Schützen Sie sich vor Betrug

Aktualisiert 29 Sep 2026

Betrüger:innen können E-Mails, SMS, Chat-Nachrichten oder Telefonanrufe nutzen, um sich als Pleo, Ihre Bank oder jemand aus Ihrem Unternehmen auszugeben. Erfahren Sie, wie Pleo Sie kontaktiert, wie Sie häufige Warnzeichen erkennen und wie Sie Ihr Konto und Ihre Karten schützen.


Befürchten Sie, dass gerade ein Betrugsversuch stattfindet?
Frieren Sie die betroffene Karte in der Pleo-App ein und melden Sie den Betrugsfall an Pleo. Wenn Sie einen einmaligen Code oder einen Anmeldelink weitergegeben haben, befolgen Sie unverzüglich die Schritte unter Phishing, Smishing und Vishing: Was ist zu tun.

So kontaktiert Pleo Sie

E-Mails von Pleo stammen immer von einer Adresse, die auf pleo.io endet.


Pleo wird Sie niemals dazu auffordern:

  • Ihr Passwort, einen per SMS oder über eine Authentifizierungs-App gesendeten einmaligen Code oder einen an Ihre E-Mail gesendeten Anmeldelink weiterzugeben
  • Einen Anmeldelink oder einmaligen Code weiterzuleiten, vorzulesen, einzufügen oder als Screenshot aufzunehmen
  • Während eines Anrufs oder per Nachricht eine Transaktion zu genehmigen, eine Karte zu erstellen, Nutzer:innen hinzuzufügen, Admins zu ändern oder Geld zu verschieben
  • Remotezugriffs- oder Bildschirmfreigabe-Software zu installieren


Jede Person, die über Ihren Anmeldelink oder einmaligen Code verfügt, könnte auf Ihr Konto zugreifen – auch ohne Ihr Passwort. Wenn Sie nicht sicher sind, ob eine Nachricht oder ein Anruf echt ist, beenden Sie das Gespräch und kontaktieren Sie Pleo selbst über den In-App-Chat.

So erkennen Sie einen Betrugsversuch

Betrugsversuche können Sie auf unterschiedliche Weise erreichen:

  • Phishing erfolgt per E-Mail
  • Smishing erfolgt per Text- oder Chatnachricht
  • Vishing erfolgt per Telefonanruf


Häufige Warnzeichen sind:

  • Dringlichkeit oder Drohungen, etwa die Behauptung, dass Ihr Konto gesperrt wird, Ihre Karte gesperrt wurde oder eine Zahlung fehlgeschlagen ist
  • Ein Link zu einer Anmeldeseite, die wie Pleo aussieht
  • Eine Aufforderung, ein Passwort, einen Code oder einen Anmeldelink anzugeben
  • Ein:e Anrufer:in, der bzw. die echte Einzelheiten über Sie oder Ihr Unternehmen kennt – das beweist nicht, dass der Anruf echt ist
  • Eine Absenderadresse oder Website, die Pleo ähnelt, aber ein zusätzliches Wort, eine andere Endung, einen Bindestrich oder eine geringfügige Änderung der Schreibweise enthält


Das korrekte Markenzeichen, Ihr Name und Ihr Unternehmensname lassen sich leicht kopieren. Sie sind kein Beweis dafür, dass eine Nachricht echt ist.


Bevor Sie handeln:

  • Überprüfen Sie die vollständige Absenderadresse und die vollständige Zieladresse jedes Links.
  • Wenn Sie in einer Nachricht aufgefordert werden, sich einzuloggen, verwenden Sie nicht den darin enthaltenen Link. Öffnen Sie die Pleo-App oder geben Sie pleo.io oder app.pleo.io selbst in Ihren Browser ein.
  • Geben Sie niemals einen Anmeldelink oder einen einmaligen Code weiter – auch nicht an Personen, die vorgeben, von Pleo, Ihrem Finanzteam oder Ihrer Bank zu sein.
  • Wenn Sie unsicher sind, beenden Sie das Gespräch und kontaktieren Sie Pleo über den In-App-Chat.
  • Leiten Sie verdächtige E-Mails, Textnachrichten oder Anrufdetails an support@pleo.io weiter und löschen Sie anschließend die Nachricht. Antworten Sie dem Absender nicht.

