Eine angebliche Nachricht von ELSTER soll Steuerzahler derzeit dazu bringen, ihre persönlichen Zugangsdaten preiszugeben. Die E-Mail behauptet, im gespeicherten Steuerkonto seien Unstimmigkeiten festgestellt worden. Betroffene sollen deshalb ihre Daten möglichst schnell „korrigieren“. Tatsächlich sprechen mehrere Merkmale für einen Phishing-Versuch.
Besonders tückisch ist der erzeugte Zeitdruck: Die angebliche Aktualisierung soll noch am selben Tag vorgenommen werden. Damit sollen Empfänger offenbar dazu verleitet werden, schnell zu reagieren, ohne die Nachricht und den darin enthaltenen Link genauer zu überprüfen.
In der E-Mail befindet sich eine Schaltfläche mit der Aufschrift „Angaben korrigieren“. Wer darauf klickt, soll auf eine vermeintliche ELSTER-Seite gelangen und dort seine Zugangsdaten eingeben. Genau an dieser Stelle droht die Gefahr: Sensible Anmeldedaten könnten auf diese Weise in die Hände der Absender gelangen.
Diese Warnzeichen sollten misstrauisch machen
Auffällig ist, dass die Nachricht nicht konkret erklärt, welche Steuerdaten angeblich fehlerhaft sein sollen. Stattdessen wird unmittelbar zur Eingabe von Zugangsdaten aufgefordert. Weitere typische Phishing-Merkmale sind eine unseriöse Absenderadresse, eine unpersönliche Anrede sowie die ungewöhnlich kurze Frist.
Empfänger sollten eine solche Aufforderung deshalb ignorieren, nicht auf die enthaltene Schaltfläche klicken und die Nachricht unbeantwortet in den Spam-Ordner verschieben.
Wer ein ELSTER-Konto besitzt und überprüfen möchte, ob tatsächlich eine Mitteilung vorliegt, sollte keine Links aus einer verdächtigen E-Mail verwenden. Stattdessen sollte das Steuerportal ausschließlich über die offizielle Internetseite elster.de aufgerufen werden.
Die wichtigste Regel lautet damit: Nicht vom Zeitdruck täuschen lassen und keine Zugangsdaten über Links in verdächtigen E-Mails eingeben. Gerade die Behauptung, es müsse noch am selben Tag gehandelt werden, ist ein deutliches Signal, die Nachricht besonders kritisch zu prüfen.