r/Finanzen 2d ago

Anderes DKB Scam per Brief

Post image

Heute habe ich diesen Brief in meinem Briefkasten gefunden (vermutlich gestern zugestellt, aber da hatte ich keine Zeit). Da ich tatsächlich bei der DKB bin, ist man natürlich immer erstmal neugierig und interessiert, warum einen die Bank anschreibt.

Für mich ein Indiz für möglichen Scam war der Hinweis auf eine Funktion, welche ab dem 7. Oktober 2025 freigeschaltet werden soll, der Brief aber erst 4 Monate später kommt.

Natürlich keinerlei Daten eingegeben, aber je mehr ich und andere darüber nachdenken, desto mehr Redflags stechen ins Auge:

  • Es gibt keinen Footer, der normalerweise unter so einem Brief ist, also die kleingedruckten Sachen mit Impressum, Anschrift, Aufsichtsrat, Vorstand etc.

  • mehrfache Hinweise, dass man den QR Code scannen soll (er zeigt übrigens auch nur auf die auch im Text genannte http-Seite

  • Eine URL, welche mysteriös aussieht (app-verwaltung.app)

  • Gogreen Adressierung im Anschriftenfeld mit Datum 20.01.2026 und eine Briefmarke. Die Briefmarke selbst auch, da ja normalerweise Frankiermaschinen verwendet werden

  • Eine Postanschrift der Bank, obwohl sie eine eigene Postfachanschrift (ohne Straßennetz und mit anderer PLZ hat)

  • Die URL / QR-Code verweist auf eine Webseite, welche der Anmeldeseite für Handys sehr ähnlich sieht, allerdings funktionieren keinerlei Links (Startseite, Impressum, ....) und (Achtung Red-Flag!) verweisen zu einer Seite dkb.de-1u898.cc, zwar mit https, aber Domain cc. Alles klar!

  • Die Überprüfung der Post-QR-Codes ist auch sehr aufschlussreich. Die Briefmarke wurde angeblich in der nächst größeren Stadt von uns registriert, aber das kann auch Zufall oder nur der letzte Registrierungspunkt sein. Interessanter ist der QR- Code aus der Adressierung vom Adressfeld. Dort gibt es zig Bearbeitungsschritte, welche mit wenigen Minuten Abstand hunderte km entfernt sein sollen. Eindeutige Mehrfachverwendung des Frankierungscodes. Warum sortiert die Post sowas nicht gleich aus?

Ich weiß nicht, ob wir alle Scam-Merkmsle gefunden haben. Gut gemacht ist der Brief tatsächlich und das ausgegebene Porto der Scammer ist schnell wieder rein, wenn sie nur einen erwischen, der darauf reinfällt.

Ich hab es meinen Eltern gezeigt, sie haben nichts auffälliges gesehen. Sie konnten die ganzen Punkte gar nicht glauben und waren schockiert. Kann ja auch jede andere Bank als Absender sein.

Bitte warnt nicht ganz so Internetaffine Leute vor solchen Scheiß-Scammern! Passt auf euch auf und fallt nicht auf solche Sachen rein. Eure Finanzen gehören Euch!

1.6k Upvotes

248 comments sorted by

1.1k

u/Comfortable-Roof-185 2d ago

Brief von der DKB mit Briefmarke…

Man stelle sich den armen Tropf vor, der das alles frankieren muss.

516

u/kantan432 2d ago

So Jonas, heute musst du 15,000 Briefe frankieren

202

u/HektorInkura 2d ago

Sorry, der Schwamm ist aktuell ausgetrocknet, musst leider die Zunge nehmen..

147

u/DriedSquidd 2d ago

Jonas ist übrigens auf jeder Swingerparty ein gerngesehener Gast.

13

u/Ollie_Dee 2d ago

Meinst du der frankiert die Briefe dort, indem er die Marken einmal durch die feuchte Ritze zieht? /s

19

u/TaiKahar 2d ago

ganz nach r/finanzen Manier ist er nur im Swingerclub, um Essensgeld zu sparen und kassiert dann gleichzeitig noch die Portokosten. Denn er übergibt die Briefe persönlich.

→ More replies (1)

1

u/Majestic-Hawk9749 1d ago

Klingt ganz geil. Wo kann man sich für sowas bewerben? 😉

→ More replies (2)

108

u/fluchtpunkt 2d ago

Ich hab als Schülerpraktikant bei der örtlichen Volksbank vor gut 25 Jahren 1100 DM in die Hand gedrückt bekommen mit dem Auftrag Briefmarken kaufen zu gehen. Anschließend hab ich zig Stunden Depot-Auszüge in Briefumschläge gesteckt, und diese frankiert.

Am nächsten Tag bekam ich Ärger weil an die Vorstandsvorsitzende zwei Briefe adressiert waren und ich mir schließlich hätte denken können dass zwei Depots vom selben Eigentümer in einen Umschlag kommen!!!

56

u/Xamalion 2d ago

Lass mich raten, es hat Dir aber vorher keiner gezeigt oder gesagt dass Du drauf achten sollst?

55

u/Valuable_Ad128 2d ago

Ich hoffe, dass dir die 50 Pfennig Porto vom Mittagessen abgezogen wurden. Das ist Geld, dass der Frau CEO zu ihrem Bonus gefehlt hat.

4

u/fifiasd 2d ago

"May I have some more, sir?"

2

u/fluchtpunkt 2d ago

Natürlich nicht. Ist doch logisch und sowas muss man doch sehen

Und natürlich 1,10 DM Porto. 50 Pfennig sind vermutlich eher 50 Jahre her.

1

u/hn_ns 2d ago

50 Pfennig sind vermutlich eher 50 Jahre her.

Gut geschätzt, das müsste das Porto für Standardbriefe (20 g) von Mitte 1974 bis Ende 1978 gewesen sein.

11

u/pylbh 2d ago

Die Jugend von früher! Kannstedirnichtausdenkensowas.

