„Polizei“-Trojaner im Postfach: Achtung vor neuer Phishing-Welle!

Es sieht aus wie eine offizielle Polizeimitteilung, doch wer klickt, verliert: Daten, Kontrolle und vielleicht sogar das halbe Unternehmen.

📖Wie entstehen gefälschte Aussagen von Prominenten? Antworten finden Sie im Leitfaden Promi-Fakes.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Offiziell und seriös, trotzdem völlig gefälscht

Eine neue Phishing-Welle schlägt Alarm: Mails, die angeblich von der Landespolizeidirektion Wien stammen, verbreiten sich derzeit in rasanter Geschwindigkeit. Ihr Inhalt klingt harmlos, ja sogar dringend: Es gehe um die „Prüfung amtlicher Unterlagen“. 

"Amtliche Mitteilung - Erforderliche Dokumentenprüfung" | Screenshot der Nachricht, die angeblich von der Landespolizeidirektion Wien stammt
„Amtliche Mitteilung – Erforderliche Dokumentenprüfung“ | Screenshot der Nachricht, die angeblich von der Landespolizeidirektion Wien stammt

Das Problem? Hinter dem Anhang dieser Nachricht versteckt sich kein Behördenbrief, sondern ein waschechter Trojaner. Der Absender wirkt auf den ersten Blick glaubwürdig – „[email protected]“ –, doch genau das ist der Trick. Hier wird auf berechnende Weise vorgetäuscht, dass es sich um eine offizielle Mitteilung handelt. Was viele nicht wissen: Die Adresse selbst kann manipuliert sein. 

Wer auf den Anhang klickt, lädt sich damit ungewollt Schadsoftware auf den Computer. Das Alarmierende daran ist, dass sich diese Welle gezielt an Unternehmen und Organisationen richtet. Wer hier nicht aufpasst, riskiert weit mehr als nur ein technisches Problem.

Screenshot abgebrochener Datei-Download
Screenshot abgebrochener Datei-Download

Täuschung mit System: Spoofing als Einfallstor

Wir haben es hier mit einem gezielten Angriff mit technischer Raffinesse zu tun. Die Täter nutzen sogenanntes „Spoofing“, um ihre Nachrichten wie echte Behörden-Mails aussehen zu lassen. 

Das bedeutet: Die Absenderadresse wird so manipuliert, dass sie mit der echten Adresse der Polizei übereinstimmt. Genau das sorgt für Vertrauen. Genau das macht es so gefährlich. Wer sieht schon zweimal hin, wenn eine Nachricht scheinbar vom Staat kommt? Die Sprache ist fehlerfrei, das Layout professionell. Wer hier auf alte Phishing-Klischees wie Tippfehler oder schlechtes Deutsch setzt, fällt rein.

Die E-Mail spielt mit unserer Erwartung, dass offizielle Kommunikation automatisch sicher ist. Doch dieser Schein trügt. Behörden verschicken keine HTML-Dateien. Allein das ist ein klares Warnsignal. Ignoriert man das, macht man sich angreifbar. Nicht nur digital, sondern auch wirtschaftlich.

Trojaner mit Tarnkappe: Die Strategie der Kriminellen

Ziel ist nicht der schnelle Betrug, sondern der langfristige Zugriff. Wer den Anhang öffnet, installiert unwissentlich einen Trojaner. Dieser arbeitet leise im Hintergrund und verschafft den Täter:innen Zugang zu sensiblen Daten – Passwörtern, Zahlungsdaten, internen Informationen. Der Druck, der in der Mail aufgebaut wird. „Unverzüglich prüfen“, „Fristen einhalten“ – typische Formulierungen, die Panik und rasche, unüberlegte Handlungen auslösen sollen. 

Das erzeugt Stress, senkt die Aufmerksamkeit, und genau dann passiert der Klick. Die Attacke ist doppelt gefährlich: Einerseits wird direkt Schadsoftware installiert, andererseits können weitere Phishing-Versuche folgen, sobald erst einmal Zugangsdaten abgegriffen wurden. So entsteht ein Teufelskreis aus digitaler Kontrolle und realem Schaden. Wer hier zu spät handelt, verliert weit mehr als nur ein paar Daten.

Polizei-Design, Hacker-Inhalt: So erkennen Sie den Betrug

Trotz aller Täuschung gibt es klare Hinweise, die auf den Betrugsversuch hinweisen.

  1. Behörden verschicken keine HTML-Dokumente. Niemals.
  2. Die Anrede ist unüblich. Nach dem formellen Einstieg folgt direkt die Empfängeradresse – ein unnatürlicher Aufbau, der misstrauisch machen sollte.
  3. Der Ton der E-Mail. Immer wieder wird subtiler Druck aufgebaut. „Unverzüglich“, „sofort prüfen“, „Fristen einhalten“. Solche Formulierungen sollen Sie aus dem Konzept bringen. Hinzu kommt: Die Nachricht wirkt grafisch sauber und professionell, was die Täuschung nur noch verstärkt.

Doch lassen Sie sich nicht blenden. Offizielle Stellen arbeiten transparent, verständlich und ohne Druck. Jede E-Mail, die Stress erzeugt oder Angst macht, ist verdächtig. Wer diese Mechanismen erkennt, kann sich schützen und andere warnen.

Wenn’s zu spät ist: So reagieren Sie richtig

Wer den Anhang geöffnet hat, sollte sofort handeln. Jetzt zählt jede Minute.

  1. Führen Sie einen vollständigen Virenscan durch. Nur so lässt sich der Trojaner aufspüren und entfernen.
  2. Ändern Sie alle Passwörter, besonders für Unternehmens- und Organisations-Accounts.
  3. Überwachen Sie Ihre Konten auf verdächtige Aktivitäten, besonders Bank- und Kreditkartenbewegungen. Haben die Täter über den Trojaner Zugriff erhalten, droht finanzieller Schaden.
  4. Und nicht zuletzt: Erstatten Sie Anzeige. Nur wenn die Polizei über diese Betrugswelle informiert ist, kann sie aktiv dagegen vorgehen. Verschweigen hilft niemandem – Teilen rettet womöglich andere vor dem gleichen Fehler.

Es geht nicht nur um Technik. Es geht um Vertrauen. Und das darf nicht länger ausgenutzt werden.

Fazit: Täuschung im Polizeigewand ist kein Kavaliersdelikt

Diese Betrugswelle ist ein direkter Angriff auf Vertrauen, Sicherheit und digitale Selbstbestimmung. Wer E-Mails im Namen der Polizei fälscht, überschreitet eine gefährliche Grenze. Hier wird gezielt missbraucht, was eigentlich schützt. 

Der Staat wird zur Maske für digitale Angriffe. Deshalb braucht es klare Reaktionen: Aufklärung, Wachsamkeit und eine Null-Toleranz-Haltung gegenüber solchen Täuschungen.

Lassen Sie sich nicht einschüchtern. Öffnen Sie keine Anhänge von vermeintlichen Behörden, ohne sie zu verifizieren. Sprechen Sie darüber, klären Sie andere auf, melden Sie verdächtige Nachrichten sofort. Denn wer schweigt, schützt nicht sich, sondern die Täter:innen.

Weitere Leitfäden zu Phishing


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)