Warnung vor Datenklau
Zur Klarstellung: Diese Mails stammen nicht aus der IHK-Organisation. Bitte ignorieren Sie diese, klicken Sie keinesfalls auf darin enthaltene Links, und übermitteln Sie erst recht keine Daten!
- Wahl des Einreichungswegs – Jahresabschluss (April 2026)
- Pruefung und ggf. Anpassung Ihrer Unternehmensdaten
- Phishing-E-Mails im Umlauf mit dem gefälschten Absender „Transparenzregister“
- Erinnerung zur Aktualisierung von Unternehmensdaten (Mai 2025)
- Überwachung der Unternehmensregistrierungen (März 2025)
- Sanktionen bei Nichteinhaltung von Handelsregistervorgaben (Januar 2025)
Wahl des Einreichungswegs – Jahresabschluss (April 2026)
Ein Mitgliedsunternehmen hat uns darauf hingewiesen, dass wieder betrügerische E-Mails im Umlauf sind. Diesmal geben sie nicht vor, von der IHK versendet worden zu sein, angeblich stammen sie von einem Regierungsrat. Bitte seien Sie aufmerksam, klicken Sie keine Links darin an und geben Sie keine Daten preis!
Der Betreff und Mailtext lauten wie folgt:
Wahl des Einreichungswegs – Jahresabschluss
Sehr geehrte Damen und Herren,
gemäß der gesetzlichen Regelungen ist jede im Handelsregister eingetragene Gesellschaft verpflichtet, der zuständigen Stelle die Art der Jahresabschlussübermittlung mitzuteilen.
Wir bitten Sie daher, uns Ihre Entscheidung für die zukünftige Einreichung Ihres Jahresabschlusses bekannt zu geben. Diese Angabe ist für die ordnungsgemäße Fortführung Ihres Eintrags erforderlich und muss innerhalb von 3 Werktagen nach Zugang dieser Nachricht erfolgen.
Bei Fristüberschreitung kann Ihr Unternehmensstatus im Register vorübergehend eingeschränkt werden.
Die Abfrage gewährleistet eine korrekte Weiterverarbeitung Ihres Jahresabschlusses. Der Vorgang dauert weniger als 2 Minuten.
Bitte verwenden Sie hierfür (an dieser Stelle befindet sich in der Email ein Link) unser digitales Formular.
Bei Fragen helfen wir Ihnen gerne.
Mit freundlichen Grüßen
Referat Handelsregister
i. A. Dr. Matthias Höfer
Regierungsrat"
Pruefung und ggf. Anpassung Ihrer Unternehmensdaten
Mitgliedsunternehmen der Industrie- und Handelskammern sind aktuell von einem sehr ausgefeilten Phishing-Angriff betroffen. Die Angreifer geben sich bei diesem als vermeintliche Industrie- und Handelskammer aus, um von den Unternehmen Daten zu erhalten. Vom Öffnen der in den E-Mails enthaltenen Links oder einer Dateneingabe ist daher dringend abzuraten. Ein gezieltes Blockieren dieser E-Mails seitens der IHK Gießen-Friedberg ist technisch nicht möglich, weshalb die IHK ihre Mitgliedsunternehmen zu besonderer Wachsamkeit aufruft.
Wir warnen vor einer neuen Phishing-Kampagne!
Wie bei früheren Phishing-Kampagnen fordern die Angreifer in den Phishing-E-Mails Mitgliedsunternehmen dazu auf, mit Klick auf einen Link ihre Unternehmensdaten zu aktualisieren, darunter Name, Anschrift, Mobilnummer und IBAN. Die mit der Betreffzeile Pruefung und ggf. Anpassung Ihrer Unternehmensdaten verschickten E-Mails wirken auf den ersten Blick mitunter sehr glaubwürdig. Die Angreifer verwenden in ihren Anschreiben Logodateien der IHKs sowie ein Porträtfoto und Unterschrift einer angeblichen IHK-Mitarbeiterin. Auffällig ist im Anschreiben, dass der Text keine Umlaute oder ß verwendet.
Nach aktuellem Kenntnisstand zielt die Phishing-Kampagne zwar nicht auf die Abfrage hochsensibler Daten wie beispielsweise Kennwörter oder nutzt schadhafte Software, dennoch rät die IHK dringend vom Öffnen der Links oder gar einer Dateneingabe ab. Es ist nicht auszuschließen, dass die Betreiber der Phishing-Kampagne die so erlangten Daten für künftige Angriffe auf die Wirtschaft in den Regionen Gießen, Vogelsberg und Wetterau verwenden. Dazu zählen insbesondere sogenannte Social-Engineering-Angriffe, bei denen sich Angreifer ihr zuvor erlangtes Wissen für Betrugsversuche, das Erschleichen sensibler Informationen oder andere kriminelle Zwecke zunutze machen. Bei vergangenen Phishing-Wellen haben die Angreifer die erlangten Daten unter anderem dafür genutzt, sich gegenüber der angegebenen Kontaktperson als Bankmitarbeiter*in auszugeben und versucht, mittels Social-Engineering-Techniken das angegebene Bankkonto zu kapern.
