Zum Inhalt

Aktuelle Betrugsmaschen im Oktober 2026: was gerade kursiert

Klon-Shops unter .shop, eine gefälschte Abstimmung im Messenger, Rückrufe bei falschen Bankmitarbeitern und Aktien, die es nicht gibt: die Maschen, vor denen Polizei und Verbraucherschutz im September gewarnt haben, mit Merkmalen und nächsten Schritten.

  • ca. 12 Min. Lesezeit
  • 18 Quellen
Auf einem Schreibtisch liegen ein Smartphone mit Benachrichtigungen, eine Bankkarte, ein Brief mit QR-Code und ein geöffnetes Paket, dahinter ein Laptop mit einer Shop-Seite.

Im September 2026 haben Polizei, Verbraucherzentralen und Behörden in Österreich und der Schweiz vor einer Reihe neuer und wiederkehrender Maschen gewarnt. Es geht um kopierte Shops, eine gefälschte Abstimmung im Messenger, Anrufe angeblicher Bankmitarbeiter und Aktien, die es nicht zu kaufen gibt. Je Masche: Ablauf, Erkennungsmerkmale, Quelle mit Datum, nächster Schritt.

So entsteht diese Liste

Wir lesen die Warnungen der Polizeilichen Kriminalprävention (ProPK), der Polizeidienststellen, der Verbraucherzentralen, der BaFin, der österreichischen Watchlist Internet und des Schweizer Bundesamts für Cybersicherheit (BACS). Diese Ausgabe umfasst Meldungen vom 1. September bis 3. Oktober 2026. Aufgenommen ist, was Verbraucher in Deutschland, Österreich oder der Schweiz betrifft und was wir an der Originalmeldung nachlesen konnten. Ältere Meldungen, die wir als Hintergrund nennen, tragen ihr Datum. Die nächste Ausgabe erscheint Anfang November. Dauerhaft beschriebene Maschen findest du unter Maschen.

Einkaufen im Netz

Klon-Shops unter der Endung .shop

Klon-Shops übernehmen Produkttexte wörtlich aus echten Onlineshops und laden Bilder teils direkt vom Server der Marke. Das Sicherheitsunternehmen nebty beschrieb am 7. September 2026 ein Netzwerk namens DoppelCart mit rund 119.000 Domains und beworbenen Rabatten von 65 Prozent.Die .shop-Domains des Netzwerks machen laut nebty 2,72 Prozent aller untersuchten .shop-Domains aus. Der Befund stammt von einem Unternehmen, eine Behördenwarnung dazu haben wir nicht gefunden. Als Kontakt geben die Shops oft die Support-Adresse der echten Marke an.Wer reklamiert, landet beim Hersteller, der von der Bestellung nichts weiß. Prüf die Adresse vor dem Kauf in der Shop-Prüfung und vergleiche sie mit dem Shop, den die Marke auf ihrer eigenen Seite nennt. Mehr dazu im Artikel Klon-Fakeshops unter .shop-Domains.

In unserem eigenen Bestand zeigt sich die Endung ebenfalls. Am 3. Oktober 2026 haben wir die 200 zuletzt geprüften Einträge unserer Fakeshop-Liste ausgewertet (Prüfdatum 25. September bis 3. Oktober). 164 stammen aus einem Datenfeed. 36 hat eine automatische Regel unserer Prüfung bestätigt.Von Hand geprüft sind diese Einträge nicht. 89 der 200 Domains enden auf .shop, 79 auf .com und 20 auf .de. Ob sie zu DoppelCart gehören, lässt sich aus der Endung nicht ablesen. Eine .shop-Adresse allein belegt keinen Betrug, die Endung steht jedem offen.