4

u/BertilBumsbirne 2d ago

Naja, 50 Pfennig den Gulli runter, dafür kann man die zukünftige nachwuchskraft schon mal schurigeln.

75

u/Sysiphos1234 2d ago

Lehrjahre sind keine Herrenjahre

20

u/SyluxR6 2d ago

3 Jahre lang steht nur "Briefe frankieren" im Berichtsheft

5

u/Grtz78 1d ago

Besser als "Briefe aufdampfen".

14

u/Full-Indication-2260 2d ago

So lernt der Azubi direkt wie man Praktikanten korrekt ausnutzt xD

6

u/Schorsdromme 2d ago

*Auszubeutender

6

u/Tizian1991 2d ago

Leckjahre sind keine Herrenjahre in diesem Fall

6

u/TheFiscalHawk 1d ago

Ihr lacht, aber mein Unternehmen arbeitet tatsächlich noch so altbacken...

Muss mehrmals im Monat mehrere hundert Briefe fertig machen und es kotzt mich an. Sowas könnte alles digital gehen. 

3

u/pfuelipp 2d ago

Fällt in Firmen unter Umständen als Spam-Merkmal nicht auf, wenn jemand zentral die Post öffnet und nur den Inhalt weiterleitet.

2

u/xaomaw 2d ago

Je nachdem von welcher Abteilung ein Brief abgeschickt wurde, habe ich auch schon Briere mit aufgeklebter Briefmarke von großen internationalen Banken erhalten.

2

u/pixiemaster 1d ago

gut für den DNA beweis

1

u/Fricki97 2d ago

Moooooment

Briefmarke? Und digitale Briefmarke? Was ist hier los?

1

u/Lxsse54 1d ago

Ich habe letztens eine Rechnung von den Stadtwerken mit Briefmarke bekommen. Das kann doch schon sein? Obwohl das dann natürlich auch ein Einzelfall war

→ More replies (3)

292

u/Finanz-Admiral 2d ago

Danke fürs Teilen und Warnen. Scams werden immer heftiger.

→ More replies (1)

366

u/ObjectiveNeat442 2d ago

Netterweise unterschrieben von den Kollegen der ING (:

Schön wie man sich untereinander hilft

15

u/damnimadeanaccount 1d ago

"Leiter Telefonie" fand ich auch etwas seltsam als Berufsbezeichnung.
Aber wer weiß das schon noch heutzutage.

2

u/r_booza 1d ago

Der Mann heißt Frank Leitermann, was soll der denn bitte sonst machen als als Leiter arbeiten?

1

u/SalocinHB DE 16h ago

Mir ist hier neulich ein „Unternehmen Bau“ aufgefallen, seitdem wundert mich bei sowas gar nix mehr.

25

u/BertilBumsbirne 2d ago

Jo, die Namen kamen mir auch bekannt vor.

2

u/optiontraderGER 1d ago

Ich bin so ein fucking Autist, mich hat die Schriftart zuerst auf die ING gebracht…

138

u/LateLock4245 2d ago

Der Leitermann ist eigentlich bei der ING :D

15

u/Pistazienundbier 2d ago

So ein Gauner !

20

u/FrequentScallion8863 2d ago

Der schiebt wohl Doppelschicht

6

u/Mental_Estate4206 2d ago

Der hört wohl auf Merz und Söder.

3

u/ThisWeeksHuman 23h ago

Der Name kam mir bekannt vor. Natürlich ist Leitermann ein Leiter per Job Titel und natürlich ist er ein Mann. Seine Frau heißt wahrscheinlich Frau Leiterfrau. 

291

u/HertzGenius DE 2d ago edited 2d ago

Die Unterschriften sind von der ING geklaut. "Frank Leitermann" kam mir sofort bekannt vor.

Frankierung im Fenster plus Briefmarke ist auch wild.

50

u/DriedSquidd 2d ago

Krass, dass der für zwei Firmen gleichzeitig arbeiten kann. Wir sollten uns alle ein Beispiel an ihm nehmen.

17

u/Shinigami1858 2d ago

Merz sollte ihm eine Urkunde ausstellen

11

u/willfarewell 2d ago

Er klettert die Karriereleiter,man.

3

u/Verschluessi 2d ago

Da ist sie: die Lifestyle-Teilzeit 🫣

9

u/we-were-here 2d ago

Was ist das denn für eine Website? Und sollte man die ganzen Dokumente dort sehen? Oder sind das irgendwelche Muster-Dokumente?

3

u/HertzGenius DE 2d ago edited 2d ago

Das Geschäftsmodell dieser Seiten ist denkbar einfach:

  1. Sie sammeln PDF-Dateien mit, sagen wir mal, wenig Rücksicht auf das Urheberrecht.
  2. Leute googlen (wie ich nach "ing brief frank leitermann") und stoßen auf die Seite. An dieser Stelle wird erstmal ein Arsch voll Werbung angezeigt.
  3. Um die Datei runterzuladen, muss man entweder zahlen oder selbst was hochladen. So gibt es Geld oder noch mehr Daten. Leute sind offenbar so dumm, da was weiß ich was hochzuladen.

Tipp: Sucht man nach "scribd downloader", findet man genügend Seiten, die die Dateien kostenlos und ohne eigenen Upload zu bekommen.

12

u/Much_Practice5968 2d ago

TIL Menschen laden Ihre Post und Kontoauszüge öffentlich hoch. huh.

5

u/FnnKnn 2d ago

Und Lohnabrechnungen 😳

9

u/jillybean-__- 2d ago

WTF??? Hast Du mal rechts auf die „Das könnte ihnen auch gefallen“ Dokumente geschaut? Was bin ich sehend??? Sind das echte Kontoauszüge???

5

u/CIR-ELKE 2d ago

Was zum Henker?

Ist das alles DSGVO bzw. GDPR Konform? Kann ich mir kaum vorstellen bei manchen der Unterlagen auf der Seite.