Schützen Sie Ihr Pleo-Konto

Wie Sie Ihr Pleo-Konto schützen, hängt davon ab, ob Sie Admin oder Karteninhaber:in sind.


Für Admins

  • Überprüfen Sie den Zugriff unter Einstellungen → Nutzer:innen. Entfernen Sie Personen, die das Unternehmen verlassen haben, und beschränken Sie die Anzahl der Admins.
  • Schützen Sie das E-Mail-Konto, das mit Ihrer Pleo-Anmeldung verknüpft ist, durch eine starke Authentifizierung. Ihre E-Mail-Adresse wird für Anmeldelinks, Codes und das Zurücksetzen des Passworts verwendet. Daher kann jede Person, die Zugriff darauf hat, möglicherweise auf Ihr Pleo-Konto zugreifen.
  • Überprüfen Sie die Kartenlimits und verwenden Sie die niedrigsten Limits, die für Ihr Team noch ausreichend sind.
  • Verwenden Sie, wo möglich, für Onlinezahlungen virtuelle Firmenkarten und Karten zur einmaligen Nutzung.
  • Überprüfen Sie nach jedem verdächtigen Kontakt die Listen Nutzer:innen und Karten auf Änderungen, die Ihnen nicht bekannt sind.
  • Legen Sie eine interne Regel fest, wonach keine Zahlungs-, Karten- oder Nutzeränderungen allein auf der Grundlage einer E-Mail, einer SMS oder eines Telefonanrufs vorgenommen werden dürfen. Überprüfen Sie Anfragen über einen Kommunikationskanal, dem Sie bereits vertrauen.
  • Achten Sie auf Eingangsrechnungen mit geänderten Bankdaten und dringende Anfragen, die scheinbar von einem CEO oder einer Führungskraft aus dem Finanzbereich stammen. Überprüfen Sie diese, indem Sie eine Ihnen bereits bekannte Telefonnummer anrufen.
  • Stärken Sie, sofern verfügbar, die Kontosicherheit durch einen externen Anmeldeanbieter oder SAML SSO.


Für Karteninhaber:innen

  • Bewahren Sie Kartendetails in der Pleo-App auf. Speichern Sie sie nicht in Notizen, Spreadsheets oder Chatnachrichten.
  • Frieren Sie Ihre Karte in der App ein, sobald Ihnen etwas verdächtig erscheint. Sie können die Einfrierung aufheben, sollte sich die Transaktion als legitim herausstellen.
  • Überprüfen Sie den Namen des Händlers und den Betrag, bevor Sie eine Zahlung genehmigen.
  • Geben Sie niemals einen Code oder Anmeldelink weiter.
  • Melden Sie den Verlust oder Diebstahl Ihrer Karte in der App und bestellen Sie eine Ersatzkarte.
  • Falls eine Website, auf der Sie Ihre Kartendetails eingegeben haben, kompromittiert wurde, frieren Sie die Karte ein und fordern Sie eine neue an.

Offizielle Pleo-SMS-Nummern

Verwenden Sie diese Liste als Referenz, um zu prüfen, ob eine SMS von Pleo stammen könnte:

  • Dänemark: +45 54 54 67 44 oder 54 54 67 44
  • Schweden: +46 79 09 52 623
  • Norwegen: +47 594 427 84
  • Italien: +39 339 995 0816
  • Österreich: +43 676 800 442 22
  • Portugal: +351 923 249 791
  • Spanien: 215 342
  • Niederlande: 7650
  • Finnland: 12150
  • Vereinigtes Königreich: 64171


Eine Nummer, die mit dieser Liste übereinstimmt, ist für sich genommen kein Beweis dafür, dass eine Nachricht echt ist. Geben Sie niemals Ihr Passwort, einen Anmeldelink oder einen einmaligen Code weiter. Wenn Sie unsicher sind, kontaktieren Sie Pleo über den In-App-Chat.




War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren