Мошенники притворяются Sparkasse и рассылают письма. Они пишут, что нужно обновить сервис S-pushTAN. Если перейти по ссылке из письма, можно потерять доступ к своему банковскому счёту.
Sparkasse предупреждает клиентов в Германии о фишинге в августе 2026 года. Фото: ausnews.de

Sparkasse предупреждает клиентов в Германии о фишинге в августе 2026 года: мошенники снова притворяются банком, чтобы украсть данные ваших карт. 17 августа центры защиты прав потребителей предупредили о том, что в сети появилось поддельное письмо. В нём говорится, что нужно срочно обновить сервис для TAN-кодов — S-pushTAN.

Читайте также: Кража со счёта в Германии: обязан ли банк платить за фишинг.

Sparkasse предупреждает клиентов в Германии о фишинге в августе 2026 года

Клиентам Sparkasse приходят письма с требованием «обновиться». Мошенники пишут, что для работы с S-pushTAN Online нужно срочно установить обновление. В письме дают ссылку — якобы на страницу обновления. Уверяют, что это займёт всего пару минут и гарантирует «безопасный» доступ к счёту.

В этом и есть обман: аферисты делают вид, что заботятся о безопасности, но при этом пугают, что без обновления клиент потеряет доступ к услугам. Так они пытаются заставить людей действовать быстро, не думая.

На первый взгляд письмо выглядит убедительно.

Но есть детали, которые выдают подделку:

  • нет обращения по имени;
  • адрес отправителя подозрительный;
  • ссылка ведёт не на настоящий сайт Sparkasse, а на фальшивку.

По данным Центра защиты прав потребителей, после перехода по такой ссылке человек попадает на сайт-клон, который выглядит как страница Sparkasse. Там у него просят ввести логин, пароль или TAN-код. Если он это сделает — данные окажутся у мошенников. Позже они могут даже позвонить и, представившись сотрудниками банка, попытаться выведать ещё больше информации.

Сама Sparkasse предупреждает: банк никогда не просит клиентов сообщать пароли, PIN-коды или другие личные данные — ни в письмах, ни в SMS, ни по телефону.

Читайте также: Мошенничество с копией паспорта в Германии: история пострадавшей.

Внимание: поддельные письма Sparkasse — игнорируйте их

Центр защиты прав потребителей советует: такие письма нужно сразу отправлять в спам и ни в коем случае не делать того, о чём в них просят. Если получили подозрительное сообщение — не переходите по ссылкам, не открывайте вложения и не отвечайте на него.

Если сомневаетесь, свяжитесь с настоящим банком — через официальный сайт или ближайшее отделение. Но не используйте контакты из подозрительного письма.

Проверять, нужно ли обновлять S-pushTAN, лучше только в официальном приложении или на сайте Sparkasse.

Мошенники становятся всё профессиональнее

Такие письма приходят почти каждый день. Часто они выглядят очень убедительно: с логотипами, правильными названиями банков, без ошибок. Раньше фишинг можно было распознать по безличному обращению («Уважаемый клиент») или кривому немецкому языку.

Сейчас это уже не работает — преступники научились писать грамотно и оформлять письма аккуратно.

Федеральное ведомство по безопасности в IT (BSI) предупреждает: опечатки или отсутствие умлаутов (ä, ö, ü) больше не являются надёжным признаком подделки. Будьте внимательны, даже если письмо выглядит идеально.

Читайте также: В Германии участились случаи мошенничества при покупке авто в интернете.

Как надёжно распознать фишинговые письма — советы BSI

По данным BSI, следующие признаки с высокой вероятностью указывают на попытку фишинга:

  • Искусственное создание срочности. Формулировки вроде «угрожающего безвозвратного удаления данных» призваны подтолкнуть к поспешным действиям.
  • Угрозы. Предупреждения о блокировке счёта или других последствиях создают дополнительное давление.
  • Запрос личных данных. Если вас просят ввести PIN-код, номер кредитной карты или другую конфиденциальную информацию — это должно насторожить. Банки никогда не запрашивают такие данные по электронной почте.
  • Ссылки или формы в письме. Настоящие банки редко рассылают ссылки для перехода. Надёжнее вводить адрес сайта вручную в адресной строке браузера.
  • Необычное содержание письма от знакомого отправителя. Даже если имя и дизайн выглядят привычно, сама суть запроса может быть подозрительной.

BSI также советует обращать внимание на настоящий адрес отправителя. В HTML-письмах за видимым именем отправителя часто скрывается совершенно другой электронный адрес.

Его можно увидеть, если открыть исходный код письма в браузере или в почтовой программе навести курсор на строку с именем отправителя, не нажимая на неё — тогда настоящий адрес отобразится автоматически.

Читайте также: В Германии участились случаи мошенничества при онлайн-шопинге.

Статистика фишинга в Германии в 2026 году

Основные данные из отчёта Федерального ведомства по безопасности в информационной технике (BSI) — Cybersicherheitsmonitor 2026.

Насколько серьезна угроза:

  • Общая угроза: в 2025 году 11% интернет-пользователей в Германии стали жертвами киберпреступлений. За свою жизнь с этим сталкивался уже каждый четвёртый (27%).
  • Среди всех видов киберпреступлений фишинг занимает 4-е место (12%) от общего числа инцидентов. Он уступает лишь мошенничеству при онлайн-покупках, взлому аккаунтов и обману при онлайн-банкинге.
  • Реальные последствия: у 88% пострадавших остались негативные последствия, а каждый третий (33%) понёс прямой финансовый ущерб.

Читайте также: Мошенничество с копией паспорта в Германии: история пострадавшей.

Обложка: ausnews.de