Gefälschte Finanzamt-Mails und -Briefe: So schützen Sie Ihre Daten und Ihr Geld
Kriminelle versenden derzeit erneut gefälschte E-Mails und Schreiben im Namen von Finanzamt, ELSTER, Bundesfinanzministerium, Bundeszentralamt für Steuern oder Zoll. Die Nachrichten wirken häufig professionell und enthalten teilweise sogar eine persönliche Anrede. Ihr Ziel ist fast immer dasselbe: Zugangsdaten, Bankinformationen oder eine unmittelbare Zahlung.
Mit diesen Vorwänden arbeiten die Betrüger
Die Maschen wechseln, doch typische Muster wiederholen sich. Empfänger sollen angeblich geänderte Bedingungen bestätigen, ein Formular für eine Steuererstattung ausfüllen, Kontodaten verifizieren oder vermeintliche Rückstände begleichen. Andere Nachrichten drohen mit Verspätungszuschlägen, Vollstreckung oder Ermittlungen. Links und QR-Codes führen auf nachgeahmte Internetseiten; Anhänge enthalten angebliche Bescheide oder Zahlungsanweisungen.
Drei klare Aussagen der Steuerverwaltung
- Die Steuerverwaltung fordert niemals per E-Mail oder QR-Code Steuernummern, Kontoverbindungen, Kreditkartennummern, PINs oder Sicherheitskennwörter an.
- Per E-Mail werden grundsätzlich nur Benachrichtigungen, nicht aber eigentliche Steuerdaten, Rechnungen oder Zahlungsaufforderungen als Anhang versendet.
- Über eine mögliche Nachzahlung oder Erstattung informiert die Steuerverwaltung nicht unmittelbar im E-Mail-Text mit der Aufforderung, einem Link zu folgen oder Daten einzugeben.
Wichtig: Eine persönliche Anrede, ein bekanntes Logo oder eine scheinbar passende Absenderadresse beweisen nicht, dass die Nachricht echt ist. Absenderangaben lassen sich fälschen, und gestohlene persönliche Daten können zur Individualisierung genutzt werden.
Warnsignale auf einen Blick
- unerwartete Erstattung oder bislang unbekannte Forderung
- ungewöhnlich kurze Frist, Drohung oder starker Handlungsdruck
- Aufforderung, einen Link anzuklicken, einen QR-Code zu scannen oder einen Anhang zu öffnen
- Abfrage von Login-, Karten-, Konto- oder Sicherheitsdaten
- Internetadresse mit Zusätzen, Schreibfehlern oder einer anderen Domain als elster.de bzw. der bekannten Behördenadresse
- Zahlungsaufforderung auf ein ausländisches oder bisher unbekanntes Konto
So prüfen Sie eine Nachricht sicher
- Nichts anklicken oder scannen. Öffnen Sie weder Link noch QR-Code und laden Sie keine Anhänge herunter.
- Nutzen Sie einen unabhängigen Zugang. Rufen Sie elster.de selbst im Browser auf oder verwenden Sie die Ihnen bekannte App – niemals den Link aus der Nachricht.
- Prüfen Sie Ihr ELSTER-Postfach. Eine echte Benachrichtigung sollte sich dort einer bereitgestellten Mitteilung zuordnen lassen.
- Kontaktieren Sie das Finanzamt über bekannte Kontaktdaten. Verwenden Sie die Telefonnummer aus einem echten Bescheid oder aus der offiziellen Finanzamtssuche, nicht die Nummer aus der verdächtigen Nachricht.
- Keine Zahlung unter Zeitdruck. Überweisen Sie erst, wenn die Forderung unabhängig bestätigt wurde.
Schon geklickt oder Daten eingegeben? Jetzt zählt schnelles Handeln
Wer einen verdächtigen Anhang geöffnet hat, sollte das Gerät vom Netzwerk trennen und fachkundig auf Schadsoftware prüfen lassen. Wurden Passwörter eingegeben, sollten sie umgehend von einem sauberen Gerät aus geändert werden – auch bei anderen Diensten, falls dasselbe Passwort dort verwendet wurde. Bei preisgegebenen Bank- oder Kartendaten ist die Bank sofort zu informieren; gegebenenfalls kann der Sperr-Notruf 116 116 genutzt werden, sofern das Institut teilnimmt. Unberechtigte Umsätze sollten dokumentiert und der Polizei angezeigt werden.
Wurden ELSTER-Zugangsdaten oder eine Zertifikatsdatei kompromittiert, sollte zusätzlich der ELSTER-Zugang gesichert und die Finanzverwaltung informiert werden. Löschen Sie die Nachricht erst, nachdem Sie für eine Meldung oder Anzeige die erforderlichen Beweise gesichert haben.
Unser Rat: Im Zweifel gilt: Nicht über die erhaltene Nachricht reagieren, sondern einen zweiten, unabhängigen Kommunikationsweg wählen. Ein kurzer Anruf beim zuständigen Finanzamt oder bei uns ist sicherer als ein vorschneller Klick.
