BZSt-Mail zur Krypto-Steuerprüfung: echt oder Betrug?

Fake-Mail im Namen des BZSt fordert Krypto-Daten. So erkennen Sie die Phishing-Masche und schützen sich vor Betrug.

Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Eine E-Mail mit dem Betreff „BZSt-Mail zur Krypto-Steuerprüfung“ wirkt zunächst offiziell. Sie nennt ein Aktenzeichen, verweist auf EU-Richtlinien und fordert zur Überprüfung von Krypto-Daten im ELSTER-Portal auf. Genau diese Mischung aus Fachbegriffen und Zeitdruck ist typisch für Phishing.

Wer die Nachricht genauer betrachtet, erkennt schnell Unstimmigkeiten. Dennoch entfaltet sie Wirkung, weil sie ein reales Thema aufgreift: die steuerliche Erfassung von Kryptowährungen.

Screenshot der fraglichen Mail
Screenshot der fraglichen Mail


Betreff: Wichtige Information zu Ihren steuerlichen Angaben

Datum: Tue, 31 Mar 2026 04:22:56 +0000

Von: BZSt <[email protected]>

An:

Bundeszentralamt für Steuern Az: DAC8-2024-001 Datum: 31.03.2026

Vorgang: Krypto-Steuerprüfung Bundeszentralamt für Steuern Dienststelle Berlin 10634 Berlin

Sehr geehrte Damen und Herren,

mit diesem Schreiben werden Sie über eine verbindliche steuerliche Angelegenheit informiert, die Ihre abgegebene Steuererklärung sowie etwaige von Ihnen gehaltene Krypto-Vermögenswerte betrifft. Gemäß der europäischen Richtlinie DAC8 sind Anbieter von Krypto-Dienstleistungen verpflichtet, relevante steuerliche Informationen an die zuständigen Finanzbehörden zu übermitteln. Diese Daten werden künftig automatisiert mit den von Ihnen erklärten Angaben abgeglichen. Zu den übermittelten Informationen zählen insbesondere: Personen- und Identifikationsdaten der steuerpflichtigen Person Angaben zu gehaltenen Krypto-Assets und zugehörigen Wallets Transaktionen wie Käufe, Verkäufe, Übertragungen oder Tauschvorgänge

Erforderliche Maßnahme Zur Vermeidung von Abweichungen, steuerlichen Prüfungen oder möglichen Sanktionen ist es notwendig, Ihre Krypto-bezogenen Angaben innerhalb von fünf Werktagen zu überprüfen.

Vorgehen Anmeldung im Portal Mein ELSTER unter Verwendung Ihres ELSTER-Zertifikats Anbindung Ihrer Krypto-Wallets oder Handelsplattformen gemäß den dort beschriebenen Schritten Mein ELSTER Portal Hinweis zur Datenprüfung Unstimmigkeiten zwischen den gemeldeten Daten und Ihren steuerlichen Erklärungen stellen eine Ordnungswidrigkeit dar und können mit einer Geldbuße von bis zu 500.000 Euro geahndet werden. Vorsätzliche Falschangaben gelten als Steuerhinterziehung und können strafrechtliche Konsequenzen bis hin zu Freiheitsstrafen nach sich ziehen. Mit freundlichen Grüßen Bundeszentralamt für Steuern Abteilung für Krypto-Steuerfragen

Was Empfänger konkret sehen

Die E-Mail gibt sich als Schreiben des Bundeszentralamts für Steuern aus. Sie nennt die DAC8-Richtlinie, die tatsächlich den Austausch von Krypto-Steuerdaten innerhalb der EU regelt.

Empfänger sollen innerhalb von fünf Werktagen handeln. Gefordert werden eine Anmeldung bei „Mein ELSTER“ und die Anbindung von Wallets oder Handelsplattformen. Zusätzlich wird mit hohen Geldstrafen und strafrechtlichen Konsequenzen gedroht.

Auf den ersten Blick wirkt das plausibel. Doch ein Detail fällt sofort auf: Die Absenderadresse lautet „[email protected]“. Eine offizielle Behörde würde keine solche Domain verwenden.

Auffällige Merkmale der Fake-Mail

Mehrere typische Phishing-Muster sind erkennbar. Dazu gehört die Kombination aus Fachsprache und Druck.

Die Nachricht verwendet reale Begriffe wie DAC8, Steuerprüfung oder ELSTER-Zertifikat. Gleichzeitig wird eine sehr kurze Frist gesetzt. Diese künstliche Dringlichkeit soll verhindern, dass Empfänger genauer prüfen.