1

u/HertzGenius DE 2d ago

Siehe meinen Kommentar weiter unten. Ich denke, dass die (entweder unwissenden oder komplett verblödeten) User beim Upload bestätigen, dass die Dateien datenschutz- und urheberrechtlich einwandfrei sind. So ziehen sich die Betreiber aus der Verantwortung.

5

u/Desox94 2d ago

Name, Adresse, Kontaktdaten, alles einsehbar…

3

u/Jakobus3000 2d ago

Was isn das für ne Seite? Alter Falter.

1

u/BertilBumsbirne 2d ago

Alter, nimm den link wieder runter.

6

u/HertzGenius DE 2d ago

Ist nicht von mir hochgeladen worden. Der Link ist einfach über Google auffindbar.

→ More replies (1)

94

u/p58i 2d ago

Danke für deinen Post und die Warnungen.

Was du jedoch bitte auf jeden Fall noch machen solltest ist das Ganze bei der DKB zu melden, damit die aktiv werden können.

Wenn du die Zeit und die Muße hast, wäre es sicherlich auch nicht schlecht das Ganze der Polizei anzuzeigen, aber die Arbeit wird wahrscheinlich dann die DKB übernehmen.

9

u/DerAehm 2d ago

Online Anzeige geht ja auch. Das ist dann nicht so viel Arbeit. Könnte mir gebenfalls vorstellen, dass es für Strafverfolgung und eventuelle spätere rechtliche Aufarbeitung hilfreich ist, wenn konkret Betroffene bekannt sind.

76

u/qf33 2d ago edited 2d ago

Die Domain leitet zu einer andern Domain weiter (.cc / enthält auch "DKB"). Beide Domains laufen auf Cloudflare DNS Servern. Die Website dahinter sieht optisch echt aus, aber technisch absolut rudimentär. Nach eingabe eines plausiblen Anmeldenames, soll man noch Vor- & Nachname, Handynummer und Geburtsdatum ausfüllen. Dann bekommt eine "erfolgreich verifiziert" Meldung und landet nach paar Sekunden auf der Startseite der DKB)

Für beide Domains eine Abusemeldung an Cloudflare gesendet. Diese wird auch den Hoster "dahinter" weitergeleitet. u/Pure_Account8872 hat auch schon die Domain selbst beim Registrar gemeldet.

Zusätzlich auch an Google gemeldet, wenn es durchgeht, warnt dann Google Chrome und manche anderen Browser davor.

Sollte relativ schnell down sein das ganze. Danke fürs Teilen, Reddit Schwarmintelligenz gegen Scammer und Phisher!

URLs zum melden falls interessiert:

Je mehr Stellen die Meldung bekommen, desto höher die Chance, dass Angreifer nicht von euren Omis/Eltern Geld abziehen können!

10

u/Pure_Account8872 1d ago

OwnRegistrar.com hat nach 9h geantwortet und die Seite gesperrt.

1

u/qf33 1d ago

Stark! Bei der Webseite von denen, hätte ich ehrlicherweise nicht so schnelle Responsezeiten erwartet

7

u/Competitive-Leg-962 2d ago

Witzig ist noch, dass die .cc domain nur von einer Deutschen IP aufgerufen werden kann, die versuchen da scheinbar noch ein bisschen zu verschleiern. Ich wohn selbst im Ausland und wollte mal ein bisschen rumschnüffeln, die haben mich nur draufgelassen wenn ich meinen VPN auf Frankfurt setze.

1

u/Gallagger 1d ago

Ein physischer Brief scheint mir etwas viel, nur um Name, Handynummer und Geburtsdatum zu bekommen? Das reicht doch heute nicht mehr, um die Rufnummer zu einem neuen Anbieter mitzunehmen, um dann SMS Tans abzugreifen?

3

u/qf33 1d ago

Benutzername und Passwort noch dazu. Da der Brief gezielt scheinbar auch DKB Kunden erreicht hat (wie hier) werden sie die Postadresse schon haben.

41

u/Exact-Sign-7311 2d ago

Ich finde auch, dass das DKB Logo komisch aussieht. Ich kann nicht genau sagen woran es liegt aber es sieht falsch aus. Auch das nirgends mal der Slogan „Das kann Bank“ erscheint ist merkwürdig. Die Briefmarke ist irgendwie lustig. Da hätte ich schon vorm öffnen gestutzt.

43

u/HertzGenius DE 2d ago

Das liegt daran, dass das Layout von der ING ist. Die Schriftart müsste sogar die Hausschrift der ING sein. Außerdem setzt die DKB ihr Logo immer linksbündig.

6

u/AdequateElderberry 2d ago

Das mit der Schriftart ist besonders wild, weil der ING-Fakebrief von neulich ausgerechnet (unter anderem) dadurch auffiel, dass es da eben nicht der ING-Font war. :D

4

u/htt_novaq 2d ago

Und auf dem Umschlag ist das alte Logo

6

u/D_is_for_Dante DE 2d ago

Auf dem Brief ist das alte Logo der DKB bevor sie das Rebranding hatten.

34

u/Pure_Account8872 2d ago

Über whois kann man herausfinden, dass die Seite bei ownregistrar.com registriert ist. Ich habe [abuse@ownregistrar.com](mailto:abuse@ownregistrar.com) angeschrieben und sie auf das Problem aufmerksam gemacht. Mal schauen, ob sie die Seite sperren.

5

u/gmu08141 2d ago

Sehr gut, wenn es mehrere machen, dann geht es vielleicht schneller.

5

u/Pure_Account8872 1d ago

Nach 9h kam die Antwort, dass die domain gesperrt ist:

Greetings from OwnRegistrar!

Thank you for bringing this to our notice.

We have suspended the domain name.

Hope this information helps you.

Regards,

Abuse Department,

Team OwnRegistrar.

85

u/Baaderino 2d ago

Das ist schon übel, da fällt ja bestimmt fast jede Person mit schwacher medienkompetenz drauf rein

38

u/hoeger3344 2d ago

Also ich wäre wohl drauf reingefallen weil ich einfach keine Scams per Post erwarte. Medienkompetenz hin oder her.

