Warnung: Neue Masche beim Datenklau

Unternehmen, die in diesen Tagen Mails erhalten, die vermeintlich von ihrer Industrie-und Handelskammer (IHK) stammen, sollten diese genau prüfen: Die Deutsche Industrie- und Handelskammer (DIHK) warnt vor neuen Betrugsmaschen zum Datenklau.
Aktuell kursieren nach Erkenntnissen der IHK-Organisation drei Ansätze, den Unternehmen Daten zu entlocken:

Betrugsmasche "Energiezuschlag"

Mit der Aussicht auf einen "Energiezuschlag" sollen die Betriebe bei einer Mail geködert werden, die angeblich der Umsetzung eines "Stützungspaketes" infolge der hohen Gaspreise dient. Wer eine Energiepauschale in Höhe von mehreren Hundert Euro in Anspruch nehmen wolle, müsse sich über die IHK anmelden, behaupten die Angreifer.
Der DIHK weist darauf hin, dass dies jeder Grundlage entbehrt: Über die IHK kann kein Energiezuschlag beantragt werden!
Betroffene Unternehmen sollten keinesfalls auf den Link klicken oder gar Daten übermitteln. Es handelt sich vermutlich um eine neue Methode, an Unternehmensdaten inklusive Kontoverbindungen zu kommen. Es kann auch nicht ausgeschlossen werden, dass über das Anklicken des Links Schadsoftware verbreitet wird.

Betrugsmasche "Digitaler IHK-Schlüssel"

Viele Betriebe erreichen auch Mails, in denen sie aufgefordert werden, einen "digitalen IHK-Schlüssel" zu beantragen. Damit könnten angeblich "sicher die Dienstleistungen der Handelskammer genutzt werden". Falls bis zum angegebenen Stichtag kein Antrag gestellt werde, werde "die Gesellschaftsform als inaktiv" gestellt und es bestehe kein "Anspruch mehr auf eine Eintragung bei der Handelskammer".
Wer der Aufforderung folgt, die enthaltene Schaltfläche anzuklicken ("um Ihre Identität zu bestätigen und Einblick in Ihren Fall zu erhalten"), öffnet ein Formular, in dem er seine Daten ausfüllen und absenden soll.
Die DIHK stellt klar: Einen solchen "digitalen IHK-Schlüssel" gibt es nicht.
Bitte ignorieren Sie diese Mail, klicken Sie nicht auf den Link, und erst recht übermitteln Sie keine Daten!
Update 09.01.2023:
Seit neustem erhalten Betriebe sogar Erinnerungs-E-Mails (teils mit dem aktuellen DIHK-Logo) mit folgendem Text:
“Sie haben den digitalen IHK-Schlüssel noch nicht beantragt. Zum 1. Januar 2023 haben wir mit der Ausgabe digitaler Schlüssel begonnen, die eine sichere Nutzung der IHK-Dienste ermöglichen. Wir weisen Sie daher nochmals darauf hin, Ihren IHK-Schlüssel anzufordern. Das geht schnell, zuverlässig und völlig kostenlos über unsere digitale Umgebung. Sie haben bis zum 9. Januar 2023 Zeit, Ihren digitalen Schlüssel zu beantragen. Sollten Sie bis zum gesetzten Termin keinen Antrag gestellt haben, sind wir verpflichtet, Ihr Gesellschaftsformular als inaktiv zu melden und Sie haben keinen Anspruch mehr auf eine IHK-Eintragung. Klicken Sie auf den unten stehenden Link, um Ihre Identität zu bestätigen und Einblick in Ihren Fall zu erhalten.”

Betrugsmasche "Bundeszahlstelle"

Bei einer anderen Masche werden die Betriebe per Mail von der angeblichen "Bundeszahlstelle" mit der Abkürzung "BZSt" aufgefordert, ihre Firmendaten über einen Link weiterzugeben beziehungsweise "zu aktualisieren", wie es in der Mail heißt.
Die Daten würden dann angeblich bei der zuständigen Industrie- und Handelskammer "geprüft", heißt es in den gefälschten Mails. Nach dieser Prüfung würde den Unternehmen eine angebliche Steuerrückzahlung überwiesen.
Auch hier gilt: Die IHKs nehmen keinerlei derartige Überprüfungen vor. Darum rät die DIHK auch hier dringend davon ab, Links zu klicken oder Daten zu übermitteln. Auch hier wird möglicherweise Mailware verbreitet.
Quelle: DIHK