Dark Mode Light Mode
MES Mosolf Energy Solutions GmbH: Vergütung für Nachtragsverteilung festgesetzt
Aktuelle Phishing-Mail im Namen der DIHK im Umlauf – Empfänger sollen Unternehmensdaten preisgeben
Staatsanwaltschaft Stuttgart

Aktuelle Phishing-Mail im Namen der DIHK im Umlauf – Empfänger sollen Unternehmensdaten preisgeben

ndemello (CC0), Pixabay

Unternehmen sollten derzeit besonders aufmerksam mit E-Mails umgehen, die angeblich von der Deutschen Industrie- und Handelskammer stammen. Eine aktuell verbreitete Phishing-Mail fordert Unternehmer dazu auf, ihre Unternehmens- und Kontaktdaten zu aktualisieren.

Eine solche Nachricht ist am 6. Oktober 2026 auch unserer Redaktion zugegangen.

Die Überprüfung zeigt: Es handelt sich um genau die Betrugsmasche, vor der die Deutsche Industrie- und Handelskammer ausdrücklich warnt.

Die DIHK hat diese Variante bereits am 27. September 2026 unter der Bezeichnung „Aktualisierung Ihrer Unternehmensdaten 2026“ veröffentlicht und als Phishing-Versuch eingestuft.

Mail kommt von info@cocoaweave.org

Die unserer Redaktion vorliegende Nachricht wurde von der E-Mail-Adresse

info@cocoaweave.org

versandt.

Diese Adresse gehört erkennbar nicht zur offiziellen Internetdomain der Deutschen Industrie- und Handelskammer.

Die Nachricht beginnt mit der Anrede:

„Sehr geehrte Unternehmer“

Anschließend wird behauptet, im Rahmen einer jährlichen Aktualisierung der Unternehmensdaten sei die Übermittlung aktueller Unternehmens- und Kontaktdaten erforderlich.

Weiter heißt es, die Empfänger seien bereits zu Beginn des Jahres per Brief und E-Mail über die angeblich erforderliche Datenübermittlung informiert worden.

Nach den vorliegenden Informationen sei die notwendige Meldung jedoch noch immer nicht erfolgt.

Deshalb sollen die Unternehmensdaten spätestens bis zum 1. Oktober 2026 übermittelt werden.

DIHK bestätigt genau diese Betrugsmasche

Ein Abgleich mit der offiziellen Warnung der Deutschen Industrie- und Handelskammer ergibt eine nahezu vollständige Übereinstimmung.

Die DIHK beschreibt ausdrücklich eine Phishing-Mail, in der „Sehr geehrte Unternehmer“ angeschrieben und aufgefordert werden, spätestens bis zum 1. Oktober ihre Unternehmensdaten zu übermitteln.

Auch die Behauptung, die Unternehmen seien bereits zu Jahresbeginn postalisch über die angebliche Verpflichtung informiert worden, wird von der DIHK ausdrücklich als Bestandteil der Betrugsmasche genannt.

Selbst charakteristische Formulierungen aus der uns vorliegenden Nachricht finden sich in der offiziellen Warnung wieder.

Dazu gehören die angedrohten „Verzoegerungen“ und eine „voruebergehende Zurueckstellung der administrativen Bearbeitung“.

Die DIHK weist außerdem ausdrücklich darauf hin, dass bei dieser Phishing-Mail Umlaute auffälligerweise ausgeschrieben werden.

Genau dies ist auch in der aktuell eingegangenen Nachricht der Fall. Dort finden sich beispielsweise die Schreibweisen „jaehrlichen“, „Uebermittlung“, „Geschaeftsanschrift“, „Verzoegerungen“, „voruebergehende“, „zusaetzlicher“ und „Gruessen“.

Angezeigter DIHK-Link führt tatsächlich auf eine andere Internetadresse

Besonders gefährlich ist die Gestaltung des Links.

Für den Empfänger wird eine Internetadresse angezeigt, die den Eindruck erweckt, zu einer Seite der DIHK zu führen.

Tatsächlich ist in der vorliegenden Nachricht jedoch eine völlig andere Zieladresse hinterlegt.

Damit wird ein klassisches Phishing-Prinzip verwendet: Der sichtbare Text eines Links soll Vertrauen schaffen, während der tatsächliche Link zu einer fremden Internetseite führt.

Unternehmen sollten deshalb nicht allein darauf vertrauen, welche Adresse in einer E-Mail sichtbar dargestellt wird.

Der in dieser Nachricht enthaltene Link sollte keinesfalls geöffnet werden.