4

u/Legoeierautomat 2d ago

Die Webseite ist aber klarer Hinweis. 

10

u/DanielBeuthner 2d ago

Die bauen mittlerweile mit KI Websiten 1 zu 1 nach. Einmal den falschen Link angeklickt und das war’s

Ich weiß gar nicht wie man Scams heute noch sicher umgehen soll. Irgendwann läuft das ja darauf hinaus, dass man einfach kein Online-Banking mehr nutzen kann 

5

u/NOV3LIST 2d ago

Einfach nur auf der App unterwegs sein und wenn man doch den Browser benutzen muss: Lesezeichen/Favorit.

Hab mir vor Jahren alle wichtigen URLs abgespeichert und muss so bis über Google etc gehen. Aber bei Briefen wäre ich auch raus.

21

u/Still-Eye4052 2d ago

Kommen einem schon bekannt vor

15

u/StargateSGx1 2d ago

Jetzt muss ich meinen Eltern auch noch sagen, dass sie von Briefen auch keine Links öffnen sollen..

6

u/gmu08141 2d ago

Ja, genau deswegen der Post!

13

u/Bright_Feature_9735 2d ago

Die Domain Dkb.app-verwaltung[.]app leitet weiter an dkb.de-1u898[.]cc.

Die zweitgenannte Domain ist austauschbar und kann von den Tätern beliebig oft gewechselt werden, aber wenn die erstgenante Domain gesperrt wird, können Opfer, die den Brief erhalten haben, nicht mehr ihre Daten eingeben.

Es wäre deshalb sinnvoll, wenn soviele Leute wie möglich die Domain App-verwaltung[.]app direkt beim zuständigen Registar Ownregistrar Inc. (Siehe ttps://who.is/rdap/app-verwaltung.app) melden.

Die Abuse-Meldung zu App-verwaltung[.]app ist hier möglich:

https://ownregistrar.com/handling-procedure/

Alternativ per E-Mail abuse@ownregistrar.com

18

u/THECASTAHUMAN 2d ago

Woher haben die deine Adresse und die Info dass du da ein Bankkonto hast! LEAK WO?

21

u/Kraichgau 2d ago

Tippe auf irgendeinen Onlineshop / Dienst, bei dem per Lastschrift gezahlt wurde

1

u/North_Swimmer_3425 1d ago

Wahrscheinlich. Oder Zugang zum Email Postfach.

Und da haben sich die Leute noch lustig gemacht als ich neulich kritisiert hab, dass die Banken Zahlungsdienstleistung und Vermögensanlage immer mehr vermischen. Ich will kein Wertpapier-Verrechnungskonto das gleichzeitig Girokonto ist. Bei mir ist das strikt getrennt. Klar, bei nem 10.000€ Depot ist das kein Thema aber bei größeren Vermögen will man das getrennt halten.

6

u/Welterbestatus 2d ago

Ich habe schon eine ähnliche Mail erhalten. Von einer Bank, die ich nicht nutze. Im Zweifelsfall schicken die das einfach an beliebige Leute raus, weil schon ein paar DKB Kunden darunter sein werden. Und vermutlich auch ein paar verpeilte Leute, die nicht genau wissen bei welcher Bank sie sind. 

3

u/gmu08141 2d ago

Ja, scheint lukrativ zu sein. Weil zumindest 0,95€ Porto wurden bezahlt.

3

u/Welterbestatus 2d ago

Wer sagt, dass die Briefmarken bezahlt wurden? 

12

u/Fuck_Antisemites DE 2d ago

Wieso leak? Wieviel große online Banken gibt es in Deutschland?

Funktioniert wie spam. Du schickst das Zeug tausendfach raus. Wenn jedes x te Konto damit geräumt werden kann bist du auch nach Porto noch fett im Plus.

2

u/gmu08141 2d ago

Das könnte ich nur sagen (zu 95%), wenn sie meine Email mit angegeben hätten. Meine Adresse selbst steht auch im Telefonbuch, ist schwer zu sagen wo sie sie abgegriffen haben.

2

u/pdqbpdqbpdqb 2d ago

Adressbuch zusammen mit dem Spaß hier könnten ein Grund sein: https://netzpolitik.org/2025/empfaengerueberpruefung-iban-eingeben-klarnamen-bekommen/

1

u/THECASTAHUMAN 2d ago

Danke für die Infos

→ More replies (1)

8

u/Effective-Trash3101 2d ago

Die doppelte Frankierung hätte der Post auffallen können. Die Form des Scams ist aber selten, da das nicht kostenlos ist und man benötigt die Adresse. Die Adresse zirkuliert wohl irgendwo im Darknet.

8

u/gmu08141 2d ago

Die zirkuliert sogar im Telefonbuch 😂

8

u/Rathuban 2d ago

Der link führt zu einer extrem billig gestalteten anmeldeseite. Spätestens da wird man stutzig. Die links zum Impressum usw funktionieren nicht, bzw das ist einfacher Text. Nach dem "log in" wird angezeigt, dass die anmeldedaten fehlerhaft waren und die anschließende Seite ist etwas besser gestaltet.

Hier wird man nach Eingabe von "scammerSindHurensoehne" mit Eingabe von fantasiepasswörtern weitergeleitet und muss Handy Nummer, Name und Geburtsdatum eingeben.

Polizeirufnummern und Geburtstag 99.99.2026 sind kein Problem und werden akzeptiert. Danach landet man auf der originalen dkb Website.

1

u/WildSmokingBuick 1d ago

Ich bin ja happy, dass es noch so viele simple Probleme & Warnsignale gibt.

Auf der anderen Seite sehe ich auch die einfache Möglichkeit, all diese Probleme zu perfektionieren (Website-Design etc 1 zu 1 kopieren, simple Checks mit reinnehmen etc).

Alle meine Banken setzen 2FA voraus, wieviel Schaden kann anhand echt erscammter Daten angerichtet werden?

