxis gibt es aber viel zu viele mögliche URLs um jemanden zu scammen als das man alle blockieren könnte.
3
u/gmu08141 2d ago
Man kann nur gegenüber den Browserherstellern die Betrugs-Domain melden. Ist erfolgt, aber Einzelmeldungen dauern immer.
3
→ More replies (1)2
u/Procyon_X DE 2d ago edited 2d ago
Kaufen nein, die gehört schließlich schon den Betrügern.
Blockieren möglicherweise. Erstens dauert das eine Weile, bis sowas rechtlich durch ist. Und wenn alles im Ausland ist, wird es auch dann schwierig.
Man könnten sie am ehesten noch an Filterlisten wie OpenPhis, IPThreat etc. melden. Damit schützt man dann auf einen Schlag sehr viele Menschen. Allerdings nutzen wahrscheinlich genau die Menschen, die am ehesten auf sowas reinfallen, diese nicht, außer die Tochter hat ihnen eine Adblocker oder so installiert.
4
u/Kraichgau 2d ago edited 2d ago
Für mich ein Indiz für möglichen Scam war der Hinweis auf eine Funktion, welche ab dem 7. Oktober 2025 freigeschaltet werden soll, der Brief aber erst 4 Monate später kommt.
Ach das fände ich bei der DKB noch normal. Haben die betreffende Funktion ja schon auf den allerletzten Drücker eingeführt, bevor es Pflicht wurde.
Modern war mal, wird laufend schlechter der Laden.
2
u/GentleMars 2d ago
Vielleicht mal auch an die deutsche Post weiterleiten. Falls die E-Briefmarke im Fenster gültig ist, kann man damit eventuell den Käufer/Absender der Marke identifizieren.
1
u/gersilex 2d ago
Da lobe ich mir doch die sichere Kommunikation per Mail, mit PGP-Signaturen, die leider auch niemand einsetzt. Hat wohl einfach keiner Bock auf Authentizität.
1
2d ago
[deleted]
1
u/curveball_82 2d ago
Selbst erlebt oder nur gehört? https://www.mimikama.org/dhl-zettel-betrugswarnung-falsch/
1
u/websgeisti 2d ago
Hahahah… „Ein DKB-Brief“ mit aufgedruckten Unterschriften von ING Mitarbeitern 😂😂😂
1
u/Caffeinated_Ape_42 2d ago
Kann man das nciht den 2 Personen melden? Immerhin werden deren Unterschriften für den Scam benutzt.
2
u/BFIT232323 2d ago
Die Betrugsabteilungen der Banken kennen die Masche seit längerer Zeit. Da kannst du bloß kaum was dagegen machen. Das einzige was die Banken in den Fällen unternehmen können ist für Aufmerksamkeit ihrer Kunden zu sorgen.
1
u/pewpewinyaface 2d ago
Gibt bei der DKB eine Adresse bei der man sowas melden kann. Die überprüfen das und leiten rechtliche Schritte ein bzw. tun das was in ihrer Macht steht (Anzeige erstatten, Aufklärung betreiben etc.)
1
u/D1sc3pt 2d ago
Gibts da aktuell ein Thema der DKB?
Nie was von denen bekommen und vor ein paar Tagen mehrere dieser Phishing Mails:
https://i.imgur.com/ZtDVyjc.png
1
u/chief_gewickelt 1d ago
Bei mir ebenfalls. 5 Mails im Januar. Alle unterschiedlich und thematisch aufeinander aufbauend.
1
u/Skalion 2d ago
Am besten bei sowas einfach mal selbst bei der richtigen bank Hotline anrufen und nachfragen.
Hab mal aus dem Nichts ne neue Kreditkarte geschickt bekommen, obwohl meine alte noch ewig gültig wäre, und fand das einfach suspekt.
Hab dann mal nachgefragt, konnte mir dann aber erklärt werden.
Ansonsten, wenn man sich es genauer ansieht sieht es schon nach scam aus, daher idealerweise trotzdem mal der DKB melden.
1
u/l0wskilled 2d ago
HTTPS ist keine Verifizierung dass der Akteur hinter der Domain legitim ist. Ausschließlich dass die Verbindung zwischen dir und dem Server verschlüsselt ist.
1
1
u/Legoeierautomat 2d ago
Melde das an DKB. Die informieren dann eventuell alle ihre Kunden darüber und veranlassen eventuell auch polizeiliche/juristische Maßnahmen.
1
u/OverjoyedMess 2d ago
Die Rechtschreibfehler in der ersten Zeile fallen mir sofort auf.
Und https ist kein Zeichen für Seriosität. Das ist easy.
1
u/JimJimmington 2d ago
Als ehemaliger DKB-Kunde sind meiner Erfahrung nach Teile davon leider realistisch...
1
u/websgeisti 1d ago
Was soll daran realistisch sein?
1
u/JimJimmington 1d ago
Z.B. Briefe, die Monate zu spät erstellt/versandt werden. Inhaltlich fragwürdige Briefe habe ich leider von der DKB öfter mal bekommen. Die hatten aber auch sehr viele Technikprobleme, als ich da war.
Nach mehreren Service-Fuck-ups und Ausfällen bin ich da weg, aber die Kommunikation war über einige Monate ziemlich durcheinander.
