• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKT
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • NoSpamProxy 25Reports
  • LÖSUNGEN
    • M365 Mail Security
    • Managed Certificates
    • 32Guards
  • RESSOURCEN
    • Dokumentation
    • Forum
    • Webcasts
    • Schulungen
    • Support
    • Software-Download
  • PARTNER
    • Partner finden
    • Partner werden
    • Partnerportal
    • NFR-Lizenzen
  • UNTERNEHMEN
    • Kontakt
    • Referenzen
    • Team
    • Karriere
    • Events
    • Auszeichnungen
  • PREISE
  • BLOG
    • Blog
    • Newsletter-Abo
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Die KfW-Bank als Phishing-Köder

Die KfW-Bank als Phishing-Köder

Micha Pekrul
Autor: Micha PekrulProduktmanagerhttps://www.linkedin.com/in/micha-pekrul/–Auf LinkedIn vernetzen

Die Diskussionen um die mögliche Einführung eines „digitalen Euro“ werden aktuell als Angriffsvektor für Phishing-Kampagnen genutzt. Dabei werden unter anderem gefälschte Webseiten der KfW-Förderbank, der Europäischen Zentralbank, der gemeinnützigen Verbraucherorganisation Stiftung Warentest sowie des Wirtschaftsmagazins Capital verwendet.

14.06.2024|zuletzt aktualisiert:11.08.2025
KfW Phishing Mail

Eine gefälschte Webseite der KfW-Förderbank mit Verlinkungen zur Stiftung Warentest und Capital. Beworben wird ein angebliches EZB-Pilotprogramm mit unglaublichen Zinsversprechen.

Dies scheint eindeutig eine aufwändige Phishing Kampagne zu sein, da hier gleich mehrere Webseiten erstellt wurden. Falls man den Link aus der E-Mail folgt, landet man nach einer URL-Weiterleitung auf einer gefälschten Webseite der KfW-Förderbank, welche ein angebliches Pilotprogramm der Europäischen Zentralbank namens „TFOM2426“ bewirbt. Die KfW-Bank hat eine offizielle Warnung vor Fake-Websites und Phishing-Mails veröffentlicht.

KfW Phishing Stiftung Warentest Fake Webseite

Eine gefälschte Webseite der Stiftung Warentest, die dem angeblichen Pilotprogramm Bestnoten ausstellt. Wer kann da noch skeptisch sein?

Um die Glaubwürdigkeit der Phishing-Kampagne zu erhöhen, hat diese Webseite Links zur Stiftung Warentest, bei der das Pilotprogramm angeblich als das „sicherste und beste Finanzprogramm 2024“ beworben ist.

KfW Phishing Capital Fake Website

Das Wirtschaftsmagazin Capital hat das Pilotprogramm „TFOM2426“ angeblich in einer exklusiven Bewertung ausgezeichnet. Auch diese Webseite ist gefälscht.

Damit nicht genug: Die Spammer haben noch eine weitere Webseite erstellt und verlinkt, welche sich als das Wirtschaftsmagazin Capital ausgibt und schon vor dem offiziellen Programmstart das angebliche Pilotprogramm als „sicherstes Anlageprodukt 2024“ ausgezeichnet hat.

KfW Phishing Europäische Zentralbank Digitaler Euro Fake Website

Eine gefälschte Webseite der EZB, bei der man sich als Teilnehmer anmelden kann. Auch eine Phishing-Website.

Der Aufwand, der hier betrieben wird, ist für Phishing enorm. Um die Glaubwürdigkeit beim Social Engineering zu erhöhen, werden vertrauenswürdige Webseiten kopiert und mit falschen Informationen bestückt. KfW, Capital und Stiftung Warentest genießen alle eine hohe Reputation in Deutschland. EZB und „digitaler Euro“ sind sicherlich auch allen Menschen im Land bekannt.

KfW Phishing Mail EZB Phishing Website

Nur noch wenige freie Plätze verfügbar: Die Kriminellen bauen durch künstliche Verknappung Druck auf.

Am Ende der gefälschten EZB-Phishing-Webseite wird das „Social Engineering“ noch einmal verstärkt. Es gibt selbstverständlich nur eine begrenzte Anzahl an Plätzen. Und es sind nur noch 431 Plätze frei – jetzt also schnell sein! Neben den Zu-schön-um-wahr-zu-sein-Zinsen von 25,5 % wird hier eindeutig Zeitdruck aufgebaut. Die ganzen gefälschten Webseiten sollen schließlich erreichen, dass man sich anmeldet und seine Daten preisgibt. Die Spammer wollen nicht, dass man sich diese „Chance“ durch zu langes Überlegen oder Überprüfen der Details entgehen lässt. Alles „red flags“, welche hier hoffentlich rechtzeitig zum Vorschein kommen.

IoCs: Indicators of Compromise

Die uns bekannten IoCs sind in 32Guards entsprechend bewertet. Das CERT-Bund wurde informiert und Administrator:innen sollten die Logfiles daraufhin überprüfen,ob gegebenenfalls Besuche der folgenden Webseiten stattgefunden haben und ob diese eventuell noch nicht durch ein Sicherheitsprodukt wie Web Gateway oder eine Firewall gesperrt sind.

Folgende Domänen sind aktuell als bösartig bekannt:

  • ecb-digital[.]eu
  • the-future-of-money-ecb[.]com
  • stiftung-warentest[.]info
  • capltal[.]info

Noch kein NoSpamProxy im Einsatz?

Mit NoSpamProxy schützen Sie Ihr Unternehmen zuverlässig vor Cyberangriffen. Fordern Sie jetzt Ihre kostenfreie Testversion an! 

NoSpamProxy kostenfrei testen
  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de

NoSpamProxy-Newsletter

Jetzt abonnieren
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files
  • NoSpamProxy Disclaimer
  • Preisanfrage
  • Team
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Vertriebspartner
  • Partner werden
  • Partner finden
  • Zertifikate kaufen
  • Newsletter abonnieren

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Termine
  • Updates
  • Zertifikate bestellen

Letzte News

  • Marktstart von 25Reports: Ein neuer Standard für die DMARC-Analyse05.02.2026 - 10:00
  • NIS2 Network and Information Systems Directive Preview
    NIS2 – Was die Richtlinie für Sie bedeutet (Update 2026)29.01.2026 - 10:38
  • Wie Cloaking Phishing-Angriffe tarnt 800x800
    Wie Cloaking Phishing-Angriffe tarnt23.01.2026 - 09:45
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: Quishing – Phishing mit QR-Codes Link to: Quishing – Phishing mit QR-Codes Quishing – Phishing mit QR-CodesWas ist QR-Code Phishing Quishing Preview Link to: Microsoft-Schwachstelle: Phishing bei Outlook- und Exchange-Online-Kunden Link to: Microsoft-Schwachstelle: Phishing bei Outlook- und Exchange-Online-Kunden Microsoft Sicherheitslücke PreviewMicrosoft-Schwachstelle: Phishing bei Outlook- und Exchange-Online-Kunden
Scroll to top Scroll to top Scroll to top