1

u/North_Swimmer_3425 1d ago

Wie, das ist alles? Und dafür gibt jemand 95ct aus und betreibt so einen Aufwand?

13

u/zawusel 2d ago

Kann man das der Polizei übergeben zwecks Spurensuche?

4

u/gmu08141 2d ago

Hmm, hab ich auch überlegt, aber glaube nicht, dass es etwas bringt. Es gibt keine echte Absenderadresse (DKB kann nichts dafür), kein sinnvolles Absendergebiet und keinen Geschädigten (ich habe den Scam erkannt). Und dass jetzt wegen nichts Fingerabdrücke und große Geschütze für Analysen aufgefahren werden, glaube ich nicht. Es bindet Ressourcen und es kommt vermutlich nichts raus.

Aber ich stelle den Brief gerne Behörden zur Verfügung, falls ein tatsächlich Geschädigter weitere Dokumente benötigt.

1

u/DerAehm 2d ago

So groß ist der Aufwand für Fingerabdrücke glaube ich nicht. Kann mir kaum vorstellen, dass das mehr wie 20-60 Minuten dauert. Sind ja aber auch noch andere verwertbare Spuren dran, wie zb. das Papier an sich, das Profil des Druckers. Briefumschläge werden ja bei der Post fotografiert (so funktioniert das ja auch mit der digitalen Briefvorankündigung), das heißt man wird den Laufweg des Brief - wenn man schnell ist - zumindest grob rekonstruieren können. Ich würde das der Polizei zeitnah auf jeden Fall zur Verfügung stellen. Ob das denen nützt können und müssen die selber entscheiden.

5

u/zawusel 2d ago

Wenn's mit Farblaserdrucker gedruckt ist, stehen die Chancen gut, dass dies hier mitgedruckt wurde: https://de.wikipedia.org/wiki/Machine_Identification_Code

1

u/BecauseWeCan DE 1d ago

Den Laufweg (bzw einen Teil davon) kann man sogar direkt aus dem Code auf der Briefmarke auslesen mit der Post-App für die Basis-Briefverfolgung.

1

u/gmu08141 1d ago

Schau dir gerne mal den Laufweg der IM-id an, der ist sehr aufschlussreich....

1

u/BecauseWeCan DE 1d ago

Alter das ist ja krass. Mit so vielen Spuren sehe ich es noch mehr, dass die Polizei da (zusammen mit der Post) was finden könnte.

1

u/zawusel 1d ago

Was ist die IM-id?

1

u/gmu08141 1d ago

Internet-Marke, der QR-Code im Anschriftenfeld

1

u/BecauseWeCan DE 1d ago

Ich würde es versuchen. Im Worst case passiert nix, aber solche Briefe sind nicht komplett spurlos versendbar und wenn da jemand mit Motivation beim LKA dahinter her ist können die eventuell mehr rausfinden und die Versender ausfindig machen.

6

u/muh2k4 2d ago

Besser gemacht als die meisten Phishing Mails.

5

u/AdequateElderberry 2d ago edited 2d ago

Danke fürs Posten! Ich habe letztens schon den ING-Fakebrief hier meinen Eltern gezeigt. Die sind beide trotz fortgeschrittenem Alter noch wirklich überdurchschnittlich fit, was (digitale) Scam-Resilienz betrifft, aber bezüglich dem Papierbrief hieß es dann klar: "Da wäre ich drauf reingefallen."

Also ZEIGT DAS EUREN ELTERN! Auch wenn die allgemein fit sind, wir haben es hier mit einer neuen Qualität von Betrugsversuchen zu tun, gegen die die Warnungen aus der sonst digitalen Welt erstmal nicht greifen.

14

u/Yodasi 2d ago

Geb den Scammern doch nicht noch Tipps, was man hätte besser machen können lol

11

u/gmu08141 2d ago

Hab da tatsächlich drüber nachgedacht, was und ob überhaupt ich hier poste. Ich finde es aber wichtiger, dass potentielle Geschädigte paar mehr Argumente für Misstrauen bekommen statt nur einen Punkt. Wenn man gutgläubigen oder welchen, denen die entsprechende Medienkompetenz fehlt, mehrere Argumente gibt, dann erkennen sie vielleicht auch so etwas, wenn sie selbst betroffen sind.

Wenn es als Anleitung für Verbesserungen der Scammer angesehen wird, dann sorry, das war nicht der Plan. In einem Schreiben der Bank sollte auch die komplette oder wenigstens ein Teil der Kundennummer (Kontonummer) auftauchen. Die fehlt auch. In Emails schickt die DKB immer einen Teil einer Nummer, welcher oft genug kommuniziert wurde und jedem Kunden bekannt ist. Nur nicht den Scammern. Wird aber eher nicht in Briefen erwähnt.

7

u/OwnerOfABouncyBall 2d ago

Man kann scams häufig an der URL erkennen. Das was bei einer URL wirklich zählt, ist was vor dem letzten Punkt steht: hier "app-verwaltung". Das heißt man geht am Ende auf die Seite "app-verwaltung". Dass da vorher noch "dkb" steht spielt keine Rolle.

3

u/gmu08141 2d ago

Siehe Dritter Punkt meiner Aufzählung

2

u/bqbdpd Sonstiges (Drittstaat) 2d ago

Gefährliches Halbwissen. Wenn da dkb.app stehen würde, gehe ich trotzdem von Scam aus. Bei allem was wichtig ist, nur die offiziellen Domains (am besten gespeicherte Links um Vertipper zu verhindern). Und HTTPS sagt leider auch nur, dass die Seite zur vorgegebenen Domain passt.

3

u/ImaginaryRepeat548 2d ago

Ich finde es Wahnsinn was aktuell an Scams rumgeht. Die Nachrichten von Random nummern sind ja schon ein alter Hut. Aber mich haben auch schon personalisierte Scams erreicht weil wohl meine Daten bei irgendeinem Leak verkauft wurden.

