Täuschend echte Mails: So sieht die neue Betrugsmasche aus
Aktuell kursiert eine Phishing-Welle, die gezielt das Vertrauen in offizielle Behörden missbraucht. Im Mittelpunkt steht eine gefälschte E-Mail, die angeblich von Statistik Austria stammen soll. Betroffen sind Privatpersonen ebenso wie Unternehmen, die per Mail zur Teilnahme an einer angeblichen Studie aufgefordert werden. Der Betreff klingt harmlos: „Anforderung von Daten zur statistischen Auswertung“. Doch dahinter steckt eine ausgeklügelte Betrugsmasche.
Die Täter:innen arbeiten mit einer gefälschten Absenderadresse: [email protected]. Auf den ersten Blick wirkt sie legitim, aber sie unterscheidet sich in einem entscheidenden Detail von der echten Domain: ein Bindestrich statt eines Punktes. Das offizielle E-Mail-Format von Statistik Austria lautet @statistik.gv.at. Genau solche Kleinigkeiten übersehen viele – und genau darauf spekulieren die Täter.
Besonders heimtückisch: Das Design der Fake-Mails ist nahezu identisch mit jenem echter Schreiben von Statistik Austria. Logo, Layout, Sprache – alles wirkt professionell. Viele Empfänger:innen halten die Nachricht deshalb für echt und klicken auf enthaltene Links oder senden sensible Daten weiter. Einige berichteten bereits, dass in den Mails dazu aufgefordert wird, Informationen zu internationalen Wirtschaftsbeziehungen preiszugeben – angeblich für eine Erhebung. Wer dieser Aufforderung folgt, gibt seine Daten direkt an Kriminelle weiter.
Warum gerade Statistik Austria ins Visier gerät
Die Wahl von Statistik Austria als angeblichem Absender ist kein Zufall. Die Behörde gilt als seriöse und neutrale Institution, der viele Menschen vertrauen. Regelmäßig führt Statistik Austria Erhebungen und Umfragen durch, häufig auch online. Dieses Vertrauen nutzen Cyberkriminelle nun gezielt aus, um Menschen zur Preisgabe sensibler Daten zu bewegen.
Wer eine Mail mit offiziellem Ton und dem Hinweis auf eine Studie erhält, geht oft reflexartig davon aus, dass es sich um eine echte Anfrage handelt. Der Gedanke „Das muss ich wohl ausfüllen“ entsteht beinahe automatisch – genau darauf baut die Phishing-Welle.
Auch das Timing ist bemerkenswert. Gerade in wirtschaftlich angespannten Zeiten, in denen viele Unternehmen ohnehin in Kontakt mit Ämtern und Institutionen stehen, wirkt die Bitte um Daten plausibel. Die Angreifer:innen setzen gezielt auf diesen Kontext, um Misstrauen zu umgehen. Ein Beispiel: Eine Firma, die gerade eine Wirtschaftsprüfung durchläuft, wird möglicherweise weniger kritisch sein, wenn sie zu „Wirtschaftsbeziehungen“ befragt wird.
Das große Risiko hinter der gefälschten Anfrage
Der Schaden, der durch diese Mails entstehen kann, ist enorm. Denn wer auf den Link in der Mail klickt, öffnet nicht nur potenziell eine Phishing-Seite – er liefert unter Umständen auch direkt persönliche oder geschäftskritische Daten aus. Namen, Adressen, Finanzdaten oder sogar interne Betriebsinformationen können in falsche Hände geraten.
Die Täter:innen könnten diese Daten weiterverkaufen, für Erpressung nutzen oder für gezielte Betrugsversuche missbrauchen.
Ein weiteres Risiko liegt in der digitalen Infektion: Manche dieser Mails enthalten Links, die nicht nur auf eine gefälschte Webseite führen, sondern beim Anklicken auch Schadsoftware auf dem Rechner installieren. Diese Malware kann Passwörter ausspähen, Dateien verschlüsseln oder unbemerkt weitere Informationen absaugen. Ein Klick genügt – und der Schaden ist angerichtet.
Behörden warnen, Reaktionen und Hinweise zur Abwehr
Statistik Austria hat bereits öffentlich Stellung genommen und klargestellt: Die Mailadresse [email protected] stammt nicht von ihnen. Offizielle Kommunikation erfolgt ausschließlich über @statistik.gv.at.
Wir empfehlen, verdächtige Mails sofort zu löschen oder an die IT-Sicherheitsbeauftragten weiterzuleiten. Unternehmen sollten ihre Mitarbeitenden sensibilisieren, insbesondere jene in der Buchhaltung, im Personalwesen oder in der Geschäftsführung. Denn genau dort landen solche Mails bevorzugt.
Auch das Bundeskriminalamt warnt regelmäßig vor Phishing-Versuchen mit gefälschten Behördenadressen. In vergleichbaren Fällen der Vergangenheit wurde mit gefälschten Gesundheits- oder Finanzamts-Mails operiert. Der Fall Statistik Austria reiht sich damit in eine bedenkliche Serie ein. Ein Sprecher des Innenministeriums betonte zuletzt: „Wer auf diese Täuschung hereinfällt, riskiert massiven Datenverlust oder finanziellen Schaden.“
Was du jetzt wissen und beachten musst
Diese aktuelle Phishing-Welle ist kein Einzelfall. Sie zeigt, wie professionell und täuschend echt Betrugsversuche mittlerweile gestaltet sind. Es reicht nicht mehr, nur auf offensichtliche Rechtschreibfehler oder dubiose Links zu achten. Die Täter:innen sind technisch versiert, psychologisch geschult und nutzen gezielt das Vertrauen in staatliche Institutionen aus.
Deshalb unser klarer Appell: Wer eine Mail mit dem Absender @statistik-gv.at erhält, sollte ganz genau hinsehen. Bereits ein Bindestrich statt eines Punktes kann den Unterschied machen – und entscheiden, ob du Opfer eines Angriffs wirst. Lass dich nicht täuschen. Hinterfrage jede Anfrage, die nach deinen Daten fragt. Im Zweifel: nicht klicken, nicht antworten, sondern melden.
Phishing kostet nicht nur Geld. Es gefährdet Existenzen, ruiniert Vertrauen und kann Menschen in große Schwierigkeiten bringen. Bleib aufmerksam, teile diese Warnung und informiere dein Umfeld. Denn je mehr Menschen Bescheid wissen, desto weniger Chancen haben die Täter.
Weitere Leitfäden zu Phishing
- Verfassungsschutz warnt vor Signal-Phishing: So erkennst du den Angriff und schützt dein Konto
- ID Austria & A-Trust: Phishing-SMS fordert sensible Daten
- "Polizei"-Trojaner im Postfach: Achtung vor neuer Phishing-Welle!
- Phishing-Nachricht im Namen von Facebook über Messenger "AI Chatbox"
- Phishing SMS im Namen von Bitpanda und Ledger
Quelle: Achtung Phishing: Falsche E-Mails zu Datenerhebung von Statistik Austria im Umlauf
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