Brennholz, Pellets und Heizöl

Mit den ersten kalten Tagen warnen Polizeidienststellen vor Brennstoff-Shops, die nach der Vorkasse nicht liefern. Die Polizeiinspektion Aurich/Wittmund meldete am 25. September 2026 mehrere Anzeigen mit Schäden von jeweils mehreren Hundert bis zu mehreren Tausend Euro.Nach dem Kauf hielten die Täter über WhatsApp Kontakt und nannten Lieferschwierigkeiten als Grund für die Verzögerung. Das Polizeipräsidium Trier berichtete am 24. September, dass solche Shops im Impressum Daten echter Firmen verwenden, teils mit echten Handelsregistereinträgen.Die Polizei in Aurich nennt Preise deutlich unter dem Markt und oft ausschließlich Vorkasse als Zahlungsart. Laut Polizeipräsidium Trier zeigt das Impressum bei eigener Gegenrecherche oft andere Unternehmen oder Personen. Beide Dienststellen raten zum Kauf auf Rechnung.Mehr im Artikel Brennholz, Pellets, Heizöl: Fakeshops in der Heizsaison.

Gefälschte Ticketshops für Freizeitparks

Die Schweizer Polizeiplattform Cybercrimepolice warnte am 30. September 2026 vor gefälschten Ticketshops für den Europa-Park und Rulantica. Die Seiten erscheinen über Suchmaschinen, Werbung und soziale Medien, sehen dem offiziellen Shop sehr ähnlich und werben mit Rabatten von bis zu 25 Prozent.Wer bezahlt, bekommt keine gültigen Tickets. Je nach Seite werden mehrere Beträge oder höhere Summen abgebucht. Daneben laufen Gewinnspiele mit angeblichen Freikarten, die Daten sammeln und in kostenpflichtige Abos führen. Kauf Tickets über die Seite des Parks oder bekannte Partner.Ein Rabatt auf ein sonst kaum reduziertes Ticket ist ein Grund, die Adresse vorher in die Shop-Prüfung einzugeben.

Abo-Falle über ein angemeldetes PayPal-Konto

Die Watchlist Internet beschrieb am 8. September 2026 eine Abo-Falle unter dem Namen NordicaLab. Wer nach einer Zahlung bei PayPal angemeldet bleibt und später auf einer Seite, etwa einem kostenpflichtigen Persönlichkeitstest, ein Pop-up bestätigt, schließt damit ein Abo ab. Die Folgeabbuchungen laufen ohne weitere Freigabe.Erkennbar ist die Falle an einer echten PayPal-Mail „Sie haben eine Zahlung autorisiert“ zu einem Zeitpunkt, an dem du nichts gekauft hast. Die Watchlist rät, dich nach jeder Zahlung abzumelden.Hast du ein ungewolltes Abo, kündige es schriftlich beim Unternehmen und im PayPal-Verwaltungsbereich und fordere bei PayPal eine Rückbuchung. Was PayPal erstattet, steht unter PayPal-Käuferschutz.

Reisen und Unterkunft

Kopierte Hotelseiten und die Kurtaxe-Mail

Kopien echter Hotelseiten sammeln über ein Anfrageformular Namen, Mail-Adresse, Telefonnummer und Reisedaten. Die Watchlist Internet meldete am 17. September 2026 eine Häufung solcher Seiten, die Hotels kopieren, darunter Familienhotels.Ihre Merkmale: Die Domain wurde erst kürzlich registriert, die echte Hoteladresse ist viel älter. Die Seiten wirken wie aus dem Baukasten, viele Texte hören mitten im Satz auf.Am 28. September folgte eine Mail, die eine Rückerstattung wegen doppelt berechneter Kurtaxe und Servicepauschale ankündigt und auf das Onlinebanking zielt. Sie nennt echte Buchungsdaten. Betroffene berichten nach Angaben der Watchlist Internet, die Buchungsdaten dürften aus einem Leck bei Booking stammen.Bestätigt ist das nicht. Ruf im Zweifel das Hotel unter einer Nummer an, die du selbst heraussuchst. Das Domain-Alter einer Hotelseite zeigt dir auch die Shop-Prüfung.

