Phishing-Welle im Namen von Statistik Austria

Gefälschte E-Mails fordern zur Datenweitergabe auf – es droht massiver Datenmissbrauch

Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.

Täuschend echte Mails: So sieht die neue Betrugsmasche aus

Aktuell kursiert eine Phishing-Welle, die gezielt das Vertrauen in offizielle Behörden missbraucht. Im Mittelpunkt steht eine gefälschte E-Mail, die angeblich von Statistik Austria stammen soll. Betroffen sind Privatpersonen ebenso wie Unternehmen, die per Mail zur Teilnahme an einer angeblichen Studie aufgefordert werden. Der Betreff klingt harmlos: „Anforderung von Daten zur statistischen Auswertung“. Doch dahinter steckt eine ausgeklügelte Betrugsmasche.

Phishing-Welle im Namen von Statistik Austria (Screenshot der fraglichen Mail -mimikama.org
Phishing-Welle im Namen von Statistik Austria (Screenshot der fraglichen Mail -mimikama.org

Die Täter:innen arbeiten mit einer gefälschten Absenderadresse: [email protected]. Auf den ersten Blick wirkt sie legitim, aber sie unterscheidet sich in einem entscheidenden Detail von der echten Domain: ein Bindestrich statt eines Punktes. Das offizielle E-Mail-Format von Statistik Austria lautet @statistik.gv.at. Genau solche Kleinigkeiten übersehen viele – und genau darauf spekulieren die Täter.

Besonders heimtückisch: Das Design der Fake-Mails ist nahezu identisch mit jenem echter Schreiben von Statistik Austria. Logo, Layout, Sprache – alles wirkt professionell. Viele Empfänger:innen halten die Nachricht deshalb für echt und klicken auf enthaltene Links oder senden sensible Daten weiter. Einige berichteten bereits, dass in den Mails dazu aufgefordert wird, Informationen zu internationalen Wirtschaftsbeziehungen preiszugeben – angeblich für eine Erhebung. Wer dieser Aufforderung folgt, gibt seine Daten direkt an Kriminelle weiter.

Warum gerade Statistik Austria ins Visier gerät

Die Wahl von Statistik Austria als angeblichem Absender ist kein Zufall. Die Behörde gilt als seriöse und neutrale Institution, der viele Menschen vertrauen. Regelmäßig führt Statistik Austria Erhebungen und Umfragen durch, häufig auch online. Dieses Vertrauen nutzen Cyberkriminelle nun gezielt aus, um Menschen zur Preisgabe sensibler Daten zu bewegen.

Wer eine Mail mit offiziellem Ton und dem Hinweis auf eine Studie erhält, geht oft reflexartig davon aus, dass es sich um eine echte Anfrage handelt. Der Gedanke „Das muss ich wohl ausfüllen“ entsteht beinahe automatisch – genau darauf baut die Phishing-Welle.

Auch das Timing ist bemerkenswert. Gerade in wirtschaftlich angespannten Zeiten, in denen viele Unternehmen ohnehin in Kontakt mit Ämtern und Institutionen stehen, wirkt die Bitte um Daten plausibel. Die Angreifer:innen setzen gezielt auf diesen Kontext, um Misstrauen zu umgehen. Ein Beispiel: Eine Firma, die gerade eine Wirtschaftsprüfung durchläuft, wird möglicherweise weniger kritisch sein, wenn sie zu „Wirtschaftsbeziehungen“ befragt wird.

Das große Risiko hinter der gefälschten Anfrage

Der Schaden, der durch diese Mails entstehen kann, ist enorm. Denn wer auf den Link in der Mail klickt, öffnet nicht nur potenziell eine Phishing-Seite – er liefert unter Umständen auch direkt persönliche oder geschäftskritische Daten aus. Namen, Adressen, Finanzdaten oder sogar interne Betriebsinformationen können in falsche Hände geraten.

Die Täter:innen könnten diese Daten weiterverkaufen, für Erpressung nutzen oder für gezielte Betrugsversuche missbrauchen.

Ein weiteres Risiko liegt in der digitalen Infektion: Manche dieser Mails enthalten Links, die nicht nur auf eine gefälschte Webseite führen, sondern beim Anklicken auch Schadsoftware auf dem Rechner installieren. Diese Malware kann Passwörter ausspähen, Dateien verschlüsseln oder unbemerkt weitere Informationen absaugen. Ein Klick genügt – und der Schaden ist angerichtet.

Behörden warnen, Reaktionen und Hinweise zur Abwehr

Statistik Austria hat bereits öffentlich Stellung genommen und klargestellt: Die Mailadresse [email protected] stammt nicht von ihnen. Offizielle Kommunikation erfolgt ausschließlich über @statistik.gv.at.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Wir empfehlen, verdächtige Mails sofort zu löschen oder an die IT-Sicherheitsbeauftragten weiterzuleiten. Unternehmen sollten ihre Mitarbeitenden sensibilisieren, insbesondere jene in der Buchhaltung, im Personalwesen oder in der Geschäftsführung. Denn genau dort landen solche Mails bevorzugt.

Auch das Bundeskriminalamt warnt regelmäßig vor Phishing-Versuchen mit gefälschten Behördenadressen. In vergleichbaren Fällen der Vergangenheit wurde mit gefälschten Gesundheits- oder Finanzamts-Mails operiert. Der Fall Statistik Austria reiht sich damit in eine bedenkliche Serie ein. Ein Sprecher des Innenministeriums betonte zuletzt: „Wer auf diese Täuschung hereinfällt, riskiert massiven Datenverlust oder finanziellen Schaden.“

Was du jetzt wissen und beachten musst

Diese aktuelle Phishing-Welle ist kein Einzelfall. Sie zeigt, wie professionell und täuschend echt Betrugsversuche mittlerweile gestaltet sind. Es reicht nicht mehr, nur auf offensichtliche Rechtschreibfehler oder dubiose Links zu achten. Die Täter:innen sind technisch versiert, psychologisch geschult und nutzen gezielt das Vertrauen in staatliche Institutionen aus.

Deshalb unser klarer Appell: Wer eine Mail mit dem Absender @statistik-gv.at erhält, sollte ganz genau hinsehen. Bereits ein Bindestrich statt eines Punktes kann den Unterschied machen – und entscheiden, ob du Opfer eines Angriffs wirst. Lass dich nicht täuschen. Hinterfrage jede Anfrage, die nach deinen Daten fragt. Im Zweifel: nicht klicken, nicht antworten, sondern melden.

Phishing kostet nicht nur Geld. Es gefährdet Existenzen, ruiniert Vertrauen und kann Menschen in große Schwierigkeiten bringen. Bleib aufmerksam, teile diese Warnung und informiere dein Umfeld. Denn je mehr Menschen Bescheid wissen, desto weniger Chancen haben die Täter.

Weitere Leitfäden zu Phishing

Quelle: Achtung Phishing: Falsche E-Mails zu Datenerhebung von Statistik Austria im Umlauf


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)