Gefährliche FinanzOnline-Falle: Diese SMS führt zu folgenschwerem Betrug!

Aktuell kursieren in Österreich betrügerische SMS-Nachrichten, welche sich als offizielle Mitteilungen des österreichischen Finanzministeriums tarnen.

💬Woran erkennt man betrügerische Investment-Angebote? Antworten finden Sie im Leitfaden Investmentbetrug.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Vorsicht bei dubiosen FinanzOnline-SMS: Genaues Hinsehen rettet vor Betrug

Die SMS werden von österreichischen Mobilfunknummern versendet und lauten: „[BMF] Ihre FinanzOnline-ID läuft am 29.07.2025 ab. Ohne Verlängerung kann Ihre Steuererklärung nicht erfolgen: https://flnanzonline.at/8dH2?maps=473hS2dQ“

Gefährliche FinanzOnline-Falle: Diese SMS führt zu folgenschwerem Betrug! (Screenshot der fraglichen SMS) – mimikama.org
Gefährliche FinanzOnline-Falle: Diese SMS führt zu folgenschwerem Betrug! (Screenshot der fraglichen SMS) – mimikama.org

Wer hier schnell drüberliest, wird den entscheidenden Fehler möglicherweise nicht sofort entdecken. Doch genau hier lauert die perfide Falle: Die URL in der SMS ist nicht etwa „finanzonline“, sondern „flnanzonline“ geschrieben: ein minimaler, aber folgenschwerer Unterschied. Die korrekte offizielle URL lautet zudem stets „http://finanzonline.bmf.gv.at “ . Darauf sollten Nutzer besonders achten.

Die gefälschte FinanzOnline-Seite

Ein Klick auf den Link in der Nachricht führt zu einer täuschend echten Kopie der offiziellen FinanzOnline-Seite, die ebenfalls vorgaukelt, dass die eigene FinanzOnline-ID bereits abgelaufen sei. Nutzer werden hier dazu aufgefordert, direkt persönliche Daten einzugeben.

Gefährliche FinanzOnline-Falle: Diese SMS führt zu folgenschwerem Betrug! (Screeshot der falschen Webseite) – mimikama.org
Gefährliche FinanzOnline-Falle: Diese SMS führt zu folgenschwerem Betrug! (Screenshot der falschen Webseite) – mimikama.org

Diese gefährlichen Fragen entlarven die Betrugsmasche eindeutig

Die Betrügerseite fordert von Nutzern zahlreiche persönliche und äußerst sensible Informationen, die weit über das hinausgehen, was eine seriöse Finanzplattform abfragen würde. Neben Name, Geburtsdatum, Adresse, Telefonnummer und E-Mail-Adresse verlangen die Täter sogar die IBAN des persönlichen Bankkontos. Doch es geht noch weiter: Zusätzlich werden Nutzer dazu gedrängt, Angaben über Kryptowährungskonten und vorhandene Vermögenswerte wie Schmuck, Gold oder größere Mengen Bargeld zu machen. Begründet wird dies mit der dreisten Behauptung, Kryptowährungen seien bis 2025 ein gültiges Zahlungsmittel und solche Informationen daher angeblich relevant.

Solche Fragen sollten bei jedem Alarmglocken schrillen lassen. Wozu sollte das österreichische Finanzministerium plötzlich wissen wollen, ob Sie Gold oder Bargeld zu Hause lagern oder Kryptowährungen besitzen? Solche Angaben sind für Steuererklärungen irrelevant und bei offiziellen Steuerbehörden niemals Bestandteil eines simplen Online-Formulars. Seriöse Behörden würden sensible Finanzdetails niemals auf diese Weise und vor allem nicht per SMS-Link abfragen. Diese Art der Informationsabfrage dient einzig dazu, Kriminellen umfangreiche Details über ihre Opfer zu liefern.

So skrupellos planen Kriminelle mit Ihren persönlichen Daten

Werden diese sensiblen Daten tatsächlich eingegeben, geraten Opfer unmittelbar in größte Gefahr. Hinter der hinterlistigen SMS verbirgt sich nämlich eindeutig Phishing, eine Methode, bei der persönliche Informationen direkt in die Hände Krimineller gelangen.

