19. Dezember 2025: Gefälschte Bescheide im Namen von ELSTER und des Bundeszentralamts für Steuern im Umlauf
- Thema/Betreff: Die E-Mail wird mit dem Betreff "Wichtig: Mitteilung für Sie“ versendet und erweckt den Eindruck, es liege ein offizieller Steuerbescheid oder eine behördliche Nachricht des Bundeszentralamts für Steuern vor. Aktuell werden solche E-Mails vermehrt im Umlauf beobachtet.
- Die Empfängerschaft wird darüber informiert, dass das Finanzamt angeblich einen Bescheid erstellt habe. In der E-Mail wird auf einen PDF-Anhang verwiesen, der weitere Details enthalten soll. In dem beigefügten Dokument folgt anschließend die Aufforderung, eine angeblich noch nicht verifizierte IBAN im Zusammenhang mit einem SEPA-Lastschriftmandat zu bestätigen.
- Solche Nachrichten berufen sich auf angebliche gesetzliche Vorgaben oder formale Prüfprozesse und fordern dazu auf, sensible Bankdaten über einen externen Link zu bestätigen. Die Verwendung offizieller Begriffe wie "Finanzprüfung“, "SEPA-Lastschriftmandat“ oder "rechtliche Bestimmungen“ soll Seriosität vermitteln.
- Auffällig ist zudem, dass einige dieser E-Mails korrekte Namen und Anschriften der Empfänger:innen enthalten. Es ist davon auszugehen, dass diese personenbezogenen Daten aus früheren Datenveröffentlichungen oder bekannten Datenlecks stammen.
- Anzeichen für Phishing: unseriöse Absenderadresse, Fristsetzung, Aufforderung zur Eingabe sensibler Bankdaten, externer Link statt Nutzung des offiziellen ELSTER-Portals, untypische Kommunikation per E-Mail und PDF-Anhang.
Wir raten dazu, solche Nachrichten zu ignorieren und unbeantwortet in den Spam-Ordner zu verschieben, um persönliche und finanzielle Daten zu schützen. Steuerliche Angelegenheiten sollten ausschließlich über das offizielle ELSTER-Portal ("elster.de") oder direkt über das zuständige Finanzamt geprüft werden.
![Screenshot einer Phishing-Mail mit dem Logo des Bundeszentralamts für Steuern, Text: "Sehr geehrte [Name unkenntlich gemacht], Ihr Finanzamt hat einen Bescheid für Sie erstellt. Kategorie: Finanzprüfung Dateinummer: 8023383010 Betreff: Wichtige Nachricht Im Anhang finden Sie die zugehörige Datei. Referenzdokument: Bescheid_[Name unkenntlich gemacht]_419.pdf Ihr Serviceteam Bundeszentralamt für Steuern"](/sites/default/files/inline-images/bzst-phishing_12-2025-mail_0.jpg)
![Screenshot einer PDF-Datei mit Text: "Bundeszentralamt für Steuern. Aufforderung zur Bestätigung Ihrer IBAN für das SEPA-Lastschriftmandat. Sehr geehrter Herr [Name unkenntlich gemacht], Im Rahmen der Bearbeitung Ihrer steuerlichen Angelegenheiten wurde festgestellt, dass die von Ihnen angegebene IBAN im Zusammenhang mit einem SEPA-Lastschriftmandat für die Durchführung des SEPA-Lastschriftverfahrens noch nicht verifiziert wurde. Gemäß den geltenden rechtlichen Bestimmungen und zur ordnungsgemäßen Abwicklung des Lastschriftverfahrens sind wir verpflichtet, die Korrektheit Ihrer angegebenen Bankverbindung zu bestätigen. Wir fordern Sie daher auf, die IBAN, die für die SEPA-Lastschrift verwendet wird, innerhalb von 10 Werktagen zu bestätigen. Dies können Sie ganz einfach über unsere Website tun. Bitte besuchen Sie den folgenden Link: https://elster-veri.de" Ergänzter Text: "Achtung, Betrug!" Weiter im Text des Briefs: "Dort finden Sie das erforderliche Formular zur Bestätigung der IBAN und zur autorisierten Einrichtung Ihrer Bankverbindung."](/sites/default/files/inline-images/bzst-phishing_12-2025-anhang_2.jpg)