Foto, Name und angebliche Unterschrift sollen Vertrauen schaffen

Die Nachricht ist vergleichsweise professionell gestaltet.

Sie enthält grafische Elemente, ein Foto einer vermeintlichen Mitarbeiterin sowie den Namen „Dagmar Hofmann“. Angegeben wird außerdem die Funktion „Leitung der Abteilung Unternehmensdaten“.

Zusätzlich befindet sich eine grafische Unterschrift in der Nachricht.

Am Ende wird behauptet:

„Diese Nachricht wurde automatisiert im Rahmen der gesetzlichen Verpflichtung zur jaehrlichen Datenueberpruefung erstellt.“

Auch diese Formulierung sollte Empfänger dazu bewegen, von einer tatsächlichen gesetzlichen Verpflichtung auszugehen.

Die DIHK stellt jedoch unmissverständlich klar, dass es sich bei dieser Kampagne um einen Betrugsversuch handelt.

Besonders auffällig: Die Frist ist bereits abgelaufen

Die konkrete Nachricht weist noch eine weitere Auffälligkeit auf.

Sie ist unserer Redaktion am 6. Oktober 2026 zugegangen, fordert aber eine Datenübermittlung „spätestens bis zum 1. Oktober 2026“.

Die angeblich zwingende Frist war zum Zeitpunkt des Eingangs der Nachricht somit bereits seit mehreren Tagen abgelaufen.

Auch dies unterstreicht, dass Empfänger der Nachricht keinesfalls ungeprüft folgen sollten.

DIHK: Keine Daten herausgeben

Die Deutsche Industrie- und Handelskammer warnt grundsätzlich davor, auf entsprechende Nachrichten zu reagieren.

Nach ihrer ausdrücklichen Klarstellung fordern weder die DIHK noch die Industrie- und Handelskammern Unternehmen per E-Mail, SMS oder Telefon zu einer solchen allgemeinen „Datenaktualisierung“ auf.

Empfänger sollen entsprechende Links nicht anklicken und keine Daten eingeben.

Das betrifft insbesondere Unternehmensdaten, persönliche Angaben und Bankinformationen.

Was tun, wenn die Mail angekommen ist?

Wer lediglich die E-Mail erhalten und weder den Link geöffnet noch Daten eingegeben hat, sollte die Nachricht löschen beziehungsweise zuvor gegebenenfalls als Phishing markieren.

Wer überprüfen möchte, ob tatsächlich eine Mitteilung seiner zuständigen IHK vorliegt, sollte keinesfalls die Kontaktdaten oder Links aus der verdächtigen Nachricht verwenden.

Stattdessen sollte die Internetseite der zuständigen IHK selbstständig aufgerufen und die dort angegebene Telefonnummer oder E-Mail-Adresse verwendet werden.

Wer den betrügerischen Link bereits geöffnet hat, sollte dort keine Angaben machen.

Wurden dagegen bereits Zugangsdaten, Bankinformationen oder andere sensible Daten übermittelt, besteht dringender Handlungsbedarf. Abhängig von den preisgegebenen Informationen sollten Passwörter geändert, die Bank informiert und gegebenenfalls weitere Sicherheitsmaßnahmen eingeleitet werden.

Fazit: Diese Mail ist nicht echt

Bei der aktuell versandten Nachricht besteht nach dem Abgleich mit der offiziellen Warnung der Deutschen Industrie- und Handelskammer kein vernünftiger Zweifel:

Die E-Mail stammt nicht von der DIHK, sondern gehört zu einer bereits offiziell dokumentierten Phishing-Kampagne.

Besonders bemerkenswert ist, wie genau die aktuell eingegangene Nachricht mit der von der DIHK beschriebenen Variante übereinstimmt – bis hin zur Anrede, der Frist zum 1. Oktober, der angeblichen vorherigen postalischen Aufforderung und den ungewöhnlich ausgeschriebenen Umlauten.

Unternehmen sollten deshalb keinesfalls auf die Schaltfläche zur vermeintlichen Übermittlung ihrer Unternehmensdaten klicken und keine Angaben machen.

Die Grundregel der DIHK ist eindeutig: Keine Links anklicken, keine Daten preisgeben und im Zweifel ausschließlich über die offiziellen Kontaktwege der zuständigen IHK nachfragen.

Kommentar hinzufügen Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Previous Post

MES Mosolf Energy Solutions GmbH: Vergütung für Nachtragsverteilung festgesetzt

Next Post

Staatsanwaltschaft Stuttgart