ROSTOCK – In der Steuererklärungssaison verbreiten Kriminelle gefälschte Nachrichten über WhatsApp und E-Mail, um Malware auf Mobilgeräten zu installieren. Besonders gefährlich sind offenbar ZIP-Dateien, die als Dokumente von Finanzbehörden getarnt sind und beim Öffnen Zugriff auf SMS und damit auf Einmalpasswörter für Online-Banking ermöglichen. Zusätzlich nutzen Angreifer Overlay-Technik, um gefälschte Anmeldeseiten über legitime Apps zu legen. Betroffen sind laut Meldungen auch deutsche ELSTER-Anwender, für die gefälschte E-Mails eine Frist bis zum 4. August 2026 nennen.

WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August
WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Zur Steuererklärungssaison steigt typischerweise die Aufmerksamkeit für Finanz-Themen – genau das machen sich Kriminelle in dieser Kampagne zunutze. Laut den vorliegenden Warnhinweisen werden gefälschte Nachrichten von Finanzbehörden über WhatsApp und E-Mail verteilt, um Nutzer zur Installation von Schadsoftware zu bewegen und anschließend Bankdaten abzugreifen. Auffällig ist dabei die zeitliche Rahmung: In mehreren Varianten werden Empfänger mit kurzen Deadlines unter Druck gesetzt, im Text ist etwa von 72 Stunden die Rede, teils gekoppelt an juristisch klingende Bezüge wie „Sektion 271(1)(c)“ oder „276C“. Für IT-Entscheider und Sicherheitsverantwortliche ist das ein klassischer Reminder, dass die Angriffsfläche weniger in den Prozessen als in den Menschen liegt: Wenn ein Dokument dringend wirken soll, werden Abwägungen übersprungen.

Technisch werden gleich mehrere Einfallstore miteinander kombiniert. Ein Kernstück sind scheinbar offizielle ZIP-Dateien, die über Messenger-Dienste verschickt werden und auf Android besonders gefährlich sein können. Wer das Archiv öffnet, gibt der Schadsoftware Zugriff auf SMS-Nachrichten – und damit auf Einmalpasswörter, die für das Online-Banking benötigt werden. Ergänzend wird eine Overlay-Technik eingesetzt: Dabei überlagert die Malware gefälschte Anmeldeseiten so, dass der Nutzer glaubt, er logge sich in eine legitime Anwendung ein. Der Text beschreibt außerdem, dass ausführbare Dateien unter Windows sogar einen vollständigen Fernzugriff ermöglichen können. Damit zielt die Kampagne nicht nur auf Kontenabgriff durch „Session-Diebstahl“, sondern auch auf die Eskalation hin zu weiterem Zugriff und persistenter Kontrolle.

Die Masche trifft dabei nicht ausschließlich eine Zielgruppe, sondern nutzt unterschiedliche Beschaffungswege für Identitäts- und Kontodaten. Laut dem Hinweistext werden auch deutsche Steuerzahler über gefälschte E-Mails im Namen des ELSTER-Portals adressiert. Der Vorwand lautet auf eine Datensynchronisierung, während Empfänger Anhänge öffnen oder Links anklicken sollen; genannt wird eine Frist bis zum 4. August 2026. Verbraucherzentralen raten in diesem Kontext, solche Nachrichten kommentarlos zu löschen – und genau das ist ein operativ wichtiger Punkt für Unternehmen, die später Support- und Rückfragenkanäle betreiben: Wenn Mitarbeitende oder Kundenbeziehungen durch Phishing „angestubst“ werden, ist das schnellste Gegenmittel oft das konsequente Unterbrechen, bevor aus einem Klick ein Kontodiebstahl wird. Für den Markt gilt: Je mehr offizielle Portale und standardisierte Abläufe es gibt, desto lohnender wird das Social Engineering, weil Nutzer Muster aus dem echten Leben unbewusst wiedererkennen.