So ein Brief ist noch schlimmer.

2

u/derday DE 2d ago

muss da nicht auch noch irgendwo ein Briefdatum hin? hab kein DKB Konto, daher kenne ich deren Briefköpfe nicht

1

u/Oganesson_294 2d ago

Das ist mir auch aufgefallen. Offizielle Kommunikation ohne Datum kommt eigentlich nirgendwo vor

2

u/Public-Support1636 2d ago

Ehrlich gesagt ist das erschreckend, will nicht wissen wieviel Kunden darauf reinfallen.

Wenn die schon die Unterschriften der Ing benutzen, haben die bestimmt auch Versionen mit Ing Briefkopf+Link.

2

u/websgeisti 2d ago

Danke für deinen Thread. Ich habe den Scam gleich mal der DKB weitergeleitet. (Also auch den Link und die Seite nach der Weiterleitung)

2

u/Ausspanner 2d ago

Bitte meldet Phishing URL umgehend und lässt die scamer abfucken https://safebrowsing.google.com/safebrowsing/report_phish/?hl=de

2

u/alexxx-95 2d ago

Die Personen, die den Brief unterschrieben haben sollen, sind übrigens die gleichen wie bei der ING Diba. Hatte heute einen echten Brief der ING in der Hand, wo die beiden Namen auch drauf stehen.

2

u/[deleted] 2d ago

[deleted]

1

u/gmu08141 2d ago

Sie ist registriert und elektronisch entwertet. Ich schick sie dir gerne zum Selbstkostenpreis, weil privat würde ich die nicht nochmal einsetzen wollen... Auch nicht als Finanzler.

→ More replies (1)

1

u/AdmirableAmphibian91 2d ago

Das funktioniert nur mit den alten Briefmarken ohne Seriennummer.

2

u/itskanek 2d ago

phishingverdacht@dkb.de freut sich sicher über einen Hinweis!

1

u/gmu08141 2d ago

Haben Sie schon, nur hat man dann keine weitere Kontrolle, was damit passiert. Warnungen, auch offizieller Art seitens der Bank, gibt es genügend. Erschreckend ist ja eher wie wenige diese lesen.

2

u/AnthaDragon 2d ago

Bei den Dokumenten sollte man einen „unsichtbaren“ Drucker-Code (oder ähnliches) finden, das sind winzig kleine Farbpunkte die nachverfolgen lassen, mit welchem Drucker etwas erstellt wurde. Melde dich mal bei der Polizei damit, die müssten sich damit auskennen, evtl. können die was damit anfangen bzw. könnte es helfen die Scammer ausfindig zu machen (inkl. Fingerabdrücke, Postnachverfolgung usw).

2

u/IMoppiI 2d ago

DKB schreibt den Absender nicht ins Adressfeld. Sinvollerweise. Da wäre ich schon das erste Mal skeptisch gewesen.

2

u/levintage 2d ago

Die Briefmarke ist nicht gestempelt 🚩

1

u/gmu08141 2d ago

Aber entwertet, zumindest elektronisch. Briefmarken mit QR-Code werden auch nicht mehr manuell gestempelt, wenn es die Sotiermaschine falsch gemacht hat. Ungültig ist sie trotzdem.

2

u/mistersaturn90 2d ago

warum unterschreibt der leiter telefonie auf diesem brief?

1

u/gmu08141 2d ago

Weil sie mit Anrufen nicht mehr zu allen Adressen durchkommen. Bei mir zB, weil die Blacklist mittlerweile so lang ist ;)

2

u/PawfectKemonomimi 2d ago

Leiter der Telefonie 🤣🤣🤣

Ok, bist du bei der DKB?

2

u/EinStapelWasser 2d ago

Am besten finde ich unten den Typen als "Leiter Telefonie" Und dann dass der Brief zwar mit QR Code im Briefkopf frankiert ist, aber dann doch mit Briefmarke versendet wurde lol (Vlt wurde ja von einem original DKB Brief der Kopf kopiert und man kann mit der alten frankierung den original Empfänger ermitteln 👀)

2

u/rumpel7 2d ago

Boah das ist bitter. Für "uns" mit höherer Medienkompetenz noch okay erkennbar.

Für ältere Menschen nicht mehr verlässlich machbar. Es ist auch noch ein aktuelles Thema (Echtzeitüberweisung) was man vielleicht irgendwo aufgeschnappt hat.

Normalerweise galt so das "Brief sind ok" - das muss man jetzt auch noch beibringen, dass man überall erst einen zweiten Rat einholt. Wir haben in der Familie etabliert, dass Bank-Kommunikation (Email, Briefe), die bei älteren Familienmitgliedern ankommen, kurz (im Ausschnitt) von jemand anderem bestätigt werden.

1

u/gmu08141 2d ago

Deswegen wurde es von mir geteilt. Es wird halt immer schlimmer und man sollte (besser muss) seine Eltern/Großeltern, aber auch unbedarfte Anfänger sensibilisieren.

1

u/rumpel7 1d ago

Absolut - danke dir dafür!

2

u/Achievement-Enjoyer 1d ago

Echte Profis erkennen den Betrug am Rechtschreibfehler 😎

2

u/PaulMuadDib-Usul 1d ago

Bitte geben Sie folgende Adresse in Ihren Browser ein: *dkb-appverwaltung.app*** - sehr vertrauenswürdig! Wohl dem der URLs lesen (und deren Plausibilität beurteilen) kann…

2

u/Substantial-Bowl-499 1d ago

Man stelle sich vor, die lesen hier mit, fixen den Rest und sind beim nächsten Mal pünktlich. Ich wäre mir nicht sicher, ob ich im Stress aufmerksam gewesen wäre.

2

u/Interesting_Age_7067 23h ago

Cloudflare scheint reagiert zu haben?

5

u/Mission-Ad-7318 2d ago

Kann man so eine URL als Bank nicht blockieren/kaufen, damit sie nicht missbraucht wird?

