KURZMELDUNG · DEUTSCHLAND.
Im E-Mail-Postfach liegt eine Nachricht über „Unstimmigkeiten“ im persönlichen Steuerkonto. Ein Button mit der Aufschrift „Angaben korrigieren“ führt zu einer vermeintlichen ELSTER-Seite. Die angebliche Berichtigung soll noch am 24. September erfolgen – genau diese Tagesfrist erzeugt den Druck.
Die Verbraucherzentrale dokumentiert die aktuelle Phishingvariante für Nutzer:innen von Mein ELSTER. Die Nachricht nennt weder einen konkreten Fehler noch die angeblich betroffenen Steuerdaten. Dazu kommen eine unpersönliche Anrede und eine Absenderadresse, die nicht zur Steuerverwaltung gehört.
Auf der verlinkten Seite sollen Empfänger:innen ihre ELSTER-Zugangsdaten eingeben. ELSTER warnt grundsätzlich davor, dass die Steuerverwaltung per E-Mail keine Steuernummern, Kontodaten, Kreditkartennummern, PINs oder Antworten auf Sicherheitsfragen abfragt.
Mit erbeuteten Zugangsdaten können Kriminelle auf sensible Steuerinformationen zugreifen und daraus glaubwürdige weitere Nachrichten bauen. Ob die derzeit verwendete Seite neben dem Login auch eine Zertifikatsdatei, Bankdaten oder Ausweisdaten verlangt, ist noch offen.
Der Köder ist diesmal keine Rückerstattung, sondern eine angeblich notwendige Korrektur. Das Muster bleibt gleich: Eine vage Behauptung wird mit einer knappen Frist verbunden, damit Empfänger:innen handeln, bevor sie die Nachricht über einen unabhängigen Weg prüfen.
Quellen
Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.