Parallel dazu zeigen die Meldungen, dass Behörden- und Plattform-Logos als Vertrauensanker dienen – inklusive gefälschter Absenderadressen unter Verwendung des offiziellen Logos der Deutschen Rentenversicherung. Außerdem kursieren manipulierte Briefe der US-Steuerbehörde IRS mit QR-Codes, die auf ein angebliches „Digital Asset Compliance Portal“ verweisen. Der Text verknüpft das gezielt mit Krypto-Besitzern und nennt für 2025 einen Schaden von rund 17 Milliarden US-Dollar, allerdings ohne zu spezifizieren, wie sich diese Zahl methodisch ableitet. Unabhängig von der konkreten Zahl ist die Richtung klar: Die Angreifer koppeln steuerliche Themen mit besonders riskanten Finanzdomänen. Dazu passt auch eine zweite Entwicklung, die im Text angesprochen wird: Das Landeskriminalamt Schleswig-Holstein beobachtet eine Professionalisierung, bei der gestohlene Daten zunehmend als Grundlage für „komplette digitale Identitäten“ dienen. Diese Identitäten werden dann offenbar für Warenkreditbetrug oder für das Eröffnen von Konten zur Geldwäsche missbraucht – damit wird aus Phishing schrittweise ein strukturiertes Geschäftsmodell.

Auch die Breite der Angriffswege ist bemerkenswert. Neben klassischen Dokumenten- und QR-Maschen werden im Text Gefälschte Kundenservice-Bots und betrügerische Abstimmungen genannt, die WhatsApp-Nutzer in die Falle locken sollen. Der konkrete Fall aus Rostock – nach Übernahme eines Kontos wurden Kontakte insgesamt um 3.150 Euro geschädigt – zeigt, wie schnell sich ein einmal kompromittierter Einstieg in weitere Opferwirkungen übersetzen kann. Für Swisttal wird zudem Ende Juli ein ähnlicher Fall berichtet. Ergänzend nennt der Text Cisco Talos für das zweite Quartal 2026, dass Phishing für mehr als 50 Prozent aller untersuchten Sicherheitsvorfälle verantwortlich sei. In Summe ist das weniger eine Einzelfallgeschichte als ein Muster: Die Kampagne kombiniert Social Engineering, Mobilgeräte-Exploits und Identitätsmissbrauch, während der Timing-Aspekt den Nutzer in einer stressigen Lebensphase abholt.

Für die Abwehr bedeutet das, dass technischer Basisschutz und konsequente Hygieneregeln zusammenkommen müssen. Der Text empfiehlt als sofort umsetzbare Maßnahme, die Zwei-Schritt-Verifizierung in WhatsApp zu aktivieren und die verknüpften Geräte regelmäßig zu prüfen. Darüber hinaus wird ein Grundsatz betont, der gerade in Unternehmen mit vielen externen Kontakten praktisch relevant ist: Behörden kontaktieren Bürger nicht über private Messenger-Dienste. Wenn unaufgefordert Nachrichten mit Dringlichkeitslogik eintreffen, soll man nicht reagieren, sondern löschen – und zwar bevor irgendein „Sicherheitsprozess“ in Bewegung gesetzt wird. Gerade in IT-Organisationen lohnt es sich, solche Regeln nicht nur im Sicherheitsbewusstsein zu verankern, sondern auch in der operativen Realität: Beispielsweise durch klare Standardantworten im Support und durch schnelle Incident-Pfade, falls dennoch ein Link geöffnet oder ein Anhang gestartet wurde. Dann lässt sich zumindest begrenzen, was bei solchen Kampagnen sonst oft als Kaskade aus Identitätsdiebstahl, Kontoübernahme und finanziellem Schaden endet.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August".
Stichwörter AI Android Artificial Intelligence Bankdaten Elster Identitätsdiebstahl KI Künstliche Intelligenz Malware Online-Banking Phishing QR-Code überlagerung WhatsApp Zwei-schritt-verifizierung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »WhatsApp-Phishing zur Steuerzeit: Malware stiehlt Bankdaten bis 4. August« bei Google Deutschland suchen, bei Bing oder Google News!


    556 Leser gerade online auf IT BOLTWISE
    KI-Jobs