Eine E-Mail im Namen der AOK verspricht eine Rückerstattung von 478,90 Euro. Doch hinter der Nachricht steckt ein Phishing-Versuch: Empfänger sollen über einen Link eine angebliche Auszahlung freigeben. Die Verbraucherzentrale hat die Masche am 25. September 2026 in ihrem Phishing-Radar dokumentiert.
Die angebliche Auszahlung hat eine Frist
Laut Verbraucherzentrale behauptet die Nachricht, eine Prüfung früherer Belege und Beiträge habe einen Erstattungsbetrag ergeben. Das Geld sei bereits zur Zahlung vorbereitet. Es fehle nur noch die Freigabe durch den Empfänger.
Dafür setzen die Absender eine Frist bis zum 7. Oktober 2026. Wer bis dahin nicht handle, verliere angeblich den Anspruch und müsse einen neuen Antrag stellen. Diese Frist ist Teil der betrügerischen Nachricht und keine bestätigte Vorgabe der AOK.
AOK warnt selbst vor gefälschten Erstattungsmails
Auch die AOK beschreibt auf ihrer Informationsseite zur sicheren Kommunikation gefälschte E-Mails, die eine hohe dreistellige Erstattung in Aussicht stellen. Eine Variante wirkt nach Angaben der Krankenkasse besonders glaubwürdig, weil sie eine Anschrift des AOK-Bundesverbandes, eine Telefonnummer und den Namen eines angeblichen Mitarbeiters enthält.
Solche Angaben belegen jedoch nicht, dass eine Nachricht echt ist. Die AOK stellt klar: Die beschriebenen Erstattungsmails stammen nicht von ihr. Entsprechende Aufforderungen, Daten über einen E-Mail-Link zu bestätigen, versendet sie nicht.
So prüfen Sie eine verdächtige Nachricht
Öffnen Sie den angebotenen Link nicht und antworten Sie nicht auf die E-Mail. Rufen Sie bei Rückfragen die offizielle AOK-Seite selbst auf oder nutzen Sie Ihre bereits eingerichtete App. Auf ihrer Kontaktseite verweist die AOK für die Prüfung möglicher Erstattungen auf das Portal „Meine AOK“. Telefonnummern und Kontaktadressen sollten Sie dort nachsehen, statt sie aus der fraglichen Nachricht zu übernehmen.
Bei der aktuellen Masche nennt die Verbraucherzentrale eine unpersönliche Anrede und eine auffällige Absenderadresse als Warnzeichen. Hinzu kommen das Geldversprechen und der Druck, rasch zu handeln.
Umgekehrt ist eine E-Mail nicht automatisch vertrauenswürdig, wenn sie sprachlich sauber formuliert ist oder Ihren Namen enthält. In ihren Hinweisen zum Erkennen von Phishing erläutert die Verbraucherzentrale, dass auch persönliche Anreden bei solchen Angriffen vorkommen. Im Zweifel hilft die Rückfrage über einen unabhängig aufgerufenen Kontaktweg.
Schon geklickt oder Daten eingegeben?
Falls Sie den Link bereits geöffnet haben, geben Sie keine weiteren Informationen ein und schließen Sie die Seite. Diesen Schritt empfiehlt auch die AOK. Welche weiteren Maßnahmen nötig sind, hängt davon ab, was Sie auf der Seite gemacht haben.
- Passwort eingegeben: Ändern Sie es über die echte Website des betroffenen Dienstes. Nutzen Sie dasselbe Passwort an anderer Stelle, ändern Sie es auch dort.
- Bank- oder Kartendaten übermittelt: Wenden Sie sich unverzüglich über einen bekannten Kontaktweg an Ihre Bank und klären Sie, welche Sicherungsmaßnahmen erforderlich sind.
- Unbekannte Kontobewegungen oder Kontoänderungen entdeckt: Sichern Sie Belege und kontaktieren Sie den jeweiligen Anbieter. Bei einem Betrugsverdacht kommt eine Anzeige bei der Polizei in Betracht.
Weitere Schritte beschreibt die Verbraucherzentrale in ihrer Ersten Hilfe bei gehackten Online-Konten. Dort geht es auch darum, weitere betroffene Zugänge zu prüfen und wieder Kontrolle über das Konto zu erhalten.
Weitere Meldungen finden Sie in unserer Rubrik Aktuelle Warnungen.
Quellenstand: 28. September 2026. Die konkrete Warnung zur Nachricht mit 478,90 Euro wurde am 25. September 2026 veröffentlicht. Das Beitragsbild ist ein Symbolbild.
