Behörden Fakes

Phishing im Namen von usp.gv.at

Warnung vor betrügerischen Nachrichten im Namen von Unternehmensserviceportal (usp.gv.at)

|
↳ Themenbereich: Phishing erkennen – Hintergründe, typische Muster und weitere Analysen.
Screenshot: Phishing im Namen von usp.gv.at
Screenshot — Quelle: Mimikama | 20.07.2026

Was nach dem Klick passiert

Diese Screenshots zeigen die nächsten Schritte des Betrugs — etwa die gefälschte Anmeldeseite oder das Formular zur Datenabfrage. Wer hier Daten eingibt, gibt sie direkt an die Täter.

Phishing-E-Mail mit gefälschtem usp.gv.at Absender im Screenshot.

Wortlaut der Nachricht

USP Sehr geehrte Damen und Herren, vielen Dank für Ihre Anfrage unter www.usp.gv.at. Ihr Rückerstattungsantrag wurde genehmigt. Bitte füllen Sie das Rückerstattungsformular aus und senden Sie es uns zu. https://www.usp.gv.at Mit freundlichen Grüßen, Ihr USP Service Center Dies ist eine automatisch generierte Nachricht. Bitte antworten Sie nicht direkt an diese E-Mail- Adresse. © USP Service Center • Automatisch erstellte Nachricht

Fake! Die Nachricht behauptet, ein nicht näher bezeichneter Rückerstattungsantrag sei genehmigt worden. Über den enthaltenen Link sollen Empfänger zu einer nachgebauten USP-Anmeldeseite gelangen und dort ihre Teilnehmer-Identifikation, Benutzer-Identifikation und PIN eingeben. Damit versuchen die Täter, echte Zugangsdaten zum Unternehmensserviceportal beziehungsweise zu verknüpften Behördenservices abzugreifen.

Warum es Fake ist

  • Die Mail spricht allgemein mit „Sehr geehrte Damen und Herren“ an und nennt keinen konkreten Antrag oder Betrag.
  • Es wird eine genehmigte Rückerstattung behauptet, obwohl kein nachvollziehbarer Bezug oder Aktenzeichen angegeben ist.
  • Der sichtbare Link wirkt wie https://www.usp.gv.at, kann aber in E-Mails auf eine andere Seite führen.
  • Die Folgeseite imitiert das Design des Unternehmensserviceportals mit Logo und der Überschrift „Anmeldung bei Mein USP“.
  • Die Folgeseite verlangt sofort Teilnehmer Identifikation, Benutzer Identifikation und PIN.
  • Eine Rückerstattung wird als Vorwand genutzt, um Zugangsdaten für das USP Konto abzufangen.

Handlungstipps

  • Klicken Sie den Link in dieser Mail nicht an und geben Sie keine USP Zugangsdaten ein.
  • Öffnen Sie das Unternehmensserviceportal nur direkt über www.usp.gv.at im Browser.
  • Wenn Sie Daten eingegeben haben, ändern Sie sofort Ihre Zugangsdaten und kontaktieren Sie den USP Support.
  • Melden Sie die Nachricht an Ihre IT Abteilung oder an die zuständige Stelle in Ihrem Unternehmen.
  • Löschen Sie die Mail erst, nachdem sie intern oder an die zuständige Meldestelle weitergeleitet wurde.

Hinweis der Redaktion

Der Screenshot der Anmeldeseite allein beweist noch nicht, dass diese konkrete Seite gefälscht ist. Das dargestellte Formular entspricht grundsätzlich der echten USP-Anmeldung: Auch das offizielle Portal verwendet Teilnehmer-Identifikation, Benutzer-Identifikation und PIN.

Genau das macht die Masche gefährlich. Betrüger können entweder eine nahezu identische Kopie verwenden oder über Weiterleitungen versuchen, den tatsächlichen Zielort zu verschleiern. Da auf dem Screenshot keine Browserzeile zu sehen ist, lässt sich die konkrete Domain nicht prüfen.

Die Mail selbst ist jedoch eindeutig verdächtig und passt zur aktuellen offiziellen Warnung des USP. Wer einen solchen Link geöffnet hat, sollte die Seite schließen und das Portal anschließend manuell aufrufen. Entscheidend wäre für die weitere technische Dokumentation noch das tatsächliche Linkziel aus der Mail – also die Adresse, die beim Darüberfahren mit der Maus angezeigt wird, ohne sie anzuklicken.

← Alle Warnungen ansehen