Im Zuge des zunehmenden digitalen Rechnungsversands wird derzeit eine steigende Anzahl betrügerischer E-Mails („Phishing“) im Zusammenhang mit E-Rechnungen beobachtet. Kriminelle nutzen die Umstellung auf elektronische Rechnungen gezielt aus, um Empfänger zu täuschen und finanziell zu schädigen. Die Phishing-E-Mails wirken auf den ersten Blick seriös, beispielsweise mit Betreffzeilen wie „Rechnung DATEV Unternehmen Online“ inklusive Logo, Signatur und Fußzeile, und sind häufig kaum von echten E-Mails zu unterscheiden.
So lassen sich Phishing-E-Mails erkennen:
- Den tatsächlichen Absender prüfen – nicht nur den angezeigten Namen, sondern die vollständige E-Mail-Adresse und ggf. enthaltene Links.
- Besondere Vorsicht bei:
- unerwarteten Rechnungen oder Zahlungsaufforderungen,
- Aufforderungen zum Öffnen von Links oder Anhängen,
- dringenden oder drohenden Formulierungen („dringend“, „letzte Mahnung“).
Empfehlungen im Umgang mit verdächtigen E-Mails:
- Anhänge nicht öffnen und keine Links anklicken, wenn Zweifel an der Echtheit bestehen.
- Im Zweifel den angeblichen Absender über bekannte, sichere Kontaktwege direkt kontaktieren und nachfragen.