Nachrichten aufs Handy

WhatsApp: die Bitte um eine Stimme

Ein bekannter Kontakt schreibt laut Watchlist Internet etwa: „Hi! Magst du kurz für die Eliska stimmen?“ Der Link führt auf eine Abstimmungsseite, die deine Handynummer abfragt. Damit lösen die Täter die Geräteverknüpfung aus. Gibst du den Code aus der App auf der Seite ein, ist ihr Gerät an dein Konto gekoppelt.Die ProPK schrieb dazu am 17. September 2026: „Von da an können die Kriminellen Ihre Chats mitlesen und Nachrichten in Ihrem Namen versenden“. Die Watchlist meldete die Masche am 16. September als Rückkehr einer Falle aus dem Vorjahr, die Domain der Abstimmungsseite war zwei Tage zuvor registriert worden.Gib Verifizierungscodes nie auf einer Website ein und frag beim Absender unter seiner bekannten Nummer nach. Wie du verknüpfte Geräte prüfst und ein Konto zurückholst, steht im Artikel WhatsApp-Abstimmung und Konto-Übernahme.

Bank-Phishing mit kurzer Frist

Das Phishing-Radar der Verbraucherzentrale NRW dokumentiert fast täglich neue Mails.Ende September und Anfang Oktober 2026 waren es unter anderem eine angeblich ablaufende photoTAN-App der Comdirect (2. Oktober), eine angebliche PayPal-Mail über eine neue Anmeldung mit 24 Stunden Frist (1. Oktober), eine Aufforderung im Namen der easybank, persönliche Daten „bis zum 4. Oktober 2026“ zu bestätigen (29. September), und eine angebliche Rückerstattung der AOK über 478,90 Euro (25. September).Im Betreff der PayPal-Mail stehen statt lateinischer Buchstaben teils kyrillische, das haben wir im Quelltext der Seite nachgesehen. Gemeinsam sind allen eine kurze Frist, eine Drohung mit Sperre oder Löschung und ein Link zur Dateneingabe. Öffne statt des Links die App oder die bekannte Adresse deiner Bank.Wie Phishing per SMS aussieht, zeigt der Artikel Paket-SMS und Zoll-SMS.

Rückruf-Betrug und falscher Bankanruf

Das BACS meldete am 15. September 2026 eine starke Zunahme beim Callback-Betrug in der Schweiz.Mails oder SMS im Namen von Migros, UBS, TWINT oder MediaMarkt behaupten eine Rechnung oder eine verdächtige Abbuchung und nennen eine Telefonnummer, häufig mit den Vorwahlen 021, 022, 026 oder 071. Am Telefon fragen die Täter Kartendaten und Bestätigungscodes ab oder lassen Fernwartungssoftware installieren.Ein Beispiel des BACS ist eine angebliche Migros-Rechnung mit einem Weißwein für rund 250 Franken, obwohl die Migros in ihren Filialen keinen Alkohol verkauft. In Österreich warnte die Watchlist Internet am 10. September vor einer SMS, die FinanzOnline-ID laufe heute ab.Wer dort Daten eingab, bekam später einen Anruf angeblicher Bankmitarbeiter, die zur Überweisung auf ein sicheres Konto drängten. Ruf nie die Nummer aus einer unerwarteten Nachricht an, nimm die Nummer auf deiner Karte. Mehr im Artikel Rückruf-Betrug und falscher Bankanruf.

Die Bankkarte zerschneiden lassen

Das BACS beschrieb am 8. September 2026 eine Variante, die es analoges Skimming nennt. Nach einer SMS ruft ein angeblicher Bankmitarbeiter an. Die Karte müsse aus Sicherheitsgründen sofort zerstört werden, und zwar so, dass der Chip heil bleibt.Die zerschnittene Karte wird abgeholt, wieder zusammengesetzt und für Bargeldbezüge genutzt. In einem Fall erbeuteten die Täter so über 10.000 Franken, teils ließen sie vorher das Kartenlimit erhöhen. Die PIN erfragen sie laut BACS vermutlich im Gespräch.Leg bei einer solchen Aufforderung auf und lass die Karte über die Nummer deiner Bank sperren.