Hinzu kommt die unpersönliche Anrede „Sehr geehrte Damen und Herren“. Behörden verwenden in der Regel personalisierte Anschreiben, vor allem bei angeblich konkreten Steuerfällen.

Ein weiterer Hinweis ist die Aufforderung zur Verknüpfung von Wallets. Steuerbehörden verlangen keine direkte technische Anbindung von Krypto-Wallets über Links in E-Mails.

Wie die Masche funktioniert

Ziel solcher E-Mails ist es, Empfänger auf eine gefälschte Webseite zu führen. Diese Seiten sehen oft wie das echte ELSTER-Portal aus.

Screenshot der falschen Webseite https: //ihr-portal-online-portal-bzst.com/
Screenshot der falschen Webseite https: //ihr-portal-online-portal-bzst.com/

Dort werden Zugangsdaten abgefragt. Dazu gehören Zertifikatsdaten, Login-Informationen oder persönliche Angaben. In manchen Fällen werden auch zusätzliche Daten zu Krypto-Beständen verlangt.

Die Kombination aus Steuerdruck und Krypto-Thema ist gezielt gewählt. Kryptowährungen gelten für viele als komplex. Unsicherheit erhöht die Wahrscheinlichkeit, vorschnell zu handeln.

Solche Angriffe gehören in den Bereich klassischer Phishing-Kampagnen. Weitere Beispiele und typische Muster zeigt die Übersicht zu Phishing und gefälschten Behörden-Mails.

Risiken für Betroffene

Wer auf den Link klickt und Daten eingibt, riskiert mehr als nur den Verlust des Zugangs zum ELSTER-Konto.

Angreifer können Identitätsdiebstahl begehen oder Steuerdaten manipulieren. In Verbindung mit Krypto-Daten entsteht zusätzlich ein finanzielles Risiko. Wallet-Informationen können missbraucht werden, um Vermögenswerte zu stehlen.

Auch Folgeangriffe sind möglich. Ein kompromittiertes Konto kann genutzt werden, um weitere täuschend echte E-Mails zu versenden.

Im Kontext von Kryptowährungen überschneidet sich diese Masche oft mit anderen Betrugsformen. Einen Überblick findet sich bei Betrugsfällen rund um Krypto-Investments.

Warum gerade Krypto-Themen genutzt werden

Die Wahl des Themas ist kein Zufall. Kryptowährungen stehen zunehmend im Fokus von Behörden. Neue Regelungen wie DAC8 sind real und medial präsent. Diese Mischung aus Aktualität und Unsicherheit schafft einen idealen Nährboden für Betrug. Viele Menschen wissen nicht genau, welche Pflichten sie haben. Angreifer nutzen genau diese Lücke. Sie kombinieren echte gesetzliche Entwicklungen mit erfundenen Handlungsaufforderungen.

Der Verweis auf hohe Geldstrafen verstärkt den Druck zusätzlich. Solche Drohungen sind ein häufiges Element in Phishing-Mails.

Was Betroffene tun sollten

  • Entscheidend ist, nicht auf die E-Mail zu reagieren. Links sollten nicht angeklickt werden.
  • Offizielle Portale wie ELSTER sollten immer direkt über die bekannte Adresse im Browser aufgerufen werden. Nie über einen Link aus einer E-Mail.
  • Die Absenderadresse ist ein wichtiger erster Prüfpunkt. Behörden nutzen in der Regel offizielle Domains wie „.bund.de“.
  • Wer unsicher ist, kann die zuständige Behörde direkt kontaktieren. Eine kurze Nachfrage klärt oft schnell, ob eine Nachricht echt ist.
  • Bereits eingegebene Daten sollten umgehend gesichert werden. Passwörter ändern und gegebenenfalls die Bank oder Steuerberatung informieren.

Größere Bedeutung solcher Mails

Die vorliegende E-Mail zeigt ein typisches Muster moderner Betrugsversuche. Es geht nicht mehr nur um einfache Fake-Nachrichten. Stattdessen werden aktuelle politische und rechtliche Entwicklungen eingebaut. Das erhöht die Glaubwürdigkeit deutlich.

Die Digitalisierung von Verwaltung und Finanzen schafft neue Angriffsflächen. Je mehr Prozesse online stattfinden, desto häufiger werden diese imitiert.

Gleichzeitig bleibt ein zentrales Prinzip unverändert: Druck erzeugen, Vertrauen vortäuschen, Daten abgreifen.

Ein genauer Blick auf Absender, Sprache und konkrete Forderungen bleibt der beste Schutz.

Lesen Sie auch: TikTok-Videos über Armut in Deutschland: echt oder KI?


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)