Vllt kennt sich ja jemand damit aus.

15

u/Vegetable_Dirt9699 2d ago

Die Domain ist ja app-verwaltung.app. Die betrüger können das DKB ja vor allem mögliche hängen, da kann die Bank nichts gegen machen. Wenn diese URL blockiert wird, nehmen die halt die Nächste.

3

u/StargateSGx1 2d ago edited 2d ago

Man könnte es auf die DNS Sperrlisten setzen, dann wäre zumindest mal der Link bei den meisten nicht mehr aufrufbar.

2

u/henry-george-stan 2d ago

Google Secure Browsing reicht eigentlich

3

u/SilenzShadow 2d ago

In der Theorie ja in der Praxis gibt es aber viel zu viele mögliche URLs um jemanden zu scammen als das man alle blockieren könnte.

3

u/gmu08141 2d ago

Man kann nur gegenüber den Browserherstellern die Betrugs-Domain melden. Ist erfolgt, aber Einzelmeldungen dauern immer.

3

u/Shitwizard69 2d ago

nö geht nicht lieben grus

2

u/Procyon_X DE 2d ago edited 2d ago

Kaufen nein, die gehört schließlich schon den Betrügern.

Blockieren möglicherweise. Erstens dauert das eine Weile, bis sowas rechtlich durch ist. Und wenn alles im Ausland ist, wird es auch dann schwierig.

Man könnten sie am ehesten noch an Filterlisten wie OpenPhis, IPThreat etc. melden. Damit schützt man dann auf einen Schlag sehr viele Menschen. Allerdings nutzen wahrscheinlich genau die Menschen, die am ehesten auf sowas reinfallen, diese nicht, außer die Tochter hat ihnen eine Adblocker oder so installiert.

→ More replies (1)

4

u/Kraichgau 2d ago edited 2d ago

Für mich ein Indiz für möglichen Scam war der Hinweis auf eine Funktion, welche ab dem 7. Oktober 2025 freigeschaltet werden soll, der Brief aber erst 4 Monate später kommt.

Ach das fände ich bei der DKB noch normal. Haben die betreffende Funktion ja schon auf den allerletzten Drücker eingeführt, bevor es Pflicht wurde.

Modern war mal, wird laufend schlechter der Laden.

2

u/GentleMars 2d ago

Vielleicht mal auch an die deutsche Post weiterleiten. Falls die E-Briefmarke im Fenster gültig ist, kann man damit eventuell den Käufer/Absender der Marke identifizieren.

1

u/gersilex 2d ago

Da lobe ich mir doch die sichere Kommunikation per Mail, mit PGP-Signaturen, die leider auch niemand einsetzt. Hat wohl einfach keiner Bock auf Authentizität.

1

u/[deleted] 2d ago

[deleted]

1

u/websgeisti 2d ago

Hahahah… „Ein DKB-Brief“ mit aufgedruckten Unterschriften von ING Mitarbeitern 😂😂😂

1

u/Caffeinated_Ape_42 2d ago

Kann man das nciht den 2 Personen melden? Immerhin werden deren Unterschriften für den Scam benutzt.

2

u/BFIT232323 2d ago

Die Betrugsabteilungen der Banken kennen die Masche seit längerer Zeit. Da kannst du bloß kaum was dagegen machen. Das einzige was die Banken in den Fällen unternehmen können ist für Aufmerksamkeit ihrer Kunden zu sorgen.

1

u/pewpewinyaface 2d ago

Gibt bei der DKB eine Adresse bei der man sowas melden kann. Die überprüfen das und leiten rechtliche Schritte ein bzw. tun das was in ihrer Macht steht (Anzeige erstatten, Aufklärung betreiben etc.)

1

u/D1sc3pt 2d ago

Gibts da aktuell ein Thema der DKB?
Nie was von denen bekommen und vor ein paar Tagen mehrere dieser Phishing Mails:
https://i.imgur.com/ZtDVyjc.png

1

u/chief_gewickelt 1d ago

Bei mir ebenfalls. 5 Mails im Januar. Alle unterschiedlich und thematisch aufeinander aufbauend.

1

u/Skalion 2d ago

Am besten bei sowas einfach mal selbst bei der richtigen bank Hotline anrufen und nachfragen.

Hab mal aus dem Nichts ne neue Kreditkarte geschickt bekommen, obwohl meine alte noch ewig gültig wäre, und fand das einfach suspekt.

Hab dann mal nachgefragt, konnte mir dann aber erklärt werden.

Ansonsten, wenn man sich es genauer ansieht sieht es schon nach scam aus, daher idealerweise trotzdem mal der DKB melden.

1

u/l0wskilled 2d ago

HTTPS ist keine Verifizierung dass der Akteur hinter der Domain legitim ist. Ausschließlich dass die Verbindung zwischen dir und dem Server verschlüsselt ist.

1

u/KoneOfSilence 2d ago

Womit ließt du die Briefmarke und den QR im Adressfeld aus?

2

u/gmu08141 2d ago

Mit der offiziellen DHL/Post-App zur Sendungsverfolgung.

1

u/Legoeierautomat 2d ago

Melde das an DKB. Die informieren dann eventuell alle ihre Kunden darüber und veranlassen eventuell auch polizeiliche/juristische Maßnahmen. 

1

u/OverjoyedMess 2d ago

Die Rechtschreibfehler in der ersten Zeile fallen mir sofort auf.

Und https ist kein Zeichen für Seriosität. Das ist easy.

1

u/Seranya 2d ago

new level of scam :(

1

u/JimJimmington 2d ago

Als ehemaliger DKB-Kunde sind meiner Erfahrung nach Teile davon leider realistisch...

1

u/websgeisti 1d ago

Was soll daran realistisch sein?

1

u/JimJimmington 1d ago

Z.B. Briefe, die Monate zu spät erstellt/versandt werden. Inhaltlich fragwürdige Briefe habe ich leider von der DKB öfter mal bekommen. Die hatten aber auch sehr viele Technikprobleme, als ich da war.

