ELSTER-Phishing: Behörden warnen vor gefÀlschten Steuerbescheiden
10.06.2026 - 18:51:23 | boerse-global.de
Das Bayerische Landesamt fĂŒr Steuern und das Finanzministerium Mecklenburg-Vorpommerns haben am Mittwoch vor einer neuen Welle betrĂŒgerischer E-Mails gewarnt. Die Angreifer geben sich als das Steuerportal ELSTER aus und versuchen, an Anmeldedaten, Kontoinformationen und Kreditkartendaten zu gelangen.
Rekord-SchĂ€den durch Phishing: Warum immer mehr Unternehmen jetzt auf Awareness-Kampagnen setzen. Experten erklĂ€ren im kostenlosen Anti-Phishing-Paket, wie Sie sich wirksam gegen psychologische Manipulation und Datenklau schĂŒtzen können. Anti-Phishing-Paket jetzt gratis herunterladen
So erkennen Sie die gefÀlschten Nachrichten
Die Phishing-Mails tragen das offizielle ELSTER-Logo. Typische Betreffzeilen sind âIhr elektronischer Steuerbescheid fĂŒr 2026 ist abrufbarâ oder âNeue Nachricht in Ihrem ELSTER-Postfachâ. Bereits am 5. Juni hatte die Verbraucherzentrale vor dieser Masche gewarnt.
Die TĂ€ter setzen auf kĂŒnstlichen Zeitdruck. Sie fordern eine Datenverifizierung unter Verweis auf angebliche Zahlungsrichtlinien â andernfalls drohe die Stornierung offener Transaktionen. Warnsignale sind eine unpersönliche Anrede, unseriöse Absenderadressen und Links, die auf gefĂ€lschte Webseiten fĂŒhren. Die Verbraucherzentrale Hamburg riet am Dienstag, solche Nachrichten keinesfalls zu beantworten.
Auch andere Behörden im Visier
Das Bundesfinanzministerium berichtete am Mittwoch von weiteren Betrugsformen. GefĂ€lschte Briefe mit dem Ministeriumslogo fordern 550 Euro zur Aufhebung einer angeblichen Kontosperrung. Zudem sind manipulierten Werbeanzeigen im Umlauf, die Anlageempfehlungen von Bundesminister Lars Klingbeil enthalten sollen. Auch das Bundeszentralamt fĂŒr Steuern werde fĂŒr Schreiben zu vermeintlichen VerspĂ€tungszuschlĂ€gen missbraucht.
Die Bundesnetzagentur warnte ebenfalls am Mittwoch vor gefĂ€lschten Briefen an Betreiber von Photovoltaikanlagen. Darin wird eine Sanktionszahlung von 41,60 Euro wegen einer angeblich fehlenden Registrierung im Marktstammdatenregister gefordert. Als Hinweis auf die FĂ€lschung nennt die Behörde eine nicht existierende AuĂenstelle in Sömmerda sowie falsche Telefonvorwahlen.
4,7 Millionen gehackte Konten pro Quartal in Deutschland â sind Sie der NĂ€chste? Experten warnen: Wer noch herkömmliche Passwörter nutzt, geht ein hohes Risiko ein, doch eine neue Methode lĂ€sst Hackern keine Chance mehr. Kostenlosen Report zu Passkeys anfordern
Was Sie im Ernstfall tun sollten
Die Finanzverwaltung stellt klar: Sie fordert niemals sensible Informationen wie Steuernummern, PINs oder Kontoverbindungen per E-Mail oder QR-Code an. Steuerrelevante Benachrichtigungen gibt es ausschlieĂlich ĂŒber das gesicherte ELSTER-Postfach.
Das Bundesamt fĂŒr Sicherheit in der Informationstechnik warnt, dass Phishing-Mails technisch immer ausgereifter werden und inzwischen sogar persönliche Anreden enthalten können. Ein Bericht von KnowBe4 Threat Labs vom Dienstag zeigt zudem, dass Angriffe ĂŒber Kalenderbenachrichtigungen in den letzten sechs Monaten um 49 Prozent zugenommen haben.
Haben Sie verdĂ€chtige Mails erhalten? Löschen Sie sie sofort oder verschieben Sie sie in den Spam-Ordner. Wurden bereits Daten auf betrĂŒgerischen Seiten eingegeben, Ă€ndern Sie umgehend Ihre Passwörter, informieren Sie Ihre Bank und sichern Sie betroffene Konten ĂŒber den Sperr-Notruf 116 116. Erstatten Sie zudem Strafanzeige bei der Polizei.