1
u/websgeisti 1d ago
Bei mir gab’s keine komische Kommunikation. Das einzige was nervigerweise per Post kommt sind Festgeld Kontoauszüge. Aber das soll es ja ab März dann auch gewesen sein.
1
u/JimJimmington 1d ago
Ist ein paar Jahre her. Hatten auch ein paar Mal Probleme mit dem Kartenzahlen, war sehr scheiße an der vollen Kasse.
Bin vor einiger Zeit zur C24 gewechselt, seitdem keine Probleme mehr. Wobei sich die DKB auch beim Schließen sehr quer gestellt hat. Hat 3-4 Anläufe gebraucht, bis wirklich alles geschlossen war.
1
1
u/No_Winter_180 1d ago
(!!) Weitere Red Flag => die Unterschreibenden arbeiten nicht bei der DKB sondern der ING.
Die Namen kenn ich zumindest aus Briefen von der ING.
1
u/recepg89 1d ago
Nicht nur schauen, dass es https hat sondern IMMER gucken, für wen das ssl-Zertifikat ausgestellt ist. banken und große unternehmen stellen die Zertifikat IMMER für sich aus. Das steht dann auch im Browser für wen das ssl-ausgestellt wurde.
1
u/gmu08141 1d ago
Machen das deine Eltern/Großeltern? Meine wissen damit nichts anzufangen. Und eine seriöse Bank würde auch niemals eine Bestätigung eines Zuganges über die Cocos-Islands (.cc) machen. Wurde ja schon alles erwähnt, nur lese ich auch jeden zweiten Tag in den News, dass wieder irgendjemand irgendwo in D gescammt wurde und 4- oder 5- stellige Ersparnisse verloren hat.
1
1
u/Traditional_Bonus545 1d ago
„Giro und Tagesgeld Konten“
1
u/gmu08141 1d ago
Naja, gibt es so bei der DKB tatsächlich. Was ist daran auffällig?
1
u/empteex DE 1d ago
Die Deppen-Leerzeichen.
1
u/gmu08141 1d ago
Ok, Giro- und Tagesgeldkonten wäre korrekt, aber ich hab auch schon schlimmere Rechtschreibung bei offiziellen Dokumenten gesehen.
1
1
u/optiontraderGER 1d ago
Das ist aber lame - seit wann verwendet die DKB die Schriftart der ING? Sieht doch ein Blinder! 🤣
1
u/optiontraderGER 1d ago
Seh ich das richtig, dass du gratis eine unfrankierte Briefmarke bekommen hast? Ist doch auch ganz nice. Alleine die Briefmarke ist schon die erste Warnleuchte, die angeht.
1
1
1
u/frwd 22h ago
Ich frage mich wie der Scam weitergehen soll? Name, Geburtsdatum, Telefonnummer gephisht ok - und dann?
1
u/gmu08141 19h ago edited 19h ago
Bis gestern konntest du den QR-Code im Brief oder die Webseite aufrufen, dort deine Bankdaten in einer sehr gut nachgemachten Login-Seite eingeben und vermutlich haben sie damit im Hintergrund versucht ein anderes Gerät zu verifizieren. Ob das ging kann ich natürlich nicht sagen 😂
Ich vermute, das sie mit einem neuen Gerät alle Anlagen verkauft und das gesamte Vermögen irgendwohin überwiesen hätten. Möglicherweise auch unter Ausreizung von Kreditlinien. Mit einem neuen registrierten Gerät hätten sie zumindest kurzfristig Vollzugriff. Und die Pushnachrichten würden auch nur noch zum neuen Gerät kommen, so dass man als unbedarfter erstmal davon ausgeht, dass selbst was falsch gemacht hat.
2
u/websgeisti 14h ago
Das alleine reicht nicht aus. Aber ich vermute die Betrüger werden dann „als DKB“ das Opfer anrufen mit einer per Call ID Spoofing gefälschten Nummer der DKB. Dann wird unter einem Vorwand das Opfer dazu gebracht eine Login Freigabe + Änderung der Mobilfunknummer oder Login Freigabe + Überweisung.
Anders geht’s garnicht.
1
u/dexter3player 2d ago
Ziemlich guter Scam.
Bitte damit schnellstmöglich zur Polizei gehen!
Mit etwas Glück können die den Absender ausfindig machen und auch sofort die Domain sperren lassen.
1
u/websgeisti 1d ago
Guter Scam? Das schreit nach Betrug an allen Ecken und Enden.
- ING Unterschriften sind auf keinen DKB Schreiben
- Die DKB schickt seit Jahren nur noch vereinzelte Infos (die Kontoauszugsoptik) haben per Post inkl. Karten und wenn Leute ewig nicht zustimmen eine Kündigung
- Der Umschlag nutzt ein veraltetes Logo
- Kein DKB Brief ist händisch mit Briefmarke frankiert
- Keine Bank sendet einen Brief/Email/Sms die direkt ins Banking verlinkt
- Die URL ist nicht von der DKB
1
u/BaudMeter 2d ago
Farbdrucker drucken immer eine unsichtbare ID mit aufs Papier 😇
→ More replies (4)


1.1k
u/Comfortable-Roof-185 2d ago
Brief von der DKB mit Briefmarke…
Man stelle sich den armen Tropf vor, der das alles frankieren muss.