Neuer Trojaner tarnt sich als ELSTER-Steuerbescheid des Finanzamts

Als offizielle E-Mail Nachricht der Finanzverwaltung getarnt versucht ein neuer Trojaner Fuß auf den Rechnern argloser Computer-Nutzer zu fassen.

Die E-Mail trägt in unterschiedlicher Zusammensetzung eines der folgenden Bestandteile im Betreff:

  • "ELSTER"
  • "Ihr Finanzamt"
  • "Ihre Steuerverwaltung"
  • "092012"

Sowohl Absenderadresse als auch der Inhalt der E-Mails variieren dabei ständig. In allen Fällen wird jedoch versucht, per E-Mail an Anmeldedaten sowie Konto- und/oder Kreditkarteninformationen von Steuerzahlern zu gelangen.

Im Anhang enthält die E-Mail eine Datei im PDF-Format, die angeblich verschlüsselte Steuerbescheid-Daten bereitstellt.

Tatsächlich verbirgt sich jedoch eine Attacke auf den betroffenen PC dahinter. Öffnet der Empfänger wie in der Nachricht aufgefordert die Datei, startet er damit die Installation eines Trojaners auf seinem System.

Die Finanzverwaltung verschickt grundsätzlich keine Steuer-Daten per E-Mail

Keinesfalls werden steuerliche Daten in Form von Dateianhängen verschickt. Zudem sei bei den gefälschten E-Mails die eigentliche Absenderadresse im erweiterten Adressheader relativ leicht als nicht von der Finanzverwaltung erkennbar.

Zum Schutz vor dem "Elster-Trojaner" gilt es, aufmerksam mit eingehenden E-Mails zu verfahren. Grundsätzlich sollten Sie Dateianhänge nur öffnen, wenn Sie sicher sind, dass die E-Mail vom angegebenen Absender stammt.

Bitte beachten Sie deshalb folgendes:

  • Öffnen Sie niemals Anhänge, von denen Sie nicht sicher sind, dass sie aus einer vertrauenswürdigen Quelle stammen.
  • Die Steuerverwaltung wird in einer E-Mail niemals Informationen, wie die Steuernummer, Kontoverbindungen, Kreditkartennummern, PIN oder die Antwort auf Ihre Sicherheitsabfrage, anfordern.
  • Klicken Sie nicht auf einen eingebetteten Link in einer E-Mail, wenn Sie Zweifel daran haben, dass die E-Mail von der Finanzverwaltung stammt.
  • Allgemeine Tipps für den Umgang im Internet, sowie aktuelle Warnungen finden Sie auf den Internetseiten des BSI - Bundesamt für Sicherheit in der Informationstechnik.

Sofware Programme aktualisieren

Darüber hinaus empfiehlt es sich, alle genutzten Programme immer auf möglichst aktuellem Stand zu halten. Zum Schutz gegen den aktuellen "Elster-Trojaner" hilft es bereits, den Adobe Reader auf die neueste Version (10.1.4) zu aktualisieren.

Die Schadsoftware nutzt in diesem Fall eine Sicherheitslücke in älteren Versionen des Programms, um sich auf dem Rechner zu installieren.