Verbraucherzentrale (Tüketici Merkezi) ve BSI (Almanya Federal Bilgi Güvenliği Dairesi), özellikle “Mahnung: Informationen für Ihre Steuererstattung erforderlich” başlığıyla gönderilen e-postalara karşı uyarıda bulundu.
“Zorunlu” İfadesiyle Baskı Oluşturuyorlar
Sahte mesajlarda, vergi iadesinin eksik bilgiler nedeniyle geçici olarak askıya alındığı öne sürülüyor. İadenin serbest bırakılması için e-postadaki bağlantı üzerinden bir form doldurulması gerektiği belirtiliyor.
“Zwingend erforderlich” (zorunlu olarak gerekli) gibi ifadelerle alıcılar üzerinde baskı oluşturuluyor ve işlemin acilen yapılması gerektiği vurgulanıyor. Uzmanlara göre bu yöntemle kişiler paniğe sürüklenerek düşünmeden hareket etmeye yönlendiriliyor. Amaç ise kişisel ve finansal verilerin ele geçirilmesi.
Sahte E-Postayı Ele Veren Dört İşaret
Yetkililer, dolandırıcılık girişimini ele veren önemli ipuçlarına dikkat çekiyor:
-
Kişisel hitap yerine “Sehr geehrte Damen und Herren” gibi genel bir selamlama kullanılması
-
Gönderen adresinin “elster.de” uzantılı olmaması
-
“Mahnung” ve “zwingend erforderlich” gibi baskı içeren ifadelerin yer alması
-
Bağlantının sahte bir internet sitesine yönlendirmesi
Uzmanlar, gerçek ELSTER bildirimlerinin yalnızca resmi portal üzerinden iletildiğini ve vergi dairelerinin harici formlara yönlendiren bağlantılar içeren e-postalar göndermediğini vurguluyor.
Mesajı Silin, Bağlantıya Tıklamayın
Tüketici Merkezi, bu tür iletilerin yanıtlanmadan doğrudan spam klasörüne taşınmasını öneriyor. Hiçbir koşulda bağlantıya tıklanmaması ve form doldurulmaması gerektiğinin altı çiziliyor.
Vergi işlemlerinin yalnızca resmi internet adresi üzerinden kontrol edilmesi ve şüphe durumunda ilgili vergi dairesiyle doğrudan iletişime geçilmesi tavsiye ediliyor.
Bağlantıya Tıklayanlar Ne Yapmalı?
E-postadaki bağlantıya tıklayarak bilgi paylaşan kişilerin derhal harekete geçmesi gerekiyor. BSI, tüm şifrelerin hemen değiştirilmesini öneriyor. Ayrıca bankayla iletişime geçilmesi, hesap hareketlerinin dikkatle izlenmesi ve en yakın polis merkezine suç duyurusunda bulunulması tavsiye ediliyor.
Uzmanlar, etkilenen kişilerin bağlı bulundukları vergi dairesini de bilgilendirmesi gerektiğini belirtiyor. Erken müdahale, olası maddi zararın sınırlandırılmasında kritik önem taşıyor.
Yetkililer, Alman kurumlarının adı kullanılarak gönderilen kimlik avı e-postalarında artış yaşandığını bildirerek, ödeme talebi veya kişisel veri isteyen her mesaja karşı şüpheci yaklaşılması gerektiğini hatırlatıyor.
Phishing-Mails im Namen von ELSTER: Behörden warnen vor Betrugsmasche
Betrüger versenden derzeit gefälschte E-Mails im Namen des deutschen Online-Steuerportals ELSTER. Unter dem Vorwand einer angeblich ausstehenden Steuererstattung versuchen sie, an persönliche und finanzielle Daten zu gelangen.
Die Verbraucherzentrale sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnen insbesondere vor Nachrichten mit dem Betreff „Mahnung: Informationen für Ihre Steuererstattung erforderlich“.
Druck durch Formulierungen wie „zwingend erforderlich“
In den betrügerischen E-Mails wird behauptet, die Steuererstattung sei aufgrund fehlender Angaben vorübergehend ausgesetzt. Um die Auszahlung freizugeben, sollen Empfänger über einen beigefügten Link ein Formular ausfüllen.
Mit Begriffen wie „zwingend erforderlich“ wird zusätzlicher Druck aufgebaut. Gleichzeitig wird auf eine angeblich ausgesetzte Zahlung hingewiesen, um schnelles Handeln zu erzwingen. Laut Experten sollen Betroffene so verunsichert und zu unüberlegtem Klicken bewegt werden.
Vier deutliche Warnsignale
Nach Angaben der Behörden lassen sich die Fälschungen an mehreren Merkmalen erkennen:
-
Allgemeine Anrede wie „Sehr geehrte Damen und Herren“ statt persönlicher Ansprache
-
Absenderadresse ohne „elster.de“-Domain
-
Dringlichkeits- und Druckformulierungen wie „Mahnung“ oder „zwingend erforderlich“
-
Weiterleitung auf eine gefälschte Internetseite
Echte Mitteilungen von ELSTER erfolgen ausschließlich über das offizielle Portal. Steuerbehörden versenden keine E-Mails mit externen Formular-Links.
Nachricht löschen und nicht klicken
Die Verbraucherschützer raten, solche E-Mails unbeantwortet zu löschen oder direkt in den Spam-Ordner zu verschieben. Links sollten keinesfalls angeklickt und keine Daten eingegeben werden.
Steuerangelegenheiten sollten ausschließlich über das offizielle ELSTER-Portal geprüft werden. Im Zweifel empfiehlt sich eine direkte Kontaktaufnahme mit dem zuständigen Finanzamt.
Sofortmaßnahmen bei Datenweitergabe
Wer bereits auf den Link geklickt und Informationen eingegeben hat, sollte umgehend handeln. Das BSI empfiehlt, sämtliche Passwörter unverzüglich zu ändern. Zudem sollten Betroffene ihre Bank informieren, Kontoaktivitäten überwachen und Anzeige bei der Polizei erstatten.
Auch das zuständige Finanzamt sollte informiert werden. Je schneller reagiert wird, desto eher lassen sich mögliche Schäden begrenzen.
Behörden verzeichnen derzeit eine Zunahme von Phishing-Versuchen im Namen staatlicher Einrichtungen und rufen dazu auf, E-Mails mit Zahlungsaufforderungen oder der Bitte um sensible Daten grundsätzlich kritisch zu prüfen.