Die zentrale IT-Dienstleisterin der IHKs, die IHK-GfI, hat den Hosting- sowie Domaindienstleister der Betrugswebsite bereits kontaktiert und über den Betrugsversuch informiert. In der Regel deaktivieren Dienstleister solche Websites nach begründeten Hinweisen innerhalb weniger Tage. Da das erneute Aufsetzen derartiger Websites für Angreifer keine große technische Herausforderung darstellt, empfiehlt die IHK Gießen-Friedberg ihren Mitgliedsunternehmen weiterhin eine dauerhaft hohe Wachsamkeit für Phishing-E-Mails, Social-Engineering- und weitere Betrugsversuche.
Phishing-E-Mails im Umlauf mit dem gefälschten Absender „Transparenzregister“
Wir möchten Sie darauf hinweisen, dass derzeit Phishing-E-Mails im Umlauf sind, die mit dem gefälschten Absender „Transparenzregister“ und dem Betreff „Unstimmigkeitsmeldung nach § 23a GwG“ versehen sind. Der Bundesanzeiger Verlag, der das „echte“ Transparenzregister führt, warnt wie folgt:
Aus aktuellem Anlass warnt das Transparenzregister vor E-Mails, die unter dem Betreff „Unstimmigkeitsmeldung nach § 23a GwG“ versendet werden und zur Korrektur von Eintragungen im Transparenzregister auffordern.
Diese E-Mails sind nicht vom Transparenzregister autorisiert. Es handelt sich um Phishing-Mails mit dem Ziel, die Übermittlung von Passwörtern oder die Leistung von Zahlungen zu erschleichen.
Bitte klicken Sie nicht auf in diesen E-Mails enthaltene Links und folgen Sie keinen Aufforderungen, Zahlungen zu leisten oder Daten zu übermitteln.
Sollten Sie bereits auf den Link geklickt und Ihre Anmeldedaten eingegeben haben, ändern Sie unverzüglich Ihr Passwort auf unserer Webseite.
Haben Sie weitere Fragen oder Anmerkungen? Antworten Sie bitte an unstimmigkeitsmeldung@transparenzregister.de .
Bitte klicken Sie nicht auf in diesen E-Mails enthaltene Links und folgen Sie keinen Aufforderungen, Zahlungen zu leisten oder Daten zu übermitteln.
Sollten Sie bereits auf den Link geklickt und Ihre Anmeldedaten eingegeben haben, ändern Sie unverzüglich Ihr Passwort auf unserer Webseite.
Haben Sie weitere Fragen oder Anmerkungen? Antworten Sie bitte an unstimmigkeitsmeldung@transparenzregister.de .
Erinnerung zur Aktualisierung von Unternehmensdaten (Mai 2025)
Aktuell erreichen Mitgliedsunternehmen Phishing-Mails, die vorgeben, von der Industrie und Handelskammer zu stammen. Zum Beispiel:
oder:
Zur Klarstellung: Diese Mails stammen nicht aus der IHK-Organisation. Bitte ignorieren Sie diese, klicken Sie keinesfalls auf den Link, und übermitteln Sie erst recht keine Daten!
Überwachung der Unternehmensregistrierungen (März 2025)
Zur Klarstellung: Diese Mails stammen nicht aus der IHK-Organisation. Bitte ignorieren Sie diese, klicken Sie keinesfalls auf den Link, und übermitteln Sie erst recht keine Daten!
Sanktionen bei Nichteinhaltung von Handelsregistervorgaben (Januar 2025)
Aktuell erreichen Mitgliedsunternehmen Phishing-Mails, die vorgeben, von der Indust)rie und Handelskammer zu stammen. Zum Beispiel:
oder auch:
Zur Klarstellung: Diese Mails stammen nicht aus der IHK-Organisation. Bitte ignorieren Sie diese, klicken Sie keinesfalls auf den Link, und übermitteln Sie erst recht keine Daten!
Beachten Sie bitte, dass wir Sie auch in Zukunft niemals, insbesondere nicht per Email, zur Bestätigung Ihrer Mitgliedschaft auffordern werden.
Stand: 10.04.2026