{"id":316155,"date":"2025-09-26T00:04:52","date_gmt":"2025-09-25T22:04:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=316155"},"modified":"2025-09-26T12:22:58","modified_gmt":"2025-09-26T10:22:58","slug":"phishing-von-der-elster-datensaetze-aktualisieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/09\/26\/phishing-von-der-elster-datensaetze-aktualisieren\/","title":{"rendered":"Phishing \"von der Elster\": Datens\u00e4tze (WID-Nummer) aktualisieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Obacht in den kommenden Wochen in Sachen Phishing im Umfeld der Steuererkl\u00e4rungen und des Elster-Portals zum Einreichen von Steuererkl\u00e4rungen. Gerade ist mir eine neue Phishing-Nachricht von einem Leser zugegangen, der auf Elster-Nutzer zielt. Im konkreten Fall stehen sogar Firmen im Visier, die Elster-Stammdaten aktualisieren sollen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/d658d18b7b5346c78438c0cc192cdc58\" alt=\"\" width=\"1\" height=\"1\" \/>Die Steuererkl\u00e4rungen von 2024 werden ja langsam von den Finanz\u00e4mtern abgearbeitet und bei den Steuerpflichtigen trudeln die Einkommensteuerbescheide 2024 ein. Was auch kommt, sind Phishing-Nachrichten in diesem Kontext, die Informationen \u00fcber Bankverbindungen etc. abfischen m\u00f6chten. Anfang September 2025 hatte ich bereits den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/07\/vorsicht-einkommensteuerrueckerstattungs-phishing-mails\/\" rel=\"bookmark\">Vorsicht \"Einkommensteuerr\u00fcckerstattungs\"-Phishing-Mails<\/a> zu einer solchen Phishing-Mail hier im Blog eingestellt.<\/p>\n<h2>Neue Phishing-Mail zielt auf Firmen<\/h2>\n<p>Blog-Leser Wolfgang O. hat mir zum 23. September 2025 per Mail mit der Bemerkung \"gerade frisch reingekommen, eine Phishing-Mail mit Bezug zu ELSTER.\" folgende Phishing-Mail zukommen lassen. Diese adressiert aber nicht Privatanwender, sondern nimmt Firmenangeh\u00f6rige ins Visier und bittet um \"Datenaktualisierung\":<\/p>\n<blockquote><p>Betreff:\u00a0\u00a0\u00a0\u00a0 Datens\u00e4tze aktualisieren<br \/>\nDatum:\u00a0\u00a0\u00a0\u00a0 23 Sep 2025 07:51:49 -0700<br \/>\nVon:\u00a0\u00a0\u00a0\u00a0 ELSTER &lt;meinelster[@]civismtp[.]org&gt;<br \/>\nAn:\u00a0\u00a0\u00a0\u00a0 info[at]data[.]de<\/p>\n<p>Sehr geehrte Damen und Herren,<\/p>\n<p>wie in jedem Jahr f\u00fchren wir zum Ende des Jahres eine Durchsicht der in unserem System gespeicherten Unternehmensangaben durch. Dies dient der Qualit\u00e4tssicherung und der Verl\u00e4sslichkeit unserer Abl\u00e4ufe.<\/p>\n<p>Jedes teilnehmende Unternehmen nutzt eine WID-Nummer. Damit diese ohne Unterbrechung funktioniert, ist die regelm\u00e4\u00dfige Kontrolle Ihrer Angaben erforderlich. Auch kleinere Abweichungen k\u00f6nnen sonst Auswirkungen haben.<\/p>\n<p>Wir bitten Sie, die Daten im Portal zu pr\u00fcfen und bei Bedarf zu berichtigen. So stellen Sie sicher, dass alle Angaben korrekt und vollst\u00e4ndig hinterlegt sind.<\/p>\n<p>Das Portal ist unter folgendem Zugang f\u00fcr Sie verf\u00fcgbar: Portal aufrufen<\/p>\n<p>&lt;https[:]\/\/giulemanidalvenezuela[.]net\/m3k10vpkity7.php&gt;<\/p>\n<p>Die Aktualisierung tr\u00e4gt wesentlich dazu bei, dass Ihre Daten im kommenden Jahr korrekt zur Verf\u00fcgung stehen. Sie ist daher ein wichtiger Bestandteil einer stabilen Zusammenarbeit.<\/p>\n<p>Wir m\u00f6chten Sie bitten, diesen Schritt bis sp\u00e4testens *10. Oktober 2025* vorzunehmen. Damit schaffen wir gemeinsam Verl\u00e4sslichkeit f\u00fcr alle Beteiligten.<\/p>\n<p>Unser Support-Team hilft Ihnen gerne weiter, falls im Prozess Fragen entstehen sollten. Eine kurze Angabe Ihrer WID-Nummer erleichtert uns die Bearbeitung.<\/p>\n<p>Ihre Informationen werden streng vertraulich behandelt und ausschlie\u00dflich intern genutzt. Wir danken Ihnen f\u00fcr Ihr Engagement und Ihre Unterst\u00fctzung.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p>Michael Bauer<br \/>\nHR-Manager<\/p><\/blockquote>\n<p>Anhand obiger URL, die hier h\u00e4ndisch nachgetragen wurde, ist das klar als Phishing-Versuch zu erkennen. Ich habe die Adresse mal bei Virustotal pr\u00fcfen lassen, die wird von Trustwave als Phishing-Ziel ausgewiesen. Abusix listet die URL als \"SPAM\".<\/p>\n<h2>Hintergrund zur Wirtschafts-Identifikationsnummer<\/h2>\n<p>Die Wirtschafts-Identifikationsnummer (W-IdNr.) soll ab Herbst 2024 die Kommunikation zwischen wirtschaftlich T\u00e4tigen und Beh\u00f6rden sowie zwischen den Beh\u00f6rden untereinander vereinfachen. Bei einer Neugr\u00fcndung wird diese automatisch vom Bundeszentralamt f\u00fcr Steuern vergeben (siehe <a href=\"https:\/\/www.bundesfinanzministerium.de\/Content\/DE\/FAQ\/wirtschafts-identifikationsnummer.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/www.steuertipps.de\/selbststaendigkeit\/was-ist-die-wirtschafts-identifikationsnummer\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Bestehende Unternehmen sollen die Nummer stufenweise bis voraussichtlich 2026 erhalten. Die initiale Vergabe hat am 1. November 2024 begonnen. Es ist kein gesonderter Antrag erforderlich.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Obacht in den kommenden Wochen in Sachen Phishing im Umfeld der Steuererkl\u00e4rungen und des Elster-Portals zum Einreichen von Steuererkl\u00e4rungen. Gerade ist mir eine neue Phishing-Nachricht von einem Leser zugegangen, der auf Elster-Nutzer zielt. Im konkreten Fall stehen sogar Firmen im &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/09\/26\/phishing-von-der-elster-datensaetze-aktualisieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,3175,4328],"class_list":["post-316155","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316155","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=316155"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/316155\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=316155"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=316155"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=316155"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}