Fake! Die Nachricht behauptet, ein nicht näher bezeichneter Rückerstattungsantrag sei genehmigt worden. Über den enthaltenen Link sollen Empfänger zu einer nachgebauten USP-Anmeldeseite gelangen und dort ihre Teilnehmer-Identifikation, Benutzer-Identifikation und PIN eingeben. Damit versuchen die Täter, echte Zugangsdaten zum Unternehmensserviceportal beziehungsweise zu verknüpften Behördenservices abzugreifen.
Phishing im Namen von usp.gv.at
Warnung vor betrügerischen Nachrichten im Namen von Unternehmensserviceportal (usp.gv.at)
Was nach dem Klick passiert
Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.
Wortlaut der Nachricht
USP Sehr geehrte Damen und Herren, vielen Dank für Ihre Anfrage unter www.usp.gv.at. Ihr Rückerstattungsantrag wurde genehmigt. Bitte füllen Sie das Rückerstattungsformular aus und senden Sie es uns zu. https://www.usp.gv.at Mit freundlichen Grüßen, Ihr USP Service Center Dies ist eine automatisch generierte Nachricht. Bitte antworten Sie nicht direkt an diese E-Mail- Adresse. © USP Service Center • Automatisch erstellte Nachricht
Warum es Fake ist
- Die Mail spricht allgemein mit „Sehr geehrte Damen und Herren“ an und nennt keinen konkreten Antrag oder Betrag.
- Es wird eine genehmigte Rückerstattung behauptet, obwohl kein nachvollziehbarer Bezug oder Aktenzeichen angegeben ist.
- Der sichtbare Link wirkt wie https://www.usp.gv.at, kann aber in E-Mails auf eine andere Seite führen.
- Die Folgeseite imitiert das Design des Unternehmensserviceportals mit Logo und der Überschrift „Anmeldung bei Mein USP“.
- Die Folgeseite verlangt sofort Teilnehmer Identifikation, Benutzer Identifikation und PIN.
- Eine Rückerstattung wird als Vorwand genutzt, um Zugangsdaten für das USP Konto abzufangen.
Handlungstipps
- Klicken Sie den Link in dieser Mail nicht an und geben Sie keine USP Zugangsdaten ein.
- Öffnen Sie das Unternehmensserviceportal nur direkt über www.usp.gv.at im Browser.
- Wenn Sie Daten eingegeben haben, ändern Sie sofort Ihre Zugangsdaten und kontaktieren Sie den USP Support.
- Melden Sie die Nachricht an Ihre IT Abteilung oder an die zuständige Stelle in Ihrem Unternehmen.
- Löschen Sie die Mail erst, nachdem sie intern oder an die zuständige Meldestelle weitergeleitet wurde.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
Der Screenshot der Anmeldeseite allein beweist noch nicht, dass diese konkrete Seite gefälscht ist. Das dargestellte Formular entspricht grundsätzlich der echten USP-Anmeldung: Auch das offizielle Portal verwendet Teilnehmer-Identifikation, Benutzer-Identifikation und PIN.
Genau das macht die Masche gefährlich. Betrüger können entweder eine nahezu identische Kopie verwenden oder über Weiterleitungen versuchen, den tatsächlichen Zielort zu verschleiern. Da auf dem Screenshot keine Browserzeile zu sehen ist, lässt sich die konkrete Domain nicht prüfen.
Die Mail selbst ist jedoch eindeutig verdächtig und passt zur aktuellen offiziellen Warnung des USP. Wer einen solchen Link geöffnet hat, sollte die Seite schließen und das Portal anschließend manuell aufrufen. Entscheidend wäre für die weitere technische Dokumentation noch das tatsächliche Linkziel aus der Mail – also die Adresse, die beim Darüberfahren mit der Maus angezeigt wird, ohne sie anzuklicken.