Die Täter sammeln diese Daten systematisch und setzen sie gezielt für weitere Betrugsmaschen ein. Mit Angaben zu Vermögenswerten und persönlichen Finanzdetails öffnen sich zahlreiche Türen für weitere kriminelle Aktivitäten.

Mögliche weitere Betrugsszenarien

Wenn Betrüger wissen, dass beispielsweise eine ältere Person größere Mengen Bargeld oder wertvollen Schmuck besitzt, könnte diese kurz darauf Opfer sogenannter „Schockanrufe“ werden. Dabei geben sich Kriminelle etwa als Polizisten aus, die behaupten, Einbrecher wären bereits in der Nähe und die Wertsachen müssten angeblich sofort „zur Sicherheit“ abgeholt werden.

Ebenso könnten Täter, die wissen, dass jemand über ein Kryptokonto verfügt, gezielt versuchen, diesem Opfer betrügerische Investitionsangebote im Kryptobereich unterzuschieben – Angebote, die in der Realität reine Geldfallen darstellen.

Wenn Kriminelle über Ihre IBAN verfügen, können sie in einem nächsten Schritt versuchen, sich als Mitarbeiter Ihrer Bank auszugeben. Sie erhalten dann möglicherweise gezielt Anrufe oder E-Mails, in denen vertrauliche Informationen wie PINs, TANs oder Zugangscodes abgefragt werden, eventuell mit dem Hinweis auf angebliche Sicherheitsprobleme. Wer auf diese Maschen hereinfällt, öffnet Betrügern Tür und Tor zum eigenen Konto.
Es ist daher essenziell, sofort zu handeln, falls man unvorsichtigerweise persönliche Daten preisgegeben hat: Informieren Sie umgehend Ihre Bank und prüfen Sie alle Kontobewegungen genau.

Wir kennen zahlreiche dieser Betrugsmaschen, aber unsere kriminelle Energie reicht wohl nicht aus, um uns nur ansatzweise vorstellen zu können, was man mit diesen absolut heiklen, hochsensiblen Daten alles anstellen könnte.

Ein fataler Fehler: So leichtfertig gerät man in Betrugsgefahr

Die Auswirkungen, die eine solche Datenfalle haben könnte, sind alarmierend und potenziell katastrophal. Wer hier unbedacht oder zu schnell reagiert, riskiert einen weitreichenden finanziellen Schaden und persönlichen Stress über Monate hinweg. Denn sobald Kriminelle Zugriff auf solch detaillierte persönliche Informationen haben, verfügen sie über ein bedrohliches Arsenal, mit dem sie verschiedenste Betrugsszenarien planen und umsetzen können.

Klare Ansage: Nicht anklicken, nicht antworten, sondern löschen!

Seriöse Behörden verschicken niemals Aufforderungen zur Eingabe sensibler persönlicher Informationen über SMS oder über direkte Links.

Auf der echten FinanzOnline-Webseite wird zu keiner Zeit die Eingabe persönlicher Daten direkt auf der Startseite verlangt.

Echte offizielle Portale setzen stets auf geschützte Authentifizierungen mittels Bürgerkarte oder Handysignatur und verlangen niemals derartige sensible Informationen direkt über SMS-Links.

Was zu tun ist

Wenn Sie eine solche Nachricht erhalten, gilt höchste Vorsicht: Ignorieren Sie diese Mitteilungen sofort und löschen Sie sie umgehend, blockieren Sie zudem die Absendernummer.

Haben Sie bereits Daten eingegeben, sollten Sie ohne Verzögerung alle notwendigen Sicherheitsmaßnahmen einleiten, Ihre Bank informieren und sämtliche Finanzaktivitäten sowie unerwartete Anrufe oder Zusendungen in nächster Zeit genau beobachten.

Fazit

Die beschriebene SMS ist eindeutig ein Betrugsversuch und keinesfalls authentisch. Der einzig sichere Weg ist, sie sofort zu löschen und niemals Daten preiszugeben.

Sensibilisieren Sie auch Angehörige, besonders ältere Personen, für diese akute Gefahr. So schützt man nicht nur sich selbst, sondern auch andere effektiv vor gefährlichem Betrug. Seien Sie wachsam, und lassen Sie sich niemals täuschen.

Auch interessant: Erweiterter Chat-Datenschutz bei WhatsApp: Kettenbrief-Panik


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)