- Startseite
- Service & Support
- Themen
- Informationssicherheit
- Betrugsversuche im DATEV-Kontext
DATEV bietet Lösungen für ...
Setzen Sie zunächst einen Filter und Sie erhalten maßgeschneiderte Informationen.
Informationssicherheit
Aus aktuellem Anlass möchten wir Sie vor den folgenden Betrugsversuchen im DATEV-Kontext warnen. Wenn Sie selbst von einem Betrugsversuch im DATEV-Kontext betroffen sind, können Sie dies an folgende E-Mail-Adresse melden: abuse@datev.de
Ihre Meldung ermöglicht es uns, einen Vorfall in Absprache mit Ihnen zu dokumentieren – selbstverständlich anonym und vertraulich. Dadurch tragen Sie dazu bei, andere Kunden und Mitglieder rechtzeitig zu warnen und vor ähnlichen Betrugsversuchen zu schützen. Vielen Dank für Ihre Unterstützung und Wachsamkeit.
DATEV-Kunden erhalten aktuell Phishing-E-Mails, in denen sie aufgefordert werden, ihre E-Mail-Adresse über einen Link zu bestätigen, um sich bei DATEV zu registrieren. Es gibt zwei eindeutige Merkmale, die auf einen Phishing-Angriff hinweisen:
Dies ist ein typischer E-Mail-Phishing-Angriff, welcher auch in leicht abgewandelter Form auftreten kann. Wie Sie diese Art von Social Enigneering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering unter E-Mail-Phishing.
DATEV-Kunden sind aktuell das Ziel einer E-Mail-Phishing-Kampagne. Dabei werden gefälschte E-Mails versendet, die täuschend echt aussehen sowie fehlerfreien Text aufweisen. Die Signatur sowie das Logo von DATEV werden verwendet. Es gibt jedoch zwei eindeutige Merkmale, die auf einen Phishing-Angriff hinweisen:
Dies ist ein typischer E-Mail-Phishing-Angriff. Wie Sie diese Art von Social Enigneering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering unter E-Mail-Phishing.
Mehrere Steuerkanzleien berichteten, dass sie Anrufe eines Unbekannten
erhielten, der vorgab, DATEV-Mitarbeiter zu sein. Er versuchte, Mitarbeiter
aus besagten Steuerkanzleien abzuwerben. Bei der Suche nach dessen
Namen konnte festgestellt werden, dass dieser Mitarbeiter bei DATEV nicht
existiert. Es gibt zwei eindeutige Merkmale, die auf einen Phishing-Angriff
hinweisen:
Dies ist ein typischer Voice-Phishing-Versuch. Wie Sie diese Art von Social
Enigneering als solches erkennen und abwehren können, erfahren Sie im
Bereich
Umgang mit Social Engineering unter
Vishing.
Ein DATEV-Kunde erhielt eine gefälschte E-Mail, die so aussah, als würde sie von DATEV stammen. In der E-Mail wurde sich für eine frühere E-Mail entschuldigt. In dieser E-Mail soll eine Rechnung als PDF mitgeschickt worden sein, welche sich, den Angaben der Betrüger nach, nicht öffnen lies. Der DATEV-Kunde wird dazu aufgefordert, das Rechnungs-PDF der neuen E-Mail herunterzuladen. Dies ist jedoch ein maliziöser Anhang, der dazu dient, Schadsoftware auf dem System des Opfers zu installieren. Es gibt zwei eindeutige Merkmale, die auf einen E-Mail-Phishing-Angriff hinweisen:
Dies ist ein typischer E-Mail-Phishing-Angriff. Wie Sie diese Art von Social Enigneering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering unter E-Mail-Phishing.
DATEV-Kunden als auch Personen, die keine Kunden bei DATEV sind, waren im September 2022 verstärkt Ziel eines E-Mail-Phishing-Angriffs. Besonders für Laien war dieser Betrugsversuch schwer als solcher zu erkennen. Der folgende Screenshot zeigt ein Beispiel, in dem die E-Mail-Adresse noreply@uploadmail.datev.de verwendet wurde. Es gibt zwei eindeutige Merkmale, die auf einen Phishing-Angriff hinweisen:
Dies ist ein typischer E-Mail-Phishing-Angriff. Wie Sie diese Art von Social Enigneering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering unter E-Mail-Phishing.
Im Oktober 2021 kam es zu einem E-Mail-Phishing-Angriff durch Cyberkriminelle. Dabei nutzten Betrüger das sogenannte "Thread Hijacking", um schädliche Software wie SquirrelWaffle und QakBot zu verbreiten. Diese Methode verwendet bestehende E-Mail-Konversationen, um Spamfilter zu umgehen und Empfänger dazu zu bringen, schädliche Links oder Anhänge zu öffnen. Die betrügerischen E-Mails schienen auf bereits geführte E-Mail-Konversationen zu antworten. Sie enthielten zwei Links in nummerierter Aufzählung, die nicht anklickbar waren. Wenn man aus Neugierde den Link kopierte und im Browser eingab, führten sie zu gehackten Websites. Es gibt zwei eindeutige Merkmale, die auf einen Phishing-Angriff hinweisen:
Dies ist ein typischer E-Mail-Phishing-Angriff. Wie Sie diese Art von Social Enigneering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering unter E-Mail-Phishing.
Im April 2021 beantwortete ein Betrüger Stelleninserate und gab sich als DATEV-Mitarbeiter aus. Von Interessenten wurden Name, E-Mail-Adresse, Nationalität sowie Fotografien des Personalausweises zu Identifikationszwecken verlangt. Es gibt drei eindeutige Merkmale, die auf einen Betrug hinweisen:
Wie Sie Social Engineering als solches erkennen und abwehren können, erfahren Sie im Bereich Umgang mit Social Engineering.
Sie Verwenden einen veralteten Browser oder den IE11 im Kompatiblitätsmodus. Bitte deaktivieren Sie diesen Modus oder nutzen Sie einen anderen Browser!
Bitte wählen Sie eine Berufsgruppe.