Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026
  • Nachrichten

    Vision von Groß-Israel: Israelische Siedlungs-Aktivisten dringen in Syrien ein

    September 22, 2026

    Menschen mit Abschiebebescheid: ICE vertuscht Aufenthaltsort von Tausenden inhaftierten Migranten

    September 22, 2026

    Gefährlicher Paket-Fund: DHL-Zentrum nach Quecksilber-Verdacht evakuiert

    September 22, 2026

    Verschärft Teheran Bedingungen?: USA und Iran sprechen in New York drei Stunden miteinander

    September 22, 2026

    Kanzler demütig in der Fraktion: Merz übersteht auch Tag zwei nach Wahldebakel

    September 22, 2026
  • Ratgeber
  • Betrugsmaschen

    Freiburg: Jugendliche als Paketkuriere angeworben

    September 22, 2026

    Zyxel-Lücke: 996 Switches angegriffen

    September 22, 2026

    Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

    September 22, 2026

    Chosen Brick tarnt sich als MRT-Befund

    September 22, 2026

    Fake-Jobinterviews infizieren 30.000 Geräte

    September 22, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Frei sichert Merz Rückhalt der Unionsfraktion zu

    September 22, 2026

    Merz und die Krankenkassen – was meinte der Kanzler?

    September 22, 2026

    Kommentar zum Grönland-Abkommen: Ein alter Deal in neuer Verpackung

    September 22, 2026

    EU streicht zwei russische Oligarchen von Sanktionsliste

    September 22, 2026

    Union und SPD wollen noch mal über Reformen verhandeln

    September 22, 2026
Verbraucherrat
Startseite»Betrugsmaschen»American-Express-Phishing: Karte angeblich gesperrt
Betrugsmaschen

American-Express-Phishing: Karte angeblich gesperrt

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 16, 2026Keine Kommentare4 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

Die Nachricht kommt ohne Umschweife zur Sache: „Wir haben Ihre Karte vorsorglich gesperrt – bestätigen Sie bitte, dass Sie der rechtmäßige Inhaber sind.“ Wer die Karte wieder benützen will, soll dafür auf einen Button klicken und seine Identität bestätigen. Die Watchlist Internet hat diese Mail am 14. September 2026 als Phishing im Namen von American Express gemeldet. Wir haben uns angesehen, woran man das schon am Text erkennt – und was zu tun ist, wenn der Button bereits angeklickt wurde.

Eine Sperre mit Datum und Uhrzeit

Mails, in denen eine Bank oder ein Kartenanbieter mit Sperren droht, gibt es seit Jahren. Diese Variante ist allerdings konkreter als viele allgemein gehaltene Vorgänger. Sie nennt nicht bloß eine Sperre, sondern gleich deren Beginn und Ende: gesperrt „vom September 14, 2026 12:31 PM bis zum Thursday, September 17, 2026“. Eine Uhrzeit auf die Minute klingt nach einem echten Eintrag in einem echten System. Und wer eine gesperrte Kreditkarte hat, will sie in der Regel möglichst schnell wieder benützen.

Genau auf diese beiden Hebel setzt die Nachricht: eine bereits erfolgte Sperre und einen engen Zeitraum. Eine Begründung liefert sie dagegen nicht. Es gibt keine verdächtige Zahlung, keinen Betrag, keinen Händler – nur das Wort „vorsorglich“. Warum die Karte überhaupt noch entsperrt werden muss, wenn die Sperre laut Mail ohnehin am Donnerstag endet, erklärt der Text ebenfalls nicht.

Woran sich die Mail verrät

Wer genauer liest, findet mehrere Stellen, an denen die Nachricht nicht zu einem seriösen Kartenanbieter passt. Keine davon ist für sich allein ein Beweis. Zusammen ergeben sie aber ein ziemlich klares Bild.

Vier Sätze aus der Phishingmail

Links der Wortlaut, rechts, was dabei auffällt. Grundlage ist die von der Watchlist Internet am 14. September 2026 dokumentierte Fassung.

„Wir haben Ihre Karte vorsorglich gesperrt“

Was auffällt

Kein Grund, keine konkrete Zahlung. Im dokumentierten Text wird auch niemand mit Namen angesprochen.

