{"id":321146,"date":"2026-02-08T00:01:39","date_gmt":"2026-02-07T23:01:39","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321146"},"modified":"2026-02-05T11:05:52","modified_gmt":"2026-02-05T10:05:52","slug":"phishing-warnung-steuererstattung-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/08\/phishing-warnung-steuererstattung-2025\/","title":{"rendered":"Phishing-Warnung \"Steuererstattung 2025\""},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Phisher sind dieses Jahr arg fr\u00fch dran. Die Woche ist mir eine Warnung vor einer Phishing-Mail untergekommen, die bereits f\u00fcr die Steuererstattung 2025 wirbt. Angeblich soll die Steuer bereits berechnet sein und eine Erstattung winken &#8211; aber nur bei Reaktion binnen 48 Stunden. Dabei d\u00fcrfte kaum jemand schon die Steuererkl\u00e4rung 2025 abgegeben haben.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/52280552cdc44a30beba52ca528402e5\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist die Woche ein Screenshot der Phishing-Mail, die bereits Ende Januar 2026 verschickt wurde, in den sozialen Medien untergekommen. Das nachfolgende Bild zeigt, dass die Phishing-Mail vom Text her ganz gut gemacht ist.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321147\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/Steuer-Phishing.jpg\" alt=\"\" width=\"640\" height=\"745\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/Steuer-Phishing.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/Steuer-Phishing-258x300.jpg 258w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Der Empf\u00e4nger der Mail wird mit einer Steuererstattung f\u00fcr das Jahr 2025 gelockt. Dann wird der Empf\u00e4nger aufgefordert, binnen 48 Stunden zu reagieren und die Kontodaten f\u00fcr die Erstattung anzugeben.<\/p>\n<p>Das Ganze ist nat\u00fcrlich, abseits des Umstands, dass die meisten Leute noch keine Einkommensteuererkl\u00e4rung 2025 abgegeben haben und dann in der Erkl\u00e4rung auch ein Konto f\u00fcr Erstattungen anzugeben ist, ein offensichtlicher Phishing-Versuch. Das Finanzamt wird niemals Kontodetails per E-Mail erfragen. Zudem ist mir auch noch nicht untergekommen, dass die Finanzbeh\u00f6rden (trotz unterschriebenem Mercosur-Abkommen) mittlerweile ihren E-Mail-Server in Brasilien hosten.<\/p>\n<p>Diese Art Mails d\u00fcrften sich 2026 wiederholen und ich verweise auf die Informationsseite\u00a0<a href=\"https:\/\/www.bzst.de\/SharedDocs\/Pressemitteilungen\/DE\/20250502_warnhinweis_phishing.html\" target=\"_blank\" rel=\"noopener\">arnhinweise zu Phishing-Angriffen und Betrugsversuchen auf der Webseite des Bundeszentralamtes f\u00fcr Steuern<\/a> des Bundeszentralamts f\u00fcr Steuern. Die ist noch vom Mai 2025, denn auch voriges Jahr gab es diese Phishing-Versuche, aber immer noch inhaltlich zutreffend.<\/p>\n<h2>Noch eine Meldung<\/h2>\n<p>Ich habe kurz mal geschaut, die Seite <a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/phishingradar\/phishingradar-aktuelle-warnungen-6059\" target=\"_blank\" rel=\"noopener\">Phishing-Radar<\/a> der Verbraucherzentralen greift eine \u00e4hnliche Phishing-Mail auf (siehe folgender Screenshot).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Phishing-Mail Steuern\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/screenshot-2026-02-03-111114.png\" alt=\"Phishing-Mail Steuern\" width=\"466\" height=\"594\" \/><\/p>\n<p>Die Mail ist etwas anders gestaltet, hat aber die gleiche Intention und versucht den Empf\u00e4nger zum Ausf\u00fcllen des Formulars zwischen dem 2. und 9. Februar 2026 zu animieren. Hier die aufgef\u00fchrten Eckdaten der Phishing-Mail:<\/p>\n<ul>\n<li>Thema\/Betreff: Die E-Mail wird unter dem Betreff \"\u00dcberpr\u00fcfung der Steuererstattung nach \u00a7 218 AO\" versendet. Sie gibt sich als offizielle \"Mitteilung des Bundeszentralamts f\u00fcr Steuern\" aus und behauptet, dass im Rahmen der automatisierten Einkommensteuerveranlagung eine Steuererstattung zu Ihren Gunsten festgestellt worden sei.<\/li>\n<li>Die Auszahlung k\u00f6nne nur \"schnellstm\u00f6glich\" erfolgen, wenn das Erstattungsformular vollst\u00e4ndig und \"wahrheitsgem\u00e4\u00df\" ausgef\u00fcllt wird.<\/li>\n<li>Auff\u00e4llig ist die Fristsetzung: Das Formular m\u00fcsse im Zeitraum 02.02.2026 bis sp\u00e4testens 09.02.2026 eingereicht werden. Diese Zeitspanne dient typischerweise zum gezielten Druckaufbau und soll dazu verleiten, un\u00fcberlegt zu handeln.<\/li>\n<\/ul>\n<p>Anzeichen f\u00fcr Phishing ist die unpers\u00f6nliche Anrede (\"Sehr geehrte Damen und Herren\"),\u00a0 der Link in der E-Mail sowie die unseri\u00f6se Absenderadresse. Auch die kurze Fristsetzung\u00a0 ist auff\u00e4llig, sie soll Druck durch \"schnellstm\u00f6gliche Auszahlung\" machen.<\/p>\n<p>Ziel der Phishing-Versuche ist es, an die Bankdaten des Empf\u00e4ngers heranzukommen, um damit Missbrauch zu treiben. Man sollte solche Phishing-Mails sofort l\u00f6schen und keinesfalls seine Bankdaten in einem verlinkten Formular eingeben. Alles, was die Kommunikation mit dem Finanzamt betrifft, l\u00e4uft ausschlie\u00dflich \u00fcber das Elster-Portal und ist durch ein pers\u00f6nliches Zertifikat abgesichert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Phisher sind dieses Jahr arg fr\u00fch dran. Die Woche ist mir eine Warnung vor einer Phishing-Mail untergekommen, die bereits f\u00fcr die Steuererstattung 2025 wirbt. Angeblich soll die Steuer bereits berechnet sein und eine Erstattung winken &#8211; aber nur bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/08\/phishing-warnung-steuererstattung-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,3175,4328],"class_list":["post-321146","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321146"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321146\/revisions"}],"predecessor-version":[{"id":321149,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321146\/revisions\/321149"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}