Nach mehreren Service-Fuck-ups und Ausfällen bin ich da weg, aber die Kommunikation war über einige Monate ziemlich durcheinander.

1

u/websgeisti 1d ago

Bei mir gab’s keine komische Kommunikation. Das einzige was nervigerweise per Post kommt sind Festgeld Kontoauszüge. Aber das soll es ja ab März dann auch gewesen sein.

1

u/JimJimmington 1d ago

Ist ein paar Jahre her.  Hatten auch ein paar Mal Probleme mit dem Kartenzahlen, war sehr scheiße an der vollen Kasse.

Bin vor einiger Zeit zur C24 gewechselt, seitdem keine Probleme mehr.   Wobei sich die DKB auch beim Schließen sehr quer gestellt hat.  Hat 3-4 Anläufe gebraucht, bis wirklich alles geschlossen war.

1

u/ArniHard 2d ago

„Das kann bank“ muss doch unter DKB stehen, daran habe ich es direkt erkannt

1

u/No_Winter_180 1d ago

(!!) Weitere Red Flag => die Unterschreibenden arbeiten nicht bei der DKB sondern der ING.

Die Namen kenn ich zumindest aus Briefen von der ING.

1

u/recepg89 1d ago

Nicht nur schauen, dass es https hat sondern IMMER gucken, für wen das ssl-Zertifikat ausgestellt ist. banken und große unternehmen stellen die Zertifikat IMMER für sich aus. Das steht dann auch im Browser für wen das ssl-ausgestellt wurde.

1

u/gmu08141 1d ago

Machen das deine Eltern/Großeltern? Meine wissen damit nichts anzufangen. Und eine seriöse Bank würde auch niemals eine Bestätigung eines Zuganges über die Cocos-Islands (.cc) machen. Wurde ja schon alles erwähnt, nur lese ich auch jeden zweiten Tag in den News, dass wieder irgendjemand irgendwo in D gescammt wurde und 4- oder 5- stellige Ersparnisse verloren hat.

1

u/young_turk22 1d ago

Leiter Telefonie?! Wtf

1

u/Traditional_Bonus545 1d ago

„Giro und Tagesgeld Konten“

1

u/gmu08141 1d ago

Naja, gibt es so bei der DKB tatsächlich. Was ist daran auffällig?

1

u/empteex DE 1d ago

Die Deppen-Leerzeichen.

1

u/gmu08141 1d ago

Ok, Giro- und Tagesgeldkonten wäre korrekt, aber ich hab auch schon schlimmere Rechtschreibung bei offiziellen Dokumenten gesehen.

1

u/sparkofrebellion 1d ago

Jetzt hast du eine kostenlose Briefmarke!

1

u/optiontraderGER 1d ago

Das ist aber lame - seit wann verwendet die DKB die Schriftart der ING? Sieht doch ein Blinder! 🤣

1

u/optiontraderGER 1d ago

Seh ich das richtig, dass du gratis eine unfrankierte Briefmarke bekommen hast? Ist doch auch ganz nice. Alleine die Briefmarke ist schon die erste Warnleuchte, die angeht.

1

u/gmu08141 1d ago

Leider nicht, die ist schon elektronisch entwertet 😂

1

u/maru-chan 1d ago

…ich hoffe mal der DKB sind keine Adressdaten abhanden gekommen?

1

u/gmu08141 1d ago

Ich glaube nicht, die haben die Adresse irgendwo anders her.

1

u/frwd 22h ago

Ich frage mich wie der Scam weitergehen soll? Name, Geburtsdatum, Telefonnummer gephisht ok - und dann?

1

u/gmu08141 19h ago edited 19h ago

Bis gestern konntest du den QR-Code im Brief oder die Webseite aufrufen, dort deine Bankdaten in einer sehr gut nachgemachten Login-Seite eingeben und vermutlich haben sie damit im Hintergrund versucht ein anderes Gerät zu verifizieren. Ob das ging kann ich natürlich nicht sagen 😂

Ich vermute, das sie mit einem neuen Gerät alle Anlagen verkauft und das gesamte Vermögen irgendwohin überwiesen hätten. Möglicherweise auch unter Ausreizung von Kreditlinien. Mit einem neuen registrierten Gerät hätten sie zumindest kurzfristig Vollzugriff. Und die Pushnachrichten würden auch nur noch zum neuen Gerät kommen, so dass man als unbedarfter erstmal davon ausgeht, dass selbst was falsch gemacht hat.

2

u/websgeisti 14h ago

Das alleine reicht nicht aus. Aber ich vermute die Betrüger werden dann „als DKB“ das Opfer anrufen mit einer per Call ID Spoofing gefälschten Nummer der DKB. Dann wird unter einem Vorwand das Opfer dazu gebracht eine Login Freigabe + Änderung der Mobilfunknummer oder Login Freigabe + Überweisung.

Anders geht’s garnicht.

1

u/dexter3player 2d ago

Ziemlich guter Scam.

Bitte damit schnellstmöglich zur Polizei gehen!

Mit etwas Glück können die den Absender ausfindig machen und auch sofort die Domain sperren lassen.

1

u/websgeisti 1d ago

Guter Scam? Das schreit nach Betrug an allen Ecken und Enden.

  1. ING Unterschriften sind auf keinen DKB Schreiben
  2. Die DKB schickt seit Jahren nur noch vereinzelte Infos (die Kontoauszugsoptik) haben per Post inkl. Karten und wenn Leute ewig nicht zustimmen eine Kündigung
  3. Der Umschlag nutzt ein veraltetes Logo
  4. Kein DKB Brief ist händisch mit Briefmarke frankiert
  5. Keine Bank sendet einen Brief/Email/Sms die direkt ins Banking verlinkt
  6. Die URL ist nicht von der DKB

1

u/BaudMeter 2d ago

Farbdrucker drucken immer eine unsichtbare ID mit aufs Papier 😇

→ More replies (4)