Nützliche Tipps

FinanzOnline-Phishing Wien: Wie ein Link im November über 500.000 Euro vernichtete

FinanzOnline-Phishing Wien: Wie ein Link im November über 500.000 Euro vernichtete

Dagmar S. aus Wien-Penzing starrte an einem ganz gewöhnlichen Abend auf ihr Smartphone. Eine WhatsApp-Nachricht, angeblich von einem österreichischen Mobilanschluss, behauptete, ihre FinanzOnline-ID laufe demnächst ab — sie müsse sofort auf den beigefügten Link tippen. Die Formulierung war drängend, fast fordernd.

Artikel teilen

XRedditLinkedIn

Die erste Nachricht ließ sie unbeantwortet. Zwei Tage später erschien eine zweite, identisch dringend — und das Unheimlichste daran: Die ursprüngliche Nachricht war inzwischen spurlos verschwunden. Dahinter steckt eine Betrugsmasche, vor der die Polizei bereits vor knapp einem Jahr gewarnt hatte und die nun offenbar in einer neuen Welle wieder aufgeflammt ist.

Die FinanzOnline-Falle: Wie die Masche im Detail funktioniert

Die Täter versenden WhatsApp-Nachrichten, die vorgeben, von der österreichischen Finanzverwaltung zu stammen. Der Text drängt Empfängerinnen und Empfänger, über einen Link ihre FinanzOnline-ID zu verlängern oder zu bestätigen. Wer den Link antippt, wird unmittelbar von den Betrügern angerufen.

In diesem Telefonat fordern die Kriminellen die Installation einer Fernzugriffs-Software auf dem Smartphone oder Computer des Opfers. Ist die Software erst aktiv, übernehmen die Täter das Gerät vollständig — einschließlich des dort gespeicherten Online-Bankings.

Absender klingt echt: Der Trick mit der heimischen Handynummer

Dagmar S. schöpfte zwar Verdacht, wagte aber einen Test. Sie wählte die als Absender angezeigte Nummer zurück. „Es war eine heimische Handynummer, da lief das Tonband: ‚Dieser Anschluss ist nicht erreichbar'“, schildert sie gegenüber Heute. Ein klassisches Merkmal dieser Betrugsform: Die Täter verwenden temporäre oder gespoofter österreichische Nummern, um Seriosität zu simulieren.

Neueste Beiträge

Mehr zum Lesen

Neues aus der Redaktion
01Wiener Imbiss-Einbruch: Betreiber Ashkan setzt 5.000 Euro Kopfgeld auf die Täter aus02Casa Schuk Taco Thursday: Wie TABASCO® Wien jeden Donnerstag scharf macht03Yan Diomande, Real Madrid: Wie ein TikTok-Video 140 Millionen Euro beantwortet

Besonders irritierend war für S. das automatische Verschwinden der ersten Nachricht, sobald die zweite eintraf. Das deutet auf eine gezielte Vorgehensweise hin, die Spuren im Chat-Verlauf minimieren soll.

Über 500.000 Euro bei einem einzigen Opfer: Was auf dem Spiel steht

Die Dimension möglicher Schäden ist keine Übertreibung. Laut den vorliegenden Informationen verlor im November des Vorjahres ein einziges Opfer mehr als eine halbe Million Euro, nachdem Betrüger via Fernzugriffs-Software dessen Online-Banking vollständig übernahmen. Die Täter transferieren Guthaben in kurzer Zeit auf ausländische Konten — eine Rückbuchung ist in den meisten Fällen nicht mehr möglich.

Die Wiener Polizei hatte dieses Muster bereits vor rund einem Jahr öffentlich thematisiert. Dass die Welle nun erneut rollt, bestätigt ein Muster, das Ermittler aus der Cyberkriminalität kennen: Dieselben Mechanismen werden nach einer Pause reaktiviert, weil neue Personengruppen noch keine Berührungspunkte mit der Warnung hatten.

Woran man die gefälschte FinanzOnline-Nachricht erkennt

Das Bundesministerium für Finanzen kommuniziert über FinanzOnline ausschließlich innerhalb des gesicherten Portalbereichs — niemals per WhatsApp, SMS oder sonstigen Messenger-Diensten. Folgende Merkmale kennzeichnen die Fälschung:

  • Nachricht kommt über WhatsApp oder SMS, nicht über das FinanzOnline-Portal selbst
  • Dringende Aufforderung, einen externen Link anzuklicken
  • Absendernummer ist eine österreichische Mobilnummer, die bei Rückruf nicht erreichbar ist
  • Frühere Nachrichten desselben Absenders verschwinden aus dem Chatverlauf
  • Keinerlei persönliche Anrede mit vollständigem Namen und Steuernummer

Neue Betrugswelle bestätigt: Was Behörden und Betroffene jetzt wissen müssen

Dagmar S. hat den Link nicht angeklickt. Dennoch entschied sie sich, mit ihrer Erfahrung an die Öffentlichkeit zu gehen. „Der Trick ist nicht neu, aber scheinbar starten Kriminelle gerade eine neue Betrugs-Welle“, sagte sie gegenüber Heute. Ihre Einschätzung deckt sich mit dem Lagebild, das das Bundeskriminalamt Österreich regelmäßig zu Phishing-Angriffen veröffentlicht.

Wer eine solche Nachricht erhält, sollte sie ungeöffnet löschen und den Vorfall über die Online-Meldeplattform des Bundeskriminalamts unter cybercrime.gv.at anzeigen. Wer irrtümlich den Link bereits angeklickt hat, sollte das betroffene Gerät sofort vom Internet trennen und seine Bank unverzüglich kontaktieren — innerhalb der ersten Stunden besteht noch die Möglichkeit, Überweisungen zu stoppen.

Ob der Schaden rückgängig zu machen ist, bleibt in den meisten Fällen offen

Ob Geschädigte ihr Geld zurückerhalten, hängt maßgeblich davon ab, wie schnell sie reagieren und ob die kontoführende Bank die Transaktion als betrügerisch einstuft — ein Prozess, der nach österreichischem Zahlungsdienstegesetz (ZaDiG 2018) zwar Fristen vorsieht, in der Praxis aber selten innerhalb von Stunden abgeschlossen ist.

Ob weitere Opfer dieser aktuellen Welle bisher bei Behörden Anzeige erstattet haben, war zum Redaktionsschluss nicht bekannt.

Artikel teilen

3 Min. Lesezeit

XRedditLinkedIn

Ihre Meinung hilft uns

War dieser Artikel lesenswert?

Das Gespräch geht weiter

Kommentare

Mitdiskutieren

Ihre E-Mail-Adresse wird nicht veröffentlicht.

Mitdiskutieren

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Scroll to Top