Transparenzregister-Phishing erkennen: Ablauf, Warnzeichen & Sofortmaßnahmen
Aktuell kursieren Phishing-Mails und gefälschte Webseiten, die sich als offizielles Transparenzregister ausgeben und Unternehmen zu Zahlungen oder Dateneingaben auffordern. Dieser Ratgeber erklärt die Masche im Detail und zeigt, wie Sie sich schützen.
So läuft der Betrug typischerweise ab
- Gefälschte E-Mail. Sie erhalten eine E-Mail, die optisch an eine offizielle Mitteilung erinnert – oft mit Drohkulisse ("Bußgeld", "Löschung aus dem Register", "dringende Zahlung erforderlich").
- Nachgebauter Link. Ein Link führt auf eine Webseite mit ähnlich klingender Domain (z.B. leichte Schreibfehler oder andere Endung als transparenzregister.de), die dem Original nachempfunden ist.
- Zahlungs- oder Datenaufforderung. Dort werden Sie zur Eingabe von Firmen-, Bank- oder Zugangsdaten aufgefordert, oder direkt zu einer "Registrierungsgebühr" per Überweisung oder Kreditkarte gedrängt.
- Künstlicher Zeitdruck. Kurze Fristen und angedrohte Konsequenzen sollen Sie davon abhalten, die Anfrage in Ruhe zu prüfen oder Rücksprache zu halten.
Woran Sie eine gefälschte Nachricht erkennen
Absenderadresse genau prüfen
Offizielle Mitteilungen kommen nicht von freien Mail-Anbietern oder leicht abgewandelten Domains. Prüfen Sie die vollständige Absenderadresse, nicht nur den angezeigten Namen.
URL vor dem Klick kontrollieren
Fahren Sie mit der Maus über Links, bevor Sie klicken. Achten Sie auf Tippfehler, zusätzliche Wörter oder ungewöhnliche Domain-Endungen.
Zahlungsaufforderung per Mail hinterfragen
Seien Sie grundsätzlich misstrauisch bei E-Mails, die zu einer sofortigen Zahlung oder Dateneingabe unter Zeitdruck auffordern.
Direkt über die bekannte Adresse prüfen
Öffnen Sie im Zweifel die offizielle Seite manuell über eine neue Browser-Eingabe oder ein gespeichertes Lesezeichen – niemals über einen Link aus der verdächtigen E-Mail.
Rückfrage bei Steuerberater oder Behörde
Im Zweifelsfall lohnt sich eine kurze Rückfrage bei Ihrem Steuerberater oder direkt beim Bundesanzeiger Verlag über die offiziell bekannten Kontaktwege.
Mitarbeitende sensibilisieren
Je mehr Personen in Ihrem Unternehmen solche Maschen kennen, desto geringer das Risiko, dass eine gefälschte Mail unbemerkt bearbeitet wird.
Bereits auf eine gefälschte Seite hereingefallen? Sofortmaßnahmen
- Betroffene Passwörter und Zugangsdaten umgehend ändern
- Bei eingegebenen Zahlungsdaten sofort die Bank informieren und ggf. Karten sperren lassen
- IT-Abteilung oder einen IT-Sicherheitsdienstleister informieren
- Die E-Mail inkl. vollständigem Header dokumentieren und aufbewahren
- Anzeige bei der Polizei erstatten
Häufige Fragen
Ich habe bereits auf einen Link geklickt und Daten eingegeben. Was tun?
Ändern Sie umgehend betroffene Passwörter, informieren Sie Ihre Bank bei eingegebenen Zahlungsdaten, und informieren Sie Ihre IT-Abteilung bzw. einen IT-Sicherheitsdienstleister. Dokumentieren Sie die E-Mail und erstatten Sie ggf. Anzeige bei der Polizei.
Wie kann ich eine verdächtige E-Mail melden?
Leiten Sie die E-Mail mit vollständigem Header an Ihre IT-Abteilung oder einen IT-Sicherheitsdienstleister weiter, und melden Sie Phishing-Versuche zusätzlich bei der Verbraucherzentrale oder dem BSI.
Kostet die Eintragung ins echte Transparenzregister etwas?
Die Eintragung selbst ist in der Regel gebührenfrei; es fällt lediglich eine geringe, klar geregelte Jahresgebühr für die Führung des Registers an. Hohe Einmalbeträge oder Mahnungen mit Fristen von wenigen Stunden sind ein starkes Warnsignal.
Woran erkenne ich die echte Webseite des Transparenzregisters?
Geben Sie die Adresse immer manuell in die Browserzeile ein oder nutzen Sie ein eigenes Lesezeichen, anstatt einem Link aus einer E-Mail zu folgen. Prüfen Sie zusätzlich das Schloss-Symbol und die genaue Schreibweise der Domain.
Bietet CruSec Solutions Schulungen speziell zu solchen Betrugsmaschen an?
Ja. Wir führen praxisnahe IT-Sicherheitsschulungen durch, in denen Mitarbeitende lernen, Phishing-Mails, gefälschte Rechnungen und Social-Engineering-Versuche sicher zu erkennen.
Machen Sie Ihr Unternehmen widerstandsfähig gegen Phishing
CruSec Solutions unterstützt Sie mit praxisnahen IT-Sicherheitsschulungen, Penetrationstests und individueller Beratung.
Kostenloses Erstgespräch vereinbaren