Achtung "ÖGK" Phishing-Mails
Der Kronehit Faktencheck
(29.09.2026) 2.834,20 Euro Guthaben bei der Österreichischen Gesundheitskasse – und das Geld soll nur wenige Klicks entfernt sein? Genau mit solchen vermeintlich erfreulichen Nachrichten versuchen Betrüger derzeit, Menschen in Österreich in die Falle zu locken. Im aktuellen kronehit-Faktencheck landet eine angebliche Nachricht der ÖGK im Postfach: Ein Guthaben von exakt 2.834,20 Euro soll ausbezahlt werden. Dafür müsse man lediglich einen Link öffnen und seine Bankverbindung bekannt geben. Klingt verlockend – ist aber ein klassischer Phishing-Versuch.
Die Überraschung im Postfach: Mehr als 2.800 Euro warten angeblich
„Sehr geehrter Herr Florian, Sie haben ein Guthaben bei der ÖGK“ – so oder ähnlich beginnt die Nachricht. Danach folgt die große Überraschung: 2.834 Euro und 20 Cent sollen zur Auszahlung bereitstehen.
Im ersten Moment könnte man sich tatsächlich fragen: Seit wann verschenkt die Gesundheitskasse plötzlich solche Summen? Die Antwort ist etwas komplizierter: Rückerstattungen und Guthaben bei der ÖGK gibt es wirklich. Etwa nach eingereichten Wahlarztrechnungen, bei bestimmten Kostenersatzleistungen oder bei Rezeptgebührenguthaben können Versicherte Geld von der Gesundheitskasse erhalten.
Genau diesen grundsätzlich glaubwürdigen Hintergrund nutzen Kriminelle aus. Aus einer real existierenden Leistung wird eine frei erfundene Auszahlung gemacht, die vor allem eines erreichen soll: Du sollst auf den Link klicken. Bereits im September 2023 ist so eine Flut an Phishing-Mails rausgegangen, man kann also sagen: Alle Jahre wieder.
In der betrügerischen Nachricht heißt es sinngemäß: Das Guthaben könne überwiesen werden, allerdings müsse sich der Empfänger zunächst über einen Link anmelden und seine Bankverbindung bestätigen oder neu eingeben.
Spätestens hier gilt: Nicht klicken.
Aktuelle Phishing-Mails im Namen der ÖGK arbeiten genau nach diesem Muster. Teilweise werden angebliche „Rückerstattungen“, „Leistungsauszahlungen“ oder „Gutschriften“ versprochen. Danach sollen die Opfer ihre Bankverbindung aktualisieren, sich vermeintlich in „Meine ÖGK“ anmelden oder sogar eine Verbindung zu ihrem Online-Banking herstellen.
Das Ziel ist nicht, dir Geld zu überweisen. Die Täter wollen an persönliche Daten, Zugangsdaten, Kreditkartendaten oder Online-Banking-Informationen kommen.
Diese ÖGK-Maschen sind aktuell tatsächlich im Umlauf
Der Trick ist keineswegs neu, wird aber laufend verändert. Noch im September wurden gefälschte Nachrichten gemeldet, in denen eine angebliche ÖGK-Leistungsauszahlung von mehreren Tausend Euro angekündigt wurde. In einer Variante wurde behauptet, wegen eines neuen Serviceportals müsse die Bankverbindung einmalig aktualisiert werden.
Andere Versionen behaupten, eine Rückerstattung sei bereits „genehmigt“, müsse innerhalb weniger Tage freigegeben werden oder könne wegen angeblich unvollständiger Bankdaten nicht ausgezahlt werden.
Auch per SMS werden derzeit Nachrichten im Namen der Gesundheitskasse verschickt, in denen Empfänger unter Zeitdruck aufgefordert werden, ihre persönlichen Daten über einen Link zu aktualisieren.
Der Betrag von 2.834,20 Euro ist deshalb weniger entscheidend als das dahinterliegende Muster. Die Summen werden von den Betrügern verändert und sollen hoch genug sein, um Neugier und Vorfreude auszulösen.
Ein Blick auf die Absenderadresse entlarvt den Betrug
Beim kronehit-Faktencheck gibt es noch einen besonders auffälligen Hinweis. Als Absender wird etwa eine Adresse wie ...."...[email protected]...".... angezeigt.
Das sieht auf den ersten Blick fast richtig aus. Ist es aber nicht.
Die Betrüger arbeiten dabei mit sogenannten Lookalike-Adressen. Buchstaben werden durch ähnlich aussehende Zahlen oder Zeichen ersetzt. Aus dem Buchstaben „o“ wird eine Null „0“. Auf einem Smartphone-Display kann dieser Unterschied leicht übersehen werden.
Genau deshalb sollte man bei vermeintlich wichtigen Nachrichten niemals nur auf den angezeigten Absendernamen schauen. Entscheidend ist die vollständige E-Mail-Adresse und vor allem die tatsächliche Internetadresse, auf die ein Link führt.
Aber Vorsicht: Auch eine scheinbar plausible Absenderadresse ist allein noch kein Beweis dafür, dass eine Nachricht echt ist. Absenderinformationen können technisch manipuliert werden.
Fakt ist: Die ÖGK verschickt keine solchen Rückerstattungslinks
Der wichtigste Punkt im Faktencheck: Die Österreichische Gesundheitskasse warnt ausdrücklich vor betrügerischen Nachrichten mit angeblichen Rückerstattungen.
Die ÖGK fordert Versicherte nicht über einen Link in einer E-Mail oder SMS dazu auf, Bank- oder Kreditkartendaten für eine Rückerstattung einzugeben. Auch eine überraschende Aufforderung, sich über einen zugesandten Link ins Online-Banking einzuloggen, ist ein massives Warnsignal.
Wer prüfen möchte, ob tatsächlich eine Zahlung, Kostenerstattung oder Nachricht vorliegt, sollte deshalb nicht den Link aus der E-Mail verwenden. Stattdessen die offizielle ÖGK-Seite selbst im Browser aufrufen oder direkt die Meine ÖGK-App verwenden.
Aber kann ich von der ÖGK tatsächlich Geld zurückbekommen?
Ja. Genau deshalb funktioniert die Betrugsmasche so gut.
Die ÖGK zahlt beispielsweise bei bestimmten Wahlarztkosten einen Teil der Kosten zurück. Versicherte können Rechnungen offiziell einreichen und dafür auch eine Bankverbindung hinterlegen. Im Serviceportal gibt es außerdem unter anderem die Möglichkeit, ein Rezeptgebührenguthaben auszahlen zu lassen.
Die offizielle Meine ÖGK-App erlaubt ebenfalls das Einreichen von Wahlarztrechnungen und das Ändern von Profildaten wie der Bankverbindung. Bei elektronisch eingereichten Kostenerstattungen kann die App zudem über den Bearbeitungsstatus und eine erfolgte Anweisung informieren.
Der entscheidende Unterschied lautet daher: Eine echte ÖGK-Auszahlung wird über die offiziellen Systeme abgewickelt – nicht über einen überraschenden Link in einer dubiosen E-Mail.
So erkennst du eine mögliche Phishing-Mail
Bei diesen Punkten solltest du besonders vorsichtig werden:
- Es wird überraschend ein hoher Geldbetrag oder eine Rückerstattung versprochen.
- Du sollst einen Link in einer E-Mail oder SMS anklicken.
- Danach werden IBAN, Kreditkartendaten oder Online-Banking-Zugangsdaten verlangt.
- Die Absenderadresse enthält kleine Veränderungen wie 0 statt O.
- Es wird mit einer kurzen Frist Druck aufgebaut.
- Die Nachricht behauptet, deine Auszahlung werde sonst gesperrt oder verfalle.
- Der Link führt nicht eindeutig auf eine offizielle ÖGK-Seite.
Ein einzelnes Merkmal beweist zwar noch keinen Betrug. Treffen aber mehrere davon zusammen, sollte die Nachricht sofort als verdächtig behandelt werden.
Was tun, wenn die Mail im Postfach liegt?
Wer die Nachricht lediglich erhalten hat, sollte keinen Link öffnen und nicht antworten. Die Mail kann als Spam beziehungsweise Phishing markiert und anschließend gelöscht werden.
Wer sicher gehen möchte, ob tatsächlich etwas bei der ÖGK offen ist, sollte die Gesundheitskasse ausschließlich über ihre offiziellen Kontaktdaten, die offizielle Website oder die Meine ÖGK-App kontaktieren.
Verdächtige Betrugsversuche können außerdem direkt der ÖGK gemeldet werden.
Schon auf den Link geklickt – was jetzt?
Wer lediglich auf den Link geklickt, dort aber keine Daten eingegeben, nichts heruntergeladen und keine Anmeldung bestätigt hat, sollte die Seite schließen. Wichtig ist, keine weiteren Aufforderungen auf der Seite zu befolgen.
Ernster wird es, wenn bereits Daten eingegeben wurden. Wurden ein Passwort oder Zugangsdaten bekannt gegeben, sollte das betroffene Passwort umgehend über die echte Website des jeweiligen Dienstes geändert werden. Wird dasselbe Passwort auch anderswo verwendet, sollte es auch dort geändert werden.
Wurden Bank-, Kreditkarten- oder Online-Banking-Daten angegeben oder sogar eine Transaktion bestätigt, sollte sofort die eigene Bank kontaktiert werden. Je schneller reagiert wird, desto größer ist die Chance, weitere Abbuchungen oder Zugriffe zu verhindern.
Warum diese Betrugsmasche so gut funktioniert
Die Täter setzen gleich auf mehrere psychologische Tricks. Ein unerwartetes Guthaben sorgt zunächst für Freude. Eine konkrete Summe wie 2.834,20 Euro lässt die Nachricht glaubwürdiger wirken als die pauschale Behauptung, man habe „viel Geld“ bekommen.
Dazu kommen Logos, Farben, offizielle Formulierungen und Begriffe wie „Serviceportal“, „Guthaben“ oder „Rückerstattung“. Moderne Phishing-Mails enthalten außerdem längst nicht mehr zwangsläufig auffällige Rechtschreibfehler. Manche sehen echten Behördennachrichten auf den ersten Blick erstaunlich ähnlich.
Deshalb gilt heute mehr denn je: Nicht das Aussehen einer Nachricht entscheidet darüber, ob sie echt ist, sondern der Weg, über den persönliche Daten abgefragt werden.
Der kronehit-Faktencheck
Die vermeintliche ÖGK-Gutschrift über 2.834,20 Euro solltest du nicht als überraschenden Geldsegen betrachten. Eine unaufgeforderte Nachricht, die dich über einen Link zur Eingabe oder Bestätigung deiner Bankdaten bringen will, passt exakt zu derzeit kursierenden ÖGK-Phishing-Maschen.
Also: nicht klicken, keine Daten eingeben, Nachricht als Spam beziehungsweise Phishing markieren und löschen. Und bevor du dich über mehrere Tausend Euro am Konto freust, lieber einmal direkt in der offiziellen Meine ÖGK-App oder über die echte ÖGK-Webseite nachsehen.
(fd)