Geldanlage und Bank

Vorbörsliche Aktien und Anlagegruppen

Die Watchlist Internet warnte am 22. September 2026 vor einem angeblichen Zürcher Finanzdienstleister namens Prime Equity Partners, der per Telefon und Mail vorbörsliche Aktien von OpenAI für 622 Euro je Stück anbietet. Die Website nennt das Gründungsjahr 2015, die Domain wurde aber erst im Juni 2026 registriert.Der Zeichnungsschein verweist auf deutsches Recht und Frankfurt am Main als Gerichtsstand, obwohl laut Watchlist weder der Anbieter noch OpenAI in Deutschland sitzen.Die Verbraucherzentrale beschreibt in ihrem Ratgeber zum Anlagebetrug über WhatsApp-Gruppen (Stand 17. September 2026) ein verwandtes Muster: Auszahlungen klappen nicht oder hängen an neuen Einzahlungen, etwa für angebliche Steuern oder Gebühren.Prüf vor jeder Anlage, ob der Anbieter in der Unternehmensdatenbank der BaFin steht, und sieh dir das Alter der Domain an. Mehr im Artikel Anlagebetrug mit KI-Videos und Recovery Scam.

Angebliche Kanzleien, die Geld zurückholen

Nach einem Verlust melden sich laut Verbraucherzentrale teils unaufgefordert angebliche Anwaltskanzleien und versprechen gegen einen Vorschuss, das Geld wiederzubeschaffen.Die Verbraucherzentrale Hessen hatte am 6. Mai 2026 vor dieser Masche gewarnt, die auch Recovery Scam heißt. Eine Referentin sagte dort, Betrüger handelten „gezielt und häufig mit Daten, die sie bereits über ihre Opfer besitzen“.Eine erst kürzlich registrierte Website nennt die Verbraucherzentrale Hessen ein starkes Indiz für Betrug. Zahl keinen Vorschuss für eine Rückholung. Wende dich an Polizei und Bank. Was nach einer Überweisung realistisch möglich ist, steht unter Geld überwiesen.

Empfängerüberprüfung seit dem 9. Oktober 2025

Seit diesem Tag müssen alle Kreditinstitute bei Überweisungen prüfen, ob Name und IBAN zusammenpassen. Die BaFin unterscheidet drei Ergebnisse: Die Angaben stimmen überein, sie stimmen fast überein und die Bank nennt den hinterlegten Namen, oder sie weichen ab und du bekommst einen Risikohinweis.Dazu kommt der Fall, dass die Prüfung nicht möglich ist. Geht eine Zahlung an einen falschen Empfänger und hat die Bank die Prüfung durchgeführt, haftet sie laut BaFin nicht. Bei Fakeshops hilft der Abgleich, wenn Shopname und Kontoinhaber auseinanderfallen.Läuft das Konto auf den Namen, den der Shop angibt, meldet die Bank nichts. Vor einer Überweisung kannst du die IBAN im IBAN-Check mit gemeldeten Fällen abgleichen. Mehr im Artikel Empfängerüberprüfung bei Fakeshops.

