Strom aus der Ladesäule wird häufig digital bezahlt. Betrüger nutzen das aus. Ein Einblick in fünf aktuelle Betrugsmaschen, um die Kunden im Autohaus zu sensibilisieren.
Digitales Zahlen an der Ladesäule ist komfortabel – Betrüger nutzen aber bestimmte, meist menschliche Schwachstellen aus.
(Bild: Kia)
Betrügereien an der Ladesäule sind heute noch eher selten. Aber sie dürften im gleichen Tempo zunehmen wie die Elektrifizierung des Pkw-Bestands. Fünf Maschen sind aktuell und wohl künftig populär.
Ladekarten-Dublette: Klassische RFID-Ladekarten sind nicht fälschungssicher. Da die Technik vielfach ohne Verschlüsselung arbeitet, lassen sich Karten relativ leicht kopieren oder nachmachen. So können Unbefugte unter fremdem Namen laden – und der eigentliche Karteninhaber zahlt. Unter Umständen fällt das erst spät auf, etwa bei der monatlichen Abrechnung. Wer unautorisierte Ladevorgänge mitbekommen will, aktiviert, wenn vorhanden, die Smartphone-Push-Mitteilungen seines E-Mobilitätsproviders, rät etwa die E-Autovermietung Nextmove. Dann ertönt bei jedem Bezahlvorgang ein Signalton.
Quishing mit gefälschten QR-Codes: Gerade kleinere Ladesäulenbetreiber nutzen beim Ad-hoc-Laden häufig das Freischalten per QR-Codes. Der E-Autofahrer scannt den Code mit dem Smartphone und landet auf der Seite des Fahrstromanbieters, wo er seine Zahlungsdaten hinterlegt. An diese Daten wollen auch Betrüger gelangen – sie ersetzen die originalen Codes an Ladesäulen durch gefälschte Varianten und fischen Kreditkarteninformationen ab. Das sogenannte Quishing läuft häufig einfach durch das kaum sichtbare Überkleben des Original-Codes mit einem Sticker.
Wird der gefälschte Code gescannt, gelangt man auf eine falsche Webseite, die die Zahlungsdaten stiehlt. Strom gibt es natürlich keinen, viele Autofahrer dürften das aber für eine „normale“ Fehlfunktion halten und zu einer anderen Säule wechseln. Wer sich über QR-Codes autorisiert, sollte daher genau prüfen, ob sie überklebt wirken. Auf der sicheren Seite sind Nutzer mit dynamischen Codes, die auf dem Bildschirm des Geräts angezeigt werden. Vor allem bei AC-Säulen sind Displays allerdings aktuell noch außergewöhnlich. Erste Modelle wie die „Amperfied Connect Public“ mit Farbdisplay sind aber bereits am Netz.
Konto-Hijacking: Eine Schwachstelle liegt bei den Nutzerkonten selbst. Kriminelle bedienen sich dabei sogenannter „Credential-Stuffing“-Methoden: Sie nutzen gestohlene E-Mail-/Passwort-Kombinationen aus früheren Datenlecks, um Zugang zu Lade- oder Fahrzeugkonten zu erlangen. Das läuft heute in der Regel nicht mehr mittels Eintippen und Ausprobieren, sondern weitgehend automatisiert. Wer für mehrere Dienste dasselbe Passwort verwendet, läuft daher Gefahr, dass Fremde über sein Konto laden. Abhilfe schaffen unterschiedliche Passwörter für Anwendungen. Auch das regelmäßige Ändern steigert die Sicherheit.
Gefälschte Gutscheine: Ladegutscheine mit hohen hinterlegten Beträgen werden unter anderem von Autohändlern als Rabattbestandteil beim Fahrzeugkauf genutzt. Wer sie nicht benötigt, verkauft sie auch im Internet. Doch nicht alle derartigen Angebote sind seriös – vorwiegend die besonders günstigen nicht. Hinter manchen Inseraten steckt gestohlene oder ungültige Ware – im schlimmsten Fall bleibt der Kunde nach dem Kauf auf einem wertlosen Code sitzen. Ein Warnsignal ist deshalb stets, wenn Gutscheine deutlich unter ihrem eigentlichen Wert angeboten werden.
Fake-Accounts bei Ladestromanbietern: Einige Anbieter von Ladestromverträgen verlangen von neuen Kunden nur wenige Angaben wie Name, Adresse und die Bankverbindung für das Lastschriftverfahren. Weil letztere in einigen Fällen vom Anbieter erst zu spät überprüft wird, legen Betrüger massenhaft falsche Accounts an. Die so erschlichenen Zugänge werden anschließend in Internetforen oder Chatgruppen weiterverkauft. In der Praxis bedeutet das: Der Strom wird geladen, die Rechnung bleibt offen. Direkt geschädigt wird in diesem Fall nur der Ladestromanbieter – ehrliche Kunden dürften aber über höhere Preise indirekt zur Kasse gebeten werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.