Fake-Steuerbescheide: Vorsicht vor Phishing-Mails

Stand:
Datendieben verschicken derzeit E-Mails mit angeblichen Steuerbescheiden, um persönliche Daten, Passwörter und Kontoverbindungen abzugreifen.

Datendieben verschicken derzeit E-Mails mit angeblichen Steuerbescheiden, um persönliche Daten, Passwörter und Kontoverbindungen abzugreifen.

Off

Die Steuererklärung, insbesondere die elektronische, kurz ELSTER, erinnert einige nicht ohne Grund an den gleichnamigen Vogel. Andere inspiriert das System gleich zu diebischen Taten. Denn Gauner phishen derzeit im Netz nach persönlichen Daten, Passwörtern und Kontoverbindungen.

Phishing-Radar warnt vor Fake-Steuerbescheiden

Per E-Mail kündigen sie dabei Steuerrückzahlungen von mehreren hundert Euro an. Als vorgeblicher Absender firmiert das Bundeszentralamt für Steuern, das Finanzamt oder eben ELSTER. Doch wer die in der Mail verlinkte Webseite aufruft, um einen Antrag auf Rückerstattung der Steuergelder auszufüllen, geht in die Falle. Sämtliche abgefragten Daten gehen direkt und unverschlüsselt an die Betrüger.

Das Phishing-Radar der Verbraucherzentrale NRW meldet derzeit eine auffällige Häufung solcher Mail-Attacken.

Gauner phishen nach privaten Daten

Auf ihren Internetseiten, etwa Elsterweb, warnen denn auch die Finanzbehörden vor der Betrugsmasche: "Die Steuerverwaltung wird in einer E-Mail niemals Informationen, wie die Steuernummer, Kontoverbindungen, Kreditkartennummern, PIN oder die Antwort auf Ihre Sicherheitsabfrage, anfordern."

Vorsicht ist obendrein vor mitunter angehängten Dateien geboten, die mit Schadprogrammen oder einer Spionage-Software infiziert sein können. Anti-Viren-Programm, Betriebssystem und Browser sowie andere Sicherheitsmaßnahmen des heimischen Netzwerks sollten deshalb immer auf dem aktuellen Stand sein.

Wie kann ich mich schützen?

Wer unerwartet eine Mail der Steuerbehörde erhält, sollte auf keinen Fall auf den Link klicken oder Datei-Anhänge öffnen. Ob die Mail echt sei, könne mit einer Nachfrage bei der zuständigen Finanzbehörde eruiert werden.

Kampf gegen Phishing

Wer beim Kampf gegen das Daten-Phishing mithelfen will, kann betrügerische E-Mails dem Phishing-Radar der Verbraucherzentrale NRW an die Adresse phishing@verbraucherzentrale.nrw weiterleiten.

 

Mehr zum Thema

Phishing-Radar: Kein Tag ohne Betrug

Angriffe auf den eigenen PC erkennen und abwehren

Phishing E-Mails erkennen

VZ Sachsen klagt gegen sächsische Sparkassen

Musterfeststellungsklagen gegen sächsische Sparkassen

Vielen Prämiensparer:innen wurden jahrelang zu wenig Zinsen gezahlt. Aus diesem Grund hat die Verbraucherzentrale Sachsen Musterklagen gegen neun sächsische Sparkassen eingereicht. Am 9. Juli 2024 hat der Bundesgerichtshof (BGH) den vom Oberlandesgericht Dresden festgelegten Referenzzinssatz für langfristige Sparprodukte bestätigt. Das Warten hundertausender Sparer:innen hat damit ein Ende.
Waschmaschine mit einem Dash Button von Amazon

Amazon Dash Button: Gericht sieht massive Gesetzes-Verstöße

Die Verbraucherzentrale NRW war mit einer Klage gegen die Amazon EU S.a.r.l. vor dem Oberlandesgericht München (Az.: 29 U 1091/18) erfolgreich. Der Dash Button verstieß massiv gegen Gesetze, da nicht hinreichend über die georderte Ware und deren Preis informiert wurde.
Ein Paar prüft die Rechung

Betrügerische Inkassoschreiben: Auf diese Konten sollten Sie nichts überweisen

Regelmäßig erhalten Verbraucher:innen betrügerische Inkassoschreiben. Die Verbraucherzentrale Brandenburg veröffentlicht Nummern von Konten, auf die Sie kein Geld überweisen sollten, die sogenannte Schwarzliste.