„vom September 14, 2026 12:31 PM bis zum Thursday, September 17, 2026“

Was auffällt

Englisches Datumsformat samt „PM“ und „Thursday“ mitten in einer deutschsprachigen Mail.

„Sollte diese Sperrung unerwartet sein, ist eine Identitätsbestätigung dennoch erforderlich“

Was auffällt

Wer eine Sperre nicht erwartet, würde normalerweise nachfragen. Die Mail schneidet genau diesen Weg ab: trotzdem klicken.

[Identität bestätigen & freigeben]

Was auffällt

Der einzige angebotene Weg führt über den Button. Eine Telefonnummer oder ein Hinweis auf App oder Kartenkonto fehlt im dokumentierten Text.

Auch eine fehlerfrei geschriebene Mail kann gefälscht sein. Sicher ist nur ein Weg: nie über den Link, sondern selbst über die App, das Kartenkonto oder die Nummer auf der Kartenrückseite nachsehen.

Der dritte Satz ist dabei der aufschlussreichste. American Express empfiehlt auf seiner österreichischen Website bei Zweifeln an einer Nachricht ausdrücklich, keine Links anzuklicken und das Unternehmen stattdessen über die Telefonnummer auf der Rückseite der Karte zu kontaktieren. Die Phishingmail verlangt das Gegenteil. Gerade wer überrascht ist, soll nicht nachfragen, sondern klicken.

Wenn danach das Telefon läutet

Mit der Mail muss die Sache nicht erledigt sein. Die Watchlist Internet weist darauf hin, dass Phishingkampagnen im Namen von Banken und Kartenanbietern teilweise mit Anrufen falscher Bankmitarbeiter:innen kombiniert werden. Die zuvor erbeuteten Daten dienen dann dazu, den Anruf glaubwürdig wirken zu lassen. Wer am Telefon die eigene Kartennummer oder Adresse vorgelesen bekommt, hält den Anrufer eher für echt.

Die sichere Reaktion ist unspektakulär: auflegen und selbst die Nummer wählen, die auf der eigenen Karte steht. American Express schreibt auf seiner deutschen Website, dass Mitarbeitende nur in einem Fall nach einem einmaligen Code fragen – wenn Kund:innen selbst über diese Nummer anrufen und eine Authentifizierung nötig ist. Ein Anruf, der von außen kommt und nach einem solchen Code fragt, passt nicht dazu.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Schon geklickt?

Wer nur auf den Button geklickt und nichts eingegeben hat, sollte die Seite schließen. Wer dagegen Kartendaten, Login-Daten oder persönliche Angaben eingetragen hat, sollte nicht abwarten.

Wenn Daten eingegeben wurden

Vier Schritte, in dieser Reihenfolge

1

Karte sperren lassen

Über die Telefonnummer auf der Kartenrückseite oder die offizielle App.

2

Umsätze prüfen

Kartenkonto und Abrechnung auf unbekannte Buchungen durchsehen und diese sofort melden.

3

Passwort ändern

Falls Login-Daten eingegeben wurden: über die offizielle Website, nicht über die Mail.

4

Anzeige erstatten

Bei der Polizei. Mail und Screenshots vorher sichern.

Wer unsicher ist, welcher Schritt im eigenen Fall der richtige ist, findet im Mimikama-Notfall-Check eine Anleitung mit Anlaufstellen für Österreich, Deutschland und die Schweiz.

Die Mail nicht einfach löschen

Verdächtige Nachrichten im Namen des Unternehmens nimmt American Express laut eigener Website unter [email protected] entgegen, idealerweise als Anhang weitergeleitet. Auch die Watchlist Internet sammelt Meldungen zu aktuellen Phishingkampagnen. Das dauert eine Minute und hilft dabei, andere zu warnen, bevor sie auf denselben Button klicken.

Quellen

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Freiburg: Jugendliche als Paketkuriere angeworben

September 22, 2026

Zyxel-Lücke: 996 Switches angegriffen

September 22, 2026

Ceuta: Nicht fremdgesteuert, aber von vielen Seiten ausgeschlachtet

September 22, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20265 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.