An der Haustür

Die ProPK warnte am 28. September 2026 vor Paketen für Unbekannte. Täter bestellen teure Ware auf fremde Namen oder an fremde Adressen und setzen auf Nachbarn, die annehmen. Wer unterschreibt, haftet laut ProPK dafür, dass die Sendung beim richtigen Empfänger ankommt. Händler und Paketdienste wenden sich dann an dich. Erkennbar ist die Masche an einem Empfängernamen, den im Haus niemand kennt, und an Abholern, die sich nur vage ausweisen. Der Rat der ProPK: „Lehnen Sie die Annahme direkt beim Zusteller ab, wenn Sie den Namen des Empfängers oder die Adresse nicht kennen oder Unsicherheit besteht.“

Was du in allen Fällen tun kannst

  1. Vor dem Kauf prüfen.

    Gib die Shop-Adresse in die Shop-Prüfung ein, sieh in der Warnliste nach und gleiche eine fremde IBAN im IBAN-Check ab.

  2. Selbst anrufen.

    Bei Anrufen, Mails und Nachrichten mit Druck: auflegen oder nicht antworten und die Firma, die Bank oder den Kontakt unter einer Nummer anrufen, die du selbst kennst.

  3. Sofort die Bank informieren.

    Hast du Geld überwiesen oder Zugangsdaten eingegeben, ruf deine Bank an und ändere die Zugangsdaten. Fristen je Zahlart stehen unter Geld zurück.

  4. Belege sichern und anzeigen.

    Screenshots, Mails, Chatverläufe und Kontoauszug sichern, dann Anzeige erstatten. Zuständige Stellen in Deutschland, Österreich und der Schweiz findest du unter Meldestellen, die Reihenfolge im Artikel Fakeshop melden und anzeigen.

Häufige Fragen

Welche Betrugsmaschen sind im Oktober 2026 aktuell?

Im September und Anfang Oktober 2026 warnten Polizei und Verbraucherschutz vor Klon-Shops unter der Endung .shop, Brennstoff-Fakeshops, gefälschten Ticketshops für Freizeitparks, einer gefälschten Tanz-Abstimmung im Messenger, Bank-Phishing mit kurzer Frist, Rückruf-Betrug, angeblichen Pre-IPO-Aktien von OpenAI und Paketen für Unbekannte.

Woran erkenne ich einen Klon-Shop?

Typisch sind hohe Rabatte auf Markenware, eine erst kürzlich registrierte Domain, wörtlich kopierte Produkttexte und eine Support-Adresse, die zur echten Marke gehört. Vergleiche die Adresse mit dem Shop, den die Marke auf ihrer eigenen Website nennt.

Was tue ich, wenn mein WhatsApp-Konto übernommen wurde?

Warne deine Kontakte über einen anderen Weg, etwa per SMS oder Anruf. Hol das Konto nach der Anleitung von WhatsApp zurück, indem du dich mit deiner Nummer neu anmeldest, und prüfe die verknüpften Geräte. Erstatte Anzeige bei der Polizei.

Fragt meine Bank am Telefon nach PIN oder TAN?

Nein, sagen die Warnstellen. Laut Watchlist Internet fragen Banken am Telefon nicht nach PIN, TAN, Passwort oder Online-Banking-Zugang. Das Schweizer Bundesamt für Cybersicherheit (BACS) rät, eine Bankkarte nie auf Anweisung einer unbekannten Person zu zerschneiden. Leg auf und ruf die Nummer auf deiner Karte an.

Kann eine Kanzlei mein verlorenes Geld gegen Gebühr zurückholen?

Angebote, die eine Rückholung gegen Vorschuss versprechen, sind laut Verbraucherzentrale oft die nächste Masche. Zahl keinen Vorschuss. Wende dich an deine Bank und an die Polizei und prüfe das Alter der Website und den Eintrag im Handelsregister.

Unsicher bei einem Shop?

Gib die Adresse ein. Du bekommst das Urteil mit einer Begründung zu jedem geprüften Merkmal.

Shop prüfen

Weiterlesen

Hinweis

Die Artikel dienen der Aufklärung und sind mit KI-Unterstützung recherchiert. Einzelfälle können abweichen. Für eine rechtliche Einschätzung wende dich an die Verbraucherzentrale oder an eine Rechtsanwältin oder einen Rechtsanwalt.